Tokenización de pagos

La eliminación de la información de pagos de su red es la única forma de asegurar que la información personal de carácter confidencial de su cliente no se vea afectada si surge una falla en la seguridad.

Definición de tokenización

La tokenización es el uso de un identificador único —que no puede alterarse— para reemplazar la información confidencial. En su entorno, los tokens reemplazan los datos confidenciales de la tarjeta de crédito. Generalmente, el token retiene los últimos cuatro dígitos de la tarjeta para lograr una coincidencia exacta con los datos del titular de la tarjeta con la que se efectúa el pago. Los números restantes se generan utilizando algoritmos de tokenización registrados.

¿Cómo funciona?

  • Para efectuar una compra a través de su sitio web, el cliente ingresa los datos de su tarjeta de crédito en los campos designados para registrar la orden. Estos campos son almacenados por CyberSource a través del sistema hospedado de aceptación de pagos. Cuando el cliente presiona el botón "enviar", los datos quedan encriptados y se transmiten directamente a CyberSource para su almacenamiento, procesamiento y generación de tokens. La información de pagos nunca ingresa a su entorno.
  • El número encriptado de la cuenta primaria (PAN) se decodifica cuando ingresa al nivel 1 del centro de datos de CyberSource, conforme a los estándares de PCI DSS. Posterior a eso, la información de pago ingresa al canal del procesador (banco) y vuelve a CyberSource como aceptado o denegado.
  • CyberSource remite este resultado pero sustituye el número PAN por un token único. El cliente guarda el token en su base de datos del sistema de registros (como por ejemplo el sistema ERP) para transacciones futuras o resolución de contracargos generados en esa cuenta. El token del cliente retiene los cuatro últimos dígitos del número PAN original, lo que permite a los representantes de servicio al cliente verificar fácilmente los datos del cliente.

Beneficios

  • Reduce el impacto generado por implementación del estándar PCI-DSS
  • Transmite datos de la tarjeta que no son útiles para los hackers
  • Otorga seguridad end-to-end
  • No se puede alterar matemáticamente
  • Formato compatible con los campos de datos a completar de la tarjeta
  • Retiene los cuatro últimos dígitos de la tarjeta original para facilitar la identificación como cliente
  • Contracargos y conciliación gestionados por CyberSource
  • Funciona con sistemas o procesadores preexistentes
  • Soporta múltiples acciones de pago y modelos de checkout
  • El servicio de actualización de cuentas actualiza automáticamente los datos del pago para minimizar fallas