Žetonavimas - tai saugus atsiskaitymo būdas, kai neskelbtina kliento finansinė informacija pakeičiama neskelbtina informacija - žetonu.
Mokėjimo žetono pavyzdys: tarkime, kad klientas ruošiasi įsigyti ką nors internetu su savo debeto ar kredito kortele, mokėjimo algoritmas pakeis kortelės pagrindinį sąskaitos numerį (PAN) unikalia skaičių eilute, vadinama žetonu (kartais dar vadinama "identifikatoriumi").
Tuomet žetonas perduodamas tarp mokėjimo vartų ir mokėjimo procesoriaus, o tikrasis kortelės numeris saugomas žetono saugykloje. Todėl kredito kortelių žymėjimas apsaugo kliento duomenis kiekviename žingsnyje.
Šis žetonų mokėjimo procesas, kuris gali vykti internetu arba, jei turite skaitmeninę piniginę, ir parduotuvėje, vyksta automatiškai ir realiuoju laiku.
Tada klientas mokės žetonu, o ne savo kortelės duomenimis. Mokėjimo proceso metu kliento PAN duomenys neperduodami, todėl sukčiai negali jų perimti.
Dėl to mokėjimų žetonų naudojimas yra labai saugus. Kadangi žetonus labai sunku interpretuoti, nusikaltėliams beveik neįmanoma jais pasinaudoti, net jei įvyksta duomenų saugumo pažeidimas.
Žetonus generuoja žetonų paslaugų teikėjai (TSP). TSP gali būti įvairūs. Pagrindinės kredito ir debeto kortelių asociacijos, pavyzdžiui, "Mastercard" ir "Visa", yra TSP, nes jos pačios išleidžia žetonus. Taip pat ir skaitmeninės piniginės. Šiuo metu beveik visos pagrindinės alternatyvūs mokėjimo būdai naudoti žymėjimą. "Apple Pay, "Google Pay ir "Alipay" taip pat yra TSP pavyzdžiai.
Mokėjimų tvarkytojai, pavyzdžiui, mes, taip pat teikiame žymėjimo paslaugas. Šiuos žetonus prekybininkas gali panaudoti, kad iš kliento paimtų mokestį už pirkinį.
Jei turite verslo modelį, kuris priklauso nuo pastovaus pakartotinio klientų verslo srauto, pvz. prenumerata pagrįstas arba periodinių mokėjimų modelis., tikėtina, kad jums bus naudingas tokenizavimas.
Taip yra todėl, kad žetonus galima saugiai saugoti, kad klientas galėtų reguliariai imti mokestį pagal sutartą grafiką. Tuomet klientui nereikia nuolat teikti savo duomenų po to, kai jis nustatė pirmąjį mokėjimą.
Elektroninės piniginės, pvz. "Apple Pay, "Google Pay ir "PayPal" vis labiau populiarėja bekontakčių mokėjimų srityje, tačiau jų technologijos, susijusios su vartotojo apsauga, toli gražu neapsiriboja tik NFC lustais ir pirštų atspaudų atpažinimu.
Elektroninės piniginės remiasi taikenizavimu, kad būtų sukurta skaitmeninė jūsų debeto ar kredito kortelės kopija, kuri yra unikali jūsų išmaniajame telefone ar įrenginyje.
Jūsų telefone esančios programėlės naudosis informacija, susieta su simbolinėmis sąskaitomis (pavyzdžiui, kaip minėjome pirmiau, su "Google" ir "Apple Pay"), kad saugiai įvykdytų užsakymus, nereikalaudamos jūsų banko, išdavusio mokėjimo kortelę, duomenų ar prieigos prie jų.
Žetonavimas greitai suteikia plačiam programėlių spektrui saugią ir patogią prieigą prie jūsų mobiliosios piniginės. Su visa siuntimo ir atsiskaitymo informacija ir su papildomu biometriniu patvirtinimu, kurio paprastai reikia norint užbaigti pirkimą.
Taikant simbolizavimą, kliento kortelė gali būti saugiai saugoma svetainėje kaip "įsimink mane" sistemos dalis. Tai labai naudinga grįžtantiems klientams; jie gali susikurti paskyrą jūsų svetainėje ir, užuot kaskart grįžę rankiniu būdu pildę savo kortelės duomenis, gali naudotis vienu paspaudimu atliekamu atsiskaitymu - tai puikus būdas didinti lojalumą! Be to, jei jūsų svetainėje kada nors įvyktų galimas duomenų saugumo pažeidimas, jūsų klientų kortelių numerių informacija nebus atskleista.
Mokėjimo žetonų naudojimas prekybininkams turi daug privalumų. Štai pagrindinės iš jų:
Vis dėlto ženklinimas nėra tobulas. Yra keletas trūkumų, apie kuriuos turėtumėte žinoti:
Kadangi žetonų naudojimas yra patikima ir saugi mokėjimo technologija, ji natūraliai atitinka daugelį saugumo priemonių, numatytų Mokėjimo kortelių pramonės duomenų saugumo standartai (PCI DSS) sistema.
Tačiau vien tik tokenizavimas nepakeičia būtinybės laikytis PCI DSS reikalavimų. Norint išlaikyti atitiktį, reikia nuolat imtis kitų veiksmų.
Įskaitant:
Būdami jūsų internetinių mokėjimų paslaugų teikėjais, pasirūpinsime, kad jūsų taikenizavimas atitiktų PCI DSS reikalavimus, todėl jums to daryti nereikės.
Yra daugybė internetinių mokėjimų bendrovių, kurios gali pasiūlyti taikenizavimo programinę įrangą kaip paslaugą (įskaitant mus).
Didžiausi vardai šioje srityje tikriausiai yra "Adyen" ir "Stripe" - tai tikrai gerbiamos įmonės, turinčios daug laimingų klientų. Tačiau jei ieškote vieningo sprendimo, orientuoto į klientus, "Nomupay" gali būti tinkamas sprendimas.
Mūsų žetonų naudojimo paslauga teikiama kartu su daugybe privalumų: visą parą teikiama pagalba, konsultacijos viso integravimo proceso metu ir pritaikomas mokėjimų paketas, įskaitant mokėjimo vartus, prekybos sąskaita, sandorių valdymas ir kt.
Kodėl ne susisiekite su mumis su vienu iš ekspertų, kad sužinotumėte, kaip mūsų programinė įranga ir kiti mokėjimo sprendimai gali būti naudingi jūsų verslui.
Šifravimas pakeičia pradinius duomenis į kitus. Tuo tarpu ženklinimas visiškai pašalina šiuos slaptus duomenis iš proceso - pakeičia juos ženklu.
Žetonavimas taip pat yra saugesnis. Šifravimą galima pakeisti, kad, turint iššifravimo raktą, būtų galima atskleisti pradinius duomenis. Tačiau kadangi pačiame žetone nėra jokios slaptos informacijos, jo negalima iššifruoti. Vietoj to, slapta informacija saugoma atskirai, saugioje žetonų saugykloje, kuri prieinama tik leidimą turintiems asmenims.
Ne. Ženklu pažymėtų duomenų negalima iššifruoti ar pakeisti jų paskirties, nes nėra jokio realaus ryšio tarp simbolio ir jo pradinio numerio. PAN numeris pakeičiamas ir pakeičiamas atsitiktiniu raidiniu-skaitmeniniu ID.
Taip ir ne. Pats procesas atitinka PCI reikalavimus. Tačiau, norėdami išlaikyti visišką atitiktį, turėsite imtis papildomų atsargumo priemonių, pavyzdžiui, reguliariai tikrinti žetonų patvirtinimo veiksmingumą ir atlikti rizikos analizę.
Apibendrinant galima teigti, kad žetonų naudojimas yra puikus būdas apsaugoti neskelbtinus mokėjimo duomenis - tiek savo, tiek klientų. Visi didieji bankai ir daugelis alternatyvių mokėjimo būdų taiko tokenizaciją, todėl tai puikus būdas padaryti savo verslą patrauklesnį priimant mokėjimus.
Tačiau jei neturite tinkamos mokėjimų internetu bendrovės, gali būti, kad turėsite neveiksmingą, PCI reikalavimų neatitinkantį ir su esama kompiuterine programine įranga nesuderinamą žetonų nustatymo procesą.
Rinkdamiesi mokėjimų paslaugų teikėją, kuris siūlo žetonų naudojimą, būkite atidūs, nes kiekviena įmonė turi savų privalumų ir naudos, o didesnis ne visada reiškia geresnį.