Zahlungssicherheit mit HSM und Punkt-zu-Punkt-Verschlüsselung
Zahlungsflussanalyse mit abgegrenztem PCI-Prüfumfang
Mehr dazuIndustrien / Handel und Gewerbe
Zahlungen absichern, Kundendaten schützen und digitale Vertriebskanäle verbinden.
Beratung. Integration. Betrieb.

Für die Menschen in Ihrer Branche.
Ihre Schwerpunkte
Wir sichern Kartenzahlungen mit Verschlüsselung und Hardware-Sicherheitsmodulen nach PCI DSS.
Zahlungsflussanalyse mit abgegrenztem PCI-Prüfumfang
Mehr dazuDatenschutzkonzept mit Verarbeitungsverzeichnis und Löschkonzept
Mehr dazuDatenplattform mit Anbindung an Shop-, Kassen- und Kundensysteme
Mehr dazuVon der Strategie bis ins System
Sechs Handlungsfelder. Wählen Sie, wo Sie genauer hinschauen möchten.
Unser Ansatz
Kartendaten bleiben vom Terminal bis zum Zahlungsdienstleister verschlüsselt, wenn Terminalschlüssel, Entschlüsselung und Tokenisierung in zertifizierten Hardware-Sicherheitsmodulen liegen. Wir planen Punkt-zu-Punkt-Verschlüsselung nach PCI P2PE, laden Terminalschlüssel kontrolliert ein und ersetzen Kartennummern in Kasse, Shop und Warenwirtschaft durch Token. Händler mit eigener Zahlungsplattform beraten wir herstellerneutral zu payShield 10K, Atalla AT1000 und Futurex Excrypt und richten Schlüsselzeremonien mit Rollen und Protokollen ein. Der PCI-Prüfumfang schrumpft auf die Systeme, die Klartext tatsächlich sehen.
Eine Handelskette stellt ihre Terminals auf Punkt-zu-Punkt-Verschlüsselung um und tokenisiert Kartennummern in Kasse und Warenwirtschaft; die nächste PCI-Prüfung betrifft nur noch die Entschlüsselungsumgebung.
Unser Ansatz
Omnichannel funktioniert nur, wenn Kasse, Onlineshop, App, Marktplätze und Warenwirtschaft dieselben Bestände, Preise und Kundenprofile sehen. Wir legen eine Integrationsschicht mit versionierten Schnittstellen und Ereignisverarbeitung zwischen Kassensystem, ERP, Shop-Plattform und Bestandsführung, damit Abholung im Laden, Retouren in der Filiale und Bestellungen aus dem Laden ohne nächtliche Dateiabgleiche laufen. Bestehende Kassen und ERP-Systeme bleiben erhalten und werden über Adapter angebunden, die technische Sicherheitseinrichtung nach KassenSichV eingeschlossen.
Ein Filialist verbindet Kasse, Shopware und SAP über eine Ereignisplattform; Bestände in Filiale und Onlineshop stimmen in Sekunden überein und Retouren aus dem Shop landen an jeder Kasse.
Unser Ansatz
Treueprogramme, Geschenkkarten und Kundenkonten sammeln Kaufhistorien und Kontaktdaten und fallen deshalb vollständig unter die DSGVO. Wir entwickeln und betreiben Kunden-Apps, Kundenportale und Bonussysteme mit Einwilligungsverwaltung, Rollen und Löschregeln, die von Anfang an im Datenmodell verankert sind. Kartenprogramme mit physischen Treue- oder Geschenkkarten erhalten Kartenschlüssel und Guthabenprüfung im HSM, damit Karten nicht kopiert und Guthaben nicht manipuliert werden.
Eine Restaurantgruppe führt ein Bonusprogramm mit App und Geschenkkarte ein; Einwilligungen, Löschfristen und Guthabenprüfung sind vor dem Start dokumentiert, Guthaben werden im HSM signiert.
Unser Ansatz
Filialnetze und Betriebe mit mehreren Häusern gewinnen, wenn Kassen-Backend, Warenwirtschaft und Kundenportale zentral laufen und Standorte nur noch Terminals und Netzwerk brauchen. Wir migrieren diese Anwendungen auf Microsoft Azure, AWS, Google Cloud oder in deutsche Rechenzentren, bauen Standortanbindung, Identitäten und Monitoring zentral auf und halten einen Offline-Modus für die Kasse bereit, damit der Verkauf bei Leitungsausfall weiterläuft.
Eine Hotelgruppe verlagert Reservierungs- und Kassensysteme aller Häuser in deutsche Rechenzentren; Updates erreichen jedes Haus am selben Tag und die Rezeption bucht bei Leitungsausfall offline weiter.
Unser Ansatz
Betrug im Handel zeigt sich als Kontoübernahme im Onlineshop, Rücksendebetrug, Missbrauch von Treuepunkten und Gutscheinen und auffällige Stornos an der Kasse. Wir führen Transaktions-, Konto- und Gerätedaten in einer Datenplattform zusammen und trainieren Modelle, die Bestellungen, Retouren und Einlösungen bewerten, bevor sie freigegeben werden. Dieselbe Plattform liefert Absatz- und Bedarfsprognosen für Disposition und Personalplanung. Jede Entscheidung ist erklärbar und protokolliert, damit Kundenservice und Datenschutz sie nachvollziehen können.
Ein Onlinehändler bewertet Rücksendungen anhand von Kontoalter, Gerät und Retourenhistorie, statt pauschal zu erstatten; Missbrauchsfälle werden geprüft, ehrliche Kunden bekommen ihr Geld sofort.
Unser Ansatz
Filialen, Shop-Plattform und Backoffice bilden eine große Angriffsfläche mit Kassenterminals, WLAN für Gäste, Lieferantenzugängen und öffentlich erreichbaren Schnittstellen. Wir segmentieren Standortnetze, härten Kassen und Shop-Server, schützen Schnittstellen mit einer Web Application Firewall und überwachen alle Standorte zentral mit Angriffserkennung und Incident Response. Für Betriebe, die als wichtige Einrichtung unter NIS2 fallen, etwa Lebensmittelhändler oder Online-Marktplätze, liefern wir Risikomanagement, Meldeprozesse und Nachweise nach ISO 27001.
Ein Lebensmittelhändler trennt Kassen-, Gäste- und Haustechniknetz in jeder Filiale und meldet Vorfälle zentral; die NIS2-Lückenanalyse zeigt die Meldewege als einzige offene Position.

Typische Projektsituationen
Oft beginnt ein Projekt mit einer konkreten Herausforderung. Diese Beispiele verbinden eine typische Ausgangslage mit einem möglichen Ansatz und dem angestrebten Ergebnis.
Beispielhafte Ausgangssituationen – keine Kundenreferenzen.
01 / Handel und Gewerbe
Kartennummern laufen im Klartext durch Kassensoftware und Warenwirtschaft, der Acquirer verlangt einen vollständigen PCI-DSS-Nachweis.
Zahlungsflussanalyse, Punkt-zu-Punkt-Verschlüsselung ab Terminal, Tokenisierung in Kasse und Warenwirtschaft, Schlüsselzeremonien mit Protokoll.
Prüfumfang auf die Entschlüsselungsumgebung begrenzt, Unterlagen für die QSA-Prüfung vollständig, Betriebshandbuch für das eigene Team.
02 / Handel und Gewerbe
Filiale, Onlineshop und Marktplätze pflegen eigene Bestände, Abgleiche laufen nachts, Retouren aus dem Shop werden an der Kasse abgelehnt.
Integrationsschicht mit Ereignisplattform, Schnittstellenkatalog für Kasse, Shop und ERP, Auftragsverwaltung für Abholung im Laden und Retouren.
Bestände in Sekunden abgeglichen, Retouren an jeder Kasse, Releases ohne Kassenstillstand.
03 / Handel und Gewerbe
Ein Bonusprogramm mit App und Geschenkkarte soll starten, Einwilligungen und Löschfristen sind ungeklärt, Guthaben liegen in einer Tabelle.
Datenschutzkonzept mit Verarbeitungsverzeichnis, Kunden-App mit Einwilligungsverwaltung, Guthabensystem mit Schlüsseln und Signaturen im HSM.
Programm mit dokumentierter Rechtsgrundlage gestartet, Guthaben manipulationssicher, Auskunfts- und Löschanfragen im Regelbetrieb.
Zusammenarbeit
Vom ersten Überblick bis zum laufenden Betrieb: Wir stimmen Prioritäten, Verantwortlichkeiten und die Ergebnisse der einzelnen Schritte gemeinsam ab.
So arbeiten wir
Zahlungsflüsse, Kassen- und Shop-Landschaft, Kundendaten und Standorte
Zielarchitektur, Verschlüsselung, Schnittstellen, Betriebsmodell
HSM, Integrationsschicht, Anwendungen und Cloud in Etappen je Standortgruppe
Monitoring, Prüfungen, Wissenstransfer
Vor dem ersten Gespräch
Eine konkrete Herausforderung genügt. Diese vier Fragen helfen uns, gemeinsam die richtige Richtung zu finden.
Erstgespräch vereinbarenDie aktuelle Herausforderung und Ihr gewünschtes Ergebnis.
Ein Überblick über Standorte, Anwendungen und Schnittstellen.
Projekttermine, Wartungsfenster und bekannte Abhängigkeiten.
Die passenden Ansprechpartner aus IT, Sicherheit und Betrieb.
Sechs Handlungsfelder von der Zahlungsverschlüsselung bis zur Betrugserkennung, geplant, integriert und betrieben von OTOKO® für Filialen, Onlineshop, Gastronomie und Veranstaltungsorte. Jede Kartenzahlung bleibt vom Terminal bis zur Abrechnung verschlüsselt. Die gesamte Lösung läuft in deutschen Rechenzentren.
IT-Lösungen für Handel und Gewerbe verbinden Kasse, Onlineshop, Warenwirtschaft und Kundenkonten zu einer Plattform und schützen dabei Kartenzahlungen und personenbezogene Daten. OTOKO® deckt dafür sechs Handlungsfelder ab: Zahlungssicherheit mit HSM nach PCI DSS, Omnichannel-Integration von Kasse bis ERP, Kundenkonten und Treueprogramme nach DSGVO, Cloud-Betrieb für viele Standorte, Betrugserkennung und Absatzprognosen mit KI sowie Cybersicherheit für Filialnetz und E-Commerce.
Der Unterschied zu einem Systemhaus liegt in der Kryptografie und im Nachweis. Kartendaten werden vom Terminal bis zur Abrechnung verschlüsselt, Schlüssel liegen in zertifizierten Geräten, und jede Schnittstelle, jede Löschregel und jede Änderung ist für PCI-Prüfer und Datenschutzbeauftragte dokumentiert. Kryptografie und Hardware-Sicherheitsmodule sind unsere Kernkompetenz; deshalb verkleinern wir den PCI-Prüfumfang, statt ihn nur zu beschreiben.
sind unsere Kernkompetenz. Terminalschlüssel, Tokenisierung und Guthabensignaturen liegen in zertifizierten Geräten, so wie PCI DSS und PCI P2PE es verlangen.
Die gesamte Lösung läuft in deutschen Rechenzentren, vom Zahlungs-HSM über die Ereignisplattform bis zu Kunden-App und Datenplattform.
sind unser Alltag. Die Erwartungen von PCI-Prüfern, Datenschutzbeauftragten und Kartenorganisationen kennen wir aus dem Finanzsektor und übertragen sie auf Handel und Gastgewerbe.
Integrationsentwickler, Kryptografie-Spezialisten und Cloud-Ingenieure begleiten Sie von der Beratung bis zum Betrieb, ohne Übergabe an Dritte.
Die meisten Betriebe scheitern nicht an fehlender Technik, sondern an gewachsenen Kassenlandschaften, verteilten Standorten und Nachweislücken gegenüber Kartenorganisationen und Datenschutz.
01
Terminals, Kassensoftware und Shop-Backend verarbeiten Kartennummern unverschlüsselt, der PCI-Prüfumfang umfasst deshalb fast das ganze Netz.
02
Kasse, Onlineshop und Marktplätze pflegen eigene Bestände und Preise, Abgleiche laufen nachts per Datei und Retouren landen im falschen System.
03
Kundenkonten sammeln Kaufhistorien ohne dokumentierte Einwilligung, Löschfristen sind nicht umgesetzt und Auskunftsanfragen dauern Wochen.
04
Jeder Standort betreibt eigene Kassenserver und Netzwerktechnik, Sicherheitsupdates erreichen ihn spät und niemand sieht Angriffe über alle Filialen hinweg.
| On-Premises | Deutsche Cloud | Hyperscaler | |
|---|---|---|---|
| Datenhaltung | Ihr Rechenzentrum, Ihre Kassen-Server und HSM | Rechenzentren in Deutschland, betrieben nach ISO 27001 | Azure, AWS oder Google Cloud, Region wählbar |
| Betrieb | Ihr Team oder OTOKO® als Managed Service | OTOKO®, mit Berichten für Ihre PCI- und Datenschutzprüfung | Gemeinsam, Plattformdienste durch den Anbieter |
| Werkzeuge | payShield oder Atalla im Haus, Kafka, Kubernetes | Gehostete HSM, Ereignis- und Datenplattform in Deutschland | Cloud-HSM-Dienste, payShield Cloud HSM, verwaltete Datendienste |
| Geeignet für | Eigene Zahlungsplattform, Kassen-Backend mit hohen Anforderungen | Händler mit Bedarf an Datenhaltung in Deutschland | Shop-Plattform, Analytik, Aktionstage mit Lastspitzen |
| Compliance | Volle Kontrolle, Nachweise aus Ihrem ISMS und PCI-Scope | Auftragsverarbeitung nach DSGVO, Standort Deutschland | Auftragsverarbeitung, Standardvertragsklauseln, PCI-Verantwortungsmatrix je Dienst |
Zusammenarbeit
Projekt
Klar abgegrenztes Vorhaben wie eine Kassenmigration, eine P2PE-Umstellung oder ein neuer Onlineshop mit definiertem Ergebnis, Meilensteinen und Abnahme.
Team-Verstärkung
Integrationsentwickler, Cloud-Ingenieure oder Sicherheitsspezialisten arbeiten in Ihren Teams, Werkzeugen und Release-Zyklen.
Managed Service
OTOKO® betreibt Zahlungsplattform, Integrationsschicht, Kunden-App oder Cloud-Umgebung mit vereinbarten Leistungswerten, Berichten und Nachweisen für PCI- und Datenschutzprüfungen.
Was die Vorgabe in Handel und Gewerbe verlangt und was OTOKO® dafür liefert.
| Vorgabe | Verlangt | OTOKO® liefert |
|---|---|---|
| PCI DSS | Schutz von Karteninhaberdaten durch Netzsegmentierung, Verschlüsselung, Zugriffskontrolle, Protokollierung und jährliche Prüfung durch QSA oder Selbstauskunft | Abgrenzung des Prüfumfangs, Verschlüsselung und Tokenisierung im HSM, Segmentierung der Filialnetze, Unterlagen für QSA-Prüfung und SAQ |
| PCI P2PE | Verschlüsselung der Kartendaten im Terminal, Entschlüsselung nur in einer geprüften Umgebung mit HSM, kontrollierte Schlüsselinjektion und Geräteverwaltung | P2PE-Architektur mit gelisteter Lösung oder eigener Entschlüsselungsumgebung, Schlüsselinjektion mit Protokoll, Geräteinventar und Betriebsprozesse |
| DSGVO | Rechtsgrundlage, Einwilligung für Profilbildung, Datensparsamkeit, Betroffenenrechte, Auftragsverarbeitung und Datenschutz-Folgenabschätzung | Datenschutzkonzept für Treueprogramm und Kunden-App, Einwilligungsverwaltung, Löschkonzept, Auskunftsprozess, Auftragsverarbeitungsvertrag |
| ISO 27001 | Informationssicherheits-Managementsystem mit Risikoanalyse, Maßnahmenkatalog, Lieferantensteuerung und regelmäßiger interner und externer Prüfung | ISMS-Aufbau oder Erweiterung auf Filialen und Shop-Plattform, Risikoregister, Maßnahmenplan, Betrieb der Plattform nach ISO 27001 |
| NIS2 | Risikomanagement, Meldung erheblicher Vorfälle, Sicherheit der Lieferkette und Verantwortung der Geschäftsleitung für wichtige Einrichtungen wie Lebensmittelhandel und Online-Marktplätze | Betroffenheitsprüfung, Lückenanalyse, Meldeprozesse, Anforderungen an Lieferanten und Nachweise für die Registrierung beim BSI |
Häufige Fragen
15 Antworten zu Ihrer Branche, zum Projekt und zum Betrieb danach.
Das Angebot umfasst Zahlungssicherheit mit HSM und Punkt-zu-Punkt-Verschlüsselung nach PCI DSS, Omnichannel-Integration von Kasse, Shop und ERP, Kundenkonten und Treueprogramme nach DSGVO, Cloud-Betrieb für viele Standorte, Betrugserkennung und Prognosen mit KI sowie Cybersicherheit für Filialnetz und E-Commerce. Jedes Handlungsfeld lässt sich einzeln oder als Gesamtpaket beauftragen, mit Betrieb in deutschen Rechenzentren.
Der Prüfumfang hängt davon ab, wo Kartendaten im Klartext vorkommen. Punkt-zu-Punkt-Verschlüsselung ab dem Terminal und Tokenisierung in Kasse, Shop und Warenwirtschaft nehmen diese Systeme aus dem Klartextpfad, Netzsegmentierung trennt den Rest. Übrig bleibt eine kleine Entschlüsselungsumgebung mit HSM, für die sich Nachweise mit vertretbarem Aufwand führen lassen.
In der Regel ja. Wir binden vorhandene Kassensysteme, ERP und Shop-Plattformen über Adapter an die Integrationsschicht an und tauschen nur Komponenten aus, die keine Schnittstellen bieten oder das Support-Ende erreichen. Die technische Sicherheitseinrichtung nach KassenSichV bleibt dabei unverändert angebunden.
Eine Rechtsgrundlage für jede Verarbeitung, eine dokumentierte Einwilligung für Profilbildung und personalisierte Angebote, Löschfristen, ein Auskunftsprozess und bei umfangreicher Profilbildung eine Datenschutz-Folgenabschätzung. Wir verankern diese Regeln im Datenmodell und in der Einwilligungsverwaltung, damit Auskunft und Löschung im Regelbetrieb funktionieren und nicht als Sonderfall.
Das hängt von Branche und Größe ab. Lebensmittelhandel, Online-Marktplätze und Anbieter bestimmter digitaler Dienste können als wichtige Einrichtungen gelten, klassischer Einzelhandel und Gastronomie meist nicht. Wir prüfen die Betroffenheit anhand des deutschen Umsetzungsgesetzes und liefern bei Bedarf Risikomanagement, Meldeprozesse und die Registrierung beim BSI. Wir arbeiten mit Betreibern kritischer Infrastrukturen und regulierten Branchen, deshalb sind diese Anforderungen für uns Routine.
Ja, wenn die Kasse dafür ausgelegt ist. Wir sehen einen Offline-Modus vor, in dem Kasse und Terminal Verkäufe lokal zwischenspeichern und Kartenzahlungen nach den Regeln des Zahlungsdienstleisters weiter annehmen. Nach Rückkehr der Verbindung synchronisiert die Kasse Belege, Bestände und Zahlungen automatisch nach.
Ja. Wir können zunächst eine konkrete Aufgabe abgrenzen. Dabei betrachten wir ihre Schnittstellen zur übrigen Infrastruktur und stimmen vor der Umsetzung ab, welche Leistungen zum Auftrag gehören.
Eine kurze Beschreibung der Herausforderung, der betroffenen Systeme und Ihres gewünschten Ergebnisses genügt für den Einstieg. Bekannte Termine und die passenden Ansprechpartner helfen zusätzlich. Zugangsdaten oder vertrauliche Systemdokumentation gehören nicht in eine erste Kontaktanfrage.
Sicherheitsarchitekt: Zielarchitektur, Segmentierung, PCI-Prüfumfang. Kryptografie-Spezialist: HSM, P2PE, Tokenisierung, Schlüsselzeremonien. Integrationsentwickler: Schnittstellen, Ereignisplattform, Kassen- und ERP-Adapter. Cloud-Ingenieur: Landing Zone, Migration, Standortanbindung. Data Engineer: Datenplattform, Betrugsmodelle, Prognosen. Projektleitung: Meilensteine, Filial-Rollout, Abnahmen.
Wir betrachten Systeme, Schnittstellen, Dokumentationslage und betriebliche Rahmenbedingungen. Ein abgestimmter Umfang und Meilensteine bilden die Grundlage für die Aufwandsschätzung. Eine feste Dauer ohne diese Angaben wäre nicht belastbar.
Zahlungsflüsse, Kassen- und Shop-Landschaft, Kundendaten und Standorte Priorisierte Maßnahmenliste, PCI-Prüfumfang, Lückenanalyse zu DSGVO und NIS2
Projekt: Klar abgegrenztes Vorhaben wie eine Kassenmigration, eine P2PE-Umstellung oder ein neuer Onlineshop mit definiertem Ergebnis, Meilensteinen und Abnahme. Team-Verstärkung: Integrationsentwickler, Cloud-Ingenieure oder Sicherheitsspezialisten arbeiten in Ihren Teams, Werkzeugen und Release-Zyklen. Managed Service: OTOKO® betreibt Zahlungsplattform, Integrationsschicht, Kunden-App oder Cloud-Umgebung mit vereinbarten Leistungswerten, Berichten und Nachweisen für PCI- und Datenschutzprüfungen.
Monitoring, Prüfungen, Wissenstransfer Monitoring, Schlüsselrotation, Prüfbegleitung, schrittweise Übergabe
Das lässt sich im ersten Konzept berücksichtigen. Dokumentierte Schnittstellen und wiederverwendbare Regeln schaffen eine Grundlage für den Ausbau. Jeder zusätzliche Standort und jedes neue System werden dennoch auf ihre besonderen Anforderungen geprüft.
Zuständigkeiten, wiederkehrende Aufgaben und Änderungsabläufe werden zusammen mit der technischen Umsetzung festgelegt. Dokumentation und Wissenstransfer helfen Ihrem Team im Alltag. Welche Tätigkeiten und laufende Unterstützung dazugehören, wird im Leistungsumfang vereinbart.
Handel und Gewerbe
Lassen Sie uns besprechen, wie Zahlungen, Kundendaten und Verkaufskanäle in Ihrem Betrieb sicher zusammenspielen.
Erstgespräch vereinbaren