Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS Payment Cryptography - Managed Payment-HSM

AWS Payment Cryptography - Managed Payment-HSM

AWS Payment Cryptography stellt kryptografische Zahlungsoperationen und Schlüsselverwaltung als verwalteten Service bereit, ohne eigene Payment-HSMs.

Security, Identity & Compliance
Preismodell Pro aktivem Schlüssel und Monat sowie pro API-Aufruf
Verfügbarkeit Mehrere Regionen weltweit, darunter Frankfurt, Irland, London und Paris
Datensouveränität EU-Regionen verfügbar (Frankfurt, Irland, London, Paris)
Zuverlässigkeit gemäß Anbieter / siehe offizielle Dokumentation SLA

Was ist AWS Payment Cryptography?

AWS Payment Cryptography ist ein vollständig verwalteter Service, der es Zahlungsanwendungen ermöglicht, kryptografische Operationen auszuführen, ohne dedizierte Hardware-Sicherheitsmodule (HSMs) zu betreiben. AWS beschreibt drei Einsatzbereiche: die Verarbeitung von Kartenzahlungen, den Austausch und die Verwaltung von Zahlungsschlüsseln nach den Standards der Payment Card Industry (PCI) sowie die Vereinfachung der Integration über native AWS-APIs anstelle klassischer socketbasierter Aufrufe.

Der Service ist regional aufgebaut und stellt getrennte Endpunkte für Control Plane (Schlüsselverwaltung) und Data Plane (kryptografische Operationen) bereit. In Europa stehen unter anderem Frankfurt, Irland, London und Paris zur Verfügung.

Kernfunktionen

  • Kartenzahlungsverarbeitung: Übersetzen, Entschlüsseln und Validieren sensibler Daten sowie Prüfen von Kryptogrammen über elastische APIs
  • Schlüsselaustausch und -verwaltung: Erzeugung, Austausch und Speicherung von Schlüsseln in Übereinstimmung mit PCI-Standards
  • Keine HSM-Hardware: Kapazität wird elastisch bereitgestellt, ohne dass Sie Hardware-Instanzen beschaffen und betreiben
  • Native AWS-Integration: Ansteuerung über AWS-APIs, SDKs und Konsole statt über proprietäre Socket-Schnittstellen
  • Physischer Schlüsselaustausch: Für den Austausch physischer Schlüssel betreibt AWS gesicherte Einrichtungen in den USA

Typische Anwendungsfälle

Zahlungsverkehr für Acquirer und Issuer: PIN-Translation, Prüfung von Kryptogrammen und Validierung sensibler Kartendaten über API-Aufrufe statt über eigene HSM-Farmen.

Ablösung von On-Premises-HSMs: Bestehende Payment-HSM-Landschaften lassen sich schrittweise durch den verwalteten Service ersetzen, ohne dass Hardware nachbeschafft werden muss.

Schlüsselmanagement im PCI-Kontext: Erzeugung, Austausch und Speicherung von Zahlungsschlüsseln entlang der PCI-Vorgaben, inklusive Verwaltung über die AWS-Konsole und API.

Vorteile

  • Kein Beschaffungs-, Wartungs- und Kapazitätsmanagement für HSM-Hardware
  • Elastische Kapazität für kryptografische Funktionen mit hohem Durchsatz und niedriger Latenz
  • Abrechnung nach aktiven Schlüsseln und tatsächlichen API-Aufrufen ohne Vorabinvestition
  • EU-Regionen für Verarbeitung und Schlüsselhaltung innerhalb Europas

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei AWS Payment Cryptography: Bewertung bestehender HSM-Landschaften, Architektur für Schlüsselhierarchien und Schlüsselaustausch, Anbindung Ihrer Zahlungsanwendungen sowie Betrieb und Monitoring in EU-Regionen.

Typische Anwendungsfälle

Kartenzahlungsverarbeitung
PIN-Translation und Kryptogramm-Prüfung
Schlüsselaustausch nach PCI-Vorgaben
Ablösung von On-Premises-Payment-HSMs

Technische Spezifikationen

Endpoints Getrennte Control-Plane- und Data-Plane-Endpunkte je Region
Key exchange Physischer Schlüsselaustausch über von AWS betriebene Sicherheitsbereiche in den USA
Keys Standardkontingent 2.000 Schlüssel und 2.000 Aliase je Account und Region
Throughput Standardkontingent 500 Data-Plane-Anfragen/s (symmetrisch), 20/s (asymmetrisch)

Häufig gestellte Fragen

Was ist AWS Payment Cryptography?

AWS Payment Cryptography ist ein vollständig verwalteter Service, mit dem Zahlungsanwendungen kryptografische Operationen ausführen, ohne dass Sie dedizierte Hardware-Sicherheitsmodule (HSMs) betreiben. Sensible Daten lassen sich über elastische APIs übersetzen, entschlüsseln und validieren, außerdem lassen sich Kryptogramme prüfen.

Brauche ich weiterhin eigene Payment-HSMs?

AWS beschreibt den Service ausdrücklich als Ersatz für die Abhängigkeit von eigener HSM-Hardware. Sie müssen keine Hardware-Instanzen bereitstellen; Kapazität wird elastisch bereitgestellt. Für den physischen Schlüsselaustausch betreibt AWS gesicherte Einrichtungen in den USA.

Wie erfolgt die Abrechnung?

Die Abrechnung besteht aus zwei Komponenten: einem monatlichen Preis je aktivem Schlüssel, der stundengenau anteilig berechnet wird, sowie einem gestaffelten Preis je 10.000 API-Aufrufe. Die aktuellen Beträge finden Sie auf der offiziellen Preisseite.

Ist der Service in der EU verfügbar?

Ja. AWS Payment Cryptography stellt Control-Plane- und Data-Plane-Endpunkte unter anderem in Europa (Frankfurt), Europa (Irland), Europa (London) und Europa (Paris) bereit. Schlüssel und Aufrufe bleiben in der jeweils gewählten Region.

Welche Kontingente gelten?

Standardmäßig sind je Account und Region 2.000 Schlüssel und 2.000 Aliase vorgesehen. Für die Data Plane gelten Standardwerte von 500 Anfragen pro Sekunde mit symmetrischen und 20 Anfragen pro Sekunde mit asymmetrischen Schlüsseln. Die Werte sind über Service Quotas anpassbar.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Bereit, mit AWS Payment Cryptography - Managed Payment-HSM zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren