СОХРАННОСТЬ ДАННЫХ
Токенизация — современная технология, удобная как для продавцов, так и для держателей карт, обеспечивающая безопасный и быстрый процессинг платежей в офлайн- и онлайн- магазинах. Преимущество заключается в том, что реальные данные банковской карты заменяются на уникальное цифровое значение — токен (номер DPAN) и конфиденциальные реквизиты карты никуда не передаются и не хранятся у продавца, эквайера или в платежных приложениях. При транзакциях используется только DPAN.
SOLAR Token Management призван реализовать возможность обрабатывать токенизированные платежи:
ЛЕГКИЙ ЗАПУСК И ИНТЕГРАЦИЯ С ЛЮБЫМИ СИСТЕМАМИ
ДЛЯ PAY-СЕРВИСОВ
При платежах с мобильного устройства покупатель сохраняет карту в электронном приложении-кошельке, тем самым инициируя выпуск токена. SOLAR Token Management подготавливает необходимые для запроса токена данные в соответствии со спецификациями компании-разработчика кошелька и международной платежной системы, к которой относится карта. В каждой транзакции приложение использует токен и криптограмму, действующую как одноразовый код; платежная система проверяет криптограмму и сопоставляет токен с номером карты. Управлять токеном (удалять или создавать новый) можно отдельно от банковской карты, а его применение вместо номера карты позволяет отслеживать транзакцию без риска компрометации реальных данных, и даже если мошеннику удалось получить токен, то вне конкретного мобильного устройства криптограмму создать не получится.
ДЛЯ РЕГУЛЯРНЫХ ПЕРЕВОДОВ
SOLAR Token Management предлагает возможности хранения конфиденциальных реквизитов карт и генерации безопасных идентификаторов для совершения повторяющихся переводов в банковском приложении. Операции по сохраненным картам бесшовно выполняются через SOLAR Payment Hub либо через стороннюю систему, в этом случае SOLAR Token Management обеспечивает передачу номера карты по заданному идентификатору. Таким образом в запросах банковского приложения номер карты не передается, оставаясь в безопасном хранилище.
ДЛЯ E-COMMERCE
SOLAR Token Management поддерживает также платежи по сохраненным картам, инициируемые интернет-магазинами. Пользователь единожды вводит данные своей карты на странице интернет-магазина или банка-эквайера, подтверждает свое согласие на сохранение данных карты и при последующих операциях автоматически используется референсный идентификатор сохраненной карты. Магазин может также самостоятельно реализовать регулярную оплату, например, при платежах по подписке или ежемесячных списаниях за коммунальные услуги.
Удобен для пользователя и вариант, когда прямо на платежной странице эквайера есть возможность сохранить карту для последующих покупок. В обоих случаях данные карты будут надежно защищены во внешнем хранилище и их никак не сможет перехватить потенциальный злоумышленник, так как в платежной операции будет задействован лишь идентификатор.