Skip to main content

אבטחת סייבר

19 במרץ, 2024

 

הסבר על טוקניזציה: הגנה על נתונים רגישים וחיזוק כל עסקה

אסימונים משתלבים עם קריפטוגרמות וטכנולוגיות אחרות כדי להעצים את האבטחה של העסקאות הדיגיטליות שלך.

איור של יד המחזיקה ארנק דיגיטלי עם מנעול אבטחה לידו.

סיימון פיליפס

סגן נשיא בכיר,

שירות הפעלה דיגיטלי של מאסטרקארד 

הונאות פישינג, פרוצים לרשתות Wi-Fi ופרצות אחרות למידע חשפו מיליוני מספרי כרטיסי אשראי גנובים שמוצאים את דרכם לרשת האפלה וניתן לרכוש אותם תמורת 5 דולר בלבד. נוכלים משתמשים בנתונים אלה כדי לקנות סחורות בשווי אלפי דולרים, מה שיוצר כאבי ראש לבעלי כרטיסים והפסדים עצומים לסוחרים ולמנפיקי כרטיסים.

אבל מה אם לרעים האלה מעולם לא היו את מספרי הכרטיסים שלך מלכתחילה? זוהי המהות של טוקניזציה, הטכניקה שעוזרת כיום לאבטח מיליארדי תשלומים בשנה, כולל המספר הגדל של עסקאות ארנק דיגיטליות שמאפשרות שירותי טוקניזציה.

טוקניזציה הופכת את מספר הכרטיס בן 16 הספרות שלך למספר אחר המאוחסן במכשיר שלך, כך שפרטי הכרטיס האמיתיים שלך לעולם לא ישותפו כשאתה מקיש על כרטיס ללא מגע או בטלפון שלך בחנות, או מבצע תשלומים בתוך האפליקציה או באינטרנט. קריפטוגרמות מספקות שכבת אבטחה נוספת עם ערך ייחודי המסייע לאמת את האותנטיות של כל עסקה ועסקה.

טוקניזציה

/ˈtōk(ə)n/ • שם עצם

  1.  משהו המשמש לייצג או להצביע על עובדה, אירוע, תחושה וכו'; סימן
  2. סימן או סימן אופייני למשהו; ראיה או הוכחה
 ב'

 

תשלומים דיגיטליים נפוצים כיום, אך לפני עשור, רק 6% מהמכירות הקמעונאיות בוצעו בדרך זו. בשנת 2013, Mastercard ואחרים הציגו את תקן האסימון כדי לשפר את האבטחה ולהעמיק את האמון בעסקאות דיגיטליות. בשנת 2014, השיקה מאסטרקארד את שירות ההפעלה הדיגיטלי של מאסטרקארד, אשר כיום מסייע לאבטח מיליארדי עסקאות מדי שנה.

כך עובדת טוקניזציה של תשלום.

מהי טוקניזציה?

טוקניזציה היא כאשר המספר בכרטיס התשלום שלך מוחלף במספר "מחליף" השמור בטלפון או בשעון שלך או באתר האינטרנט של הסוחר שבו אתה רושם את הכרטיס שלך. טוקניזציה מגנה על חשבונך על ידי שימוש באסימון זה במקום במספר הכרטיס האמיתי שלך, שהסוחר לעולם לא רואה או שומר.

טוקניזציה היא כאשר המספר בכרטיס התשלום שלך מוחלף במספר "מחליף" השמור בטלפון או בשעון שלך או באתר האינטרנט של הסוחר שבו אתה רושם את הכרטיס שלך. טוקניזציה מגנה על חשבונך על ידי שימוש באסימון זה במקום במספר הכרטיס האמיתי שלך, שהסוחר לעולם לא רואה או שומר.

מהם היתרונות של טוקניזציה?

היתרונות של טוקניזציה הם חוויה טובה יותר ובטיחות ואבטחה גדולים יותר. מכיוון שסיכון ההונאה נמוך יותר בעסקאות אסימטריות, שיעורי האישור גבוהים יותר, מה שאומר סיכוי נמוך יותר שהבנק שלך ידחה עסקה.

ואם הכרטיס הפיזי שלך אבד או נגנב, תוכל להמשיך להשתמש בכרטיס המזוהה שלך בזמן שאתה ממתין לכרטיס הפלסטיק החדש שלך שיגיע בדואר.

מהן שכבות האבטחה האחרות לאבטחת התשלומים הדיגיטליים שלך?

התשלומים הדיגיטליים שלך מאובטחים באמצעות שילוב של שתי טכנולוגיות נוספות בשילוב עם טוקניזציה. ראשית, אימות במכשיר מאשר את זהותך ישירות מול המכשיר, בדרך כלל על ידי הקשה על קוד או שימוש בטביעת אצבע או סריקת פנים.

לאחר מכן, הכרטיס המאוחסן במכשיר שלך או בחשבון הסוחר המקוון שלך מייצר קוד חד-פעמי, או קריפטוגרמה, עבור כל עסקה. זה מוודא שכל עסקה מגיעה באמת מהמכשיר שלך או מחשבון סוחר אמיתי.

היכן ניתן להשתמש באסימון?

ניתן להשתמש באסימונים בחנות, באפליקציה ובאינטרנט לביצוע עסקאות דיגיטליות מאובטחות.

בחנות באמצעות טלפון או שעון

באמצעות ארנק דיגיטלי כמו Apple Pay, Samsung Pay או Google Pay, תוכלו לבצע תשלומים ללא מגע מאובטחים בקופה. ארנקים דיגיטליים אלה משתמשים באותה טכנולוגיית "הקש והלך" כמו כרטיסים ללא מגע וניתן להשתמש בהם בכל מקום בו מתקבלים כרטיסים ללא מגע, עם היתרון הנוסף שניתן לבצע רכישות בעלות ערך גבוה יותר, מכיוון שאתה מאמת את עצמך במכשיר שלך לפני שאתה מקיש.

באינטרנט ובאפליקציה באמצעות טלפון, טאבלט או מחשב נייד

ניתן גם להשתמש בארנק הדיגיטלי שלך כדי לבצע תשלומים בתוך האפליקציה או באתר האינטרנט. כאן הארנק מספק את פרטי האסימון, את הקריפטוגרמה ויכול לספק באופן אוטומטי פרטי משלוח.

באינטרנט - באמצעות כרטיס שמור

ניתן גם לבצע רכישות מקוונות באמצעות סוחרים שבהם שמרת את פרטי הכרטיס שלך - לדוגמה, שוק מסחר אלקטרוני, או שירות סטרימינג לתשלומי מנוי. הכרטיס השמור שלך מוחלף פשוט באסימון, והסוחר יוצר קשר עם מאסטרקארד כדי לקבל קריפטוגרמה עבור כל עסקה, מה שמאבטח את הרכישה שלך.

אונליין - תשלום עבור אורחים

אם אינך לקוח קבוע ופרטי הכרטיס שלך אינם מאוחסנים בקובץ, ניתן גם להפוך את פרטי הכרטיס שלך לאסימון בעת ביצוע הרכישה באמצעות ארנק דיגיטלי כמו Click to Pay, מבלי שתצטרך להזין את פרטי הכרטיס או להיות מופנה למקום אחר כדי להשלים את הרכישה.

מי מספק את הטוקנים?

אסימונים מסופקים על ידי ספקי שירותי אסימונים, אשר מנפיקים, מנהלים ומאחסנים אסימונים. מגוון גופים בעולם התשלומים יכולים להיות ספקי שירותי אסימונים, כולל רשת תשלומים כמו מאסטרקארד, מנפיק הכרטיסים או חברות אחרות, כל עוד הם עומדים בתקני ובמפרטים של התעשייה.

איך עובדת טוקניזציה?

טוקניזציה עובדת בלי שנשים לב אליה. עסקאות דיגיטליות מתרחשות כהרף עין, אך מאחורי הקלעים מתרחשת הרבה פעולות כדי קודם כל להפוך את הכרטיס לטוקני ואז להפוך את התשלום לפשוט ומאובטח עבור בעל הכרטיס.

כיצד פועלת טוקניזציה עבור תשלום ללא מגע מבוסס מכשיר?

טוקניזציה פועלת כאשר אתה מזין את פרטי הכרטיס שלך לארנק הדיגיטלי שלך במכשיר שלך. הארנק הדיגיטלי בודק תחילה עם רשת התשלומים כדי לוודא שמנפיק הכרטיס מוגדר לטוקניזציה ולאחר מכן מבקש לבצע טוקניזציה של הכרטיס.

ספק שירות האסימון שולח הודעה ופרטים נדרשים למנפיק הכרטיס, אשר מחליט אם לאשר את הטוקניזציה, לבקש אימות נוסף או לדחות את הבקשה.

ספק שירות האסימונים, הארנק הדיגיטלי ומנפיק הכרטיס פועלים יחד כדי להשלים כל אימות נוסף של בעל הכרטיס. זה עשוי לכלול שליחת קוד גישה חד-פעמי, או OTP, אימות דרך אפליקציית הבנק או התקשרות למרכז שירות הלקוחות של הבנק.

לאחר אישור בקשת האסימון, ספק שירות האסימון שולח באופן מאובטח את האסימון, תמונה של הכרטיס שלך ומפתח קריפטוגרפי לארנק הדיגיטלי, ומשלים את תהליך ההפעלה, ו"הכרטיס הדיגיטלי" שלך מוכן לשימוש.

כל זה קורה תוך שניות והוא כמעט בלתי נראה עבורך. מאסטרקארד מסוגלת "לדחוף" את הכרטיס המאובטח שלך ישירות לארנק הדיגיטלי או לחשבון הסוחר שלך מבלי לדרוש סיסמות, על ידי ניצול האבטחה של האפליקציה של מנפיק הכרטיס. 

כיצד פועלת טוקניזציה עבור תשלומים מקוונים בכרטיס אשראי?

טוקניזציה פועלת עבור תשלומים מקוונים בכרטיס אשראי באופן דומה למכשירים ניידים. זה מתחיל ברוב המקרים כאשר אתה בוחר לשמור את פרטי הכרטיס שלך אצל סוחר מקוון. זה בדרך כלל כלול בקופה בעת יצירת חשבון. לאחר מכן, הסוחר שולח בקשת טוקניזציה לספק שירות האסימון עבור הכרטיס.

לאחר אישור בקשת הטוקניזציה, ולאחר בדיקות אימות נוספות, ספק שירות הטוקן מאחסן את נתוני הכרטיס ושומר עליהם מעודכנים (גם אם פרטי כרטיס מסוימים משתנים, כמו תאריך התפוגה בעת קבלת כרטיס חדש), מספק לסוחר טוקן, שניתן להשתמש בו לאחר מכן לעסקאות מקוונות עתידיות.