Segurança como estandarte. Conformidade e Certificações.
1. Conformidade com PCI
O PCI DSS é um padrão de segurança da informação para organizações ou empresas que aceitam pagamentos com cartão de crédito. Este padrão contribui para a criação de um ambiente seguro, protegendo os dados dos titulares de cartão e reduzindo assim o risco de fraude.
O nosso site está em conformidade com as normas do PCI DSS (Padrão de Segurança de Dados do Setor de Cartões de Pagamento) e é reconhecido como fornecedor de nível 1. A conformidade do nosso fornecedor (Wix) com o PCI DSS é avaliada por uma entidade externa, sendo realizadas auditorias anuais para garantir que seguimos os padrões exigidos.
As aplicações Wix PCI são executadas num ambiente dedicado, separado de outros fluxos de produtos e servidores, em conformidade com os mais elevados padrões de PCI.
No nosso ambiente PCI, mantemos os mais altos níveis de segurança, recorrendo a medidas avançadas de encriptação e armazenamento através de um HSM (módulo de segurança de hardware) certificado segundo a norma FIPS 140-2. A encriptação dos dados em repouso dos nossos utilizadores é realizada com AES-256, o método de encriptação mais utilizado na indústria.
2. Conformidade com a ISO
Conformidade com a ISO 27001
O Wix foi auditado e certificado como compatível com a ISO 27001. A certificação ISO 27001 descreve as práticas recomendadas do setor para gerenciar riscos de segurança.
Conformidade com a ISO 27701
O Wix foi auditado e certificado como compatível com a ISO 27701. A certificação ISO 27701 descreve as práticas recomendadas do setor para gerenciamento de informações de privacidade.
Conformidade com a ISO 27017
O Wix foi auditado e certificado como compatível com a ISO 27017. A certificação ISO 27017 descreve as práticas recomendadas do setor para técnicas de segurança em um ambiente público de computação em nuvem.
Conformidade com ISO 27018
O Wix foi auditado e certificado como compatível com a ISO 27018. A certificação ISO 27018 descreve as práticas recomendadas do setor para técnicas de segurança para proteção de PII em um ambiente público de computação em nuvem.
Conformidade com a ISO 27032
O Wix foi auditado e certificado como compatível com a ISO 27032. A certificação ISO 27032 descreve as práticas recomendadas do setor para o gerenciamento do sistema de segurança da informação em um ambiente cibernético.
Conformidade com a ISO 27035
O Wix foi auditado e certificado como compatível com a ISO 27035. A certificação ISO 27035 descreve as práticas recomendadas do setor para o gerenciamento de incidentes de segurança.
3. Certificação TLS
O Transport Layer Security (TLS) é um protocolo que ajuda a proteger suas transações financeiras online, garantindo uma comunicação segura através de uma rede.
O PCI Council informa que qualquer organização que lide com transações com cartão de pagamento deve usar o TLS 1.2 ou superior para atender aos padrões de conformidade com o PCI DSS.
O Wix usa Segurança na Camada de Transporte e atende aos padrões de conformidade com o PCI DSS.
Permitimos um mínimo de TLS 1.2 para que dispositivos ou navegadores desatualizados possam acessar o site no seu domínio quando tentarem visualizá-lo. Ao mesmo tempo, nossos sites permitem a versão mais recente do TLS para navegadores compatíveis.
Visitantes com navegadores mais antigos podem visitar seu site, no entanto, se os protocolos de seus dispositivos mais antigos não atenderem aos padrões de segurança PCI, pode ser que eles não possam concluir uma transação.
4. Segurança dos dados físicos
Os nossos fornecedores de data centers são líderes mundiais e atendem aos mais altos padrões de controle físico, ambiental e de hospedagem, sendo eles Google Cloud, AWS e Equinix.