Entwickler

Checkout-Keys und Kassierer-Keys

Checkout-Schlüssel und Kassierer-Schlüssel bieten robuste PCI DSS Konformität, indem sie Front-End-Zahlungssitzungen sicher von Back-End-MID-Abrechnungen trennen. Sie nutzen asynchrone Schlüsselgenerierung, um sensible Kartendaten zu schützen.

Kategorie
Entwickler
Funktionen
6
Verfügbar auf
Alle Pläne
Jetzt bewerben

Cardflo verwendet Checkout-Keys und Kassierer-Keys, um Händlern sichere und flexible Integrationsoptionen zu bieten. Checkout-Keys verwalten die Initialisierung von Zahlungssitzungen und die Erfassung von Kundendaten, während Kassierer-Keys die serverseitige Transaktionsverarbeitung erleichtern.

Diese Trennung gewährleistet die PCI-Konformität und robuste Sicherheit für alle Zahlungsströme.

Die Implementierung von "Checkout Keys" und "Cashier Keys" bietet eine robuste Tokenisierung, die sensible Zahlungsdaten von Frontend-Interaktionen isoliert. Dieses architektonische Design verbessert die PCI DSS Konformität erheblich und stärkt die Gesamtsicherheit Ihrer Zahlungsströme.

Übersicht zu Checkout-Keys und Kassierer-KeysÜberblick

Die Trennung von Zugangsdaten in Checkout-Schlüssel und Kassierer-Schlüssel stellt eine grundlegende Sicherheitsarchitektur in der modernen Zahlungs-Orchestrierung dar. Checkout-Schlüssel sind öffentlich zugängliche Bezeichner, die in clientseitigen Umgebungen wie Webbrowsern oder mobilen Anwendungen verwendet werden, um Zahlungsbestandteile zu initialisieren und sensible Karteninhaberdaten zu erfassen.

Diese Schlüssel ermöglichen es einem Händler, eine Kassenschnittstelle darzustellen, ohne sensible Backend-Berechtigungen preiszugeben. Umgekehrt sind Kassierer-Schlüssel eingeschränkte, serverseitige Zugangsdaten, die für die authentifizierte Kommunikation zwischen einem Händlerserver und dem Zahlungs-Gateway konzipiert sind.

Durch die Aufteilung dieser Rollen stellt das System sicher, dass eine Kompromittierung des clientseitigen Codes einem Angreifer nicht die Möglichkeit gibt, administrative Aktionen durchzuführen, wie z. B. die Initiierung von Rückerstattungen oder die Erfassung autorisierter Zahlungen.

Dieser architektonische Ansatz hilft, die PCI DSS Konformität aufrechtzuerhalten, indem der Umfang der Systeme, die direkt mit Rohzahlungsdaten interagieren, minimiert wird, während gleichzeitig eine programmierbare, granulare Kontrolle über Transaktionslebenszyklen ermöglicht wird.

So funktioniert Checkout-Keys und Kassierer-KeysFunktionsweise

  1. Clientseitige Sitzungsinitialisierung

    Die Integration beginnt damit, dass der Checkout-Schlüssel in der Frontend-Anwendung verwendet wird, um eine sichere Sitzung anzufordern. Dieser Schlüssel identifiziert die Händler-ID (MID) und autorisiert die Darstellung sicherer Zahlungselemente, wodurch sichergestellt wird, dass die Kartendetails des Kunden tokenisiert werden, bevor sie überhaupt die Händler-Infrastruktur erreichen.

  2. Sichere Datentokenisierung

    Während der Kunde seine Zahlungsdaten eingibt, erleichtert der Checkout-Schlüssel eine direkte Verbindung zum Vault. Sensible Felder wie PAN und CVV werden in temporäre Tokens umgewandelt. Dieser Prozess stellt sicher, dass die Händlerumgebung außerhalb des primären Geltungsbereichs der PCI DSS-Anforderungen bleibt.

  3. Server-zu-Server-Autorisierung

    Sobald ein Token generiert wurde, verwendet der Händlerserver seinen Kassierer-Schlüssel, um eine formelle Autorisierung vom Acquirer anzufordern. Dieser private Schlüssel bestätigt, dass die Anfrage legitim ist und ermöglicht es dem Gateway, das temporäre Token den gespeicherten Zahlungsdaten zur Verarbeitung zuzuordnen.

Darum ist Checkout-Keys und Kassierer-Keys wichtig

Risiko- und Haftungsminderung

Die Aufteilung von Anmeldeinformationen reduziert den Wirkungsbereich einer potenziellen Sicherheitsverletzung. Wenn ein Checkout-Schlüssel aus einem Website-Quellcode abgefangen wird, kann der Angreifer ihn nicht verwenden, um Gelder abzuheben oder auf historische Transaktionsaufzeichnungen zuzugreifen. Der Kassierer-Schlüssel bleibt auf einem sicheren Backend geschützt, um sicherzustellen, dass nur autorisierte Serverumgebungen Finanzbewegungen ausführen können, was eine entscheidende Verteidigung gegen gängige Injection-Angriffe ist.

Vereinfachte PCI DSS-Konformität

Durch die Verwendung von Checkout-Schlüsseln zur Handhabung von Kartendaten über gehostete Felder oder Komponenten qualifizieren sich Händler typischerweise für einen reduzierten Compliance-Aufwand, wie SAQ A oder SAQ A-EP. Der Kassierer-Schlüssel stellt sicher, dass sensible Daten im Backend in einem tokenisierten Format behandelt werden, wodurch der Händler keine Rohen Kreditkarteninformationen auf seinen eigenen Servern speichern, verarbeiten oder übertragen muss.

Regulatorische Hinweise für Checkout-Keys und Kassierer-Keys

PCI DSS compliance and credential scope

The Payment Card Industry Data Security Standard mandates strict logical separation between public-facing data collection systems and internal financial processing infrastructure.

Utilising heavily restricted checkout authentication keys significantly limits the scope of client-side vulnerabilities, as this public string only permits the initial generation of encrypted tokens.

By processing actual financial captures through securely stored backend strings, engineering teams prevent their merchant servers from ever touching raw Primary Account Numbers.

The tokenised payload travels safely through the orchestration layer directly to acquirer partners, reducing the overall merchant compliance burden to a simplified self-assessment questionnaire.

Cryptographic standardisation and secure storage

Financial scheme rules explicitly require that any credential capable of authorising live money movement must be protected by robust cryptographic algorithms and rotated following strict enterprise security protocols.

Merchant systems must transmit these cashier identifiers over verified transport layer security connections to prevent man-in-the-middle interception during processing.

Enforcing regular credential rotation schedules directly reflects recognised information-security practice for access control and secret management. Maintaining distinct architectural environments for testing and production ensures that live cashier credentials remain totally isolated, mitigating the risk of accidental exposure during complex software deployment or debugging exercises.

Anwendungsfälle für Checkout-Keys und Kassierer-KeysAnwendungsfälle

Initialisierung des Single-Page-Checkouts

Ein Single-Page-Checkout muss einen öffentlichen Checkout-Schlüssel bereitstellen, um das clientseitige SDK zu initialisieren, ohne den geheimen Kassiererschlüssel preiszugeben, der zum Erstellen oder Bestätigen von Zahlungssitzungen verwendet wird. Cardflo trennt browsersichere Anmeldeinformationen von serverseitig gespeicherten Geheimnissen und unterstützt den bereichsbezogenen Austausch, wenn ein öffentlicher Schlüssel offengelegt wird.

Isolierung von Anmeldeinformationen im eingebetteten Warenkorb

Eine WooCommerce- oder Shopify-Integration kann Cardflo-Zahlungskomponenten über ein Theme, eine Erweiterung oder ein Storefront-Skript rendern, wobei die Checkout-Authentifizierungsschlüssel für den Browser sichtbar sind. Cardflo stellt öffentliche Schlüssel für die Client-Initialisierung bereit, während geheime Kassiererschlüssel in der geschützten Serverkonfiguration, außerhalb von Vorlagen und der Quellcodeverwaltung, verbleiben.

Rollout der Kassiererschlüsselrotation

Ein Produktions-Kassiererschlüssel kann nach Personalwechseln, Repository-Exposition oder einer internen kryptografischen Richtlinienfrist eine geplante Rotation erfordern, ohne aktive Checkout-Sitzungen zu unterbrechen. Cardflo unterstützt den kontrollierten Schlüsselaustausch, der es den Entwicklungsteams ermöglicht, das neue Geheimnis bereitzustellen, die Zahlungserstellung zu validieren und die vorherigen Anmeldeinformationen nach der Umstellung zu deaktivieren.

Schlüsseltrennung für Multi-Brand-Storefronts

Eine Organisation, die mehrere Marken-Storefronts betreibt, benötigt separate Checkout-Schlüssel, damit eine offengelegte Client-Anmeldeinformation nicht über nicht verwandte Domains oder Anwendungen hinweg wiederverwendet werden kann. Cardflo ermöglicht eine separate Schlüsselzuweisung und -rotation pro Storefront, während Finanz- und Sicherheitsteams die zentrale Übersicht darüber behalten, welche öffentlichen und Kassierer-Anmeldeinformationen aktiv bleiben.

Checkout-Keys und Kassierer-Keys in Zahlen

90%
PCI-Umfangsreduktion

Branchenstandards deuten darauf hin, dass die Auslagerung der Datenerfassung an gehostete Komponenten über clientseitige Schlüssel die Anzahl der anwendbaren PCI-Anforderungen um über 90 Prozent reduzieren kann.

<2 days
Integrationszeit

Standardisierte schlüsselbasierte Architekturen ermöglichen es Entwicklern typischerweise, einen grundlegenden sicheren Checkout-Fluss innerhalb von etwa zwei Arbeitstagen Entwicklungszeit zu implementieren.

100%
Gesicherte Transaktionen

Professionelle Zahlungsgateways erfordern, dass 100 Prozent der serverseitigen Anfragen über einen privaten Schlüssel authentifiziert werden, um die Integrität des Transaktionslebenszyklus zu gewährleisten.

Methodik: Diese Zahlen sind beispielhafte Spannen, die aus veröffentlichten Branchendaten und beobachteten Händlerkohorten abgeleitet wurden, keine Garantien. Die tatsächlichen Ergebnisse hängen von Ihrem Risikoprofil, Ihrem Kartenmix, Ihrer geografischen Lage und Ihrem Acquirer-Setup ab und werden nur in Ihren eigenen Preis- und Genehmigungsbedingungen bestätigt.

Bereit zum Routen mit Checkout-Keys und Kassierer-Keys?

Sprechen Sie mit unserem Team über einen Live-Rollout auf den Rails unserer Acquirer-Partner.

Jetzt bewerben

Was Sie bekommen mit Checkout-Keys und Kassierer-Keys

  • Isolieren Sie clientseitige Aktivitäten von sensiblen administrativen Backend-Funktionen für verbesserte Sicherheit
  • Minimieren Sie das PCI DSS Exposition, indem Sie sicherstellen, dass Rohkartendaten die Händlerserver umgehen.
  • Autorisieren Sie Frontend-Zahlungskomponenten über eingeschränkte, öffentlich zugängliche Checkout-Key-Anmeldeinformationen.
  • Führen Sie sichere serverseitige Erfassungen und Rückerstattungen mit authentifizierten Kassierer-Key-Anfragen aus.
  • Behalten Sie eine granulare Zugriffskontrolle über bestimmte API-Endpunkte und Transaktionsoperationen bei.
  • Unterstützen Sie eine breite Palette von Frontend-Frameworks, ohne die Offenlegung von Backend-Anmeldeinformationen zu riskieren.
See Checkout-Keys und Kassierer-Keys live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Jetzt bewerben

Fragen zu Checkout-Keys und Kassierer-Keys

Worin besteht der Hauptunterschied zwischen einem Checkout-Schlüssel und einem API-Geheimschlüssel?

Ein Checkout-Schlüssel ist für den Einsatz in öffentlichen Umgebungen konzipiert, in denen der Code sichtbar ist, z. B. in einem Browser.

Er hat extrem eingeschränkte Berechtigungen und kann typischerweise nur ein Zahlungs-Token erstellen. Ein API-Geheimschlüssel oder Kassierer-Schlüssel wird für serverseitige Operationen verwendet und hat die Befugnis, Geld zu bewegen, Rückerstattungen durchzuführen und auf sensible Händlerdaten zuzugreifen.

Die Trennung dieser Schlüssel stellt sicher, dass selbst wenn ein öffentlicher Schlüssel kopiert wird, die finanziellen Kernfunktionen des Händlerkontos durch serverseitige Authentifizierung geschützt bleiben.

Kann ein Checkout-Schlüssel verwendet werden, um eine Rückerstattung durchzuführen oder eine Transaktion zu stornieren?

Nein, Checkout-Schlüssel sind explizit eingeschränkt, um jegliche Operationen zu verhindern, die die Bewegung von Geldern vom Händlerkonto beinhalten. Rückerstattungen, Stornierungen und Erfassungen erfordern die Verwendung eines Kassierer-Schlüssels, der geheim gehalten und nur in einer sicheren Serverumgebung verwendet werden darf.

Diese Schutzmaßnahme ist beabsichtigt und verhindert, dass böswillige Akteure den clientseitigen Code manipulieren, um unautorisierte finanzielle Rückbuchungen oder Datenexporte vom Zahlungsgateway auszulösen.

Warum ist dieses Zwei-Schlüssel-System für die PCI DSS Konformität notwendig?

Die PCI DSS Konformität konzentriert sich darauf, wie Karteninhaberdaten behandelt werden. Durch die Verwendung eines Checkout-Schlüssels zur Tokenisierung von Kartendaten direkt vom Browser des Kunden an den Zahlungsabwickler berührt der Händler niemals die Rohdaten.

Der Kassierer-Schlüssel ermöglicht es dem Händler dann, mit diesem Token zu arbeiten. Diese Trennung ermöglicht es einem Händler, vereinfachte Konformitätsfragebögen zu verwenden, da seine Systeme niemals sensible Informationen wie Klartext-PANs besitzen.

Wie sollten Kassierer-Schlüssel innerhalb der Infrastruktur eines Händlers gespeichert werden?

Kassierer-Schlüssel müssen als hochsensible Anmeldeinformationen behandelt werden. Sie sollten niemals fest in Quelldateien kodiert oder in Versionskontrollsystemen wie Git gespeichert werden.

Stattdessen sollten sie mithilfe von Umgebungsvariablen oder einem dedizierten Dienst zur Geheimnisverwaltung verwaltet werden. Der Zugriff auf diese Schlüssel sollte auf die spezifischen Serverinstanzen beschränkt sein, die sie für die Kommunikation mit dem Zahlungsabwickler zur Transaktionsfinalisierung und Berichterstattung benötigen.

Mit Cardflo beantragen

Bereit, Ihre Zahlungsabwicklung zu verbessern?

Erzählen Sie uns von Ihrem Unternehmen. Wir finden für Sie die richtigen Partner und die passende Route, typischerweise innerhalb einer Woche.

Jetzt bewerben
Jetzt bewerben