Sikkerhet

Sikker kortlagring

Sikker kortlagring med et Level 1 PCI DSS-kompatibelt hvelv, som muliggjør gjentakende betalinger og ett-klikks kjøp samtidig som selgerens samsvarsbyrde minimeres i over 14 markeder.

Kategori
Sikkerhet
Funksjoner
6
Tilgjengelig på
Alle abonnementer
Søk nå

Cardflo tilbyr sikre kortlagringsløsninger designet for transaksjoner med høyt volum og sensitive data. Infrastrukturen vår beskytter kundens betalingsopplysninger, samtidig som den sikrer sømløs tilgang for gjentakende betalinger og abonnementsadministrasjon.

Oppretthold overholdelse og kundetillit med robust kryptering og tokeniseringsstrategier.

Cardflo tilbyr et Level 1 PCI DSS-kompatibelt hvelv for sikker kortlagring, som beskytter sensitive betalingsdata på tvers av flere markeder. Denne funksjonen forenkler sikker gjentakende fakturering og reduserer etterlevelsesbyrden for forhandlere betydelig, noe som forbedrer den operasjonelle sikkerheten.

Oversikt over Sikker kortlagringoversikt

Sikker kortlagring, ofte referert til som vaulting, innebærer kryptering og bevaring av sensitive primære kontonummer (PAN) innenfor et herdet miljø. Denne komponenten i betalingsstacken skiller sensitive data fra forhandlerens server, og flytter det store flertallet av PCI DSS-samsvarskrav til leverandøren.

Ved å erstatte originale kortdetaljer med en unik surrogatidentifikator, eller token, kan en forhandler behandle påfølgende transaksjoner uten å håndtere rå finansielle data. Denne arkitekturen er grunnleggende for bedrifter som administrerer tilbakevendende fakturering, abonnementssykluser eller ett-klikks utsjekkingsopplevelser.

Lagringssystemet samhandler med gatewayen og aktøren for å tilrettelegge for handelsinitierte transaksjoner (MIT) samtidig som det følger strenge sikkerhetsprotokoller. Robuste lagringsrammeverk må også støtte livssyklusstyring, inkludert automatiserte oppdateringer for utgåtte kort og sikker datasletting for å oppfylle dataminimaliseringsstandarder.

Effektivt implementert reduserer sikker lagring risikoen for tyveri av legitimasjon og sikrer at autorisasjonsprosessen for tilbakevendende kunder er både effektiv og i samsvar med regionale mandater som PSD2.

Slik fungerer Sikker kortlagringfungerer

  1. Innledende datainnsamling

    Når en kunde legger inn betalingsopplysninger, overføres de rå dataene direkte til et PCI-kompatibelt hvelv. Denne overføringen skjer via en kryptert kanal, for eksempel TLS 1.2 eller høyere, og sikrer at forhandleren aldri kommer i kontakt med det ukrypterte primære kontonummeret eller sensitive autentiseringsdata.

  2. Generering og kartlegging av token

    Lagringssystemet genererer et ikke-sensitivt token for å representere kortet. Dette tokenet kartlegges til de krypterte kortdataene i det sikre miljøet. Forhandleren lagrer kun dette tokenet i databasen sin, som ikke har noen egenverdi hvis det blir avlyttet av uautoriserte parter under et datainnbrudd.

  3. Sikker hvelv og kryptering

    Sensitive detaljer krypteres ved hjelp av bransjestandardalgoritmer som AES-256. Kryptografiske nøkler administreres gjennom en dedikert maskinvaresikkerhetsmodul (HSM) med strenge rotasjonspolicyer. Data lagres i en lagdelt arkitektur for å isolere betalingsinformasjonen fra eksterne nettverk og uautoriserte interne prosesser.

Derfor er Sikker kortlagring viktig

Reduksjon av samsvarsomfang

Implementering av en sikker hvelvstrategi gjør at forhandlere kan begrense omfanget av sin PCI DSS-vurdering. Ved å sikre at primære kontonumre aldri berører forhandlerens egne servere, kan virksomheten ofte kvalifisere for forenklede selvvurderingsspørreskjemaer (SAQ-er). Dette reduserer den administrative byrden og kostnadene forbundet med årlige sikkerhetsrevisjoner og styrking av teknisk infrastruktur, samtidig som man opprettholder en streng sikkerhetsstilling.

Konverterings- og retensjonsstrategi

Lagrede legitimasjoner tilrettelegger for friksjonsfrie gjentakende kjøp, som er avgjørende for abonnementsbaserte forretningsmodeller. Sikker lagring muliggjør kontooppdateringstjenester som automatisk oppdaterer utgåtte eller erstattede kortdetaljer uten kundeintervensjon. Dette reduserer friksjon ved salgsstedet og minimerer utilsiktet kundersvik forårsaket av utdaterte betalingsinformasjon, noe som direkte påvirker livstidsverdien til kundebasen.

Regelverk for Sikker kortlagring

Data sovereignty and portability rights

Storing payment credentials within a third-party card vault supports strict data sovereignty requirements by ensuring the merchant retains ultimate control over customer records.

Regional privacy frameworks often mandate that businesses must be able to move, copy or transfer personal data securely between different IT environments upon request.

By decoupling the storage of primary account numbers from the actual transaction processing, operators avoid restrictive proprietary formats imposed by single processors.

This architectural separation ensures that e-commerce platforms can readily extract or migrate their historical card on file data to meet both regulatory portability standards and internal compliance mandates.

Stored credential consent and identifiers

Major card networks like Visa and Mastercard enforce strict framework rules regarding how merchants capture and store credentials on file.

When establishing a stored profile, the merchant must obtain clear consent from the cardholder, specifying exactly how the payment details will be retained for future merchant-initiated or customer-initiated transactions.

The independent vault architecture assists in capturing the necessary initial transaction identifiers during the first purchase.

These identifiers are subsequently passed alongside the vaulted card details to the acquirer partners during return visits, ensuring that subsequent transactions are correctly flagged as recurring or stored credential payments in alignment with network mandates.

Brukstilfeller for Sikker kortlagringbrukstilfeller

Detaljhandel med høyt volum og ett klikk

Motehandlere lagrer samtykkede kortdetaljer for tilbakevendende kunder, der krav om ny inntasting av PAN under begrensede lagerslipp kan forsinke utsjekking og føre til tapte handlekurver. Cardflo oppbevarer betalingsopplysningene i et korthvelv med flere innløsere, slik at gjenkjente kunder kan velge et lagret kort mens transaksjoner rutes til den aktuelle innløserpartneren.

Endringer i handlekurvverdi for dagligvarer

Nettbaserte dagligvarebutikker lagrer kundens kort for gjentatte bestillinger, men erstatninger og vektede produkter kan endre den endelige handlekurvverdien mellom utsjekking og levering. Cardflo beholder kortet uavhengig av betalingsruten, slik at forhandleren kan sende inn det endelige beløpet gjennom en passende innløserpartner etter plukking.

Kunde-kortprofiler for flere merker

Detaljhandelskonsern som driver flere butikker kan trenge at tilbakevendende kunder bruker et autorisert lagret kort på tvers av deltakende merker uten å opprette separate innløserbundne profiler. Cardflo sentraliserer samtykkede kortopplysninger under konsernets tilgangsregler, mens ruting med flere innløsere dirigerer hvert kjøp i henhold til relevant merke, MID og marked.

Historiske kortdatamigreringer

Forhandlere som forlater en eldre leverandør, må overføre historiske kortopplysninger uten å tvinge etablerte kunder til å taste inn PAN-detaljer igjen ved neste kjøp. Cardflo koordinerer kryptert hvelvmigrering, postkartlegging og kontrollert validering med den utgående leverandøren og innløserpartnerne, og bevarer referanser til legitimasjon og kontinuitet i utsjekkingen under overgangen.

Sikker kortlagring i tall

up to 90%
Reduksjon i PCI-omfang

Typisk reduksjon i tekniske kontroller og administrative oppgaver når man går fra lokal lagring til en spesialisert tredjeparts hvelvtjeneste.

2-5%
Satsforbedring

Bransjeøkning observert når sikker lagring kombineres med automatiske kontooppdateringer for gjentakende faktureringssykluser, spesielt i Storbritannia og EØS-markedene.

<150ms
Tokeniseringslatens

Gjennomsnittlig ekstra tur-retur-tid for tokenisering under utsjekkingsprosessen, noe som sikrer at sikkerheten ikke hindrer kundeopplevelsen.

Metodikk: Disse tallene er veiledende intervaller hentet fra publiserte bransjedata og observerte handelsgrupper, ikke garantier. Faktiske resultater avhenger av din risikoprofil, kortmiks, geografi og anskaffelsesoppsett, og bekreftes kun i dine egne priser og godkjenningsvilkår.

Klar til å rute med Sikker kortlagring?

Snakk med teamet vårt om en live utrulling på infrastrukturen til våre innløserpartnere.

Søk nå

Hva du får med Sikker kortlagring

  • PCI DSS Nivå 1-kompatibel infrastruktur for maksimal beskyttelse av sensitive data og risikoreduksjon.
  • AES-256 kryptering i ro, kombinert med transportlagsikkerhet for data under overføring.
  • Plattformuavhengig tokenisering som muliggjør sikker betalingsbehandling på tvers av flere innløsere og betalingsgatewayer.
  • Hardware Security Module (HSM)-basert nøkkelhåndtering for streng kryptografisk kontroll og tilgangslogging.
  • Støtte for handelsinitierte transaksjoner (MIT) for å muliggjøre automatisert gjentakende fakturering og abonnementer.
  • Integrasjon med kontooppdateringstjenester for å opprettholde nøyaktige betalingsopplysninger og redusere avvisninger.
See Sikker kortlagring live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Søk nå

Spørsmål om Sikker kortlagring

Hvordan reduserer sikker kortlagring vår PCI DSS-samsvarsbyrde?

Ved å bruke en sikker hvelvtjeneste unngår forhandleren å lagre, behandle eller overføre rå kortinnehaverdata. Dette gjør at virksomheten potensielt kan redusere sitt PCI DSS-omfang til et enklere selvvurderingsskjema, for eksempel SAQ A eller SAQ A-EP.

Leverandøren håndterer de komplekse kravene i Krav 3 (Beskytt lagrede kortinnehaverdata) og Krav 12, og sikrer at den fysiske og logiske sikkerheten til dataene oppfyller de høyeste bransjestandardene. Denne overgangen reduserer kostnadene og den tekniske kompleksiteten ved å opprettholde årlige samsvarssertifiseringer betydelig.

Oppdateres lagrede kortdata automatisk hvis en kundes kort utløper?

De fleste profesjonelle hvelvsystemer kan integreres med nettverksnivå Kontooppdateringstjenester levert av kortselskaper som Visa og Mastercard. Når et kort utstedes på nytt på grunn av utløp, tap eller tyveri, mottar hvelvet oppdaterte legitimasjoner via ordningen.

Denne oppdateringen skjer i bakgrunnen, og sikrer at tokenet forblir gyldig og koblet til en aktiv konto. Denne mekanismen er avgjørende for å forhindre autorisasjonsfeil i gjentakende faktureringsmodeller og sikrer kontinuerlig tjeneste for medlemmer uten å nødvendiggjøre manuelle oppdateringer fra brukeren.

Hva er forskjellen mellom handels-tokener og nettverks-tokener i lagring?

Handels-tokener, også kjent som gateway-tokener, er unike for en spesifikk leverandør og brukes til å erstatte PAN-er innenfor leverandørens økosystem. Nettverks-tokener utstedes direkte av kortselskapene (Visa, Mastercard, etc.) og er interoperable i hele betalingskjeden.

Mens begge tjener til å sikre data, krever nettverks-tokener ofte mer kompleks implementering, men kan føre til høyere autorisasjonsrater og lavere interbankkostnader. En robust sikkerhetslagringsstrategi kan bruke begge deler for å balansere sikkerhet, portabilitet og transaksjonsytelse på tvers av ulike regioner.

Hvordan håndteres sikkerheten til krypteringsnøklene i hvelvet?

Krypteringsnøkler håndteres i henhold til bransjens beste praksis, vanligvis ved bruk av en Hardware Security Module (HSM). Dette er en fysisk enhet som sikrer og administrerer digitale nøkler for sterk autentisering og gir kryptobehandling.

Nøkler roteres etter en definert tidsplan for å minimere effekten av en hypotetisk kompromittering. Tilgang til disse nøklene er strengt begrenset ved hjelp av en 'minste privilegium'-modell og er beskyttet av flerfaktorautentisering.

Dette sikrer at selv om en database ble tilgjengelig, ville de krypterte dataene forbli uleselige uten de beskyttede nøklene.

Søk om Cardflo

Klar for å forbedre betalingsløsningen din?

Fortell oss om bedriften din. Vi finner de rette innløsningspartnerne og den rette ruten for deg, vanligvis innen en uke.

Søk nå
Søk nå