Токенизация оплаты
Токенизация — это замена уязвимой платежной информации на уникальный идентификатор, который невозможно воспроизвести. В вашем случае токен-идентификатор заменит уязвимые реквизиты кредитной карты. Обычно данный идентификатор содержит последние четыре цифры номера карты, чтобы осуществить привязку идентификатора к владельцу карты. Остальные цифры генерируются с помощью специальных алгоритмов.
Принцип работы
- Заказчик, осуществляющий покупку на вашем веб-сайте, вводит реквизиты карты, с которой производится оплата, в определенные поля на странице заказа. Данные поля для платежных реквизитов размещены в CyberSource с помощью функции приема платежей через стороннюю платежную страницу. Когда заказчик нажимает кнопку «Отправить», данные сразу же шифруются и передаются напрямую в CyberSource для обработки, хранения и генерации идентификатора. Платежные реквизиты не попадают в вашу среду.
- Зашифрованный номер основного счета (PAN) дешифруется, когда попадает в безопасное хранилище данных CyberSource уровня 1, соответствующее стандарту PCI. Затем платежные реквизиты передаются в центр обработки (банк) и возвращаются в CyberSource с отметкой о принятии или отказе.
- CyberSource сообщает результат вам, замещая номер PAN уникальным идентификатором. Вы храните идентификатор в вашей базе данных или системе (например, ERP-системе) для осуществления будущих транзакций или обработки возвратного платежа при необходимости. Представители службы клиентской поддержки могу легко удостоверить личность обращающихся к ним заказчиков, так как идентификатор содержит четыре последние цифры номера основного счета (PAN).
Преимущества
- Снижение области применения стандарта PCI DSS
- Реквизиты карты оплаты становятся бесполезными для хакеров
- Защита данных на линии передачи
- Невозможность математического воспроизведения
- Соответствие формата стандартному формату полей данных карты оплаты
- Сохранение последних четырех цифр исходной карты оплаты для идентификации заказчика
- Обработка возвратных платежей и сверок CyberSource
- Поддержка существующих систем и процессоров платежей
- Поддержка различных действий для оплаты и моделей оформления заказа