Kassanycklar och kassörsnycklar
Checkout- och kassörsnycklar ger robust PCI DSS-efterlevnad genom att säkert separera betalningssessioner på klientsidan från MID-avveckling på serversidan. De använder asynkron nyckelgenerering för att skydda känslig kortinnehavarinformation.
- Kategori
- Utvecklare
- Funktioner
- 6
- Tillgänglig på
- Alla planer
Cardflo använder kassanycklar och kassörsnycklar för att erbjuda säkra och flexibla integrationsalternativ för handlare. Kassanycklar hanterar initiering av betalningssessioner och insamling av kunddata, medan kassörsnycklar underlättar serverbaserad transaktionshantering.
Denna separation säkerställer PCI-efterlevnad och robust säkerhet för alla betalningsflöden.
Implementering av kassa- och kassörsnycklar ger robust tokenisering, som isolerar känslig betalningsdata från interaktioner i front-end. Denna arkitektoniska design förbättrar PCI DSS-efterlevnaden avsevärt och stärker den övergripande säkerheten för dina betalningsflöden.
Översikt över Kassanycklar och kassörsnycklaröversikt
Separationen av uppgifter i kassanycklar och kassörsnycklar representerar en grundläggande säkerhetsarkitektur i modern betalningsorkestrering. Kassanycklar är offentliga identifierare som används i klientbaserade miljöer, såsom webbläsare eller mobilapplikationer, för att initiera betalningskomponenter och samla in känslig kortinnehavardata.
Dessa nycklar gör det möjligt för en handlare att rendera ett kassa-gränssnitt utan att exponera känsliga backend-behörigheter. Omvänt är kassörsnycklar begränsade, serverbaserade uppgifter utformade för autentiserad kommunikation mellan en handlarserver och betalningsgatewayen.
Genom att dela upp dessa roller säkerställer systemet att en kompromiss av klientbaserad kod inte ger en angripare möjlighet att utföra administrativa åtgärder, såsom att initiera återbetalningar eller fånga auktoriserade betalningar.
Detta arkitektoniska tillvägagångssätt hjälper till att upprätthålla PCI DSS-efterlevnad genom att minimera omfattningen av system som interagerar direkt med råa betalningsuppgifter samtidigt som det möjliggör en programmerbar, detaljerad kontroll över transaktionslivscykler.
Så fungerar Kassanycklar och kassörsnycklarfungerar
Klientbaserad sessionsinitiering
Integrationen börjar med att kassanyckeln används i frontend-applikationen för att begära en säker session. Denna nyckel identifierar handlarens identitet (MID) och auktoriserar renderingen av säkra betalningselement, vilket säkerställer att kundens kortuppgifter tokeniseras innan de ens når handlarens infrastruktur.
Säker datatokenisering
När kunden anger sina betalningsuppgifter underlättar kassanyckeln en direkt anslutning till valvet. Känsliga fält som PAN och CVV konverteras till tillfälliga tokens. Denna process säkerställer att handlarens miljö förblir utanför det primära tillämpningsområdet för PCI DSS-kraven.
Server-till-server-auktorisering
När en token har genererats använder handlarens server sin kassörsnyckel för att begära en formell auktorisering från förvärvaren. Denna privata nyckel bekräftar att begäran är legitim och tillåter gatewayen att mappa den tillfälliga token tillbaka till de lagrade betalningsuppgifterna för bearbetning.
Därför är Kassanycklar och kassörsnycklar viktigt
Risk- och ansvarsbegränsning
Att dela upp uppgifter minskar spridningsradien för ett potentiellt säkerhetsbrott. Om en kassanyckel fångas upp från en webbplats källkod kan angriparen inte använda den för att ta ut medel eller komma åt historiska transaktionsposter. Kassörsnyckeln förblir skyddad på en säker backend, vilket säkerställer att endast auktoriserade servermiljöer kan utföra finansiella rörelser, vilket är ett kritiskt försvar mot vanliga injektionsattacker.
Förenklad PCI DSS-efterlevnad
Genom att använda kassanycklar för att hantera kortinnehavardata via hostade fält eller komponenter, kvalificerar handlare vanligtvis för en minskad efterlevnadsbörda, såsom SAQ A eller SAQ A-EP. Kassörsnyckeln säkerställer att känslig data hanteras i ett tokeniserat format på backend, vilket eliminerar behovet för handlaren att lagra, bearbeta eller överföra rå kreditkortsinformation på sina egna servrar.
Regelverk för Kassanycklar och kassörsnycklar
PCI DSS compliance and credential scope
The Payment Card Industry Data Security Standard mandates strict logical separation between public-facing data collection systems and internal financial processing infrastructure.
Utilising heavily restricted checkout authentication keys significantly limits the scope of client-side vulnerabilities, as this public string only permits the initial generation of encrypted tokens.
By processing actual financial captures through securely stored backend strings, engineering teams prevent their merchant servers from ever touching raw Primary Account Numbers.
The tokenised payload travels safely through the orchestration layer directly to acquirer partners, reducing the overall merchant compliance burden to a simplified self-assessment questionnaire.
Cryptographic standardisation and secure storage
Financial scheme rules explicitly require that any credential capable of authorising live money movement must be protected by robust cryptographic algorithms and rotated following strict enterprise security protocols.
Merchant systems must transmit these cashier identifiers over verified transport layer security connections to prevent man-in-the-middle interception during processing.
Enforcing regular credential rotation schedules directly reflects recognised information-security practice for access control and secret management. Maintaining distinct architectural environments for testing and production ensures that live cashier credentials remain totally isolated, mitigating the risk of accidental exposure during complex software deployment or debugging exercises.
Användningsområden för Kassanycklar och kassörsnycklaranvändningsfall
Initiering av utcheckning på en sida
En utcheckning på en sida måste exponera en offentlig utcheckningsnyckel för att initiera klient-sidans SDK utan att avslöja den hemliga kassörsnyckeln som används för att skapa eller bekräfta betalningssessioner. Cardflo separerar webbläsarsäkra uppgifter från serverhållna hemligheter och stöder begränsad ersättning när en offentlig nyckel exponeras.
Inbäddad isolering av kundvagnsreferenser
En WooCommerce- eller Shopify-integration kan rendera Cardflo-betalningskomponenter via ett tema, en tillägg eller ett butiksfrontskript där utcheckningsautentiseringsnycklar är synliga för webbläsaren. Cardflo tillhandahåller offentliga nycklar för klientinitiering medan hemliga kassörsnycklar förblir i skyddad serverkonfiguration, utanför mallar och källkontroll.
Utfasning av kassörsnyckelrotation
En produktionskassörsnyckel kan kräva schemalagd rotation efter personalförändringar, exponering av databasen eller en intern kryptografisk policyfrist, utan att avbryta aktiva utcheckningssessioner. Cardflo stöder kontrollerad nyckelersättning, vilket gör det möjligt för ingenjörsteam att distribuera den nya hemligheten, validera betalningsskapande och dra tillbaka den tidigare referensen efter övergången.
Nyckelseparation för butiksfronter med flera varumärken
En organisation som driver flera varumärkesbutiker behöver separata utcheckningsnycklar så att en exponerad klientreferens inte kan återanvändas över orelaterade domäner eller applikationer. Cardflo möjliggör distinkt nyckeltilldelning och rotation per butiksfront, medan finans- och säkerhetsteam behåller central synlighet över vilka offentliga och kassörsreferenser som förblir aktiva.
Kassanycklar och kassörsnycklar i siffror
Branschstandarder tyder på att avlastning av datainsamling till hostade komponenter via klientbaserade nycklar kan minska antalet tillämpliga PCI-krav med över 90 procent.
Standardiserade nyckelbaserade arkitekturer tillåter vanligtvis utvecklare att implementera ett grundläggande säkert kassaflöde inom cirka två arbetsdagar av utvecklingstid.
Professionella betalningsgateways kräver att 100 procent av serverbaserade förfrågningar autentiseras via en privat nyckel för att säkerställa integriteten i transaktionslivscykeln.
Metod: Dessa siffror är illustrativa intervall hämtade från publicerad branschdata och observerade handlargrupper, inga garantier. Faktiska resultat beror på din riskprofil, kortmix, geografi och förvärvsinställningar, och bekräftas endast i dina egna prissättnings- och godkännandevillkor.
Relateradetermer
Prata med vårt team om en live-utrullning på våra inlösenpartners infrastruktur.
Vad du får med Kassanycklar och kassörsnycklar
- Isolera klientbaserade aktiviteter från känsliga administrativa backend-funktioner för förbättrad säkerhet
- Minimera PCI DSS-exponering genom att säkerställa att råa kortdata kringgår handlarens servrar
- Auktorisera frontend-betalningskomponenter med begränsade, offentliga kassanyckeluppgifter
- Utför säkra serverbaserade fångster och återbetalningar med autentiserade kassörsnyckelförfrågningar
- Upprätthåll detaljerad åtkomstkontroll över specifika API-slutpunkter och transaktionsoperationer
- Stöd ett brett utbud av frontend-ramverk utan att riskera exponering av backend-uppgifter
A short scoping call, then a written plan for your MIDs.
Frågor om Kassanycklar och kassörsnycklar
Vad är den primära skillnaden mellan en kassanyckel och en API-hemlig nyckel?
En kassanyckel är utformad för användning i offentliga miljöer där koden är synlig, till exempel en webbläsare. Den har extremt begränsade behörigheter, vanligtvis endast att kunna skapa en betalningstoken.
En API-hemlig nyckel, eller kassörsnyckel, används för serverbaserade operationer och har befogenhet att flytta pengar, utföra återbetalningar och komma åt känslig handlardata. Att hålla dessa nycklar åtskilda säkerställer att även om en offentlig nyckel kopieras, förblir handlarkontots kärnfinansiella funktioner skyddade bakom serverbaserad autentisering.
Kan en kassanyckel användas för att utföra en återbetalning eller ogiltigförklara en transaktion?
Nej, kassanycklar är specifikt begränsade för att förhindra alla operationer som involverar förflyttning av medel från handlarkontot. Återbetalningar, ogiltigförklaringar och fångster kräver användning av en kassörsnyckel, som måste hållas hemlig och endast användas inom en säker servermiljö.
Denna säkerhetsåtgärd är avsiktlig och förhindrar att illvilliga aktörer manipulerar klientbaserad kod för att utlösa obehöriga finansiella återföringar eller dataexport från betalningsgatewayen.
Varför är detta tvånyckelsystem nödvändigt för PCI DSS-efterlevnad?
PCI DSS-efterlevnad fokuserar på hur kortinnehavarens data hanteras. Genom att använda en kassanyckel för att underlätta tokenisering av kortdata direkt från kundens webbläsare till betalningsprocessorn, rör handlaren aldrig de råa uppgifterna.
Kassörsnyckeln tillåter sedan handlaren att arbeta med den token. Denna separation är det som gör det möjligt för en handlare att använda förenklade efterlevnadsfrågeformulär, eftersom deras system aldrig är i besittning av känslig information som klartext-PAN.
Hur ska kassörsnycklar lagras inom en handlares infrastruktur?
Kassörsnycklar måste behandlas som mycket känsliga uppgifter. De ska aldrig hårdkodas i källfiler eller lagras i versionskontrollsystem som Git.
Istället bör de hanteras med hjälp av miljövariabler eller en dedikerad tjänst för hemlig hantering. Åtkomst till dessa nycklar bör begränsas till de specifika serverinstanser som behöver dem för att kommunicera med betalningsprocessorn för transaktionsslutförande och rapportering.
Relaterade funktioner.
Relaterade guider.
Se hur Cardflo jämför sig.
Redo att förbättra din betalningsinställning?
Berätta om ditt företag. Vi matchar dig med rätt inlösenpartners och rätt väg, vanligtvis inom en vecka.