Sicherheitszertifizierung der Stufe 1
Wir sind nach der höchsten PCI-DSS-Stufe zertifiziert – und genießen das Vertrauen führender Kreditkartenanbieter weltweit.
Vereinfachte PCI-DSS-Konformität
Novalnet verarbeitet Zahlungsdaten sicher über seine nach PCI-DSS Level 1 zertifizierte Plattform und reduziert so Ihren Aufwand für die PCI-DSS-Konformität. Je nach Art Ihrer Integration müssen Sie möglicherweise lediglich einen jährlichen SAQ ausfüllen.
Tokenisierung & sicherer Bezahlvorgang
Ihre Kunden geben ihre Zahlungsdaten über sichere iFrame-Formulare ein, die bei Novalnet gehostet werden – Sie kommen nie direkt mit sensiblen Kartendaten in Berührung.
Wir kümmern uns um die Compliance – damit Sie sich auf Ihr Geschäft konzentrieren können
Keine Risiken. Keine Kompromisse. Kein manueller Aufwand.
Mit Novalnet vermeiden Sie die Kosten und den Aufwand für die PCI-DSS-Compliance. Kreditkartendaten werden niemals auf Ihren Servern gespeichert – stattdessen werden sie tokenisiert und sicher über unsere zertifizierte Infrastruktur übertragen. Wir führen vierteljährliche Schwachstellenscans durch, nehmen jährliche Audits vor Ort vor und verbessern unsere Lösungen kontinuierlich auf der Grundlage praxisnaher Penetrationstests.
Sie profitieren von:
- Vollständiger Compliance mit Visa, Mastercard, American Express und anderen
- Schutz vor Missbrauch oder Betrug mit Kartendaten
- Höchstem Vertrauen und höchster Zuverlässigkeit für Ihren Online-Shop
Häufig gestellte Fragen
PCI DSS steht für „Payment Card Industry Data Security Standard“. Dabei handelt es sich um einen Sicherheitsstandard für Unternehmen, die Kreditkartendaten verarbeiten, speichern oder übertragen.
Level 1 ist die höchste Sicherheitsstufe. Sie gilt für Dienstleister mit über 6 Millionen Transaktionen jährlich oder mit besonderer Risikoeinstufung. Es sind vierteljährliche Scans und jährliche Vor-Ort-Audits vorgeschrieben.
Nein. Händler, die die PCI-DSS-Level-1-zertifizierte Zahlungsplattform von Novalnet einsetzen und keine Kreditkartendaten selbst speichern, verarbeiten oder übertragen, benötigen keine eigene PCI-DSS-Zertifizierung. Nach dem PCI-DSS-Standard verbleibt die grundsätzliche Verantwortung für die Einhaltung der Anforderungen allerdings weiterhin beim Händler. Durch die vollständige Auslagerung der Zahlungsabwicklung an Novalnet wird der PCI-DSS-Umfang jedoch deutlich reduziert.
Abhängig von der technischen Einbindung ist in der Regel ein jährliches Self-Assessment Questionnaire (SAQ) auszufüllen:
- SAQ-A bei vollständig ausgelagerter Zahlungsabwicklung (z. B. Redirect, iFrame, Hosted Payment Page)
- andere SAQ-Typen bei weitergehender technischer Einbindung
Kreditkartendaten werden direkt über ein eingebettetes Formular (iFrame oder White-Label) auf unserer zertifizierten Plattform eingegeben – nie auf Ihrem Server.
Tokenisierung ersetzt die echte Kartennummer durch eine verschlüsselte Ersatznummer (Token), die nur in Ihrem Shop verwendet wird. So bleiben echte Kartendaten geschützt.
Ohne Zertifizierung drohen hohe Geldstrafen oder der Entzug der Kreditkartenakzeptanz. Zudem ist die technische Umsetzung sehr kostenintensiv.
Durch TLS-Verschlüsselung, Echtzeit-Datenspeicherung, regelmäßige Audits, strenge Prozesskontrollen und externe Penetrationstests durch zertifizierte Prüfer.
Visa, Mastercard, American Express, Discover und JCB haben den PCI-Standard gemeinsam über das PCI Security Standards Council (PCI SSC) festgelegt – als verbindlichen Mindeststandard.