نشانه گذاری کارت و جریان PAN-safe
1) چرا نشانه گذاری و PAN-safe چیست
هدف این است که شماره حساب اصلی (PAN) را از میکروسرویس ها و دستگاه های کاربر خود حذف کنید تا:- به حداقل رساندن محدوده PCI DSS (و هزینه کنترل)،
- کاهش خطر نشت،
- بهبود مجوز (تعویض خودکار، COF، یک کلیک)،
- ساده چند PSP مسیریابی و نوشتن آف.
جریان امن PAN چنین سناریو کاربر و سرور که در آن PAN به نظر می رسد تنها در داخل یک محیط قابل اعتماد جدا شده (والت/TSP/PSP iframe) و هرگز از طریق باطن/سیاهههای مربوط/اتوبوس رویداد خود را در متن روشن عبور می کند است.
2) انواع نشانه ها و چرخه زندگی
2. 1 نشانه های خرک (خصوصی)
تولید شده توسط کیف پول رمز خود را و یا شخص ثالث ارائه دهنده امن.
محدود به PAN، اما مکاتبات برگشت پذیر فقط در والس (HSM) ذخیره می شود.
مورد استفاده برای مسیر به هر PSP/Akavayer (انعطاف پذیری).
به علاوه: استقلال از برنامه ها ؛ Minus: نیاز به والت سازگار خود دارد.
2. 2 نشانه های شبکه (مدار ؛ ویزا/مسترکارت/AmEx TSP)
منتشر شده توسط شبکه ها از طریق TSP ؛ اغلب همراه با دستگاه/بازرگان اتصال و رمزنگاری.
بهبود مجوز: نرخ تایید بالاتر، تقلب کمتر-سقوط-مثبت.
پشتیبانی خودکار به روز رسانی زمانی که کارت دوباره صادر می شود.
منهای: کراوات برای پشتیبانی PSP/پردازنده و پوشش بازار.
2. 3 یکبار مصرف و قابل استفاده مجدد (COF)
یکبار مصرف: برای یک بار اسقاط/شروع SCA.
COF (Card-on-File): برای اشتراک ها، بازپرداخت ها، پرداخت های مکرر.
2. 4 چرخه زندگی
1. راه اندازی: جبهه دریافت زمینه های پرداخت از دامنه شما (زمینه های میزبان/iframe TSP/PSP).
2. Tokenization: PAN → token (طاق یا شبکه)، انتشار رمزنگاری (در صورت لزوم).
3. ذخیره سازی: نشانه و ابرداده (داده های BIN، طرح، اصطلاح، اتصال دامنه).
4. استفاده: مجوز/kapchur/retrai توسط نشانه.
5. چرخش/به روز رسانی: خودکار به روز رسانی (شبکه)، به روز رسانی کارت (طاق/PSP).
6. به یاد آوردن/حذف: به درخواست کاربر (GDPR/DSR) و یا با سیاست حفظ.
3) الگوهای معماری PAN ایمن
3. 1 لایه مشتری (وب/تلفن همراه)
زمینه های میزبانی/iFrame SDK از PSP/TSP: PAN خارج از DOM شما وارد شده است.
Frontend شما فقط ویژگی های نشانه + غیر بحرانی (4 رقم آخر، BIN-meta) را دریافت می کند.
SCA/3DS از طریق ارائه دهنده شروع می شود ؛ سرورهای شما نتیجه/حکم را دریافت می کنند.
3. 2 پرداخت خدمات ارکستر
PAN را نمی بیند با توکنها کار میکند.
پیاده سازی: مسیریابی (PSP اولیه/ثانویه)، کلید های idempotency، retries/backoff، مسیریابی هوشمند (توسط BIN/منطقه/تبدیل).
پیکربندی قوانین PSP و نمونه های بهداشتی (SLI/SLO) را نگه می دارد.
می داند که چگونه یک پروکسی را detokenize کند (فقط به عنوان یک شاتل سرویس در یک محیط قابل اعتماد به مسیر).
3. 3 توکن والت (اگر خود)
پشتیبان HSM، رمزگذاری سازگار FIPS.
جداسازی شبکه/تقسیم بندی، AAA (MFA/حداقل امتیاز)، سیاهههای مربوط به ممیزی، چرخش کلید.
API: tokenize (), detokenize (), rotate (), purge () with thin ACL/Scopes.
پشتیبانی از رمزگذاری حفظ فرمت (FPE) - اختیاری است اگر شما نیاز به ذخیره سازی بصری «ماسک» دارید.
3. 4 اتوبوس رویداد و DWH
در حوادث، فقط نشانه ها و ابرداده امن.
لینک مجوز ↔ kapchur/refand از طریق payment_id (نه PAN).
PAN و CVV در مخازن BI مجاز نیستند.
4) جریان (نمودار متن)
4. 1 COF اولیه (صرفه جویی در کارت)
1. کاربر → زمینه های میزبانی شده (PSP/TSP iframe) PAN را معرفی می کند.
2. PSP/TSP → بازگشت رمز (+ دستگاه اتصال/cryptogram).
3. Front → Backend (Orchestrator): «{token, order_id, context}».
4. ارکستر → PSP: «auth» توسط نشانه (چالش 3DS ممکن است).
5. PSP → ارکستر: 'auth _ result'.
6. Orchestrator → سرویس کیف پول: «token» و meta را ذخیره کنید.
PAN در هیچ کجای خدمات شما ظاهر نمی شود.
4. 2 دوباره شارژ/اشتراک
1. Scheduler/Business → Orchestrator: 'شارژ (توکن، مبلغ)'.
2. ارکستر → PSP: «ضبط/auth».
3. PSP → ارکستر: نتیجه + ARN/RRN.
4. ارکستر → لجر/آشتی.
4. 3 شکست и مسیریابی هوشمند
قانون: "اگر PSP_A. OR BIN در {X} سپس PSP_B دیگری PSP_A'.
برای توکن های شبکه، اطمینان حاصل کنید که هر دو PSP از پذیرش آنها پشتیبانی می کنند. در غیر این صورت، اتصال باینری (شبکه + طاق) را نگه دارید.
5) 3DS و SCA در حلقه PAN امن
3DS2 از SDK میزبانی شده راه اندازی می شود ؛ سرورهای شما نام مستعار وضعیت را قبول می کنند (بدون اصطکاک، چالش، شکست).
حکم 3DS را به payment_id پیوند دهید ذخیره مصنوعات معاملاتی (ARes، CRes refs) بدون PAN.
برای احیای (MIT/تکرار/COF برنامه ریزی نشده) - پرچم های معامله را به درستی علامت گذاری کنید (نوع MIT، مرجع اصلی CIT).
6) امنیت، انطباق و سیاست داده
دامنه PCI DSS: جلو بدون PAN، باطن بدون PAN ⇒ ارزیابی ساده شده است (SAQ-A/تغییرات). اگر یک والت/detokenation ذاتی وجود دارد - حرکت شبیه چمچه زنی بالا (SAQ-D).
چرخش کلید/HSM: چرخش دوره ای کلیدهای اصلی، کنترل دوگانه، دانش تقسیم.
GDPR/DSR: حذف نشانه و ابرداده مرتبط با درخواست کاربر (ترک PAN ناشناخته).
سیاهههای مربوط/مسیرهای پیاده روی: سخت ترین مبدل، آشکارسازهای نشت (DLP)، ضدعفونی کردن هنگام خطاهای سریال سازی.
تقسیم بندی: والت در بخش برجسته ؛ دسترسی - فقط در mTLS و نشانه های کوتاه مدت (STS).
7) ادغام با PSP/acaviers
7. 1 حداقل قابلیت PSP برای PAN امن
زمینه های میزبانی/SDK با نشانه گذاری.
قبول نشانه های شبکه (در صورت امکان) و/یا صادرات نشانه های طاق.
بروزرسانی کارت، نشانه گذاری COF، پرچم های MIT.
سرور 3DS + ارکستر SCA.
Webhooks با تحویل idempotent و امضا.
7. 2 معماری چند PSP
انتزاع «اتصال» در Orchestrator (زمینه های متحد).
جدول «وزن/اولویت» + پینگ سلامت.
جدول سیاست BIN (طرح، منطقه، محصول، نمره ریسک).
PSP برگشت برای مسیرهای بحرانی (SLA برگشت).
8) ارتقاء کارت و طول عمر توکن
نشانه های شبکه: به روز رسانی خودکار در انتشار مجدد (بهترین برای LTV).
نشانه خرک: استفاده از کارت به روز رسانی (از طریق PSP/3rd-party).
پیگیری تاریخ انقضا، اطلاعیه ها به کاربر، عقب نشینی نرم (عقب نشینی نمایشی + jitter).
اتصال COF به شناسه حساب، نه به کاربر PII، برای انتشار مجدد ساده.
9) عقب نشینی، اشکالات و idemotency
Idempotency-key = ( ، ، .
طبقه بندی خطا: سخت (کاهش کد ثابت) در مقابل نرم (اتمام وقت، شبکه، خطر در انتظار).
برگشت: 1m → 10m → 1h → 24h با حد بالا و کاهش سخت.
Webhooks deduplication - ذخیره event_id و انتقال حالت دستگاه.
10) آشتی و امور مالی
یک دفتر کل پرداخت را بدون PAN نگه دارید: 'payment _ id', 'psp _ txn _ id', 'arn/rrn', 'token _ id', statuses.
مصرف روزانه فایل ضبط از PSP/Akavayer ؛ مقایسه مبلغ، کمیسیون، بازپرداخت.
خطوط لوله جداگانه برای بازپرداخت/حفره/بازپرداخت ؛ هماهنگی با صدور صورت حساب/حسابداری.
PSP/کشور/BIN KPI ها
11) معیارها و اهداف (KPIs)
امنیت/انطباق
٪ از خدمات که هرگز PAN را مشاهده نمی کنند (هدف: 100٪).
سطح محدوده PCI (زیر - بهتر).
کسب و کار
نرخ تایید (AR) توسط شبکه در مقابل طاق.
نرخ نگهداری COF، سهم روش های خودکار به روز شده.
D + 0/D + 1 اختلاف آشتی (هدف: → 0).
تکنیک
زمان نشانه گذاری p95.
سهم معاملات از طریق بازپرداخت PSP.
تعداد detokenations (هدف: به حداقل رساندن، تنها در داخل غلتک).
12) ضد الگوهای مکرر
ورود PAN/CVV به استثنائات.
فرم های مشتری بدون فیلدهای میزبان.
ارسال PAN از طریق گذرگاه API شما «موقت» است.
مخلوط کردن توکن ها از دامنه های مختلف بدون یک سیاست صریح (ریسک).
بدون کارت مسیریابی (تمام پرداخت ها «در یک PSP»).
ذخیره سازی مصنوعات 3DS با PII اضافی.
13) طرح پیاده سازی (توسط مراحل)
1. Frontend: ادغام زمینه های میزبانی شده/SDK، فرم های پرداخت خود را حذف کنید.
2. انتخاب PSP/TSP: ما پشتیبانی از نشانه های شبکه، 3DS2، وب سایت ها، به روز رسانی کارت را تایید می کنیم.
3. Orchestrator: لایه انتزاعی بر روی PSP، قوانین مسیریابی، idempotency، تلاش مجدد.
4. والت (اختیاری): صندوق مدیریت شده را انتخاب کنید یا خود را بسازید (HSM، ACL، چرخش).
5. داده ها/رویدادها: ممنوعیت PAN در اتوبوس و DWH ؛ پیاده سازی دروازه DLP در CI/CD.
6. انطباق: به روز رسانی محدوده PCI، روش ها، گزارش های حسابرسی، آزمون های پوشش.
7. قابلیت مشاهده: معیارهای AR/LSR/latency توسط PSP، هشدارهای تخریب، داشبورد.
8. اقتصاد: A/B تست شبکه در مقابل نشانه طاق توسط AR/تقلب/ارزش، بهینه سازی جریان.
14) چک لیست PAN امن
- PAN را فقط در فیلدهای iframe/hosted وارد کنید.
- Beckend هرگز PAN/CVV را قبول نمی کند.
- نشانه های رمزگذاری شده در ذخیره سازی، کلید در HSM، چرخش را فعال کنید.
- 3DS2 و SCA به درستی برچسب (CIT/MIT/COF).
- مسیریابی چند PSP و شکست تست شده است.
- به روز رسانی کارت (شبکه/PSP) را فعال کنید.
- سیاهههای مربوط/مسیرهای پیاده روی/تخلیه - بدون PAN (ماسک/ضد عفونی کننده).
- خطوط لوله آشتی و بازپرداخت بدون PAN.
- سیاست های حذف GDPR/token اجرا شده است.
- معیارها و هشدارها کیفیت جریان توکن را پوشش می دهند.
15) واژه نامه مختصر
PAN: شماره کارت.
Token (طاق/شبکه) - یک جایگزین امن برای PAN.
TSP: ارائه دهنده خدمات Token.
COF/MIT/CIT: ابتکار ذخیره سازی کارت/ابتکار عمل/ابتکار عمل مشتری.
HSM: ماژول امنیتی سخت افزاری.
SCA/3DS2: پروتکل احراز هویت قوی/کارت.
16) خلاصه
توکن سازی یک تکنیک اساسی برای کاهش خطرات PCI، افزایش نرخ تایید و مسیریابی پرداخت انعطاف پذیر در iGaming است. ترکیب نشانه های شبکه (از طریق تبدیل و به روز رسانی خودکار) با نشانه های طاق (از طریق کنترل و استقلال)، ایجاد جریان PAN امن با زمینه های میزبان، ارکستر، مدیریت کلید و مشاهده شفاف از مجوز به آشتی. این امنیت، مقیاس و کسب درآمد قابل پیش بینی را فراهم می کند.