Разработчик

Ключове за плащане и ключове на касиер

Ключовете за каса и ключовете за оператор осигуряват стабилно съответствие с PCI DSS чрез сигурно разделяне на предходни платежни сесии от бек-енд MID сетълмент. Те използват асинхронно генериране на ключове за защита на чувствителни данни на картодържателя.

Категория
Разработчик
Възможности
10
Налично на
Всички планове
Кандидатствай сега

Cardflo използва ключове за плащане и ключове на касиер, за да предостави сигурни и гъвкави опции за интеграция за търговците.

Ключовете за плащане управляват инициирането на платежната сесия и събирането на данни за клиенти, докато ключовете на касиер улесняват обработката на транзакции от страна на сървъра. Това разделение осигурява съответствие с PCI и стабилна сигурност за всички платежни потоци.

Внедряването на ключове за плащане и касиерски ключове осигурява надеждна токенизация, изолирайки чувствителните данни за плащане от фронт-енд взаимодействията. Този архитектурен дизайн значително подобрява съответствието с PCI DSS и засилва общата сигурност на вашите платежни потоци.

Преглед на Ключове за плащане и ключове на касиерпреглед

Разделянето на идентификационните данни на ключове за плащане и ключове на касиер представлява основна архитектура за сигурност в съвременната платежна оркестрация. Ключовете за плащане са публично достъпни идентификатори, използвани в клиентски среди, като уеб браузъри или мобилни приложения, за иницииране на платежни компоненти и събиране на чувствителни данни на картодържателя.

Тези ключове позволяват на търговеца да изобрази интерфейс за плащане, без да излага чувствителни бекенд разрешения. Обратно, ключовете на касиер са ограничени, сървърни идентификационни данни, предназначени за удостоверена комуникация между сървър на търговец и платежния шлюз.

Чрез разделянето на тези роли, системата гарантира, че компрометирането на кода от страна на клиента не дава на нападател възможност да извършва административни действия, като иницииране на възстановявания на суми или прихващане на оторизирани плащания.

Този архитектурен подход помага за поддържане на съответствие с PCI DSS, като минимизира обхвата на системите, които взаимодействат директно с необработени платежни идентификационни данни, като същевременно позволява програмируем, гранулиран контрол върху жизнените цикли на транзакциите.

Как работи Ключове за плащане и ключове на касиерработи

  1. Иницииране на сесия от страна на клиента

    Интеграцията започва с използването на ключа за плащане във фронтенд приложението за заявка на сигурна сесия. Този ключ идентифицира самоличността на търговеца (MID) и разрешава изобразяването на сигурни платежни елементи, като гарантира, че данните за картата на клиента се токенизират, преди да достигнат до инфраструктурата на търговеца.

  2. Сигурно токенизиране на данни

    Докато клиентът въвежда своите данни за плащане, ключът за плащане улеснява директна връзка с хранилището. Чувствителни полета като PAN и CVV се преобразуват във временни токени. Този процес гарантира, че средата на търговеца остава извън основния обхват на изискванията на PCI DSS.

  3. Удостоверяване от сървър до сървър

    След като се генерира токен, сървърът на търговеца използва своя ключ на касиер, за да поиска официално разрешение от придобиващия. Този частен ключ потвърждава, че заявката е легитимна и позволява на шлюза да съпостави временния токен обратно със съхранените данни за плащане за обработка.

  4. Управление на жизнения цикъл на транзакцията

    Действията след оторизация, включително прихващане, уреждане и възстановяване на суми, се обработват изключително чрез ключа на касиер. Тъй като тези действия включват движение на средства, те изискват по-високо ниво на удостоверяване и ограничен достъп, които ключът на касиер от страна на сървъра предоставя на администратора на търговеца.

Защо Ключове за плащане и ключове на касиер е от значение

Намаляване на риска и отговорността

Разделянето на идентификационните данни намалява обхвата на потенциално нарушение на сигурността. Ако ключ за плащане бъде прихванат от изходен код на уебсайт, нападателят не може да го използва за изтегляне на средства или достъп до исторически записи на транзакции. Ключът на касиер остава защитен в сигурен бекенд, като гарантира, че само оторизирани сървърни среди могат да изпълняват финансови движения, което е критична защита срещу често срещани атаки с инжектиране.

Опростено съответствие с PCI DSS

Чрез използването на ключове за плащане за обработка на данни на картодържателя чрез хоствани полета или компоненти, търговците обикновено се квалифицират за намалено натоварване за съответствие, като SAQ A или SAQ A-EP. Ключът на касиер гарантира, че чувствителните данни се обработват в токенизиран формат на бекенда, премахвайки необходимостта търговецът да съхранява, обработва или предава необработена информация за кредитни карти на собствените си сървъри.

Случаи на употреба на Ключове за плащане и ключове на касиерслучаи на употреба

Инициализация на плащане на една страница

Плащането на една страница трябва да изложи публичен ключ за плащане, за да инициализира SDK от страна на клиента, без да разкрива тайния ключ на касиера, използван за създаване или потвърждаване на платежни сесии. Cardflo разделя безопасните за браузъра идентификационни данни от тайните, съхранявани на сървъра, и поддържа обхватна подмяна, когато е изложен публичен ключ.

Изолиране на идентификационни данни за вградена количка

Интеграция с WooCommerce или Shopify може да рендира платежни компоненти на Cardflo чрез тема, разширение или скрипт на магазина, където ключовете за удостоверяване на плащане са видими за браузъра. Cardflo предоставя публични ключове за инициализация на клиента, докато тайните ключове на касиера остават в защитена сървърна конфигурация, извън шаблони и контрол на изходния код.

Разгръщане на ротация на ключове на касиер

Производствен ключ на касиер може да изисква планирана ротация след промени в персонала, излагане на хранилище или краен срок на вътрешна криптографска политика, без да прекъсва активни сесии за плащане. Cardflo поддържа контролирана подмяна на ключове, позволявайки на инженерните екипи да внедрят новата тайна, да валидират създаването на плащане и да оттеглят предишните идентификационни данни след преминаване.

Ключове за плащане и ключове на касиер в цифри

90%
Намаляване на обхвата на PCI

Индустриалните стандарти предполагат, че прехвърлянето на събирането на данни към хоствани компоненти чрез клиентски ключове може да намали броя на приложимите изисквания на PCI с над 90 процента.

<2 days
Време за интеграция

Стандартизираните архитектури, базирани на ключове, обикновено позволяват на разработчиците да внедрят основен сигурен поток за плащане в рамките на приблизително два работни дни време за разработка.

100%
Защитени транзакции

Професионалните платежни шлюзове изискват 100 процента от заявките от страна на сървъра да бъдат удостоверени чрез частен ключ, за да се гарантира целостта на жизнения цикъл на транзакцията.

Методология: тези цифри са илюстративни диапазони, извлечени от публикувани индустриални данни и наблюдавани търговски кохорти, а не гаранции. Действителните резултати зависят от вашия рисков профил, комбинация от карти, география и настройки за придобиване, и се потвърждават само във вашите собствени ценови условия и условия за одобрение.

Свързани термини

PCI DSS
Стандарт за сигурност на данните в индустрията за платежни карти, рамката, наложена от схемата за обработка на данни на картодържатели.
Токенизация
Заместване на чувствителни данни за карта с нечувствителна заместваща стойност, която може да бъде съхранявана и използвана повторно без обхват на PCI.
Платежен шлюз
Технически слой, който криптира данните на картата, препраща заявки за оторизация към приобретател и връща резултата на търговеца.
Картов трезор
Съвместимо с PCI DSS хранилище на токенизирани данни за карти, което позволява на търговеца да таксува карта отново, без да съхранява PAN.
Транзакция, инициирана от търговеца
Такса, инициирана от търговеца срещу предварително съхранени идентификационни данни, без присъствието на картодържателя.
Инициирана от картодържателя трансакция
Трансакция, инициирана от картодържателя в реално време, обикновено първото таксуване, което установява идентификационни данни във файл.
Готови ли сте да маршрутизирате с Ключове за плащане и ключове на касиер?

Говорете с нашия екип за жива интеграция на rails на нашите партньори по придобиване.

Кандидатствай сега

Какво получавате с Ключове за плащане и ключове на касиер

  • Изолирайте дейностите от страна на клиента от чувствителни административни функции на бекенда за подобрена сигурност
  • Минимизирайте излагането на PCI DSS, като гарантирате, че необработените данни за карти заобикалят сървърите на търговеца
  • Разрешете компонентите за плащане на предния край, използвайки ограничени, публично достъпни идентификационни данни за ключ за плащане
  • Изпълнявайте сигурни сървърни прихващания и възстановявания на суми с удостоверени заявки за ключ на касиер
  • Поддържайте гранулиран контрол на достъпа до конкретни API крайни точки и транзакционни операции
  • Поддържайте широк набор от фронтенд рамки, без да рискувате излагане на идентификационни данни на бекенда
  • Намалете вероятността от измамни преводи на средства чрез компрометиран код от страна на клиента
  • Улесняване на сигурното токенизиране на данните на картодържателя в момента на първоначално въвеждане
  • Разрешаване на инициирани от търговеца транзакции за абонаментни модели, използващи сигурно удостоверяване на бекенда
  • Осигурете ясни одиторски следи както за клиентски сесии, така и за действия за управление от страна на сървъра
See Ключове за плащане и ключове на касиер live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Кандидатствай сега

Въпроси относно Ключове за плащане и ключове на касиер

Каква е основната разлика между ключ за плащане и таен API ключ?

Ключът за плащане е предназначен за използване в публични среди, където кодът е видим, като например браузър. Той има изключително ограничени разрешения, обикновено може само да създава платежен токен.

Тайният API ключ, или ключът на касиер, се използва за операции от страна на сървъра и има правомощието да премества пари, да извършва възстановявания на суми и да достъпва чувствителни данни на търговеца.

Разделянето на тези ключове гарантира, че дори ако публичен ключ бъде копиран, основните финансови функции на търговския акаунт остават защитени зад удостоверяване от страна на сървъра.

Може ли ключ за плащане да се използва за извършване на възстановяване на сума или анулиране на транзакция?

Не, ключовете за плащане са специално ограничени, за да предотвратят всякакви операции, които включват движение на средства от търговския акаунт.

Възстановяванията на суми, анулиранията и прихващанията изискват използването на ключ на касиер, който трябва да се пази в тайна и да се използва само в сигурна сървърна среда.

Тази защита е умишлена и предотвратява манипулирането на кода от страна на клиента от злонамерени лица, за да предизвикат неоторизирани финансови отмени или експорт на данни от платежния шлюз.

Защо тази система с два ключа е необходима за съответствие с PCI DSS?

Съответствието с PCI DSS се фокусира върху начина, по който се обработват данните на картодържателя. Чрез използването на ключ за плащане за улесняване на токенизирането на данни за карти директно от браузъра на клиента до платежния процесор, търговецът никога не докосва необработените данни.

След това ключът на касиер позволява на търговеца да работи с този токен. Това разделение е това, което позволява на търговеца да използва опростени въпросници за съответствие, тъй като техните системи никога не притежават чувствителна информация като PAN в ясен текст.

Как трябва да се съхраняват ключовете на касиер в инфраструктурата на търговеца?

Ключовете на касиер трябва да се третират като изключително чувствителни идентификационни данни. Те никога не трябва да бъдат твърдо кодирани в изходни файлове или съхранявани в системи за контрол на версиите като Git.

Вместо това те трябва да се управляват с помощта на променливи на средата или специализирана услуга за управление на тайни.

Достъпът до тези ключове трябва да бъде ограничен до конкретните сървърни инстанции, които се нуждаят от тях, за да комуникират с платежния процесор за финализиране на транзакции и отчитане.

Какво се случва, ако ключ за плащане бъде изтекъл или компрометиран?

Ако ключ за плащане бъде компрометиран, въздействието обикновено е ниско в сравнение с изтичане на таен ключ.

Нападател потенциално може да използва ключа за изпращане на нежелани данни или да се опита да създаде токени чрез MID на търговеца, но не може да достъпи съществуващи данни за клиенти или средства.

Въпреки това, все още е стандартна практика да се ротира изтеклият ключ за плащане, за да се предотврати всякаква неоторизирана употреба на фронтенд активите на търговеца и да се поддържат чисти дневници на транзакциите.

Поддържат ли ключовете на касиер различни нива на разрешение въз основа на потребителя?

Докато самият ключ на касиер представлява високо ниво на сървърни идентификационни данни, индустриалните стандартни шлюзове често позволяват създаването на множество ключове с различни обхвати.

Например, един ключ на касиер може да бъде ограничен до достъп само за четене за отчитане, докато друг може да има правомощието да обработва прихващания и възстановявания на суми.

Това следва принципа на най-малко привилегии, като гарантира, че всяка част от бекенд системата на търговеца има само разрешенията, от които се нуждае, за да функционира.

Кандидатствайте с Cardflo

Готови ли сте да подобрите настройките за плащанията си?

Разкажете ни за вашия бизнес. Ние ще ви свържем с правилните банки акцептанти и правилния маршрут, обикновено в рамките на една седмица.

Кандидатствай сега
Кандидатствай сега