Torna ai casi di successo
RoxPay Gateway
ACI Informatica
Caso di successo · Pubblica Amministrazione & Mobilità

Digitalizzare i pagamenti PA su scala nazionale

ACI Informatica si affida a RoxPay per gestire componenti critiche dell'infrastruttura di incasso, garantendo compliance, stabilità e sicurezza per milioni di transazioni cittadine.

PSD2
Compliance nativa
H24
Uptime garantito
B2G
Modello di servizio
La Sfida

Adeguamento normativo e volumi transazionali critici

Come hub tecnologico della mobilità italiana, ACI Informatica necessitava di ammodernare i processi di incasso per rispondere ai nuovi standard regolamentari europei e nazionali.

Direttiva PSD2

Necessità di implementare la Strong Customer Authentication (SCA) su tutti i flussi di pagamento digitali senza penalizzare l'usabilità.

Integrazione pagoPA

Allineare i sistemi legacy alle complesse specifiche del Nodo dei Pagamenti SPC per i servizi rivolti ai cittadini.

Sicurezza & Volumi

Garantire un'infrastruttura resiliente, in grado di reggere i picchi dovuti alle scadenze fiscali nazionali senza interruzioni.

La Soluzione

Un core engine per orchestrare transazioni B2G

RoxPay ha fornito un'architettura enterprise modulare, inserendosi come middleware intelligente tra i portali ACI, i Prestatori di Servizi di Pagamento (PSP) e i nodi ministeriali.

Scopri l'architettura API

SCA Automatica

Integrazione nativa del protocollo 3D Secure 2.0 per una gestione fluida delle autenticazioni forti del cittadino.

Middleware pagoPA

Modulo di interfacciamento certificato che traduce e instrada le richieste verso il nodo nazionale secondo gli standard AGID.

Deploy Enterprise

Installazione su server ad alta affidabilità per garantire continuità operativa durante i periodi di massimo traffico telematico.

Risultati

Compliance raggiunta e operatività ininterrotta

L'infrastruttura ha superato con successo i collaudi istituzionali, smaltendo serenamente i volumi nazionali attesi.

100%
Regolamentazione
Piena aderenza a PSD2 e pagoPA
Zero
Downtime
Continuità assoluta in fase di picco
-30%
Tempi di sviluppo
Grazie alle API RoxPay pronte all'uso
Sicuro
Gestione dati
Ambiente PCI-DSS Level 1
Tecnologie integrate

Affidabilità istituzionale

I componenti chiave forniti per costruire l'hub dei servizi al cittadino.

API Gateway Enterprise

Punto di accesso unico, bilanciato e scalabile per tutte le richieste di autorizzazione pagamento.

Modulo PSD2/3DS

Engine dedicato per negoziare la Strong Customer Authentication con gli Issuer bancari in tempo reale.

Connettore pagoPA

Interfaccia specializzata per scambiare correttamente le Ricevute Telematiche (RT) con il Nodo SPC.

Vault as a Service

Esternalizzazione sicura dei dati sensibili, evitando l'onere della certificazione PCI-DSS sui server interni.

Pannello Backoffice

Interfaccia riservata agli operatori per l'analisi logistica e l'estrazione dati a fini di riconciliazione.

Smart Redirect

Flussi di cassa ottimizzati tra i vari portali web e app mobile dell'ente verso le pagine sicure di pagamento.

Testimonianza

"L'adozione della piattaforma RoxPay ci ha permesso di accelerare il percorso di adeguamento normativo PSD2 e l'integrazione con pagoPA, dotandoci di un'infrastruttura solida e sicura, capace di gestire le sfide di scalabilità che un servizio rivolto all'intero Paese richiede quotidianamente."

Project Management
ACI Informatica
Domande Comuni

Approfondimenti: Pagamenti PA e Compliance

RoxPay agisce come modulo intermediario (middleware). Quando l'ente richiede un pagamento, il sistema formatta la transazione secondo gli standard previsti dall'AGID, dialoga con il Nodo dei Pagamenti SPC e gestisce le Ricevute Telematiche di ritorno al software gestionale.

La PSD2 impone l'uso della Strong Customer Authentication (SCA) per i pagamenti online. RoxPay integra motori 3D Secure 2.0 che verificano dinamicamente l'identità del pagatore con la banca emittente, bloccando le frodi ma garantendo eccezioni per transazioni a basso rischio.

Per i progetti Enterprise e per la PA, implementiamo cluster server ad alta affidabilità (HAaaS) e bilanciatori di carico intelligenti che scalano le risorse cloud orizzontalmente non appena si rileva un incremento anomalo delle richieste API.

Assolutamente no. I dati sensibili (PAN) non transitano né risiedono mai sui server dell'ente. RoxPay effettua la tokenizzazione in ambienti certificati PCI-DSS Level 1, restituendo all'ente solo un token alfanumerico per le successive lavorazioni.

Gestisci sistemi transazionali complessi?

Scopri l'architettura enterprise scelta dagli hub tecnologici nazionali per orchestrare milioni di operazioni sicure.