๐Ÿ” ๐—˜๐—ป๐—ฐ๐—ฟ๐˜†๐—ฝ๐˜๐—ถ๐—ผ๐—ป ๐˜ƒ๐˜€. ๐—ง๐—ผ๐—ธ๐—ฒ๐—ป๐—ถ๐˜‡๐—ฎ๐˜๐—ถ๐—ผ๐—ป

Les commerรงants et les FinTechs qui traitent les donnรฉes des titulaires de cartes ont souvent optรฉ pour le chiffrement comme mรฉthode de prรฉdilection.

Mais voilร  le problรจme โคต๏ธ

๐˜Œ๐˜ฏ๐˜ค๐˜ณ๐˜บ๐˜ฑ๐˜ต๐˜ช๐˜ฐ๐˜ฏ ๐˜ด๐˜ต๐˜ช๐˜ญ๐˜ญ ๐˜ณ๐˜ฆ๐˜ต๐˜ข๐˜ช๐˜ฏ๐˜ด ๐˜ต๐˜ฉ๐˜ฆ ๐˜ฐ๐˜ณ๐˜ช๐˜จ๐˜ช๐˜ฏ๐˜ข๐˜ญ ๐˜ฅ๐˜ข๐˜ต๐˜ข, ๐˜ฎ๐˜ฆ๐˜ข๐˜ฏ๐˜ช๐˜ฏ๐˜จ, ๐˜ช๐˜ต ๐˜ค๐˜ข๐˜ฏ ๐˜ฃ๐˜ฆ ๐˜ณ๐˜ฆ๐˜ท๐˜ฆ๐˜ณ๐˜ด๐˜ฆ ๐˜ฆ๐˜ฏ๐˜จ๐˜ช๐˜ฏ๐˜ฆ๐˜ฆ๐˜ณ๐˜ฆ๐˜ฅ

Lorsque les commerรงants chiffrent les PAN, ils protรจgent les donnรฉes en transit ou au repos, mais ces donnรฉes existent toujours sous leur forme originale quelque part.

Cela rend le chiffrementย :

โ–ช๏ธ๐——๐—ฒ๐—ฐ๐—ฟ๐˜†๐—ฝ๐˜๐—ฎ๐—ฏ๐—น๐—ฒ โ†’ Toute personne disposant de la clรฉ (intentionnelle ou malveillante) peut accรฉder aux donnรฉes.

โ–ช๏ธ๐—–๐—ผ๐—บ๐—ฝ๐—น๐—ฒ๐˜… ๐—ณ๐—ผ๐—ฟ ๐—ฃ๐—–๐—œ ๐—–๐—ผ๐—บ๐—ฝ๐—น๐—ถ๐—ฎ๐—ป๐—ฐ๐—ฒ โ†’ Vous รชtes dรฉsormais considรฉrรฉ comme un environnement PCI, et les exigences et les coรปts dโ€™audit augmentent considรฉrablement.

โ–ช๏ธ๐——๐—ถ๐—ณ๐—ณ๐—ถ๐—ฐ๐˜‚๐—น๐˜ ๐˜๐—ผ ๐—œ๐˜€๐—ผ๐—น๐—ฎ๐˜๐—ฒ โ†’ Surtout dans les systรจmes hรฉritรฉs oรน les clรฉs de chiffrement peuvent รชtre codรฉes en dur ou mal renouvelรฉes.

Pour de nombreuses entreprises, les donnรฉes chiffrรฉes des titulaires de cartes sont conservรฉes ยซย au cas oรนย ยป, une mauvaise habitude qui devient un handicap.

๐—ง๐—ผ๐—ธ๐—ฒ๐—ป๐—ถ๐˜‡๐—ฎ๐˜๐—ถ๐—ผ๐—ปย : ๐—” ๐—•๐—ฒ๐˜๐˜๐—ฒ๐—ฟ ๐—”๐—น๐˜๐—ฒ๐—ฟ๐—ป๐—ฎ๐˜๐—ถ๐˜ƒ๐—ฒ

La tokenisation rรฉsout un problรจme diffรฉrentย : comment รฉviter complรจtement le stockage de donnรฉes sensibles.

๐Ÿ”น๐—ก๐—ผ ๐—ฃ๐—”๐—ก ๐˜€๐˜๐—ผ๐—ฟ๐—ฒ๐—ฑ = ๐—ป๐—ผ ๐˜๐—ฎ๐—ฟ๐—ด๐—ฒ๐˜ โ†’ Un jeton est une rรฉfรฉrence, inutile en cas d'interception ou de fuite.

๐Ÿ”น๐—ฉ๐—ฎ๐˜‚๐—น๐˜๐—ฒ๐—ฑ ๐—ข๐—ณ๐—ณ๐˜€๐—ถ๐˜๐—ฒ โ†’ Les coffres-forts de jetons tiers (comme VGS, Spreedly ou les PSP comme Adyen) stockent le PAN rรฉel.

๐Ÿ”น๐—ฅ๐—ฒ๐—ฑ๐˜‚๐—ฐ๐—ฒ๐˜€ ๐—ฃ๐—–๐—œ ๐—ฆ๐—ฐ๐—ผ๐—ฝ๐—ฒ โ†’ ร‰tant donnรฉ qu'aucun PAN/CVV ne touche votre environnement, vos systรจmes peuvent รชtre considรฉrรฉs comme hors de portรฉe.

Contrairement au chiffrement, les jetons ne reposent pas sur des clรฉs cryptographiques. Ils sont mappรฉs aux donnรฉes d'origine dans un coffre-fort, lui aussi chiffrรฉ.

๐—ช๐—ต๐˜† ๐—ง๐—ต๐—ถ๐˜€ ๐— ๐—ฎ๐˜๐˜๐—ฒ๐—ฟ๐˜€

ร€ l'รจre de la norme PCI-DSS 4.0, le stockage de donnรฉes de cartes chiffrรฉes ร  des fins de secours, de reporting ou de retraitement ouvre la voie ร ย :

โ†’ Audits coรปteux
โ†’ Risque accru de violation
โ†’ Intรฉgrations et lancements de produits plus lents

La tokenisation offre une solution innovante avec une sรฉcuritรฉ renforcรฉe, une conformitรฉ plus rapide et une architecture simplifiรฉe.

๐—จ๐˜€๐—ฒ ๐—–๐—ฎ๐˜€๐—ฒย : ๐—” ๐—š๐—ฟ๐—ผ๐˜„๐—ถ๐—ป๐—ด ๐—ง๐—ฟ๐—ฎ๐˜ƒ๐—ฒ๐—น ๐—ฃ๐—น๐—ฎ๐˜๐—ณ๐—ผ๐—ฟ๐—บ ๐—ช๐—ฎ๐—ป๐˜๐˜€ ๐˜๐—ผ ๐—ฆ๐˜๐—ผ๐—ฟ๐—ฒ ๐—–๐—ฎ๐—ฟ๐—ฑ๐˜€ ๐Ÿ“Œ

Une start-up spรฉcialisรฉe dans la rรฉservation de voyages souhaite permettre ร  ses clients de ยซย sauvegarder leurs cartesย ยป pour des voyages ultรฉrieurs. Dans un premier temps, elle chiffre les PAN et les stocke sur site. Mais aprรจs avoir รฉchouรฉ ร  un audit PCI, ils migrent vers un coffre-fort de jetons.

Voici les changementsย :

โœ… Les cartes enregistrรฉes deviennent des jetons, et non des PAN.
โœ… Le coffre-fort gรจre la dรฉtokenisation, uniquement lors d'une transaction.
โœ… Le pรฉrimรจtre PCI est rรฉduit, ce qui rรฉduit les coรปts et libรจre des ressources.
โœ… La responsabilitรฉ est rรฉduite, ce qui renforce la confiance des investisseurs et des partenaires.

Rรฉsultat finalย ? Une mรฉthode plus rapide, plus sรปre et plus conforme pour gรฉrer les donnรฉes sensibles.

๐—ง๐—ฎ๐—ธ๐—ฒ๐—ฎ๐˜„๐—ฎ๐˜†

Le chiffrement et la tokenisation jouent tous deux un rรดle, mais si vous stockez les donnรฉes des titulaires de carte pour une utilisation ultรฉrieure, la tokenisation rรฉduit considรฉrablement vos risques et votre charge de conformitรฉ.

Sourceย : McKinsey & Company, VGS

๐ŸšจSuivez Jason Heister pour des guides quotidiens sur la #fintech et les #paiements, des analyses techniques et des analyses sectorielles.

image