Žetonavimas - tai saugus atsiskaitymo būdas, kai neskelbtina kliento finansinė informacija pakeičiama neskelbtina informacija - žetonu.
Mokėjimo žetono pavyzdys: tarkime, kad klientas ruošiasi įsigyti ką nors internetu su savo debeto ar kredito kortele, mokėjimo algoritmas pakeis kortelės pagrindinį sąskaitos numerį (PAN) unikalia skaičių eilute, vadinama žetonu (kartais dar vadinama "identifikatoriumi").
Tuomet žetonas perduodamas tarp mokėjimo vartų ir mokėjimo procesoriaus, o tikrasis kortelės numeris saugomas žetono saugykloje. Todėl kredito kortelių žymėjimas apsaugo kliento duomenis kiekviename žingsnyje.
Šis žetonų mokėjimo procesas, kuris gali vykti internetu arba, jei turite skaitmeninę piniginę, ir parduotuvėje, vyksta automatiškai ir realiuoju laiku.
Tada klientas mokės žetonu, o ne savo kortelės duomenimis. Mokėjimo proceso metu kliento PAN duomenys neperduodami, todėl sukčiai negali jų perimti.
Dėl to mokėjimų žetonų naudojimas yra labai saugus. Kadangi žetonus labai sunku interpretuoti, nusikaltėliams beveik neįmanoma jais pasinaudoti, net jei įvyksta duomenų saugumo pažeidimas.
Žetonus generuoja žetonų paslaugų teikėjai (TSP). TSP gali būti įvairūs. Pagrindinės kredito ir debeto kortelių asociacijos, pavyzdžiui, "Mastercard" ir "Visa", yra TSP, nes jos pačios išleidžia žetonus. Taip pat ir skaitmeninės piniginės. Šiuo metu beveik visos pagrindinės alternatyvūs mokėjimo būdai naudoti žymėjimą. "Apple Pay, "Google Pay ir "Alipay" taip pat yra TSP pavyzdžiai.
Mokėjimų tvarkytojai, pavyzdžiui, mes, taip pat teikiame žymėjimo paslaugas. Šiuos žetonus prekybininkas gali panaudoti, kad iš kliento paimtų mokestį už pirkinį.
Jei turite verslo modelį, kuris priklauso nuo pastovaus pakartotinio klientų verslo srauto, pvz. prenumerata pagrįstas arba periodinių mokėjimų modelis., tikėtina, kad jums bus naudingas tokenizavimas.
Taip yra todėl, kad žetonus galima saugiai saugoti, kad klientas galėtų reguliariai imti mokestį pagal sutartą grafiką. Tuomet klientui nereikia nuolat teikti savo duomenų po to, kai jis nustatė pirmąjį mokėjimą.
Elektroninės piniginės, pvz. "Apple Pay, "Google Pay ir "PayPal" vis labiau populiarėja bekontakčių mokėjimų srityje, tačiau jų technologijos, susijusios su vartotojo apsauga, toli gražu neapsiriboja tik NFC lustais ir pirštų atspaudų atpažinimu.
Elektroninės piniginės remiasi taikenizavimu, kad būtų sukurta skaitmeninė jūsų debeto ar kredito kortelės kopija, kuri yra unikali jūsų išmaniajame telefone ar įrenginyje.
Jūsų telefone esančios programėlės naudosis informacija, susieta su simbolinėmis sąskaitomis (pavyzdžiui, kaip minėjome pirmiau, su "Google" ir "Apple Pay"), kad saugiai įvykdytų užsakymus, nereikalaudamos jūsų banko, išdavusio mokėjimo kortelę, duomenų ar prieigos prie jų.
Žetonavimas greitai suteikia plačiam programėlių spektrui saugią ir patogią prieigą prie jūsų mobiliosios piniginės. Su visa siuntimo ir atsiskaitymo informacija ir su papildomu biometriniu patvirtinimu, kurio paprastai reikia norint užbaigti pirkimą.
Taikant simbolizavimą, kliento kortelė gali būti saugiai saugoma svetainėje kaip "įsimink mane" sistemos dalis. Tai labai naudinga grįžtantiems klientams; jie gali susikurti paskyrą jūsų svetainėje ir, užuot kaskart grįžę rankiniu būdu pildę savo kortelės duomenis, gali naudotis vienu paspaudimu atliekamu atsiskaitymu - tai puikus būdas didinti lojalumą! Be to, jei jūsų svetainėje kada nors įvyktų galimas duomenų saugumo pažeidimas, jūsų klientų kortelių numerių informacija nebus atskleista.
Mokėjimo žetonų naudojimas prekybininkams turi daug privalumų. Štai pagrindinės iš jų:
Vis dėlto ženklinimas nėra tobulas. Yra keletas trūkumų, apie kuriuos turėtumėte žinoti:
Kadangi žetonų naudojimas yra patikima ir saugi mokėjimo technologija, ji natūraliai atitinka daugelį saugumo priemonių, numatytų Mokėjimo kortelių pramonės duomenų saugumo standartai (PCI DSS) sistema.
Tačiau vien tik tokenizavimas nepakeičia būtinybės laikytis PCI DSS reikalavimų. Norint išlaikyti atitiktį, reikia nuolat imtis kitų veiksmų.
Įskaitant:
Būdami jūsų internetinių mokėjimų paslaugų teikėjais, pasirūpinsime, kad jūsų taikenizavimas atitiktų PCI DSS reikalavimus, todėl jums to daryti nereikės.
Yra daugybė internetinių mokėjimų bendrovių, kurios gali pasiūlyti taikenizavimo programinę įrangą kaip paslaugą (įskaitant mus).
The biggest names in the business are probably Adyen and Stripe — and they certainly are respectable companies with many happy customers. But if you’re looking for a unified solution with a customer-focused approach, then Nomupay could be the answer.
Our tokenisation service comes alongside a whole host of perks: 24/7 support, guidance throughout the whole integration process and a customisable payments package, including a payment gateway, prekybos sąskaita, transaction management and more.
Why not susisiekite su mumis with one of experts to find out how our tokensiation software and other payment solutions can benefit your business.
Encryption alters the original data into something else. Whereas tokenisation removes this sensitive data from the process entirely — swapping it out with a token.
Tokenisation is also more secure. Encryption can be reversed in order to uncover the original data with a decryption key. But because a token itself does not contain any sensitive information, it cannot be deciphered. Instead, the sensitive information is kept separately in a safe token vault that is only accessible to those with permission.
No. Tokenised data cannot be deciphered or reversed — because there is no real relationship between the token and its original number. The PAN number is swapped out and replaced with a random alphanumeric ID.
Yes and no. The process itself is PCI-compliant. But you will need to take extra precautions in order to remain fully compliant, such as regularly checking the effectiveness of your token validation, and carrying out risk analyses.
To sum up, tokenisation is a great way to protect sensitive payment data — both yours and that of your customers. All of the big banks and many alternative payment methods are embracing tokenisation, and it’s a great way to make your business more attractive when it comes to accepting payments.
But without the right online payments company, you could end up with an inefficient tokenisation process that is not PCI compliant, and that conflicts with existing computer software.
Take care when shopping for a payments provider that offers tokenisation, as each business has its own perks and benefits — and bigger doesn’t always mean better.