Разработчик

Ключове за плащане и ключове на касиер

Ключовете за каса и ключовете за оператор осигуряват стабилно съответствие с PCI DSS чрез сигурно разделяне на предходни платежни сесии от бек-енд MID сетълмент. Те използват асинхронно генериране на ключове за защита на чувствителни данни на картодържателя.

Категория
Разработчик
Възможности
6
Налично на
Всички планове
Кандидатствай сега

Cardflo използва ключове за плащане и ключове на касиер, за да предостави сигурни и гъвкави опции за интеграция за търговците.

Ключовете за плащане управляват инициирането на платежната сесия и събирането на данни за клиенти, докато ключовете на касиер улесняват обработката на транзакции от страна на сървъра. Това разделение осигурява съответствие с PCI и стабилна сигурност за всички платежни потоци.

Внедряването на ключове за плащане и касиерски ключове осигурява надеждна токенизация, изолирайки чувствителните данни за плащане от фронт-енд взаимодействията. Този архитектурен дизайн значително подобрява съответствието с PCI DSS и засилва общата сигурност на вашите платежни потоци.

Преглед на Ключове за плащане и ключове на касиерпреглед

Разделянето на идентификационните данни на ключове за плащане и ключове на касиер представлява основна архитектура за сигурност в съвременната платежна оркестрация. Ключовете за плащане са публично достъпни идентификатори, използвани в клиентски среди, като уеб браузъри или мобилни приложения, за иницииране на платежни компоненти и събиране на чувствителни данни на картодържателя.

Тези ключове позволяват на търговеца да изобрази интерфейс за плащане, без да излага чувствителни бекенд разрешения. Обратно, ключовете на касиер са ограничени, сървърни идентификационни данни, предназначени за удостоверена комуникация между сървър на търговец и платежния шлюз.

Чрез разделянето на тези роли, системата гарантира, че компрометирането на кода от страна на клиента не дава на нападател възможност да извършва административни действия, като иницииране на възстановявания на суми или прихващане на оторизирани плащания.

Този архитектурен подход помага за поддържане на съответствие с PCI DSS, като минимизира обхвата на системите, които взаимодействат директно с необработени платежни идентификационни данни, като същевременно позволява програмируем, гранулиран контрол върху жизнените цикли на транзакциите.

Как работи Ключове за плащане и ключове на касиерработи

  1. Иницииране на сесия от страна на клиента

    Интеграцията започва с използването на ключа за плащане във фронтенд приложението за заявка на сигурна сесия. Този ключ идентифицира самоличността на търговеца (MID) и разрешава изобразяването на сигурни платежни елементи, като гарантира, че данните за картата на клиента се токенизират, преди да достигнат до инфраструктурата на търговеца.

  2. Сигурно токенизиране на данни

    Докато клиентът въвежда своите данни за плащане, ключът за плащане улеснява директна връзка с хранилището. Чувствителни полета като PAN и CVV се преобразуват във временни токени. Този процес гарантира, че средата на търговеца остава извън основния обхват на изискванията на PCI DSS.

  3. Удостоверяване от сървър до сървър

    След като се генерира токен, сървърът на търговеца използва своя ключ на касиер, за да поиска официално разрешение от придобиващия. Този частен ключ потвърждава, че заявката е легитимна и позволява на шлюза да съпостави временния токен обратно със съхранените данни за плащане за обработка.

Защо Ключове за плащане и ключове на касиер е от значение

Намаляване на риска и отговорността

Разделянето на идентификационните данни намалява обхвата на потенциално нарушение на сигурността. Ако ключ за плащане бъде прихванат от изходен код на уебсайт, нападателят не може да го използва за изтегляне на средства или достъп до исторически записи на транзакции. Ключът на касиер остава защитен в сигурен бекенд, като гарантира, че само оторизирани сървърни среди могат да изпълняват финансови движения, което е критична защита срещу често срещани атаки с инжектиране.

Опростено съответствие с PCI DSS

Чрез използването на ключове за плащане за обработка на данни на картодържателя чрез хоствани полета или компоненти, търговците обикновено се квалифицират за намалено натоварване за съответствие, като SAQ A или SAQ A-EP. Ключът на касиер гарантира, че чувствителните данни се обработват в токенизиран формат на бекенда, премахвайки необходимостта търговецът да съхранява, обработва или предава необработена информация за кредитни карти на собствените си сървъри.

Регулаторни бележки за Ключове за плащане и ключове на касиер

PCI DSS compliance and credential scope

The Payment Card Industry Data Security Standard mandates strict logical separation between public-facing data collection systems and internal financial processing infrastructure.

Utilising heavily restricted checkout authentication keys significantly limits the scope of client-side vulnerabilities, as this public string only permits the initial generation of encrypted tokens.

By processing actual financial captures through securely stored backend strings, engineering teams prevent their merchant servers from ever touching raw Primary Account Numbers.

The tokenised payload travels safely through the orchestration layer directly to acquirer partners, reducing the overall merchant compliance burden to a simplified self-assessment questionnaire.

Cryptographic standardisation and secure storage

Financial scheme rules explicitly require that any credential capable of authorising live money movement must be protected by robust cryptographic algorithms and rotated following strict enterprise security protocols.

Merchant systems must transmit these cashier identifiers over verified transport layer security connections to prevent man-in-the-middle interception during processing.

Enforcing regular credential rotation schedules directly reflects recognised information-security practice for access control and secret management. Maintaining distinct architectural environments for testing and production ensures that live cashier credentials remain totally isolated, mitigating the risk of accidental exposure during complex software deployment or debugging exercises.

Случаи на употреба на Ключове за плащане и ключове на касиерслучаи на употреба

Инициализация на плащане на една страница

Плащането на една страница трябва да изложи публичен ключ за плащане, за да инициализира SDK от страна на клиента, без да разкрива тайния ключ на касиера, използван за създаване или потвърждаване на платежни сесии. Cardflo разделя безопасните за браузъра идентификационни данни от тайните, съхранявани на сървъра, и поддържа обхватна подмяна, когато е изложен публичен ключ.

Изолиране на идентификационни данни за вградена количка

Интеграция с WooCommerce или Shopify може да рендира платежни компоненти на Cardflo чрез тема, разширение или скрипт на магазина, където ключовете за удостоверяване на плащане са видими за браузъра. Cardflo предоставя публични ключове за инициализация на клиента, докато тайните ключове на касиера остават в защитена сървърна конфигурация, извън шаблони и контрол на изходния код.

Разгръщане на ротация на ключове на касиер

Производствен ключ на касиер може да изисква планирана ротация след промени в персонала, излагане на хранилище или краен срок на вътрешна криптографска политика, без да прекъсва активни сесии за плащане. Cardflo поддържа контролирана подмяна на ключове, позволявайки на инженерните екипи да внедрят новата тайна, да валидират създаването на плащане и да оттеглят предишните идентификационни данни след преминаване.

Разделяне на ключове за многобрандови магазини

Организация, която оперира няколко брандирани магазина, се нуждае от отделни ключове за плащане, така че изложени клиентски идентификационни данни да не могат да бъдат използвани повторно в несвързани домейни или приложения. Cardflo позволява отделно разпределение и ротация на ключове за всеки магазин, докато финансовите и охранителните екипи запазват централна видимост върху това кои публични и касиерски идентификационни данни остават активни.

Ключове за плащане и ключове на касиер в цифри

90%
Намаляване на обхвата на PCI

Индустриалните стандарти предполагат, че прехвърлянето на събирането на данни към хоствани компоненти чрез клиентски ключове може да намали броя на приложимите изисквания на PCI с над 90 процента.

<2 days
Време за интеграция

Стандартизираните архитектури, базирани на ключове, обикновено позволяват на разработчиците да внедрят основен сигурен поток за плащане в рамките на приблизително два работни дни време за разработка.

100%
Защитени транзакции

Професионалните платежни шлюзове изискват 100 процента от заявките от страна на сървъра да бъдат удостоверени чрез частен ключ, за да се гарантира целостта на жизнения цикъл на транзакцията.

Методология: тези цифри са илюстративни диапазони, извлечени от публикувани индустриални данни и наблюдавани търговски кохорти, а не гаранции. Действителните резултати зависят от вашия рисков профил, комбинация от карти, география и настройки за придобиване, и се потвърждават само във вашите собствени ценови условия и условия за одобрение.

Свързани термини

PCI DSS
Стандарт за сигурност на данните в индустрията за платежни карти, рамката, наложена от схемата за обработка на данни на картодържатели.
Токенизация
Заместване на чувствителни данни за карта с нечувствителна заместваща стойност, която може да бъде съхранявана и използвана повторно без обхват на PCI.
Платежен шлюз
Технически слой, който криптира данните на картата, препраща заявки за оторизация към приобретател и връща резултата на търговеца.
Картов трезор
Съвместимо с PCI DSS хранилище на токенизирани данни за карти, което позволява на търговеца да таксува карта отново, без да съхранява PAN.
Транзакция, инициирана от търговеца
Такса, инициирана от търговеца срещу предварително съхранени идентификационни данни, без присъствието на картодържателя.
Инициирана от картодържателя трансакция
Трансакция, инициирана от картодържателя в реално време, обикновено първото таксуване, което установява идентификационни данни във файл.
Готови ли сте да маршрутизирате с Ключове за плащане и ключове на касиер?

Говорете с нашия екип за жива интеграция на rails на нашите партньори по придобиване.

Кандидатствай сега

Какво получавате с Ключове за плащане и ключове на касиер

  • Изолирайте дейностите от страна на клиента от чувствителни административни функции на бекенда за подобрена сигурност
  • Минимизирайте излагането на PCI DSS, като гарантирате, че необработените данни за карти заобикалят сървърите на търговеца
  • Разрешете компонентите за плащане на предния край, използвайки ограничени, публично достъпни идентификационни данни за ключ за плащане
  • Изпълнявайте сигурни сървърни прихващания и възстановявания на суми с удостоверени заявки за ключ на касиер
  • Поддържайте гранулиран контрол на достъпа до конкретни API крайни точки и транзакционни операции
  • Поддържайте широк набор от фронтенд рамки, без да рискувате излагане на идентификационни данни на бекенда
See Ключове за плащане и ключове на касиер live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Кандидатствай сега

Въпроси относно Ключове за плащане и ключове на касиер

Каква е основната разлика между ключ за плащане и таен API ключ?

Ключът за плащане е предназначен за използване в публични среди, където кодът е видим, като например браузър. Той има изключително ограничени разрешения, обикновено може само да създава платежен токен.

Тайният API ключ, или ключът на касиер, се използва за операции от страна на сървъра и има правомощието да премества пари, да извършва възстановявания на суми и да достъпва чувствителни данни на търговеца.

Разделянето на тези ключове гарантира, че дори ако публичен ключ бъде копиран, основните финансови функции на търговския акаунт остават защитени зад удостоверяване от страна на сървъра.

Може ли ключ за плащане да се използва за извършване на възстановяване на сума или анулиране на транзакция?

Не, ключовете за плащане са специално ограничени, за да предотвратят всякакви операции, които включват движение на средства от търговския акаунт.

Възстановяванията на суми, анулиранията и прихващанията изискват използването на ключ на касиер, който трябва да се пази в тайна и да се използва само в сигурна сървърна среда.

Тази защита е умишлена и предотвратява манипулирането на кода от страна на клиента от злонамерени лица, за да предизвикат неоторизирани финансови отмени или експорт на данни от платежния шлюз.

Защо тази система с два ключа е необходима за съответствие с PCI DSS?

Съответствието с PCI DSS се фокусира върху начина, по който се обработват данните на картодържателя. Чрез използването на ключ за плащане за улесняване на токенизирането на данни за карти директно от браузъра на клиента до платежния процесор, търговецът никога не докосва необработените данни.

След това ключът на касиер позволява на търговеца да работи с този токен. Това разделение е това, което позволява на търговеца да използва опростени въпросници за съответствие, тъй като техните системи никога не притежават чувствителна информация като PAN в ясен текст.

Как трябва да се съхраняват ключовете на касиер в инфраструктурата на търговеца?

Ключовете на касиер трябва да се третират като изключително чувствителни идентификационни данни. Те никога не трябва да бъдат твърдо кодирани в изходни файлове или съхранявани в системи за контрол на версиите като Git.

Вместо това те трябва да се управляват с помощта на променливи на средата или специализирана услуга за управление на тайни.

Достъпът до тези ключове трябва да бъде ограничен до конкретните сървърни инстанции, които се нуждаят от тях, за да комуникират с платежния процесор за финализиране на транзакции и отчитане.

Кандидатствайте с Cardflo

Готови ли сте да подобрите настройките за плащанията си?

Разкажете ни за вашия бизнес. Ние ще ви свържем с правилните банки акцептанти и правилния маршрут, обикновено в рамките на една седмица.

Кандидатствай сега
Кандидатствай сега