Pular para o conteúdo principal
Fevereiro 2025
Greenn_logo

Serviços de Segurança AWS Levam Greenn a Obter a Certificação PCI

Saiba como a Clouddog levou a Greenn a aprimorar a segurança de seu ambiente com serviços AWS e conquistar a certificação PCI em menos de seis meses.

Benefícios

Obtenção

da certificação PCI em menos de seis meses

A certificação

permitiu que a Greenn se tornasse uma subadquirente

Oferta

de taxas de juros melhores aos seus clientes

Contratos

fechados com as principais bandeiras de cartões de crédito do país

Visão Geral

A Greenn é uma plataforma de vendas online de produtos digitais - como livros eletrônicos, cursos, mentorias e produtos físicos - que integra uma série de soluções que facilitam o comércio eletrônico. Criada com foco em empreendedores digitais, a plataforma oferece funcionalidades como gestão de assinaturas e antecipação de receitas. Este ano a empresa tornou-se uma subadquirente graças à adequação de seu ambiente ao padrão PCI. O trabalho foi feito com o suporte da Clouddog, parceira AWS, que remodelou a arquitetura de segurança da empresa com serviços AWS, permitindo a obtenção da certificação PCI em menos de seis meses.
A laptop computer displaying a colorful multimedia browsing interface with various internet and software icons, representing digital communication, productivity, and online connectivity.

Oportunidade | Buscando Certificação em Tempo Recorde

Um dos objetivos estratégicos da Greenn para este ano era tornar-se uma subadquirente, passando a atuar como intermediária entre adquirentes, lojas e clientes, processando pagamentos e transmitindo os dados gerados nestas transações. “Como subadquirentes, poderíamos oferecer taxas de juros melhores a nossos clientes, além e oferecer mais garantias de segurança para eles”, lembra o CTO (Chief Technology Officer) da Greenn, Allan Godoy.

No entanto, para obter o título, a companhia precisava que sua arquitetura de segurança estivesse em conformidade com algumas normas, como o padrão PCI (Payment Card Industry), exigido de todas as empresas que processam, armazenam ou transmitam informações de cartões de crédito. A adequação exigia uma revisão e redesenho da arquitetura de segurança da companhia, que já era cliente AWS. Para isso, ela contou com o apoio da Clouddog, parceira AWS Advanced Tier Services. “Nossa expectativa naquele momento era que todo o processo, até a obtenção da certificação, fosse finalizado em seis meses. A Clouddog comprou essa briga conosco e nos ajudou a utilizar a estrutura AWS para isso”, lembra Godoy.

Solução | Governança Baseada em Serviços AWS

Alessandro Oliveira, CEO da Clouddog, explica que a primeira ação foi a realização de uma revisão na arquitetura de segurança da Greenn. “Os passos seguintes incluíram um novo desenho para esta arquitetura e, depois, o acompanhamento do processo de certificação PCI”, conta, lembrando que o redesenho seguiu as melhores práticas previstas no padrão.

O DevOps da Greenn, Danilo Macedo, conta que boa parte do projeto incluiu a segregação de informação. Por exemplo, os bancos de dados da companhia foram separados em instâncias privadas, só acessadas via VPN (Virtual Private Network). “Os ambientes de produção e desenvolvimento foram separados e a rede foi segregada. Demos início ao projeto entre março e abril e finalizamos no meio de agosto”, lembra.

Oliveira conta que, para garantir esta segregação e maior segurança a todo o ambiente, a nova arquitetura passou a utilizar serviços AWS como AWS Fargate, para computação serverless, e serviços de segurança como AWS WAF; Amazon GuardDuty; e AWS CloudTrail. “Separamos os ambientes em contas, cada uma com sua rede dedicada, e customizamos uma solução para tentativas falhas de login”, explica o CEO. Esta solução é baseada em serviços como AWS Lambda, Amazon EventBridge e Amazon DynamoDB e, segundo o CEO da Clouddog, cria uma funcionalidade não nativa da AWS a partir do building blocks da empresa.

Resultado | Certificação PCI em Tempo Recorde

“Precisávamos desta certificação em um período curto de tempo e a conseguimos antes do período de seis meses estimado no início do projeto”, comemora Godoy, lembrando que a obtenção permitiu que a Greenn se tornasse uma subadquirente ainda em 2024, passando a oferecer melhores taxas de juros e mais garantias de segurança aos seus clientes. A certificação também tornou possível o fechamento de contrato com as principais bandeiras de cartões de crédito que operam no Brasil. “Foi um salto grande em nossa arquitetura de segurança, na gestão de acessos e auditoria. Muitas coisas que teríamos que implementar manualmente foram implementadas nativamente com a nova arquitetura proposta pela Clouddog na AWS”, diz.

De acordo com Godoy, o próximo passo é levar outros workflows da Greenn para o mesmo ambiente. “Pretendemos continuar a migração de outros serviços e, para isso, a Clouddog está desenhando uma nova arquitetura que nos permita tirar vantagem do ambiente AWS para estes serviços”, revela, destacando que o projeto abstraiu boa parte do trabalho que seu time teria para essa construção.

Greenn_logo
Vamos migrar outros serviços e, para isso, a Clouddog está desenhando uma nova arquitetura que nos permita tirar vantagem do ambiente AWS

Allan Godoy

CTO da Greenn

Sobre

Greenn

Sediada no Paraná, a Greenn é uma plataforma de vendas online de infoprodutos que integra diversas soluções para facilitar o comércio eletrônico. Desenvolvida para atender as necessidades de empreendedores digitais, a plataforma oferece funcionalidades como gestão de assinaturas, personalização de checkout, e antecipação de receitas. Além disso, sua integração com APIs permite uma conectividade fluida com outras ferramentas e sistemas, proporcionando uma experiência otimizada para os usuários. A plataforma é ideal para negócios que buscam eficiência e inovação em suas operações de vendas online.

AWS Partner CloudDog

Parceira AWS Advanced Tier Services, a Clouddog foi criada em 2017 com foco no fornecimento de serviços especializados em nuvem AWS, buscando sempre oferecer soluções inovadoras e personalizadas para atender as necessidades específicas de cada cliente.