23 āĻ­āĻŋāϤāϰ⧇ - āĻ…āύ⧁āĻŦāĻžāĻĻ āĻ•āϰāĻž

🔐 𝗘đ—ģ𝗰đ—ŋ𝘆đ—Ŋ𝘁đ—ļđ—ŧđ—ģ 𝘃𝘀. 𝗧đ—ŧ𝗸𝗲đ—ģđ—ļ𝘇𝗮𝘁đ—ļđ—ŧđ—ģ

Les commerçants et les FinTechs qui traitent les donnÊes des titulaires de cartes ont souvent optÊ pour le chiffrement comme mÊthode de prÊdilection.

Mais voilà le problème â¤ĩī¸

đ˜Œđ˜¯đ˜¤đ˜ŗđ˜ē𝘱đ˜ĩđ˜Ēđ˜°đ˜¯ 𝘴đ˜ĩđ˜Ē𝘭𝘭 đ˜ŗđ˜Ļđ˜ĩđ˜ĸđ˜Ēđ˜¯đ˜´ đ˜ĩ𝘩đ˜Ļ đ˜°đ˜ŗđ˜Ē𝘨đ˜Ēđ˜¯đ˜ĸ𝘭 đ˜Ĩđ˜ĸđ˜ĩđ˜ĸ, 𝘮đ˜Ļđ˜ĸđ˜¯đ˜Ēđ˜¯đ˜¨, đ˜Ēđ˜ĩ 𝘤đ˜ĸđ˜¯ đ˜Ŗđ˜Ļ đ˜ŗđ˜Ļ𝘷đ˜Ļđ˜ŗđ˜´đ˜Ļ đ˜Ļđ˜¯đ˜¨đ˜Ēđ˜¯đ˜Ļđ˜Ļđ˜ŗđ˜Ļđ˜Ĩ

Lorsque les commerçants chiffrent les PAN, ils protègent les donnÊes en transit ou au repos, mais ces donnÊes existent toujours sous leur forme originale quelque part.

Cela rend le chiffrement :

â–Ēī¸đ——đ—˛đ—°đ—ŋ𝘆đ—Ŋđ˜đ—Žđ—¯đ—šđ—˛ → Toute personne disposant de la clÊ (intentionnelle ou malveillante) peut accÊder aux donnÊes.

â–Ēī¸đ—–đ—ŧđ—ēđ—Ŋ𝗹𝗲𝘅 đ—ŗđ—ŧđ—ŋ đ—Ŗđ—–đ—œ 𝗖đ—ŧđ—ēđ—Ŋ𝗹đ—ļ𝗮đ—ģ𝗰𝗲 → Vous ÃĒtes dÊsormais considÊrÊ comme un environnement PCI, et les exigences et les coÃģts d’audit augmentent considÊrablement.

â–Ēī¸đ——đ—ļđ—ŗđ—ŗđ—ļ𝗰𝘂𝗹𝘁 𝘁đ—ŧ 𝗜𝘀đ—ŧ𝗹𝗮𝘁𝗲 → Surtout dans les systèmes hÊritÊs oÚ les clÊs de chiffrement peuvent ÃĒtre codÊes en dur ou mal renouvelÊes.

Pour de nombreuses entreprises, les donnÊes chiffrÊes des titulaires de cartes sont conservÊes ÂĢ au cas oÚ Âģ, une mauvaise habitude qui devient un handicap.

𝗧đ—ŧ𝗸𝗲đ—ģđ—ļ𝘇𝗮𝘁đ—ļđ—ŧđ—ģ : 𝗔 𝗕𝗲𝘁𝘁𝗲đ—ŋ 𝗔𝗹𝘁𝗲đ—ŋđ—ģ𝗮𝘁đ—ļ𝘃𝗲

La tokenisation rÊsout un problème diffÊrent : comment Êviter complètement le stockage de donnÊes sensibles.

🔹𝗡đ—ŧ đ—Ŗđ—”đ—Ą 𝘀𝘁đ—ŧđ—ŋ𝗲𝗱 = đ—ģđ—ŧ 𝘁𝗮đ—ŋ𝗴𝗲𝘁 → Un jeton est une rÊfÊrence, inutile en cas d'interception ou de fuite.

🔹𝗩𝗮𝘂𝗹𝘁𝗲𝗱 đ—ĸđ—ŗđ—ŗđ˜€đ—ļ𝘁𝗲 → Les coffres-forts de jetons tiers (comme VGS, Spreedly ou les PSP comme Adyen) stockent le PAN rÊel.

🔹đ—Ĩ𝗲𝗱𝘂𝗰𝗲𝘀 đ—Ŗđ—–đ—œ đ—Ļ𝗰đ—ŧđ—Ŋ𝗲 → Étant donnÊ qu'aucun PAN/CVV ne touche votre environnement, vos systèmes peuvent ÃĒtre considÊrÊs comme hors de portÊe.

Contrairement au chiffrement, les jetons ne reposent pas sur des clÊs cryptographiques. Ils sont mappÊs aux donnÊes d'origine dans un coffre-fort, lui aussi chiffrÊ.

đ—Ēđ—ĩ𝘆 𝗧đ—ĩđ—ļ𝘀 𝗠𝗮𝘁𝘁𝗲đ—ŋ𝘀

À l'ère de la norme PCI-DSS 4.0, le stockage de donnÊes de cartes chiffrÊes à des fins de secours, de reporting ou de retraitement ouvre la voie à :

→ Audits coÃģteux
→ Risque accru de violation
→ IntÊgrations et lancements de produits plus lents

La tokenisation offre une solution innovante avec une sÊcuritÊ renforcÊe, une conformitÊ plus rapide et une architecture simplifiÊe.

𝗨𝘀𝗲 𝗖𝗮𝘀𝗲 : 𝗔 𝗚đ—ŋđ—ŧ𝘄đ—ļđ—ģ𝗴 𝗧đ—ŋ𝗮𝘃𝗲𝗹 đ—Ŗđ—šđ—Žđ˜đ—ŗđ—ŧđ—ŋđ—ē đ—Ē𝗮đ—ģ𝘁𝘀 𝘁đ—ŧ đ—Ļ𝘁đ—ŧđ—ŋ𝗲 𝗖𝗮đ—ŋ𝗱𝘀 📌

Une start-up spÊcialisÊe dans la rÊservation de voyages souhaite permettre à ses clients de ÂĢ sauvegarder leurs cartes Âģ pour des voyages ultÊrieurs. Dans un premier temps, elle chiffre les PAN et les stocke sur site. Mais après avoir ÊchouÊ à un audit PCI, ils migrent vers un coffre-fort de jetons.

Voici les changements :

✅ Les cartes enregistrÊes deviennent des jetons, et non des PAN.
✅ Le coffre-fort gère la dÊtokenisation, uniquement lors d'une transaction.
✅ Le pÊrimètre PCI est rÊduit, ce qui rÊduit les coÃģts et libère des ressources.
✅ La responsabilitÊ est rÊduite, ce qui renforce la confiance des investisseurs et des partenaires.

RÊsultat final ? Une mÊthode plus rapide, plus sÃģre et plus conforme pour gÊrer les donnÊes sensibles.

𝗧𝗮𝗸𝗲𝗮𝘄𝗮𝘆

Le chiffrement et la tokenisation jouent tous deux un rôle, mais si vous stockez les donnÊes des titulaires de carte pour une utilisation ultÊrieure, la tokenisation rÊduit considÊrablement vos risques et votre charge de conformitÊ.

Source : McKinsey & Company, VGS

🚨Suivez Jason Heister pour des guides quotidiens sur la #fintech et les #paiements, des analyses techniques et des analyses sectorielles.

image