Centro de seguridad
Arquitectura de cifrado de extremo a extremo · demo en vivo
PCI DSS
Level 1
Algoritmo
AES-256-GCM
Retención PAN
0 días
Capas de protección
Defensa en profundidad
Capa 1 · Dispositivo
100%AES-256-GCM con Web Crypto, Secure Enclave (iOS) o Android Keystore/StrongBox. El PAN no se serializa en claro.
Capa 2 · Tokenización
100%Sustitución irreversible por tok_live_*. El token es inútil fuera del vault de Cifrago.
Capa 3 · Transporte
100%TLS 1.3 con pinning en apps nativas. Certificate transparency en web.
Capa 4 · Vault HSM
98%Claves maestras en HSM FIPS 140-2 L3. Rotación automática y segregación por merchant.
Laboratorio de cifrado
Web Crypto API en este navegador
Generamos una clave efímera AES-256, ciframos un payload de tarjeta de prueba y mostramos el hash SHA-256. Nada se envía a un servidor.
Cifrando…
Cumplimiento
- PCI DSS v4.0 Level 1
- RGPD / UE-only data residency
- PSD2 / SCA con 3-D Secure 2.2
- SOC 2 Type II (demo)