Σήμανση καρτών και ροές ασφαλείας PAN
1) Γιατί η μαρκινοποίηση και τι είναι ασφαλές για το PAN
Στόχος είναι η αφαίρεση του πρωτογενούς αριθμού λογαριασμού (PAN) από τις μικροϋπηρεσίες και τις συσκευές χρήστη, έτσι ώστε:- ελαχιστοποίηση του πεδίου κάλυψης DSS PCI (και του κόστους ελέγχου),
- μείωση του κινδύνου διαρροών,
- βελτίωση της έγκρισης (αυτόματη υποκατάσταση, COF, ένα κλικ),
- απλούστευση της δρομολόγησης και των διαγραφών πολλαπλών PSP.
Η ασφαλής ροή PAN είναι ένα τέτοιο σενάριο χρήστη και διακομιστή όπου το PAN εμφανίζεται μόνο μέσα σε μια απομονωμένη περίμετρο εμπιστοσύνης (walt/TSP/PSP iframe) και ποτέ δεν περνά μέσα από τα λεωφορεία σας backend/logs/event σε σαφές κείμενο.
2) Τύποι μαρκών και κύκλου ζωής
2. 1 Μάρκες θησαυροφυλακίου (ιδιωτικές)
Δημιουργείται από το συμβολικό πορτοφόλι σας ή από τρίτο ασφαλή πάροχο.
Δεσμεύεται στο PAN, αλλά η αναστρέψιμη αλληλογραφία αποθηκεύεται μόνο στο βαλς (HSM).
Χρησιμοποιείται για την οδήγηση προς οποιοδήποτε PSP/Akavayer (ευελιξία).
Συν: ανεξαρτησία από τα συστήματα. Μείον: απαιτεί το δικό του σύμφωνο-walt.
2. 2 Μάρκες δικτύου (κύκλωμα· Θεώρηση/Mastercard/Amex TSP)
Ελευθέρωση από δίκτυα μέσω TSP. συχνά συνοδεύεται από συνδετικό υλικό/έμπορο και κρυπτογράφημα.
Βελτίωση της αδειοδότησης: υψηλότερο ποσοστό έγκρισης, λιγότερα θετικά αποτελέσματα απάτης.
Υποστήριξη αυτόματης ενημέρωσης όταν η κάρτα επανεκδοθεί.
Μείον: Ισοπαλία για υποστήριξη PSP/επεξεργαστή και κάλυψη της αγοράς.
2. 3 Εφάπαξ χρήση και επαναχρησιμοποιήσιμο (COF)
Εφάπαξ χρήση: για εφάπαξ διάλυση/έναρξη της SCA.
COF (Card-on-file): για συνδρομές, retrays, επαναλαμβανόμενες πληρωμές.
2. 4 Κύκλος ζωής
1. Αρχικοποίηση: το εμπρόσθιο μέρος λαμβάνει πεδία πληρωμών όχι από τον τομέα σας (φιλοξενούμενα πεδία/iframe TSP/PSP).
2. Σήμανση: PAN → σύμβολο (θησαυροφυλάκιο ή δίκτυο), απελευθέρωση κρυπτογραφήματος (εάν απαιτείται).
3. Αποθήκευση: μάρκα και μεταδεδομένα (δεδομένα BIN, σχήμα, όρος, δεσμευτικό πεδίο).
4. Χρήση: εξουσιοδότηση/kapchur/retrai με σύμβολο.
5. Περιστροφή/ενημέρωση: αυτόματη ενημέρωση (δίκτυο), ενημερωτής κάρτας (θησαυροφυλάκιο/PSP).
6. Ανάκληση/διαγραφή: κατόπιν αιτήματος του χρήστη (GDPR/DSR) ή με πολιτική διατήρησης.
3) Ασφαλή αρχιτεκτονικά πρότυπα PAN
3. 1 στρώμα πελάτη (web/mobile)
Φιλοξενούμενα πεδία/iFrame SDK από το PSP/TSP: Το PAN εισάγεται εκτός του DOM σας.
Το πρόσθιό σας λαμβάνει μόνο το σύμβολο + μη κρίσιμα χαρακτηριστικά (τελευταία 4 ψηφία, BIN-meta).
αρχίζει μέσω του παρόχου· οι διακομιστές σας λαμβάνουν το αποτέλεσμα/την ετυμηγορία.
3. 2 Πληρωμές Υπηρεσία ενορχηστρωτή
Δεν βλέπει PAN. λειτουργεί με μάρκες.
Εφαρμογές: δρομολόγηση (πρωτογενής/δευτερεύουσα PSP), πλήκτρα ταυτότητας, επαναλήψεις/εφεδρείες, έξυπνη δρομολόγηση (από BIN/περιφέρεια/μετατροπή).
Διατηρεί τη διάταξη ρύθμισης των κανόνων PSP και των δειγμάτων υγείας (SLI/SLO).
Γνωρίζει πώς να αποτοξινώσει έναν διαμεσολαβητή (μόνο ως «δρομολόγιο» μέσα σε μια αξιόπιστη περίμετρο στην πίστα).
3. 3 Token-Walt (εάν ανήκει)
Υποστήριξη HSM, συμβατή κρυπτογράφηση FIPS.
απομόνωση/κατάτμηση δικτύου, AAA (MFA/λιγότερο προνόμιο), αρχεία καταγραφής ελέγχου, εναλλαγή κλειδιού.
API: mokenize (), detokenize (), περιστροφή (), καθαρισμός () με λεπτό ACL/Scopes.
Υποστήριξη κρυπτογράφησης μορφοτύπου (FPE) - προαιρετική αν χρειάζεστε οπτικά «μασκοφόρα» αποθήκευση.
3. 4 Λεωφορείο και DWH
Σε γεγονότα, μόνο μάρκες και ασφαλή μεταδεδομένα.
Σύνδεσμος έγκρισης ↔ kapchur/refand μέσω payment_id (όχι PAN).
Οι PAN και CVV δεν επιτρέπονται σε αποθετήρια BI.
4) Ροές (διαγράμματα κειμένου)
4. 1 Πρωτογενές COF (κάρτα αποθήκευσης)
1. Ο χρήστης Hosted Fields (iframe PSP/TSP) εισάγει το PAN.
2. Το PSP/TSP επιστρέφει το σύμβολο (+ δέσμευση συσκευής/κρυπτογράφημα).
3. Front → Backend (Orchestrator): '{token, order_id, context}'.
4. Ενορχηστρωτής → PSP: 'auth' by moken (3DS πρόκληση δυνατή).
5. PSP → Ενορχηστρωτής: 'auth _ result'.
6. Ενορχηστρωτής → Υπηρεσία πορτοφολιών: αποθήκευση 'token' και meta.
Το PAN δεν εμφανίζεται πουθενά στις υπηρεσίες σας.
4. 2 Επαναφόρτιση/συνδρομή
1. Προγραμματιστής/ενορχηστρωτής επιχειρήσεων: «χρέωση (συμβολικό, ποσό)».
2. Ενορχηστρωτής → PSP: 'capture/auth'.
3. PSP → Ενορχηστρωτής: αποτέλεσμα + arn/rrn.
4. Ενορχηστρωτής → Ledger/Συμφιλίωση.
4. 3 Αποτυχία и έξυπνη διαδρομή
Κανόνας: "IF PSP_A. υποβαθμισμένη Ή BIN σε {X} ΣΤΗ συνέχεια PSP_B ELSE PSP_A'.
Για τις μάρκες δικτύου, βεβαιωθείτε ότι και οι δύο πάροχοι υπηρεσιών πληρωμών υποστηρίζουν την αποδοχή τους. διαφορετικά, κρατήστε το δυαδικό δέσιμο (δίκτυο + θησαυροφυλάκιο).
5) 3DS και SCA σε ασφαλή βρόχο PAN
εκτοξεύεται από το φιλοξενούμενο SDK· οι διακομιστές σας δέχονται ψευδώνυμα καθεστώτος (χωρίς τριβές, πρόκληση, αποτυχία).
Σύνδεση της ετυμηγορίας 3DS με το payment_id. αποθηκεύουν αντικείμενα συναλλαγών (ARes, CRes refs) χωρίς PAN.
Για την αποκατάσταση (MIT/επαναλαμβανόμενο/μη προγραμματισμένο COF) - σημειώστε σωστά τις σημαίες συναλλαγής (τύπος MIT, αρχική αναφορά Χ/Α).
6) Ασφάλεια, συμμόρφωση και πολιτική δεδομένων
Πεδίο εφαρμογής ΕΚΕ DSS: εμπρόσθιο μέρος χωρίς PAN, απλουστεύεται το σύστημα υποστήριξης χωρίς αξιολόγηση PAN (SAQ-A/παραλλαγές). Εάν υπάρχει εγγενής βαλς/αποτοξίνωση - σκούπα παραπάνω (SAQ-D).
HSM/περιστροφή κλειδιού: περιοδική περιστροφή κύριων κλειδιών, διπλός έλεγχος, διαιρεμένες γνώσεις.
GDPR/DSR: Διαγράψτε τη μάρκα και τα σχετικά μεταδεδομένα κατόπιν αιτήματος του χρήστη (αφήνοντας άγνωστο το PAN).
Κούτσουρα/μονοπάτια: αυστηρότερες μεταμφιέσεις, ανιχνευτές διαρροών (DLP), απολύμανση κατά τη σειρά σφαλμάτων.
Κατάτμηση: Walt στο τμήμα που επισημαίνεται. πρόσβαση - μόνο σε mTLS και βραχύβιες μάρκες (STS).
7) Ενσωμάτωση με PSP/acaviers
7. 1 Ελάχιστη ικανότητα PSP για ασφαλή PAN
Φιλοξενούμενα πεδία/SDK με μαρκινοποίηση.
Αποδοχή σημάτων δικτύου (αν είναι δυνατόν) και/ή εξαγωγή σημάτων θησαυροφυλακίου.
Ενημερωτής κάρτας, σήμανση COF, σημαίες MIT.
Διακομιστής 3DS + ενορχήστρωση SCA.
Webhooks με idempotent παράδοση και υπογραφή.
7. 2 Αρχιτεκτονική πολλαπλών PSP
Αφαίρεση «συνδετήρα» σε ενορχηστρωτή (ενοποιημένα πεδία).
Πίνακας «σταθμίσεις/προτεραιότητες» + δείκτες υγείας.
Πίνακας πολιτικής BIN (σχήμα, περιφέρεια, προϊόν, βαθμολόγηση κινδύνου).
Εφεδρικό PSP για κρίσιμες διαδρομές (εφεδρικό SLA).
8) Αναβαθμίσεις καρτών και συμβολική μακροζωία
Μάρκες δικτύου: αυτόματη ενημέρωση κατά την επανακυκλοφορία (καλύτερη για LTV).
Μάρκες θησαυροφυλακίου: χρησιμοποιήστε τον ενημερωτή καρτών (μέσω PSP/3rd-party).
Ημερομηνίες παρακολούθησης λήξης, ειδοποιήσεις προς το χρήστη, μαλακές υποχωρήσεις (εκθετική οπισθοδρόμηση + νευρικότητα).
Δεσμευτικό COF για την ταυτοποίηση λογαριασμού, όχι για τον χρήστη PII, για απλή επανέκδοση.
9) Υποχωρήσεις, σφάλματα και ιδεατότητα
Idempotency-key = хеш (merchant_id, account_id, order_id, attempt_n).
Ταξινόμηση σφαλμάτων: σκληρή (σταθερά κώδικα παρακμής) έναντι μαλακής (timeout, δίκτυο, εκκρεμεί κίνδυνος).
Backoff: 1m → 10m → 1h → 24h με άνω όριο και σκληρή παρακμή.
Αποπάγωση Webhooks - Αποθήκευση event_id και μεταβάσεις μηχανών κατάστασης.
10) Συμφωνία και χρηματοδότηση
Διατήρηση ενός βιβλίου πληρωμών χωρίς PAN: 'payment _ i ,' psp _ txn _ id ',' arn/rn ',' token _ id ', statuses.
Καθημερινή κατάποση αρχείου rec από το PSP/Akavayer. σύγκριση των ποσών, προμήθειες, χρεώσεις.
Χωριστοί αγωγοί για επιστροφές/κενά/χρεώσεις. συντονισμός με τιμολόγηση/λογιστική.
PSP/Χώρα/BIN KPI
11) Μετρήσεις και στόχοι (ΚΔΕ)
Ασφάλεια/συμμόρφωση
% των υπηρεσιών που δεν βλέπουν ποτέ PAN (στόχος: 100%).
Επίπεδο πεδίου εφαρμογής ΕΚΕ (κατωτέρω - καλύτερα).
Επιχειρήσεις
Ρυθμός έγκρισης (AR) ανά δίκτυο έναντι θησαυροφυλακίου.
Ποσοστό κατακράτησης COF, μερίδιο των αυτόματων επικαιροποιημένων μεθόδων.
D + 0/D + 1 διαφορές συμφιλίωσης (στόχος: → 0).
Τεχνική
Χρόνος tokenization p95.
Ποσοστό συναλλαγών μέσω των εφεδρειών του ΠΥΠ.
Αριθμός αποτοξινώσεων (αντικειμενικός: ελαχιστοποίηση, μόνο εντός του κυλίνδρου).
12) Συχνά αντι-πρότυπα
Καταγραφή PAN/CVV σε εξαιρέσεις.
Φόρμες πελατών χωρίς φιλοξενούμενα πεδία.
Η αποστολή PAN μέσω του λεωφορείου API είναι «προσωρινή».
Ανάμειξη σημάτων από διαφορετικούς τομείς χωρίς ρητή πολιτική (κίνδυνος).
Καμία κάρτα δρομολόγησης (όλες οι πληρωμές «σε έναν πάροχο υπηρεσιών πληρωμών»).
Αποθήκευση αντικειμένων 3DS με περιττή PII.
13) Σχέδιο εφαρμογής (ανά στάδιο)
1. Frontend: ενσωμάτωση φιλοξενούμενων πεδίων/SDK, αφαίρεση των δικών σας εντύπων πληρωμής.
2. Επιλογή PSP/TSP: επιβεβαιώνουμε την υποστήριξη για μάρκες δικτύου, 3DS2, webhooks, ενημερωτή καρτών.
3. Ενορχηστρωτής: στρώμα αφαίρεσης πάνω από PSP, κανόνες δρομολόγησης, ιδιαιτερότητα, επαναλήψεις.
4. Walt (προαιρετικά): επιλέξτε το διαχειριζόμενο θησαυροφυλάκιο ή κατασκευάστε το δικό σας (HSM, ACL, περιστροφές).
5. Δεδομένα/γεγονότα: απαγόρευση PAN σε λεωφορεία και DWH· Εφαρμογή πύλης DLP σε CI/CD.
6. Συμμόρφωση: επικαιροποίηση του πεδίου εφαρμογής των ΕΚΕ, των διαδικασιών, των αρχείων καταγραφής ελέγχων, των δοκιμών συγκάλυψης.
7. Παρατηρησιμότητα: AR/LSR/μετρήσεις καθυστέρησης ανά PSP, προειδοποιήσεις αποδόμησης, ταμπλό.
8. Οικονομικά: A/B test network vs vault mokens by AR/απάτη/αξία, βελτιστοποίηση ροής.
14) Ασφαλής κατάλογος ελέγχου PAN
- Εισάγετε PAN μόνο σε πεδία iframe/φιλοξενούμενα.
- Η Beckend ποτέ δεν δέχεται PAN/CVV.
- Μάρκες κρυπτογραφημένες στην αποθήκευση, κλειδιά στο HSM, ενεργοποιημένη η περιστροφή.
- 3DS2 και SCA φέρουν ορθή επισήμανση (CIT/MIT/COF).
- Δρομολόγηση πολλαπλών PSP και δοκιμή αστοχίας.
- Ενεργοποιημένος ενημερωτής καρτών (δίκτυο/PSP).
- Αρχεία καταγραφής/μονοπάτια/χωματερές - χωρίς PAN (μάσκες/καθαριστικά).
- Αγωγοί συμφιλίωσης και φόρτισης χωρίς PAN.
- Πολιτικές εξάλειψης του ΑΕγχΠ/μάρκας που εφαρμόζονται.
- Οι μετρήσεις και οι προειδοποιήσεις καλύπτουν την ποιότητα της συμβολικής ροής.
15) Περίληψη Γλωσσαρίου
Αριθμός κάρτας.
Token (θησαυροφυλάκιο/δίκτυο) - Ασφαλές υποκατάστατο του PAN.
TSP: Token Service Provider.
COF/MIT/CIT: αποθήκευση καρτών/πρωτοβουλία εμπόρων/πρωτοβουλία πελατών.
HSM: μονάδα ασφάλειας υλισμικού.
: ισχυρό πρωτόκολλο ταυτοποίησης/ταυτοποίησης καρτών.
16) Περίληψη
Η tokenization είναι μια βασική τεχνική για τη μείωση των κινδύνων PCI, την αύξηση του ποσοστού έγκρισης και την ευέλικτη δρομολόγηση πληρωμής στο iGaming. Συνδυάστε τις μάρκες δικτύου (μέσω μετατροπής και αυτόματης επικαιροποίησης) με τις μάρκες θησαυροφυλακίου (μέσω ελέγχου και ανεξαρτησίας), δημιουργήστε ασφαλή ροή PAN με φιλοξενούμενα πεδία, ενορχηστρωτή, διαχείριση κλειδιών και διαφανή παρατηρησιμότητα από την έγκριση έως τη συμφιλίωση. Αυτό θα δώσει ασφάλεια, κλίμακα και προβλέψιμη χρηματική αποτίμηση.