Qu'est-ce que le cryptage point à point (P2PE)
Le cryptage point à point (P2PE) est une norme de cryptage établie pour fournir une solution de sécurité robuste pour les transactions financières électroniques.
RUPTURE DU Cryptage point à point (P2PE)
Le cryptage point à point (P2PE) est une norme de cryptage établie par le PCI Security Standards Council, conçue pour fournir une solution de sécurité robuste pour les transactions financières électroniques. Sous P2PE, les données de transaction sont cryptées à l'aide de la norme PCI à partir du moment où les données client sont capturées au point de vente jusqu'à ce qu'elles soient transmises au processeur de paiement, qui déchiffre les données et approuve la transaction.
Le cryptage P2PE offre une sécurité accrue aux transactions financières électroniques. Avec ce cryptage robuste en place, les commerçants et les consommateurs courent un risque moindre d'exposer des données personnelles et financières lors d'une transaction.
Les données cryptées sont indéchiffrables à des tiers, donc même en cas de violation de données, les données sont inutiles pour toute partie sans les clés de cryptage. Les clés de chiffrement ne sont jamais mises à la disposition du détaillant. Bien qu'il existe de nombreuses solutions pour protéger les données des clients et les données de transaction, y compris la tokenisation et l'authentification EMV pour les transactions par carte à puce, le P2PE est très bien noté par les parties prenantes de l'industrie car il est administré via le PCI Security Standards Council.
Les fournisseurs P2PE incluent des solutions tierces de chiffrement matériel et logiciel, y compris des acquéreurs, des passerelles de paiement et des processeurs de cartes. Les fournisseurs P2PE sont tenus de fournir un service fiable et instantané dans les transactions électroniques afin de maintenir la certification P2PE.
P2PE et le PCI Security Standards Council
Bien qu'il existe d'autres formes de cryptage disponibles sur le marché pour sécuriser les transmissions d'informations électroniques, seuls les fournisseurs de solutions P2PE répondent aux normes définies par PC! Conseil des normes de sécurité.
Pour répondre aux normes PCI, une solution P2PE doit répondre aux exigences suivantes:
- Cryptage sécurisé des données des cartes de paiement au point d'interaction Applications validées P2PE au point d'interaction Gestion sécurisée des dispositifs de cryptage et de décryptage Gestion de l'environnement de décryptage et de toutes les données de compte décryptées Utilisation de méthodologies de cryptage sécurisé et d'opérations de clés cryptographiques, y compris la génération, la distribution, le chargement / injection, administration et utilisation.
Le PCI Security Standards Council est un forum mondial pour l'industrie des transactions financières créé pour développer et améliorer les normes de sécurité dans les transactions financières. Le PCI Security Standards Council a été fondé par cinq marques de paiement, dont American Express, Discover Financial Services, JCB International, MasterCard et Visa pour établir et déployer la norme de sécurité des données PCI. Bien que le Conseil soit régi par les cinq membres fondateurs ainsi que par les membres stratégiques, l'application du respect des normes, ainsi que la détermination des sanctions en cas de non-conformité, relève de la responsabilité des marques de paiement individuelles au lieu du Conseil.
