Klíče pokladny a klíče pokladníka
Klíče k pokladně a klíče pokladních zajišťují robustní shodu s PCI DSS tím, že bezpečně oddělují front-end platební relace od back-end vypořádání MID. K ochraně citlivých dat držitelů karet využívají asynchronní generování klíčů.
- Kategorie
- Vývojář
- Schopnosti
- 6
- Dostupné na
- Všechny plány
Cardflo využívá klíče pokladny (Checkout Keys) a klíče pokladníka (Cashier Keys) k poskytování bezpečných a flexibilních integračních možností pro obchodníky. Klíče pokladny spravují iniciaci platební relace a sběr zákaznických dat, zatímco klíče pokladníka usnadňují zpracování transakcí na straně serveru.
Toto oddělení zajišťuje soulad s PCI a robustní zabezpečení všech platebních toků.
Implementace klíčů pro pokladnu a prodej poskytuje robustní tokenizaci, izolující citlivá platební data od interakcí s front-endem. Tato architektonická koncepce významně zvyšuje soulad s PCI DSS a posiluje celkovou bezpečnost vašich platebních toků.
Přehled Klíče pokladny a klíče pokladníka overview
Oddělení přihlašovacích údajů na klíče pokladny a klíče pokladníka představuje základní bezpečnostní architekturu v moderní orchestraci plateb. Klíče pokladny jsou veřejně dostupné identifikátory používané v klientových prostředích, jako jsou webové prohlížeče nebo mobilní aplikace, k inicializaci platebních komponent a shromažďování citlivých dat držitele karty.
Tyto klíče umožňují obchodníkovi vykreslit platební rozhraní bez vystavení citlivých backendových oprávnění. Naopak klíče pokladníka jsou omezené, serverové přihlašovací údaje určené pro ověřenou komunikaci mezi serverem obchodníka a platební bránou.
Rozdělením těchto rolí systém zajišťuje, že kompromitace kódu na straně klienta neumožní útočníkovi provádět administrativní akce, jako je iniciace vrácení peněz nebo zachycení autorizovaných plateb. Tento architektonický přístup pomáhá udržovat soulad s PCI DSS minimalizací rozsahu systémů, které přímo interagují s nezpracovanými platebními přihlašovacími údaji, a zároveň umožňuje programovatelnou, granulární kontrolu nad životními cykly transakcí.
Jak funguje Klíče pokladny a klíče pokladníkafunguje
Iniciace relace na straně klienta
Integrace začíná použitím klíče pokladny v frontendové aplikaci k vyžádání zabezpečené relace. Tento klíč identifikuje identitu obchodníka (MID) a autorizuje vykreslení zabezpečených platebních prvků, čímž zajišťuje tokenizaci údajů zákaznické karty předtím, než se dostanou do infrastruktury obchodníka.
Bezpečná tokenizace dat
Když zákazník zadává své platební údaje, klíč pokladny usnadňuje přímé připojení k trezoru. Citlivá pole, jako je číslo karty (PAN) a CVV, jsou převedena na dočasné tokeny. Tento proces zajišťuje, že prostředí obchodníka zůstává mimo primární rozsah požadavků PCI DSS.
Autorizace server-server
Jakmile je token vygenerován, server obchodníka použije svůj klíč pokladníka k vyžádání formální autorizace od akviziční banky. Tento soukromý klíč potvrzuje legitimitu požadavku a umožňuje bráně mapovat dočasný token zpět na uložená platební data pro zpracování.
Proč je Klíče pokladny a klíče pokladníka důležité
Zmírnění rizika a odpovědnosti
Rozdělení pověření snižuje dopad potenciálního bezpečnostního narušení. Pokud je klíč pokladny zachycen ze zdrojového kódu webové stránky, útočník jej nemůže použít k výběru finančních prostředků nebo přístupu k historickým záznamům transakcí. Klíč pokladníka zůstává chráněn na bezpečném backendu a zajišťuje, že pouze autorizovaná serverová prostředí mohou provádět finanční pohyby, což je kritická obrana proti běžným útokům typu injection.
Zjednodušená shoda s PCI DSS
Použitím klíčů pokladny k manipulaci s údaji o držiteli karty prostřednictvím hostovaných polí nebo komponent se obchodníci obvykle kvalifikují pro snížené břemeno shody, jako je SAQ A nebo SAQ A-EP. Klíč pokladníka zajišťuje, že citlivá data jsou zpracovávána v tokenizovaném formátu na backendu, což eliminuje potřebu, aby obchodník ukládal, zpracovával nebo přenášel nezpracované informace o kreditních kartách na svých vlastních serverech.
Regulační poznámky pro Klíče pokladny a klíče pokladníka
PCI DSS compliance and credential scope
The Payment Card Industry Data Security Standard mandates strict logical separation between public-facing data collection systems and internal financial processing infrastructure.
Utilising heavily restricted checkout authentication keys significantly limits the scope of client-side vulnerabilities, as this public string only permits the initial generation of encrypted tokens.
By processing actual financial captures through securely stored backend strings, engineering teams prevent their merchant servers from ever touching raw Primary Account Numbers.
The tokenised payload travels safely through the orchestration layer directly to acquirer partners, reducing the overall merchant compliance burden to a simplified self-assessment questionnaire.
Cryptographic standardisation and secure storage
Financial scheme rules explicitly require that any credential capable of authorising live money movement must be protected by robust cryptographic algorithms and rotated following strict enterprise security protocols.
Merchant systems must transmit these cashier identifiers over verified transport layer security connections to prevent man-in-the-middle interception during processing.
Enforcing regular credential rotation schedules directly reflects recognised information-security practice for access control and secret management. Maintaining distinct architectural environments for testing and production ensures that live cashier credentials remain totally isolated, mitigating the risk of accidental exposure during complex software deployment or debugging exercises.
Případy užití Klíče pokladny a klíče pokladníkapřípady použití
Inicializace jednostránkové pokladny
Jednostránková pokladna musí zveřejnit veřejný klíč pokladny pro inicializaci sady SDK na straně klienta, aniž by odhalila tajný klíč pokladníka použitý k vytvoření nebo potvrzení platebních relací. Cardflo odděluje přihlašovací údaje bezpečné pro prohlížeč od tajemství uložených na serveru a podporuje vymezenou náhradu, když je zveřejněn veřejný klíč.
Izolace přihlašovacích údajů vloženého košíku
Integrace WooCommerce nebo Shopify může vykreslovat platební komponenty Cardflo prostřednictvím motivu, rozšíření nebo skriptu výkladní skříně, kde jsou ověřovací klíče pokladny viditelné pro prohlížeč. Cardflo poskytuje veřejné klíče pro inicializaci klienta, zatímco tajné klíče pokladníka zůstávají v chráněné konfiguraci serveru, mimo šablony a správu zdrojového kódu.
Zavedení rotace klíčů pokladníka
Produkční klíč pokladníka může vyžadovat plánovanou rotaci po změnách personálu, vystavení úložiště nebo uplynutí interní kryptografické politiky, aniž by došlo k přerušení aktivních platebních relací. Cardflo podporuje řízenou výměnu klíčů, což umožňuje inženýrským týmům nasadit nové tajemství, ověřit vytvoření platby a po přechodu vyřadit předchozí pověření.
Oddělení klíčů pro více značek výkladních skříní
Organizace provozující několik značkových výkladních skříní potřebuje samostatné klíče pokladny, aby odhalené klientské pověření nemohlo být znovu použito napříč nesouvisejícími doménami nebo aplikacemi. Cardflo umožňuje samostatné přidělování a rotaci klíčů pro každou výkladní skříň, zatímco finanční a bezpečnostní týmy si zachovávají centrální přehled o tom, které veřejné a pokladní pověření zůstávají aktivní.
Klíče pokladny a klíče pokladníka v číslech
Průmyslové standardy naznačují, že přesun sběru dat na hostované komponenty prostřednictvím klíčů na straně klienta může snížit počet použitelných požadavků PCI o více než 90 procent.
Standardizované architektury založené na klíčích obvykle umožňují vývojářům implementovat základní bezpečný platební tok přibližně za dva pracovní dny vývoje.
Profesionální platební brány vyžadují 100 procent požadavků na straně serveru, aby byly ověřeny soukromým klíčem, aby byla zajištěna integrita životního cyklu transakce.
Metodika: tato čísla jsou ilustrativní rozsahy čerpané ze zveřejněných průmyslových dat a sledovaných skupin obchodníků, nikoli garance. Skutečné výsledky závisí na vašem rizikovém profilu, složení karet, geografii a nastavení akceptace a jsou potvrzeny pouze ve vašich vlastních cenových a schvalovacích podmínkách.
Související pojmy
Promluvte si s nasim tymem o zivem nasazeni na systemech nasich akvizicnich partneru.
Co získáte s Klíče pokladny a klíče pokladníka
- Izolujte aktivity na straně klienta od citlivých administrativních backendových funkcí pro zvýšení bezpečnosti
- Minimalizujte expozici PCI DSS zajištěním, že nezpracovaná data karty obejdou servery obchodníka
- Autorizujte frontendové platební komponenty pomocí omezených, veřejně dostupných přihlašovacích údajů klíče pokladny
- Provádějte bezpečné zachycení a vrácení peněz na straně serveru s ověřenými požadavky klíče pokladníka
- Udržujte podrobnou kontrolu přístupu nad konkrétními koncovými body API a transakčními operacemi
- Podporujte širokou škálu frontendových frameworků bez rizika expozice backendových přihlašovacích údajů
A short scoping call, then a written plan for your MIDs.
Dotazy ohledně Klíče pokladny a klíče pokladníka
Jaký je hlavní rozdíl mezi klíčem pokladny a tajným klíčem API?
Klíč pokladny je určen pro použití ve veřejných prostředích, kde je kód viditelný, například v prohlížeči. Má extrémně omezená oprávnění, obvykle je schopen pouze vytvořit platební token.
Tajný klíč API neboli klíč pokladníka se používá pro operace na straně serveru a má pravomoc přesouvat peníze, provádět vrácení peněz a přistupovat k citlivým datům obchodníka.
Oddělení těchto klíčů zajišťuje, že i když je veřejný klíč zkopírován, základní finanční funkce obchodního účtu zůstanou chráněny za ověřením na straně serveru.
Lze klíč pokladny použít k vrácení peněz nebo zrušení transakce?
Ne, klíče pokladny jsou specificky omezeny, aby se zabránilo jakýmkoli operacím, které zahrnují přesun finančních prostředků z účtu obchodníka. Vrácení peněz, zrušení a zachycení vyžadují použití klíče pokladníka, který musí být uchováván v tajnosti a používán pouze v bezpečném serverovém prostředí.
Toto zabezpečení je záměrné a zabraňuje zlomyslným útočníkům manipulovat s kódem na straně klienta, aby spustili neoprávněné finanční zvraty nebo exporty dat z platební brány.
Proč je tento systém dvou klíčů nezbytný pro soulad s PCI DSS?
Současnost s PCI DSS se zaměřuje na to, jak se nakládá s daty držitele karty. Používáním klíče pokladny k usnadnění tokenizace dat karty přímo z prohlížeče zákazníka k platebnímu procesoru se obchodník nikdy nedotkne nezpracovaných dat.
Klíč pokladníka pak umožňuje obchodníkovi pracovat s tímto tokenem. Toto oddělení je to, co umožňuje obchodníkovi používat zjednodušené dotazníky o souladu, protože jeho systémy nikdy nedisponují citlivými informacemi, jako jsou nešifrované PAN.
Jak by měly být klíče pokladníka uloženy v infrastruktuře obchodníka?
Klíče pokladníka musí být považovány za vysoce citlivé přihlašovací údaje. Nikdy by neměly být pevně zakódovány do zdrojových souborů ani ukládány do systémů pro správu verzí, jako je Git.
Místo toho by měly být spravovány pomocí proměnných prostředí nebo vyhrazené služby pro správu tajných klíčů. Přístup k těmto klíčům by měl být omezen na konkrétní instance serverů, které je vyžadují pro komunikaci s platebním procesorem za účelem dokončení transakcí a hlášení.
Související funkce.
Související průvodci.
Podívejte se, jak se Cardflo srovnává.
Jste připraveni zlepšit si nastavení plateb?
Řekněte nám o svém podnikání. Spojíme vás s těmi správnými akvizičními partnery a správnou cestou, obvykle do týdne.