đ đđģđ°đŋđđŊđđļđŧđģ đđ. đ§đŧđ¸đ˛đģđļđđŽđđļđŧđģ
Les commerçants et les FinTechs qui traitent les donnÊes des titulaires de cartes ont souvent optÊ pour le chiffrement comme mÊthode de prÊdilection.
Mais voilà le problème â¤ĩī¸
đđ¯đ¤đŗđēđąđĩđĒđ°đ¯ đ´đĩđĒđđ đŗđĻđĩđĸđĒđ¯đ´ đĩđŠđĻ đ°đŗđĒđ¨đĒđ¯đĸđ đĨđĸđĩđĸ, đŽđĻđĸđ¯đĒđ¯đ¨, đĒđĩ đ¤đĸđ¯ đŖđĻ đŗđĻđˇđĻđŗđ´đĻ đĻđ¯đ¨đĒđ¯đĻđĻđŗđĻđĨ
Lorsque les commerçants chiffrent les PAN, ils protègent les donnÊes en transit ou au repos, mais ces donnÊes existent toujours sous leur forme originale quelque part.
Cela rend le chiffrement :
âĒī¸đđ˛đ°đŋđđŊđđŽđ¯đšđ˛ â Toute personne disposant de la clÊ (intentionnelle ou malveillante) peut accÊder aux donnÊes.
âĒī¸đđŧđēđŊđšđ˛đ
đŗđŧđŋ đŖđđ đđŧđēđŊđšđļđŽđģđ°đ˛ â Vous ÃĒtes dÊsormais considÊrÊ comme un environnement PCI, et les exigences et les coÃģts dâaudit augmentent considÊrablement.
âĒī¸đđļđŗđŗđļđ°đđšđ đđŧ đđđŧđšđŽđđ˛ â Surtout dans les systèmes hÊritÊs oÚ les clÊs de chiffrement peuvent ÃĒtre codÊes en dur ou mal renouvelÊes.
Pour de nombreuses entreprises, les donnÊes chiffrÊes des titulaires de cartes sont conservÊes ÂĢ au cas oÚ Âģ, une mauvaise habitude qui devient un handicap.
đ§đŧđ¸đ˛đģđļđđŽđđļđŧđģ : đ đđ˛đđđ˛đŋ đđšđđ˛đŋđģđŽđđļđđ˛
La tokenisation rÊsout un problème diffÊrent : comment Êviter complètement le stockage de donnÊes sensibles.
đšđĄđŧ đŖđđĄ đđđŧđŋđ˛đą = đģđŧ đđŽđŋđ´đ˛đ â Un jeton est une rÊfÊrence, inutile en cas d'interception ou de fuite.
đšđŠđŽđđšđđ˛đą đĸđŗđŗđđļđđ˛ â Les coffres-forts de jetons tiers (comme VGS, Spreedly ou les PSP comme Adyen) stockent le PAN rÊel.
đšđĨđ˛đąđđ°đ˛đ đŖđđ đĻđ°đŧđŊđ˛ â Ãtant donnÊ qu'aucun PAN/CVV ne touche votre environnement, vos systèmes peuvent ÃĒtre considÊrÊs comme hors de portÊe.
Contrairement au chiffrement, les jetons ne reposent pas sur des clÊs cryptographiques. Ils sont mappÊs aux donnÊes d'origine dans un coffre-fort, lui aussi chiffrÊ.
đĒđĩđ đ§đĩđļđ đ đŽđđđ˛đŋđ
à l'ère de la norme PCI-DSS 4.0, le stockage de donnÊes de cartes chiffrÊes à des fins de secours, de reporting ou de retraitement ouvre la voie à  :
â Audits coÃģteux
â Risque accru de violation
â IntÊgrations et lancements de produits plus lents
La tokenisation offre une solution innovante avec une sÊcuritÊ renforcÊe, une conformitÊ plus rapide et une architecture simplifiÊe.
đ¨đđ˛ đđŽđđ˛Â : đ đđŋđŧđđļđģđ´ đ§đŋđŽđđ˛đš đŖđšđŽđđŗđŧđŋđē đĒđŽđģđđ đđŧ đĻđđŧđŋđ˛ đđŽđŋđąđ đ
Une start-up spÊcialisÊe dans la rÊservation de voyages souhaite permettre à ses clients de ÂĢ sauvegarder leurs cartes Âģ pour des voyages ultÊrieurs. Dans un premier temps, elle chiffre les PAN et les stocke sur site. Mais après avoir ÊchouÊ à un audit PCI, ils migrent vers un coffre-fort de jetons.
Voici les changements :
â
Les cartes enregistrÊes deviennent des jetons, et non des PAN.
â
Le coffre-fort gère la dÊtokenisation, uniquement lors d'une transaction.
â
Le pÊrimètre PCI est rÊduit, ce qui rÊduit les coÃģts et libère des ressources.
â
La responsabilitÊ est rÊduite, ce qui renforce la confiance des investisseurs et des partenaires.
RÊsultat final ? Une mÊthode plus rapide, plus sÃģre et plus conforme pour gÊrer les donnÊes sensibles.
đ§đŽđ¸đ˛đŽđđŽđ
Le chiffrement et la tokenisation jouent tous deux un rôle, mais si vous stockez les donnÊes des titulaires de carte pour une utilisation ultÊrieure, la tokenisation rÊduit considÊrablement vos risques et votre charge de conformitÊ.
Source : McKinsey & Company, VGS
đ¨Suivez Jason Heister pour des guides quotidiens sur la #fintech et les #paiements, des analyses techniques et des analyses sectorielles.
