Voucherly è progettato per passare l'esame di un CTO, di un DPO e di un CFO. Qui trovi come è fatto: chi incassa, dove stanno i dati, cosa succede quando qualcosa si ferma e cosa prevede il contratto.
Ogni punto qui sotto corrisponde a una scelta architetturale precisa, verificabile nella documentazione tecnica o in fase di audit.
Il modello è semplice: tu firmi i contratti con PSP ed emettitori, Voucherly li orchestra. Il denaro va dal gateway al tuo conto senza passare da noi, e il dato resta di tua proprietà.
I dati carta non transitano mai sui server Voucherly. Il form carta è del gateway, la tokenizzazione avviene presso il PSP e il 3D Secure è gestito dal circuito.
Tutte le comunicazioni tra checkout, API, cassa e gateway avvengono su TLS. Nessun endpoint in chiaro, nemmeno in sandbox.
Chiavi pubbliche e segrete distinte per ambiente live e sandbox, con permessi per punto vendita e rate limiting per prevenire abusi e chiamate anomale.
Ogni notifica è firmata e riproponibile: puoi verificarne l'origine e processarla più volte senza duplicare ordini, incassi o rimborsi.
Ambienti isolati con chiavi, dati e webhook propri. Testi ogni modifica senza toccare le transazioni reali.
Backup periodici e cifrati di configurazioni, transazioni e report, con procedure di ripristino verificate.
Infrastruttura e dati ospitati nell'Unione Europea, in linea con il GDPR e con le richieste dei DPO delle catene.
Tracciamento di accessi, modifiche di configurazione e comunicazioni con i sistemi collegati, a disposizione per audit interni ed esterni.
Con SLA pubblico
Form e tokenizzazione presso il PSP, 3DS del circuito
Nessun endpoint in chiaro, nemmeno in sandbox
Responsabile del trattamento con DPA pubblico
Una piattaforma di pagamento è sul percorso critico di ogni incasso. Per questo l'infrastruttura è ridondata a più livelli e il pagamento ha sempre una strada alternativa.
DPA, SLA e condizioni di servizio sono consultabili online prima di qualsiasi contatto commerciale.
Voucherly opera come responsabile del trattamento. Il Data Processing Agreement è pubblico e fa parte del contratto.
Scopri di piùGli impegni sull'uptime delle API e il modo in cui vengono misurati sono pubblici, prima di qualsiasi contratto.
Scopri di piùLe condizioni contrattuali, inclusi responsabilità e massimali, sono pubbliche e uguali per tutti i clienti.
Scopri di piùCome trattiamo i dati dei merchant e degli utenti finali che pagano tramite Voucherly.
Scopri di piùNon trovi la risposta? Parla con un nostro esperto.
Organizziamo una call tecnica con chi sviluppa la piattaforma. Portiamo architettura, DPA e SLA; tu porti le domande del tuo questionario di sicurezza.
Bastano i tuoi dati e due informazioni sull'azienda. Al resto pensiamo durante la call.