Codego Group LTD est certifiée PCI DSS Niveau 1, le plus haut niveau du Payment Card Industry Data Security Standard. La certification a été délivrée en 2025 à l'issue d'une évaluation indépendante réalisée par Adsigo et couvre l'environnement de la plateforme Codego dans lequel les données de cartes de paiement sont stockées, traitées et transmises.
Codego Group LTD détient la certification PCI DSS Niveau 1. L'évaluation a été réalisée par Adsigo, évaluateur de sécurité indépendant, et le certificat a été délivré en 2025.
PCI DSS (Payment Card Industry Data Security Standard) est la norme de sécurité gérée par le PCI Security Standards Council, fondé par les principaux réseaux de cartes. Elle s'applique à toute organisation qui stocke, traite ou transmet des données de cartes de paiement. Le Niveau 1 est le plus élevé : il concerne les prestataires de services qui traitent les plus grands volumes de transactions par carte et impose la validation la plus rigoureuse.
La validation de Niveau 1 n'est pas une auto-évaluation. Elle exige :
(a) une évaluation annuelle par un Qualified Security Assessor (QSA), documentée dans un Report on Compliance (ROC) et un Attestation of Compliance (AOC) ;
(b) des analyses trimestrielles des vulnérabilités externes effectuées par un Approved Scanning Vendor (ASV) ;
(c) des tests d'intrusion réguliers de l'environnement des données des titulaires de carte ;
(d) le respect continu de toutes les exigences PCI DSS entre deux évaluations.
PCI DSS fixe des exigences sur tout le cycle de vie des données des titulaires de carte :
Réseau sécurisé. Pare-feu, segmentation du réseau et configurations de systèmes renforcées.
Protection des données de carte. Chiffrement des données de carte au repos et en transit, et aucune conservation des données d'authentification sensibles après l'autorisation.
Gestion des vulnérabilités. Protection contre les logiciels malveillants, développement sécurisé et correctifs appliqués sans délai.
Contrôle des accès. Accès aux données de carte limité au strict besoin, avec identification unique des utilisateurs et authentification forte.
Surveillance et tests. Journalisation et surveillance de tous les accès aux systèmes et aux données de carte, et tests de sécurité réguliers.
Politique de sécurité de l'information. Une politique de sécurité à jour, la sensibilisation du personnel et un plan de réponse aux incidents.
Les partenaires qui lancent des programmes de cartes sur Codego s'appuient sur une infrastructure déjà certifiée PCI DSS Niveau 1 pour les services fournis par Codego. Cela réduit dès le premier jour le périmètre de leur propre travail de conformité. Chaque partenaire reste responsable des obligations PCI DSS applicables à ses propres systèmes, applications et processus.
Les partenaires, partenaires potentiels et auditeurs peuvent demander la documentation de conformité PCI DSS, y compris l'Attestation of Compliance, en écrivant à :
Email : banking@codegotech.com
Objet : Demande de documentation PCI DSS
Merci d'indiquer le nom de votre société et l'objet de la demande.