Tokenização de pagamentos
Eliminar os dados de pagamento da sua rede é a única maneira de assegurar que as informações privadas dos seus clientes não ficarão comprometidas durante uma falha de segurança.
Definição de tokenização
A tokenização é a substituição de informações sensíveis por um identificador único que não pode ser revertido matematicamente. No seu sistema os tokens tomam o lugar de dados sensíveis do cartão de crédito. Em geral, o token reterá os últimos quatro dígitos do cartão para associar com certeza o token com o titular do cartão de pagamento. Os números restantes são gerados utilizando algoritmos de tokenização registrados.
Como funciona
- Para realizar uma compra no seu website, o cliente deverá preencher a página de pedido com os dados do cartão nos campos designados para o pagamento. Esses campos de pagamento serão hospedados pela CyberSource utilizando o serviço hospedado de aceitação de pagamento. Quando o cliente clicar sobre o botão ‘aceitar’, os dados serão cifrados de maneira imediata e transmitidos diretamente a CyberSource para seu armazenamento, processamento e geração de token. As informações do pagamento nunca entrarão no seu sistema
- O número cifrado de conta primária (PAN) é decifrado quando chega na central de armazenamento de dados conforme ao padrão PCI Nível 1 da CyberSource onde é armazenado com segurança. Então, os dados de pagamento são passados para o canal de processamento (banco) e retornam à CyberSource com o status de aceito ou rejeitado
- A CyberSource retorna a você os dados mas substitui as informações do PAN por um token. Você armazena o token na sua base de dados do sistema de registro (como o sistema ERP) para futuras transações ou resoluções de chargeback daquela conta. Os agentes do serviço ao cliente podem corroborar com facilidade os dados dos clientes já que os tokens podem reter os últimos quatro dígitos do PAN original
Benefícios
- Reduz o impacto do custo de conformar a PCI DSS
- Torna os dados do cartão de pagamento em informações sem sentido para hackers
- Proporciona uma segurança end-to-end
- Matematicamente irreversível
- O formato é compatível com sistemas legados de pagamento com cartão
- Mantém os quatro últimos dígitos do cartão de pagamento para uma identificação mais fácil do cliente
- Chargebacks e conciliações de pagamento dirigido pela CyberSource
- Funciona com sistemas ou processadores já existentes
- Suporta múltiplos modelos de ações de pagamento e checkouts
- O serviço de atualização de contas atualiza automaticamente os dados de pagamento para menos falhas