Logo GH

Քարտեզների և PAN-safe հոսքերի

1) Ինչո՞ ւ է թունայնացումը և ի՞ նչ է PAN-safe-ը։

Նպատակը 'հեռացնել առաջնային PAN (Primary Account Numics) ձեր միկրովայրկյաններից և օգտագործող սարքերից այնպես, որ

նվազագույնի հասցնել PCI DSS սկոպը (և վերահսկման արժեքը),

նվազեցնել արտահոսքի ռիսկը,

բարելավել հեղինակային իրավունքը (մեքենաներ, COF, one-click),

պարզեցնել multi-PSA-PSA երթուղայնացումը և կրկնվող ապամոնտաժումները։

PAN-safe հոսքը օգտագործողի և սերվերային սցենարն է, որտեղ PAN-ը հայտնվում է միայն մեկուսացված վստահված պարագծի ներսում (walt/TMS/PMS iframe) և երբեք չի անցնում ձեր becend/loga/իրադարձությունների անվադողերի միջոցով բաց տեսքով։

2) Տոկենի տեսակները և կյանքի ցիկլը

2. 1 Vox-tocens (մասնավոր)

Ստեղծվում են թոկեն-վալտեր կամ երրորդ կողմի սեյֆ-պրովայդեր։

Դրանք կապված են PAN-ի հետ, բայց շրջադարձային համապատասխանությունը պահպանվում է միայն վալտայում (HSM)։

Օգտագործվում են ցանկացած PFC/akavier (ճկունություն) ուղղորդելու համար։

Գումարած 'անկախություն սխեմաներից։ Մինուս 'պահանջվում է սեփական compliant-վալտ։

2. 2 Network-tocens (սխեմատիկ; Visa/Mastercard/AmEx TSP)

Դրանք արտադրվում են ցանցերով TFC-ի միջոցով։ հաճախ ուղեկցվում են device-/merchast-binding և cryptogram։

Նրանք բարելավում են հեղինակային իրավունքը 'approval rate-ից բարձր, ավելի քիչ ֆոլս-դրական։

Նրանք աջակցում են ավտոմատ նորարարությունը քարտեզի վերարտադրման ժամանակ։

Մինուս 'PFC/պրոցեսորի և շուկաների ծածկման համար։

2. 3 Միանվագ (single-use) և ավելցուկ (COF)

Single-use 'SCA-ի միանգամյա ապամոնտաժման/նախաձեռնման համար։

COF (Card-on-International) 'ստորագրությունների, ռետրերի, կրկնվող վճարումների համար։

2. 4 Կյանքի ցիկլ

1. Նախաձեռնություն 'ճակատը ստանում է ոչ թե ձեր տիրույթից (հանրակացարան դաշտեր/iframe TSA/PSA)։

2. Տոկենիզացիա ՝ PAN token (v.ru կամ network), կրիպտոգրամի արտադրություն (եթե պահանջվում է)։

3. Պահեստավորում ՝ հոսանք և մետատվյալներ (BIN տվյալներ, սխեմա, ժամանակ, բինդինգ)։

4. Օգտագործումը 'հեղինակային իրավունքի/կապչուր/հոսանքի։

5. Ռոտացիան/նորարարությունը 'auto apdeits (network), card corpater (vox/PSA)։

6. Վերանայումը/հեռացումը 'օգտագործողի խնդրանքով (GDPR/DSR) կամ վերականգնման քաղաքականությամբ։

3) PAN-safe ճարտարապետական արտոնագրերը

3. 1 Հաճախորդների շերտ (web/mobile)

Hosted fields/iFrame DRK-ը PMS/TLS-ից: PAN-ը տեղադրվում է ձեր DLS-ից դուրս։

Ձեր ճակատը ստանում է միայն հոսանք + ոչ ռիթմիկ ատրիբուտներ (վերջին 4 թվերը, BIN-meta)։

SCA/3DS սկսվում է պրովայդերի միջոցով։ ձեր սերվերները ստանում են արդյունք/դատավճիռ։

3. 2 «Payments Orchestram» ծառայություն

Չի տեսնում PAN; գործում է տոքսեններով։

Այն իրականացնում է (primary/secondary PSA), idempotency keys, retries/backoff, smart-routing (BIN/տարածաշրջաններով)։

Պահում է PSA (SLI/SLO) կանոնների և health-թեստերի եզրը։

Նա կարող է detokenize-2019 (միայն որպես «Channok ծառայություն» վալտի վստահված պարագծի ներսում)։

3. 3 Տոկեն վալթ (եթե սեփական)

HSM-backend, FIPS-համատեղելի կոդավորումը։

Ցանցի մեկուսացումը/սեգմենտացիան, AAA (MFA/leportprivilege), հյուրանոցների ամսագրերը, հիմնական լուծումը։

API: tokenize (), detokenize (), rotate (), purge () բարակ ACL/Scopes։

At-preserving encryption (FFC) աջակցությունը օբյեկտիվ է, եթե անհրաժեշտ է տեսողական «դիմակավորված» պահեստավորում։

3. 4 Իրադարձական անվադողեր և MSH

Իրադարձություններում միայն հոսանքներ և անվտանգ մետատվյալներ են։

Հեղինակային իրավունքի ոսպնյակի/refand- ը payport _ id-ի միջոցով (ոչ PAN)։

BI պահեստներում արգելված է PAN և CVV-ը։

4) Հոսքեր (տեքստային դիագրամներ)

4. 1 առաջնային COF (քարտեզի պահպանումը)

1. User no Hosted Fields (PMS/TMS iframe) ներկայացնում է PAN-ը։

2. PMS/TMS-ը վերադարձնում է token (+ device binding/cryptogram)։

3. Front → Backend (Orchestrator): `{token, order_id, context}`.

4. Orchestrance www.PBS: հոսանքի վրա (հնարավոր է 3DS challenge)։

5. PSP → Orchestrator: `auth_result`.

6. Orchestram Wallet Live: Մենք պահպանում ենք «token» և meta։

PAN-ը ոչ մի տեղ չի հայտնվում ձեր ծառայություններում։

4. 2 Կրկնակի ապամոնտաժում/բաժանորդագրություն

1. Scheduler/Business → Orchestrator: `charge(token, amount)`.
2. Orchestrator → PSP: `capture/auth`.

3. PMS Windows Orchestram: Արդյունքը + arn/rrn։

4. Orchestrator → Ledger/Reconciliation.

4. 3 Failover и smart-routing

Կանոն '"IF PMS _ A degraded OR BIN in {X} THEN PSP_B ELSE PSP_A`.

Network-Toxens-ի համար համոզվել, որ երկու PSA-ները աջակցում են նրանց ընդունումը։ հակառակ դեպքում, պահեք երկուական կապիկը (network + vere)։

5) 3DS և SCA-ը PAN-safe-ում

3DS2 սկսվում է MSK-ից; ձեր սերվերները ընդունում են կարգավիճակի ալիասներ (frictionless, challenge, failure)։

Կապեք 3DS դատավճիռը payport _ id-ի հետ։ պահեք գործարքային արտեֆակտները (ARes, CRes report) առանց PAN-ի։

Rekartings (MIT/recurring/unscheduled COF) - ճիշտ նշեք գործարքների դրոշները (MIT, www.CIT reference)։

6) Անվտանգություն, կոմպլացիա և տվյալների քաղաքականություն

PCI DSS-ը, առանց PAN-ի, առանց PAN-ի բեքենդը պարզեցված է (SAQ-A/տատանումներ)։ Եթե կա սեփական վալտ/դետոկենիզացիա, սկոպը ավելի բարձր է (SAQ-D)։

HSM/հիմնական լուծումը 'վարպետության կոդավորման պարբերական ռոտացիաներ, dronsol, split knowledge։

GDPR/DSR 'հոսանքի և հարակից մետատվյալների հեռացումը օգտագործողի խնդրանքով (մինչդեռ PAN-ը մնում է անհայտ)։

Լոգա/թրեյզներ 'խիստ դիմակներ, արտահոսքի դետեկտորներ (DLP), ռոտարիզացիա սխալների շարքի ժամանակ։

Սեգմենացիա 'վալտ ընտրված հատվածում; հասանելիությունը միայն mTSA-ով և կարճ հոսանքներով (STS)։

7) Ինտեգրումը PFC/akavaiers հետ

7. 1 PBS հնարավորությունների նվազագույն հավաքածու PAN-safe համար

Hosted fields/MSK-ը թունավորման հետ։

Network tokens (հնարավորության դեպքում) և/կամ vox-տոկենի էքսպորտը։

Card prodater, COF մակնշումներ, MIT դրոշներ։

3DS server + նվագախումբը SCA։

Webhooks-ը idempotent-ով և ազդանշանով։

7. 2 Multi-PSA ճարտարապետություն

«Կոնեկտորի» աբստրակցիան Orchestram-ում (դաշտերի միավորումը)։

«Քաշը/գերակայությունները» + health-pings։

MasterBIN քաղաքական (սխեման, տարածաշրջանը, արտադրանքը, ռիսկային սկորինգը)։

Պահեստային PBS-ը կրիտիկական երթուղիների համար (fallback SLA)։

8) Քարտեզների նորարարությունը և հոսանքների երկարությունը

Network tokens: Ավտոմեքենաների նորարարությունները վերարտադրման ժամանակ (ավելի լավ է LTV-ի համար)։

Vultokens: օգտագործեք card corpater (PMS/3rd-party) միջոցով։

Հետադարձ հայացք, օգտագործողի նոտացիա, փափուկ հետքեր (exponential backoff + jitter)։

COF կապումը account-id-ի հետ, ոչ թե PII-ի օգտագործողի, պարզ վերարտադրման համար։

9) Retrai, սխալներ և idempotency

Idempotency-key = хеш(merchant_id, account_id, order_id, attempt_n).

Սխալների կատեգորիզացիան 'hard (decultcode մշտական) vs som (timeout, network, risk pending)։

Backoff: 1m no 10m 41h 49h-ը վերին սահմանից և hard-decom-ի վերացումը։

Deduplication webhooks: Պահեք event _ id և ստատիկ անցումներ (state machine)։

10) Reconciliation և ֆինանսներ

Վարեք հիբրիդային Ledger առանց PAN: «payment _ id», «pult _ txn _ id», «arn/rrrn», «token _ id», արձաններ։

Ամենօրյա RC ingestion PSA/akavier-ից։ Չարդբեկների գումարների, հաշվարկների, չափերի, չափերի։

Առանձին փետուրներ refunds/voids/chargebacks-ի համար։ համագործակցում է բիլինգի/հաշվապահության հետ։

KPI-ն PSA/երկրներին/BIN-տաբամ։

11) Մետրիկի և նպատակների (KPI)

Անվտանգություն/համադրություններ

Ծառայությունների տոկոսը, որոնք երբեք չեն տեսնում PAN (նպատակը ՝ 100%)։

PCI scope level (ներքևում 'ավելի լավ)։

Բիզնես

Approval Rate (AR) թոկեն տեսակների վրա (vs v.ru)։

COF retention rate, ավտոմատ նորարարված մեթոդների մասը։

D + 0/D + 1 ռեկոնսիլային տարբերությունները (նպատակը ՝ 240)։

Տեխնոլոգիա

P95-ի թունավորման ժամանակը։

Գործարքների մասնաբաժինը fallback PSA-ի միջոցով։

Կոլ-ում (նպատակը 'նվազագույնի հասցնել, միայն վալտի ներսում)։

12) Հաճախակի հակատանկային արտոնագրեր

PAN/CVV տրամաբանությունը բացառություններում։

Հաճախորդների ձևերը առանց hosted դաշտերի։

PAN ուղարկումը ձեր API անվադողերի միջոցով «ժամանակավորապես»։

Տարբեր ածխաջրածինների հոսանքների խառնուրդը առանց ակնհայտ քաղաքականության (risk)։

Երթուղման քարտեզի բացակայությունը (բոլոր վճարումները «մեկ PFC»)։

3DS արտեֆակտների պահպանումը ավելցուկ PII-ով։

13) Իրականացման պլանը (քայլերով)

1. Ֆրոնտենդը 'ինտեգրել hosted fields/MSK, հեռացնել սեփական հիբրիդային ձևերը։

2. PSA/TSA ընտրությունը 'մենք ապացուցում ենք ցանցերի աջակցությունը tokens, 3DS2, webhooks, card prodater։

3. Orchestram: PMS-ի վրա աբստրակցիայի շերտը, երթուղման կանոնները, idempotency, retries։

4. Վալթ (Oporation) 'ընտրում ենք www.ed-v.ru կամ կառուցում ենք մեր (HSM, ACL, ռոտացիաներ)։

5. Տվյալները/իրադարձությունները 'PAN-ի արգելքը անվադողին և CPH-ին։ ներդնել DLP գեյթը CI/CD-ում։

6. Կոմպլանսը 'թարմացնել PCI տարածքը, ընթացակարգերը, ամսագրերը, դիմակավորման թեստերը։

7. Դիտարկումը 'AR/LSR/latency PSA-ում, դեգրադացիայի ալտերտերը, դեշբորդները։

8. Տնտեսությունը ՝ A/B ցանցային թեստը v.com-ով AR/frodu/արժեքով, ֆլոուի օպտիմիզացումը։

14) Չեկ-թերթ PAN-safe

  • PAN-ի շահագործումը միայն iframe/hosted fields-ում։
  • Բեկենդը երբեք չի ընդունում PAN/CVV։
  • Տոկենները կոդավորված են պահպանման, բանալիների HSM-ում, միացված են։
  • 3DS2 և SCA ճիշտ նշվում են (CIT/MIT/COF)։
  • Multi-PSA-PSA-ը և failover-ը փորձարկվել են։
  • Ներառված է card corater (network/PSA)։
  • Logs/treiss/տիկնայք 'առանց PAN (դիմակներ/altaizers)։
  • Reconciliation և chargeback-plines առանց PAN-ի։
  • GDPR/ռուսական հոսանքների քաղաքականությունները իրականացվել են։
  • Metriki և alerta ծածկում են հոսող ֆլոուի որակը։

15) Գլոսարիան հակիրճ

PAN 'քարտեզի համարը։

Token (v.ru/network) 'PAN ապահով փոխարինող։

TFC: Token Live Provider (ցանցային հոսքային ծառայություն)։

COF/MIT/CIT 'քարտեզի պահպանումը/www.mercem/wwww.ru հաճախորդը։

HSM 'անվտանգության սարքավորման մոդուլ։

SCA/3DS2 'ուժեղ վավերացում/արձանագրություն քարտերի վրա։

16) Ռեզյումե

Տոկենիզացիան ռուսական տեխնոլոգիա է PCI ռիսկերի նվազեցման, approval rate աճի և iGaming-ում վճարումների ճկուն ուղղման համար։ Տեղադրեք ցանցը tokens (փոխակերպման և ինքնաբերությունների միջոցով) vrontokens-ից (վերահսկման և անկախության պատճառով), կառուցեք PAN-safe ֆլոուն 'hosted դաշտերով, նվագարկիչով, բանալիներով և թափանցիկ դիտարկմամբ մինչև reconciliation։ Դա կտա անվտանգություն, մասշտաբներ և կանխատեսելի մետաղադրամներ։

Contact

Կապ հաստատեք մեզ հետ

Կապ հաստատեք մեզ հետ ցանկացած հարցի կամ աջակցության համար։Մենք միշտ պատրաստ ենք օգնել։

Telegram
@Gamble_GC
Սկսել ինտեգրացիան

Email-ը՝ պարտադիր է։ Telegram կամ WhatsApp — ըստ ցանկության։

Ձեր անունը ըստ ցանկության
Email ըստ ցանկության
Թեմա ըստ ցանկության
Նամակի բովանդակություն ըստ ցանկության
Telegram ըստ ցանկության
@
Եթե նշեք Telegram — մենք կպատասխանենք նաև այնտեղ՝ Email-ի дополнение-ով։
WhatsApp ըստ ցանկության
Ձևաչափ՝ երկրի կոդ և համար (օրինակ՝ +374XXXXXXXXX)։

Սեղմելով կոճակը՝ դուք համաձայնում եք տվյալների մշակման հետ։