Casos de Sucesso de AWS Partner / Software e Internet / Brasil


Serviços de Segurança AWS Levam Greenn a Obter a Certificação PCI
Saiba como a Clouddog levou a Greenn a aprimorar a segurança de seu ambiente com serviços AWS e conquistar a certificação PCI em menos de seis meses.
Obtenção
da certificação PCI em menos de seis meses
A certificação
permitiu que a Greenn se tornasse uma subadquirente
Oferta
de taxas de juros melhores aos seus clientes
Contratos
fechados com as principais bandeiras de cartões de crédito do país
Visão Geral
A Greenn é uma plataforma de vendas online de produtos digitais - como livros eletrônicos, cursos, mentorias e produtos físicos - que integra uma série de soluções que facilitam o comércio eletrônico. Criada com foco em empreendedores digitais, a plataforma oferece funcionalidades como gestão de assinaturas e antecipação de receitas. Este ano a empresa tornou-se uma subadquirente graças à adequação de seu ambiente ao padrão PCI. O trabalho foi feito com o suporte da Clouddog, parceira AWS, que remodelou a arquitetura de segurança da empresa com serviços AWS, permitindo a obtenção da certificação PCI em menos de seis meses.

Oportunidade | Buscando Certificação em Tempo Recorde
Um dos objetivos estratégicos da Greenn para este ano era tornar-se uma subadquirente, passando a atuar como intermediária entre adquirentes, lojas e clientes, processando pagamentos e transmitindo os dados gerados nestas transações. “Como subadquirentes, poderíamos oferecer taxas de juros melhores a nossos clientes, além e oferecer mais garantias de segurança para eles”, lembra o CTO (Chief Technology Officer) da Greenn, Allan Godoy.
No entanto, para obter o título, a companhia precisava que sua arquitetura de segurança estivesse em conformidade com algumas normas, como o padrão PCI (Payment Card Industry), exigido de todas as empresas que processam, armazenam ou transmitam informações de cartões de crédito. A adequação exigia uma revisão e redesenho da arquitetura de segurança da companhia, que já era cliente AWS. Para isso, ela contou com o apoio da Clouddog, parceira AWS Advanced Tier Services. “Nossa expectativa naquele momento era que todo o processo, até a obtenção da certificação, fosse finalizado em seis meses. A Clouddog comprou essa briga conosco e nos ajudou a utilizar a estrutura AWS para isso”, lembra Godoy.

Vamos migrar outros serviços e, para isso, a Clouddog está desenhando uma nova arquitetura que nos permita tirar vantagem do ambiente AWS”
Allan Godoy
CTO da Greenn
Solução | Governança Baseada em Serviços AWS
Alessandro Oliveira, CEO da Clouddog, explica que a primeira ação foi a realização de uma revisão na arquitetura de segurança da Greenn. “Os passos seguintes incluíram um novo desenho para esta arquitetura e, depois, o acompanhamento do processo de certificação PCI”, conta, lembrando que o redesenho seguiu as melhores práticas previstas no padrão.
O DevOps da Greenn, Danilo Macedo, conta que boa parte do projeto incluiu a segregação de informação. Por exemplo, os bancos de dados da companhia foram separados em instâncias privadas, só acessadas via VPN (Virtual Private Network). “Os ambientes de produção e desenvolvimento foram separados e a rede foi segregada. Demos início ao projeto entre março e abril e finalizamos no meio de agosto”, lembra.
Oliveira conta que, para garantir esta segregação e maior segurança a todo o ambiente, a nova arquitetura passou a utilizar serviços AWS como AWS Fargate, para computação serverless, e serviços de segurança como AWS WAF; Amazon GuardDuty; e AWS CloudTrail. “Separamos os ambientes em contas, cada uma com sua rede dedicada, e customizamos uma solução para tentativas falhas de login”, explica o CEO. Esta solução é baseada em serviços como AWS Lambda, Amazon EventBridge e Amazon DynamoDB e, segundo o CEO da Clouddog, cria uma funcionalidade não nativa da AWS a partir do building blocks da empresa.
Resultado | Certificação PCI em Tempo Recorde
“Precisávamos desta certificação em um período curto de tempo e a conseguimos antes do período de seis meses estimado no início do projeto”, comemora Godoy, lembrando que a obtenção permitiu que a Greenn se tornasse uma subadquirente ainda em 2024, passando a oferecer melhores taxas de juros e mais garantias de segurança aos seus clientes. A certificação também tornou possível o fechamento de contrato com as principais bandeiras de cartões de crédito que operam no Brasil. “Foi um salto grande em nossa arquitetura de segurança, na gestão de acessos e auditoria. Muitas coisas que teríamos que implementar manualmente foram implementadas nativamente com a nova arquitetura proposta pela Clouddog na AWS”, diz.
De acordo com Godoy, o próximo passo é levar outros workflows da Greenn para o mesmo ambiente. “Pretendemos continuar a migração de outros serviços e, para isso, a Clouddog está desenhando uma nova arquitetura que nos permita tirar vantagem do ambiente AWS para estes serviços”, revela, destacando que o projeto abstraiu boa parte do trabalho que seu time teria para essa construção.
Sobre a Greenn
Sediada no Paraná, a Greenn é uma plataforma de vendas online de infoprodutos que integra diversas soluções para facilitar o comércio eletrônico. Desenvolvida para atender as necessidades de empreendedores digitais, a plataforma oferece funcionalidades como gestão de assinaturas, personalização de checkout, e antecipação de receitas. Além disso, sua integração com APIs permite uma conectividade fluida com outras ferramentas e sistemas, proporcionando uma experiência otimizada para os usuários. A plataforma é ideal para negócios que buscam eficiência e inovação em suas operações de vendas online.
Sobre a AWS Partner CloudDog
Parceira AWS Advanced Tier Services, a Clouddog foi criada em 2017 com foco no fornecimento de serviços especializados em nuvem AWS, buscando sempre oferecer soluções inovadoras e personalizadas para atender as necessidades específicas de cada cliente.
Serviços AWS Utilizados
AWS Fargate
O AWS Fargate é um mecanismo de computação com tecnologia sem servidor e pagamento conforme o uso que permite que você se concentre no desenvolvimento de aplicações sem a necessidade de gerenciar servidores.
AWS WAF
Economize tempo com as regras gerenciadas para que seja possível gastar mais tempo construindo aplicações.
Amazon GuardDuty
Proteja suas contas, workloads e dados da AWS com detecção inteligente de ameaças.
AWS CloudTrail
Acompanhe a atividade do usuário e o uso da API na AWS e em ambientes híbridos e multinuvem.
Mais Casos de Sucesso de Software e Internet
Get Started
Organizations of all sizes across all industries are transforming their businesses and delivering on their missions every day using AWS. Contact our experts and start your own AWS journey today.