EST. 2012 CODEGO GROUP LTD · MALTE BANKING AS A SERVICE IBAN UE · 15 PAYS SEPA · SEPA INSTANT · SWIFT CERTIFIÉ PCI DSS 2025 API FIRST · WEBHOOKS DÉPÔTS DANS 79 PAYS MULTIDEVISE · 12+ FIAT 1,1 Md $ TRAITÉS EN 2025 EST. 2012 CODEGO GROUP LTD · MALTE BANKING AS A SERVICE IBAN UE · 15 PAYS SEPA · SEPA INSTANT · SWIFT CERTIFIÉ PCI DSS 2025 API FIRST · WEBHOOKS DÉPÔTS DANS 79 PAYS MULTIDEVISE · 12+ FIAT 1,1 Md $ TRAITÉS EN 2025
Codego · Conformité · depuis 2012 PCI DSS · Niveau 1 ● Certifiée par Adsigo · 2025
PCI

PCI DSS Niveau 1.
La norme la plus exigeante pour protéger les données de carte.

Codego Group LTD est certifiée PCI DSS Niveau 1, le plus haut niveau du Payment Card Industry Data Security Standard. La certification a été délivrée en 2025 à l'issue d'une évaluation indépendante réalisée par Adsigo et couvre l'environnement de la plateforme Codego dans lequel les données de cartes de paiement sont stockées, traitées et transmises.

01
Certification

Certification

Codego Group LTD détient la certification PCI DSS Niveau 1. L'évaluation a été réalisée par Adsigo, évaluateur de sécurité indépendant, et le certificat a été délivré en 2025.

PCI DSS (Payment Card Industry Data Security Standard) est la norme de sécurité gérée par le PCI Security Standards Council, fondé par les principaux réseaux de cartes. Elle s'applique à toute organisation qui stocke, traite ou transmet des données de cartes de paiement. Le Niveau 1 est le plus élevé : il concerne les prestataires de services qui traitent les plus grands volumes de transactions par carte et impose la validation la plus rigoureuse.

02
Ce qu'exige le Niveau 1

Ce qu'exige le Niveau 1

La validation de Niveau 1 n'est pas une auto-évaluation. Elle exige :

(a) une évaluation annuelle par un Qualified Security Assessor (QSA), documentée dans un Report on Compliance (ROC) et un Attestation of Compliance (AOC) ;
(b) des analyses trimestrielles des vulnérabilités externes effectuées par un Approved Scanning Vendor (ASV) ;
(c) des tests d'intrusion réguliers de l'environnement des données des titulaires de carte ;
(d) le respect continu de toutes les exigences PCI DSS entre deux évaluations.

03
Ce que couvre la norme

Ce que couvre la norme

PCI DSS fixe des exigences sur tout le cycle de vie des données des titulaires de carte :

Réseau sécurisé. Pare-feu, segmentation du réseau et configurations de systèmes renforcées.
Protection des données de carte. Chiffrement des données de carte au repos et en transit, et aucune conservation des données d'authentification sensibles après l'autorisation.
Gestion des vulnérabilités. Protection contre les logiciels malveillants, développement sécurisé et correctifs appliqués sans délai.
Contrôle des accès. Accès aux données de carte limité au strict besoin, avec identification unique des utilisateurs et authentification forte.
Surveillance et tests. Journalisation et surveillance de tous les accès aux systèmes et aux données de carte, et tests de sécurité réguliers.
Politique de sécurité de l'information. Une politique de sécurité à jour, la sensibilisation du personnel et un plan de réponse aux incidents.

04
Ce que cela signifie pour les partenaires

Ce que cela signifie pour les partenaires

Les partenaires qui lancent des programmes de cartes sur Codego s'appuient sur une infrastructure déjà certifiée PCI DSS Niveau 1 pour les services fournis par Codego. Cela réduit dès le premier jour le périmètre de leur propre travail de conformité. Chaque partenaire reste responsable des obligations PCI DSS applicables à ses propres systèmes, applications et processus.

05
Demander la documentation de conformité

Demander la documentation de conformité

Les partenaires, partenaires potentiels et auditeurs peuvent demander la documentation de conformité PCI DSS, y compris l'Attestation of Compliance, en écrivant à :

Email : banking@codegotech.com
Objet : Demande de documentation PCI DSS

Merci d'indiquer le nom de votre société et l'objet de la demande.