ElasticFlow
HubToutes les compétencesPar départementPar rôlePar outilPar métriqueMCPsÉditeurs
Site principalConnexionS'inscrire
ElasticFlow

Transformez votre entreprise grâce à l'automatisation des workflows alimentée par l'IA. Une plateforme unifiée pour tous vos besoins enterprise.

Suivez-nous

Plateforme

  • Fonctionnalités
  • Avantages
  • Cas d'usage
  • Bibliothèque de workflows

Cas d'usage

  • Ventes
  • Marketing
  • Finance & Juridique
  • RH

Catalogue

  • Départements
  • Rôles
  • Outils
  • Métriques
  • Plateformes

Croissance

  • Programme de parrainage
  • Partenaires

Mentions légales

  • Politique de confidentialité
  • Conditions de service
  • Politique de cookies
  • Utilisation acceptable
  • Sécurité
  • SLA

© 2026 ElasticFlow. Tous droits réservés.

ElasticFlow
HubToutes les compétencesPar départementPar rôlePar outilPar métriqueMCPsÉditeurs
Site principalConnexionS'inscrire
ElasticFlow

Transformez votre entreprise grâce à l'automatisation des workflows alimentée par l'IA. Une plateforme unifiée pour tous vos besoins enterprise.

Suivez-nous

Plateforme

  • Fonctionnalités
  • Avantages
  • Cas d'usage
  • Bibliothèque de workflows

Cas d'usage

  • Ventes
  • Marketing
  • Finance & Juridique
  • RH

Catalogue

  • Départements
  • Rôles
  • Outils
  • Métriques
  • Plateformes

Croissance

  • Programme de parrainage
  • Partenaires

Mentions légales

  • Politique de confidentialité
  • Conditions de service
  • Politique de cookies
  • Utilisation acceptable
  • Sécurité
  • SLA

© 2026 ElasticFlow. Tous droits réservés.

ElasticFlow
HubToutes les compétencesPar départementPar rôlePar outilPar métriqueMCPsÉditeurs
Site principalConnexionS'inscrire
  1. Accueil
  2. Compétences
  3. Conformité PCI
Disponible en :🇬🇧 English🇫🇷 Français🇰🇷 한국어🇵🇹 Português🇹🇷 Türkçe
Compétence IACartographier le périmètre PCIJuridique

Quand vous commencez à manipuler des données de carte, /payment-processing-pci-compliance cartographie le périmètre PCI DSS, la tokenisation et les journaux d'audit. — Claude Skill

Une compétence Claude pour Claude Code par Seth Hobson — exécuter /payment-processing-pci-compliance dans Claude·Mis à jour le 1 juin 2026·v1.0.0

Compatible avecGChatGPTClaudeClaudeCCClaude CodeCDClaude DesktopXCodex / Codex CLICursorCursorGeminiGeminiHHermes (via Continue / Cline)OpenClawOpenClawWindsurfWindsurf

Mappez les exigences PCI DSS, la tokenisation, le chiffrement et les logs d'audit

  • 12 exigences PCI DSS mappées à votre architecture (réseau, données, accès, monitoring, politique)
  • Patterns de tokenisation : tokens processor (Stripe.js), vault de tokens custom avec chiffrement Fernet
  • Chiffrement AES-256-GCM au repos avec rotation de nonce, application TLS 1.2+ en transit
  • Décorateurs de contrôle d'accès avec gates PCI par rôle et écriture de log d'audit à chaque lecture
  • Guidance SAQ : réduction de périmètre A, A-EP, D pour remplir 20 questions au lieu de 300

Pour qui

Juriste d'entreprise

Confirmez le périmètre PCI DSS avant un audit QSA et réduisez le SAQ de 300 questions à 20 en validant l'architecture de tokenisation

Voir les compétences de ce rôle
Fondateur

Ajoutez les paiements par carte à votre produit sans tomber par accident dans un périmètre SAQ D

Voir les compétences de ce rôle

Ce qu'il fait

Ajouter les paiements carte à votre produit pour la première fois

Intégration Stripe au prochain sprint. /payment-processing-pci-compliance mappe votre architecture au périmètre SAQ A, génère le flux de tokenisation et confirme qu'aucun PAN ne touche vos serveurs.

Une évaluation PCI est planifiée et vous ne connaissez pas votre périmètre

Le QSA arrive dans 6 semaines. /payment-processing-pci-compliance produit une checklist face aux 12 exigences, identifie le SAQ applicable et signale tout stockage interdit de CVV ou track data.

Construire un vault de tokens custom pour données carte stockées

La facturation récurrente exige de stocker des tokens. /payment-processing-pci-compliance génère la classe TokenVault avec chiffrement Fernet, tokens aléatoires sécurisés et méthodes detokenize/delete.

Échec à une revue sécurité interne sur les contrôles d'accès cardholder

Les ingénieurs peuvent faire SELECT sur la table payments sans piste d'audit. /payment-processing-pci-compliance ajoute le décorateur require_pci_access et PCIAuditLogger avec log append-only.

Fonctionnement

1

Décrivez comment les données carte circulent dans votre système aujourd'hui ou dans l'architecture prévue

2

Obtenez une carte de périmètre face aux 12 exigences PCI DSS avec les red flags signalés

3

Recevez le code de tokenisation qui garde PAN hors de vos serveurs (Stripe.js ou vault custom)

4

Obtenez les modules de chiffrement, contrôle d'accès et logs d'audit prêts à intégrer

5

Exécutez l'auto-évaluation SAQ au niveau approprié (A, A-EP ou D)

Exemple

Architecture cible
Frontend : élément carte Stripe.js
Backend : reçoit le token Stripe, jamais la carte
Stockage : customer_id + payment_method_token
Transactions : 50 K/an
Région : US
20 minutes plus tard
Périmètre PCI
SAQ A s'applique (e-commerce, page de paiement hébergée)
Marchand niveau 4 (moins de 1 M transactions)
~20 questions vs 300 pour SAQ D
Aucune donnée carte ne touche vos serveurs
Validation d'architecture
Le frontend tokenise via Stripe.js (conforme)
Le backend stocke uniquement le token (conforme)
Aucun CVV, PAN ou track data dans une base (vérifié)
Logs nettoyés pour masquer les numéros de carte
Code généré
PaymentData.sanitize_log : masque PAN au format 6***4
Décorateur require_pci_access : contrôle de rôle + audit
PCIAuditLogger : log append-only des accès cardholder
Validate-no-prohibited-storage : rejette les écritures CVV
Prochaines étapes
Compléter le questionnaire SAQ A (~20 questions)
Soumettre l'attestation de conformité à l'acquéreur
Planifier le scan ASV trimestriel
Revue trimestrielle pour éviter l'élargissement du périmètre

Métriques améliorées

Couverture des écarts de conformité
Mappe votre architecture aux 12 exigences PCI DSS avant l'audit QSA
Juridique

Compatible avec

Stripe
manuel

Utilisez la tokenisation Stripe.js pour garder les PAN hors de vos serveurs et rester dans le périmètre SAQ A

Compétences similaires

Suggérés automatiquement par chevauchement d'attributs. La comparaison côte à côte montre ce qui diffère.

Tout comparer (4) →

Rédacteur de contrats et propositions

par Alireza Rezvani
↳MarkdownvsMarkdown, DOCX(Formats de sortie)·approbation requisevsrevue requise(Revue humaine)·conceptionvsproduction(Type de travail)

Routage de signature électronique

par Anthropic✓
↳textevsfichier importé, texte(Ce que vous fournissez)·MarkdownvsMarkdown, PDF(Formats de sortie)·conceptionvsproduction(Type de travail)

Réponse juridique depuis templates

par Anthropic✓
↳MarkdownvsMarkdown, e-mail(Formats de sortie)·approbation requisevsrevue requise(Revue humaine)·conceptionvsproduction(Type de travail)
Triés par chevauchement d'attributs × différenciation. Conformité PCI partage 12+ attributs avec chacun.

Envie d'utiliser Conformité PCI ?

Choisissez comment commencer.

Exécuter dans Claude Code
Gratuit. Open source.

Installez et exécutez cette compétence localement sur votre ordinateur.

1
Installer Claude Code

Ouvrez un terminal sur votre ordinateur et collez cette commande :

2
Installer la compétence

Cela télécharge la compétence avec tous ses fichiers sur votre ordinateur :

Ajoutez -g à la fin pour le rendre disponible dans tous vos projets.

3
Lancez-le

Démarrez Claude Code, puis tapez la commande :

puis
Voir la source sur GitHub
Utiliser sur ElasticFlow
Fonctionnalités d'équipe et de collaboration

Exécutez les compétences depuis votre navigateur. Partagez les résultats, gérez les accès, collaborez avec votre équipe. Sans terminal.

Essai gratuit de 14 jours. Annulez à tout moment.

Voir sur GitHub

Conformité PCI

Aidez l’utilisateur à transformer son contexte en analyse claire, recommandations priorisées et livrables prêts à utiliser.

Mode opératoire

Clarifiez l’objectif, les entrées disponibles, les contraintes, les parties prenantes et les critères de réussite. Travaillez de manière structurée et explicitez les hypothèses importantes.

Sortie attendue

Fournissez un plan actionnable, les décisions à prendre, les risques à surveiller et les métriques ou checks permettant de valider le résultat.

ElasticFlow

Transformez votre entreprise grâce à l'automatisation des workflows alimentée par l'IA. Une plateforme unifiée pour tous vos besoins enterprise.

Suivez-nous

Plateforme

  • Fonctionnalités
  • Avantages
  • Cas d'usage
  • Bibliothèque de workflows

Cas d'usage

  • Ventes
  • Marketing
  • Finance & Juridique
  • RH

Catalogue

  • Départements
  • Rôles
  • Outils
  • Métriques
  • Plateformes

Croissance

  • Programme de parrainage
  • Partenaires

Mentions légales

  • Politique de confidentialité
  • Conditions de service
  • Politique de cookies
  • Utilisation acceptable
  • Sécurité
  • SLA

© 2026 ElasticFlow. Tous droits réservés.