Skip to content

Diagrama de Flujo de Datos PCI DSS - Fintrixs Pay

Última revisión: 2026-02-04 Próxima revisión programada: 2027-02-04

Este documento responde a la Pregunta 8 de ControlCase PCI DSS.


1. Flujo de Pago con Tarjeta (Tokenización)

Datos en cada punto:

PuntoDatoCifradoAlmacenado
A - BrowserPAN completoTLS 1.3No
B - KongPAN en tránsitoTLS 1.3No (proxy)
C - tokenization-servicePAN en memoriaTLSNo persistido
D - card-vault-servicePAN cifradoAES-256-GCM
E - vault_dbPAN cifradoAt-rest + TLS
F - RespuestaToken opacoTLS 1.3N/A

2. Flujo de Autenticación (JWT)


3. Flujo de Procesamiento de Pago (Post-Tokenización)


4. Ubicaciones de Almacenamiento de Datos Sensibles

DatoServicioBase de DatosCifrado At-RestCifrado In-Transit
PAN (Token)tokenization-servicevault_dbAES-256-GCMTLS 1.3
Password Hashauth-serviceauth_dbManaged encryptionTLS 1.3
MFA Secretsauth-serviceauth_dbManaged encryptionTLS 1.3
JWT Priv Keyauth-serviceKubernetes SecretSealed SecretsN/A

5. Historial de Revisiones

FechaRevisorCambios
2026-02-04SistemaDocumento inicial

Documentación Confidencial — Solo para uso interno y auditoría PCI DSS