Tokenización de red por defecto
Visa Token Service y Mastercard MDES desde el primer día. El PAN jamás llega al PMS, al motor de reservas ni al mail del revenue manager. Solo tokens.
Retrypay reduce el alcance PCI de su propiedad hasta en un 80% mediante tokenización de red, vault cifrado y operación fuera del ambiente certificado. Su staff sigue operando como hoy; el scope crítico deja de ser suyo.
Visa Token Service y Mastercard MDES desde el primer día. El PAN jamás llega al PMS, al motor de reservas ni al mail del revenue manager. Solo tokens.
Cardholder data vive exclusivamente en el vault de Retrypay. AoC compartido anual, matriz de responsabilidad firmada, reducción documentada de SAQ del hotel.
Flotas de terminales P2PE certificadas (Ingenico, PAX) para reducción aún mayor de scope en check-in y F&B. Hardware incluido en el módulo premium.
Policies, diagramas de flujo, matriz de controles, evidencia de scan ASV trimestral y pentest anual listos para entregar al QSA de su hotel o cadena.
PCI DSS v4.0.1 entró en vigor el 31 de marzo de 2025 con requisitos significativamente más estrictos: Req 6.4.3 (inventario y monitoreo continuo de scripts en páginas de pago), Req 11.6.1 (detección de cambios en headers HTTP y scripts), Req 8.3.10.1 (autenticación multi-factor obligatoria para acceso admin a CDE), Req 12.3.1 (risk analysis documentado para cada control customized). Para hoteles individuales y cadenas medianas, cumplir con v4.0.1 en un ambiente PMS + motor de reservas + terminal físico + correo del concierge + WhatsApp de ventas es operativamente inviable sin arquitectura especializada.
1. El correo de ventas y revenue management: recepción diaria de tarjetas de crédito por email desde OTAs, travel agents, y corporate buyers. Cada mensaje que contiene PAN en texto plano ingresa al scope PCI del hotel: el servidor de correo (on-prem o Office 365/Google Workspace), los endpoints del revenue team, la carpeta de archivo donde se archiva el correo, el backup del mail server. La remediación tradicional requiere cifrado S/MIME end-to-end que ni las OTAs ni los corporate buyers implementan.
2. El PMS y su base de datos: Opera Cloud, Cloudbeds, Mews, SiteMinder y Stayntouch almacenan tokens en la mayoría de casos, pero hay flujos donde el PAN sí toca la BD del PMS (mass uploads desde OTA, folios manuales en front desk, split payments multi-tarjeta). Ese PAN transitorio pone a la BD del PMS, sus backups, y sus replicas en scope.
3. Las terminales del front desk: si las terminales no son P2PE certificadas, el PAN desencripta dentro del perímetro del hotel, exponiendo la red LAN, el WiFi de staff, el controlador de dominio, las estaciones del front desk.
4. El motor de reservas y el checkout del sitio web: si el checkout no usa tokenización directa (hosted fields o iframe del PSP), el PAN pasa por el servidor web del motor, sus logs, su CDN, su WAF. Con Req 6.4.3 y 11.6.1 de v4.0.1, cualquier script de terceros cargado en la página de pago (analytics, chatbots, píxeles de marketing) entra en inventario obligatorio.
5. WhatsApp de ventas y comunicación directa: el canal de ventas directas donde el concierge o revenue agent pide tarjeta por mensaje es el vector más oculto. Cada screenshot, cada historial de chat exportado, cada backup del dispositivo móvil del agente contiene PAN en texto plano.
Retrypay reduce el scope crítico del hotel a un perímetro mínimo:
Hotel boutique de 180 llaves, grupo independiente. Scope pre-Retrypay: 14 sistemas en CDE, 4 segmentos de red, 45 endpoints con acceso justificable. SAQ-D anual. Post-Retrypay (6 meses):
Retrypay entrega a su QSA un paquete completo listo para auditoría:
En 30 minutos entendemos su scope actual y le entregamos el mapa de reducción específico para su propiedad o cadena.
Agendar consultoría PCI arrow_forward