RDVCC
RDVCC

O que é HSM (módulo de segurança de hardware)? Definição, fluxo de pagamento e exemplos

Resposta rápida

O módulo de segurança de hardware (HSM) é o dispositivo que gera, guarda e usa chaves criptográficas e executa operações sensíveis de criptografia dentro de um perímetro de hardware controlado. Este guia explica o papel do HSM no fluxo real de pagamentos, seus limites e os equívocos mais comuns.

Última atualização: 2026-07-14 · RDVCC Payments Research

Pontos principais

  • Definição: O módulo de segurança de hardware (HSM) é o dispositivo que gera, guarda e usa chaves criptográficas e executa operações sensíveis de criptografia dentro de um perímetro de hardware controlado.
  • Posição no fluxo: O PCI DSS define os requisitos de segurança para proteger ambientes com dados de contas de pagamento; os dados do titular do cartão (CHD) abrangem, no mínimo, o PAN completo, e os dados de autenticação sensíveis (SAD) incluem informações altamente sensíveis usadas na autenticação ou na autorização.
  • Não confunda: HSM / Criptografia de dados

Como entra no fluxo de pagamento

No caso do HSM, o fluxo é o seguinte: o PCI DSS define os requisitos de segurança para proteger ambientes com dados de contas de pagamento; os dados do titular do cartão (CHD) abrangem, no mínimo, o PAN completo, e os dados de autenticação sensíveis (SAD) incluem informações altamente sensíveis usadas na autenticação ou na autorização. A criptografia protege o conteúdo dos dados, o mascaramento limita o que é exibido e o módulo de segurança de hardware (HSM) protege as chaves e executa as operações criptográficas: cada um cuida de uma camada diferente.

Ao avaliar o HSM, observe o seguinte: a organização deve primeiro mapear os fluxos de dados e definir o escopo e as responsabilidades, para só então escolher os controles de acesso, a criptografia, os logs, a gestão de vulnerabilidades e a gestão de chaves. Um atestado de conformidade vale apenas para o escopo avaliado e para o momento da avaliação.

Exemplo prático

Um sistema de pagamentos usa um HSM para gerar e proteger chaves críticas e executar operações criptográficas controladas dentro do próprio dispositivo. A equipe de operações não pode tratar o HSM como uma caixa-preta que dispensa segregação de acessos, backup e gestão do ciclo de vida.

Diferenças em relação a termos parecidos

TermoDefinição
Módulo de segurança de hardwareé o dispositivo que gera, guarda e usa chaves criptográficas e executa operações sensíveis de criptografia dentro de um perímetro de hardware controlado
Criptografia de dadosusa algoritmos criptográficos para transformar dados legíveis em um formato que só pode ser recuperado com uma chave, protegendo as informações em trânsito ou armazenadas
Padrão PCI DSSé o conjunto de requisitos de segurança do setor criado para organizações que armazenam, processam ou transmitem dados de conta de cartões de pagamento, e não uma lei geral editada pelo governo

Em essência, o HSM é o dispositivo que gera, guarda e usa chaves criptográficas e executa operações sensíveis de criptografia dentro de um perímetro de hardware controlado; já a criptografia de dados usa algoritmos criptográficos para transformar dados legíveis em um formato que só pode ser recuperado com uma chave, protegendo as informações em trânsito ou armazenadas. Os dois conceitos podem aparecer na mesma transação, mas respondem a perguntas diferentes.

Uso, riscos e limites

O HSM tem um limite importante: dados criptografados não saem automaticamente do escopo do PCI DSS, e o mascaramento na tela não significa que os dados armazenados foram truncados. As restrições para armazenar SAD depois da autorização são especialmente rígidas e não podem ser deixadas de lado por conveniência do negócio.

Perguntas frequentes

A seguir, as respostas para as duas dúvidas mais comuns de quem pesquisa sobre HSM.

É a mesma coisa que criptografia de dados?

Não. O módulo de segurança de hardware (HSM) é o dispositivo que gera, guarda e usa chaves criptográficas e executa operações sensíveis de criptografia dentro de um perímetro de hardware controlado. A criptografia de dados usa algoritmos criptográficos para transformar dados legíveis em um formato que só pode ser recuperado com uma chave, protegendo as informações em trânsito ou armazenadas. Para diferenciar, verifique separadamente o objeto, a etapa do fluxo e a parte responsável.

Se os dados já estão criptografados, o sistema fica necessariamente fora do escopo do PCI DSS?

No caso do HSM, não necessariamente. O PCI SSC deixa claro que a criptografia, sozinha, não basta para tirar automaticamente os dados do titular do cartão do escopo do PCI DSS; também é preciso avaliar as chaves, os acessos e a relação entre os ambientes.

Fontes primárias

As fontes primárias abaixo servem para conferir a definição e o fluxo do HSM; as regras específicas de cada produto e região seguem os documentos oficiais vigentes.

Tradução assistida por IA; o texto original foi revisado por Steven Cai.