Kart tokenization ve PAN-safe akışları
1) Neden tokenizasyon ve PAN-safe nedir
Amaç, Birincil Hesap Numarasını (PAN) mikro hizmetlerinizden ve kullanıcı cihazlarınızdan kaldırmaktır, böylece:- PCI DSS kapsamını (ve kontrol maliyetini) en aza indirin,
- Sızıntı riskini azaltmak,
- Yetkilendirmeyi geliştirin (otomatik değiştirme, COF, tek tıklama),
- Çoklu PSP yönlendirme ve yazma işlemlerini basitleştirin.
PAN-safe akışı, PAN'ın yalnızca izole edilmiş güvenilir bir çevrede (walt/TSP/PSP iframe) göründüğü ve arka uç/günlükler/olay otobüslerinden asla net bir metinde geçmediği bir kullanıcı ve sunucu senaryosudur.
2) Belirteç türleri ve yaşam döngüsü
2. 1 Kasa belirteçleri (özel)
Belirteç cüzdanınız veya üçüncü taraf güvenli sağlayıcınız tarafından oluşturulur.
PAN'a bağlı, ancak geri dönüşümlü yazışma sadece valste (HSM) saklanır.
Herhangi bir PSP/Akavayer'e yönlendirmek için kullanılır (esneklik).
Artı: planlardan bağımsızlık; Eksi: kendi uyumlu-walt gerektirir.
2. 2 Ağ belirteçleri (devre; Visa/Mastercard/AmEx TSP)
Ağlar tarafından TSP aracılığıyla serbest bırakıldı; Genellikle cihaz/tüccar bağlama ve kriptogram eşlik eder.
Yetkilendirmeyi geliştirin: daha yüksek onay oranı, daha az dolandırıcılık düşüşü-pozitif.
Kart yeniden verildiğinde otomatik güncellemeyi destekleyin.
Eksi: PSP/işlemci desteği ve pazar kapsamı için bağ.
2. 3 Tek kullanımlık ve yeniden kullanılabilir (COF)
Tek kullanımlık: SCA'nın bir kerelik hurdaya çıkarılması/başlatılması için.
COF (Card-on-File): Abonelikler, geri ödemeler, tekrarlanan ödemeler için.
2. 4 Yaşam döngüsü
1. Başlatma: Ön, alanınızdan olmayan ödeme alanlarını alır (barındırılan alanlar/iframe TSP/PSP).
2. Tokenization: PAN ™ belirteci (kasa veya ağ), kriptogram sürümü (gerekirse).
3. Depolama: belirteç ve meta veri (BIN veri, şema, terim, etki alanı bağlama).
4. Kullanımı: authorization/kapchur/retrai by token.
5. Döndürme/güncelleme: otomatik güncellemeler (ağ), kart güncelleyici (kasa/PSP).
6. Geri çağırma/silme: Kullanıcının talebi üzerine (GDPR/DSR) veya saklama politikası ile.
3) PAN-güvenli mimari desenler
3. 1 İstemci katmanı (web/mobil)
Barındırılan alanlar/PSP/TSP'den iFrame SDK: PAN, DOM'unuzun dışına girilir.
Ön uçunuz yalnızca belirteç + kritik olmayan nitelikleri alır (son 4 hane, BIN-meta).
SCA/3DS sağlayıcı aracılığıyla başlar; Sunucularınız sonucu/kararı alır.
3. 2 Ödemeler Orkestratör hizmeti
PAN görmüyor; jetonlarla çalışır.
Uygulamalar: yönlendirme (birincil/ikincil PSP), idempotency anahtarları, retries/backoff, smart-routing (BIN/region/conversion ile).
PSP kurallarının ve sağlık örneklerinin (SLI/SLO) konfigürasyonunu tutar.
Bir proxy'yi nasıl detokenize edeceğini bilir (sadece piste güvenilir bir çevre içinde bir "servis servisi'olarak).
3. 3 Token-Walt (varsa)
HSM arka ucu, FIPS uyumlu şifreleme.
Ağ izolasyonu/segmentasyonu, AAA (MFA/en az ayrıcalık), denetim günlükleri, anahtar rotasyonu.
API: tokenize (), detokenize (), rotate (), purge () with thin ACL/Scopes.
Biçim korumalı şifreleme (FPE) desteği - görsel olarak "maskelenmiş" depolamaya ihtiyacınız varsa isteğe bağlıdır.
3. 4 Etkinlik otobüsü ve DWH
Olaylarda, yalnızca belirteçler ve güvenli meta veriler.
Yetkilendirme bağlantısı ↔ payment_id üzerinden kapchur/refand (PAN değil).
BI depolarında PAN ve CVV'ye izin verilmez.
4) Akışlar (metin grafikleri)
4. 1 Birincil COF (tasarruf kartı)
1. Kullanıcı - Barındırılan Alanlar (PSP/TSP iframe) PAN'ı tanıtır.
2. PSP/TSP - belirteç döndürür (+ aygıt bağlama/kriptogram).
3. Ön - Arka Uç (Orkestratör): '{token, order_id, context}'.
4. Orkestratör PSP: Belirteçle 'auth' (3DS mücadelesi mümkün).
5. PSP _ Orchestrator: 'auth _ result'.
6. Orkestratör - Cüzdan Hizmeti: 'belirteç've meta kaydedin.
PAN hizmetlerinizin hiçbir yerinde görünmez.
4. 2 Yeniden ücretlendirme/abonelik
1. Scheduler/Business - Orchestrator: 'Ücret (belirteç, miktar)'.
2. Orchestrator PSP: 'capture/auth'.
3. PSP - Orkestratör: sonuç + arn/rrn.
4. Orkestratör - Defter/Uzlaşma.
4. 3 Yük devretme и akıllı yönlendirme
Kural: "Eğer PSP_A. Bozulmuş OR BIN {X} SONRA PSP_B ELSE PSP_A'.
Ağ belirteçleri için, her iki PSP'nin de kabullerini desteklediğinden emin olun; Aksi takdirde, ikili bağlamayı (ağ + kasa) tutun.
5) PAN-safe döngüsünde 3DS ve SCA
3DS2 barındırılan SDK'dan başlatılır; Sunucularınız durum takma adlarını kabul eder (sürtünmesiz, meydan okuma, hata).
3DS kararını payment_id bağlayın; İşlemsel artifaktları (ARes, CRes refs) PAN olmadan saklayın.
Islah için (MIT/yinelenen/programlanmamış COF) - işlem bayraklarını doğru bir şekilde işaretleyin (MIT yazın, orijinal CIT referansı).
6) Güvenlik, uyumluluk ve veri politikası
PCI DSS kapsamı: PAN olmadan ön, PAN olmadan arka uç ⇒ değerlendirme basitleştirilmiştir (SAQ-A/varyasyonları). İçsel bir walt/detokenasyon varsa - yukarıdaki kepçe (SAQ-D).
HSM/anahtar rotasyonu: ana anahtarların periyodik rotasyonu, çift kontrol, bölünmüş bilgi.
GDPR/DSR: Kullanıcı isteği üzerine belirteç ve ilişkili meta verileri silin (PAN bilinmemektedir).
Günlükler/yollar: en sıkı gizlenmeler, kaçak dedektörleri (DLP), hataları serileştirirken sterilizasyon.
Segmentasyon: Vurgulanan segmentte Walt; Erişim - yalnızca mTLS ve kısa ömürlü belirteçlerde (STS).
7) PSP/acaviers ile entegrasyon
7. 1 PAN-safe için minimum PSP özelliği
Tokenization ile barındırılan alanlar/SDK.
Ağ belirteçlerini kabul edin (mümkünse) ve/veya kasa belirteçlerini dışa aktarın.
Kart güncelleyici, COF işaretleri, MIT bayrakları.
3DS sunucu + SCA orkestrasyonu.
Idempotent teslimat ve imza ile Webhooks.
7. 2 Çoklu PSP mimarisi
Orchestrator'da "Bağlayıcı" soyutlama (alanları birleştirme).
Tablo "ağırlıklar/öncelikler" + sağlık pingleri.
BIN politika tablosu (şema, bölge, ürün, risk puanlaması).
Kritik yollar için fallback PSP (fallback SLA).
8) Kart yükseltmeleri ve belirteç ömrü
Ağ belirteçleri: Yeniden yayınlamada otomatik güncellemeler (LTV için en iyisi).
Kasa belirteçleri: kart güncelleyici kullanın (PSP/3. taraf aracılığıyla).
Son kullanma tarihlerini izleme, kullanıcıya bildirimler, yumuşak geri çekilmeler (üstel geri çekilme + jitter).
Basit yeniden basım için COF'u PII kullanıcısına değil, hesap kimliğine bağlama.
9) Retreas, böcek ve idempotency
Idempotency-key = хеш (merchant_id, account_id, order_id, attempt_n).
Hata kategorizasyonu: sert (reddetme kodu sabiti) vs yumuşak (zaman aşımı, ağ, risk beklemede).
Backoff: 1m - 10m - 1h - 24h, üst sınır ve sert düşüş ile.
Webhook veri tekilleştirme - Mağaza event_id ve durum makine geçişleri.
10) Uzlaşma ve Finans
PAN olmadan bir ödeme defteri tutun: 'payment _ id', 'psp _ txn _ id', 'arn/rrn', 'token _ id', durumlar.
PSP/Akavayer'den günlük kayıt dosyası alımı; Miktarların, komisyonların, ters ibrazların karşılaştırılması.
Geri ödemeler/boşluklar/ters ibrazlar için ayrı boru hatları; faturalama/muhasebe ile koordinasyon.
PSP/Ülke/BIN KPI'lar
11) Metrikler ve Hedefler (KPI)
Güvenlik/Uyumluluk
PAN'ı hiç görmeyen hizmetlerin %'si (hedef: %100).
PCI kapsam düzeyi (aşağıda - daha iyi).
İş
Ağ ve kasa tarafından Onay Oranı (AR).
COF tutma oranı, otomatik güncellenen yöntemlerin payı.
D + 0/D + 1 uzlaşma tutarsızlıkları (hedef: - 0).
Teknik
Tokenizasyon süresi s95.
PSP fallback üzerinden işlem paylaşımı.
Detokenasyon sayısı (amaç: minimize, sadece silindirin içinde).
12) Sık anti-desenler
PAN/CVV oturum açma istisnaları.
Barındırılan alanlar olmadan istemci formları.
API otobüsünüz aracılığıyla PAN göndermek "geçici'dir.
Açık bir politika (risk) olmadan farklı alanlardan belirteçlerin karıştırılması.
Yönlendirme kartı yok (tüm ödemeler'bir PSP'de ").
3DS artıkların yedekli PII ile depolanması.
13) Uygulama planı (adımlarla)
1. Frontend: barındırılan alanları/SDK'yı entegre edin, kendi ödeme formlarınızı kaldırın.
2. PSP/TSP seçimi: ağ belirteçleri, 3DS2, webhook'lar, kart güncelleyici için desteği onaylıyoruz.
3. Orkestratör: PSP üzerinden soyutlama katmanı, yönlendirme kuralları, idempotency, yeniden denemeler.
4. Walt (isteğe bağlı): yönetilen kasayı seçin veya kendi kasanızı oluşturun (HSM, ACL, rotasyonlar).
5. Veri/olaylar: PAN'ı otobüs ve DWH'de yasaklayın; CI/CD'de DLP kapısı uygulayın.
6. Uyumluluk: PCI kapsamını, prosedürlerini, denetim günlüklerini, maskeleme testlerini güncelleyin.
7. Gözlemlenebilirlik: PSP tarafından AR/LSR/gecikme metrikleri, bozulma uyarıları, panolar.
8. Ekonomi: AR/dolandırıcılık/değer, akış optimizasyonu ile kasa belirteçleri vs A/B test ağı.
14) PAN güvenli kontrol listesi
- PAN'ı yalnızca iframe/hosted alanlarına girin.
Beckend asla PAN/CVV'yi kabul etmez.
- Depoda şifrelenmiş belirteçler, HSM'de anahtarlar, rotasyon etkin.
- 3DS2 ve SCA doğru etiketlenmiştir (CIT/MIT/COF).
- Çoklu PSP yönlendirme ve yük devretme test edildi.
- Kart güncelleyici (ağ/PSP) etkin.
- Günlükler/yollar/çöplükler - PAN (maskeler/dezenfektanlar) olmadan.
- PAN olmadan uzlaşma ve ters ibraz boru hatları.
- GDPR/token kaldırma politikaları uygulandı.
- Metrikler ve uyarılar token akış kalitesini kapsar.
15) Sözlük özeti
Kart numarası.
Token (kasa/ağ) - PAN için güvenli bir yedek.
TSP: Token Servis Sağlayıcısı.
COF/MIT/CIT: kart depolama/satıcı girişimi/müşteri girişimi.
HSM: donanım güvenlik modülü.
SCA/3DS2: güçlü kimlik doğrulama/kart kimlik doğrulama iletişim kuralı.
16) Özet
Tokenization, iGaming'de PCI risklerini azaltmak, onay oranını artırmak ve esnek ödeme yönlendirmesi için temel bir tekniktir. Ağ belirteçlerini (dönüşüm ve otomatik güncellemeler yoluyla) kasa belirteçleriyle (kontrol ve bağımsızlık yoluyla) birleştirin, barındırılan alanlar, orkestratör, anahtar yönetimi ve yetkilendirmeden mutabakata kadar şeffaf gözlemlenebilirlik ile PAN güvenli akış oluşturun. Bu, güvenlik, ölçek ve öngörülebilir para kazanma sağlayacaktır.