Токенизация оплаты

Токенизация — это замена уязвимой платежной информации на уникальный идентификатор, который невозможно воспроизвести. В вашем случае токен-идентификатор заменит уязвимые реквизиты кредитной карты. Обычно данный идентификатор содержит последние четыре цифры номера карты, чтобы осуществить привязку идентификатора к владельцу карты. Остальные цифры генерируются с помощью специальных алгоритмов.

Принцип работы

  • Заказчик, осуществляющий покупку на вашем веб-сайте, вводит реквизиты карты, с которой производится оплата, в определенные поля на странице заказа. Данные поля для платежных реквизитов размещены в CyberSource с помощью функции приема платежей через стороннюю платежную страницу. Когда заказчик нажимает кнопку «Отправить», данные сразу же шифруются и передаются напрямую в CyberSource для обработки, хранения и генерации идентификатора. Платежные реквизиты не попадают в вашу среду.
  • Зашифрованный номер основного счета (PAN) дешифруется, когда попадает в безопасное хранилище данных CyberSource уровня 1, соответствующее стандарту PCI. Затем платежные реквизиты передаются в центр обработки (банк) и возвращаются в CyberSource с отметкой о принятии или отказе.
  • CyberSource сообщает результат вам, замещая номер PAN уникальным идентификатором. Вы храните идентификатор в вашей базе данных или системе (например, ERP-системе) для осуществления будущих транзакций или обработки возвратного платежа при необходимости. Представители службы клиентской поддержки могу легко удостоверить личность обращающихся к ним заказчиков, так как идентификатор содержит четыре последние цифры номера основного счета (PAN).

Преимущества

  • Снижение области применения стандарта PCI DSS
  • Реквизиты карты оплаты становятся бесполезными для хакеров
  • Защита данных на линии передачи
  • Невозможность математического воспроизведения
  • Соответствие формата стандартному формату полей данных карты оплаты
  • Сохранение последних четырех цифр исходной карты оплаты для идентификации заказчика
  • Обработка возвратных платежей и сверок CyberSource
  • Поддержка существующих систем и процессоров платежей
  • Поддержка различных действий для оплаты и моделей оформления заказа
Tokenization & Recurring Billing