Skip to main content

Securitate cibernetică

19 martie 2024

 

Tokenizarea explicată: Protejarea datelor sensibile și întărirea fiecărei tranzacții

Token-urile se combină cu criptogramele și alte tehnologii pentru a îmbunătăți semnificativ securitatea tranzacțiilor dumneavoastră digitale.

O ilustrație a unei mâini care ține un portofel digital cu un lacăt de securitate alături.

Simon Phillips

Vicepreședinte Senior,

Serviciul de Activare Digitală Mastercard 

Înșelătoriile de phishing, rețelele Wi-Fi compromise și alte breșe de securitate a datelor au expus milioane de numere de carduri de plată furate care ajung pe dark web și pot fi achiziționate cu doar 5 dolari. Escrocii folosesc aceste date pentru a cumpăra mărfuri în valoare de mii de dolari, provocând neplăceri deținătorilor de carduri și pierderi uriașe pentru comercianți și emitenți de carduri.

Dar dacă acei infractori nu au avut niciodată numerele cardului dumneavoastră de la bun început? Aceasta este esența tokenizării, tehnica care astăzi ajută la securizarea a miliarde de plăți anual, inclusiv a numărului în creștere rapidă de tranzacții cu portofele digitale activate de serviciile de tokenizare.

Tokenizarea transformă numărul cardului dumneavoastră de 16 cifre într-un număr diferit stocat pe dispozitivul dumneavoastră, astfel încât informațiile reale ale cardului nu sunt niciodată partajate atunci când atingeți cardul contactless sau telefonul în magazin, sau efectuați plăți în aplicație sau online. Criptogramele oferă un alt strat de securitate cu o valoare unică ce ajută la verificarea autenticității fiecărei tranzacții.

tokenizare

/ˈtōk(ə)n/ • substantiv

  1.  ceva care servește pentru a reprezenta sau indica un fapt, eveniment, sentiment etc.; semn
  2. un indiciu sau o marcă distinctivă a ceva; o dovadă sau o probă
 b

 

Plățile digitale sunt omniprezente acum, dar în urmă cu un deceniu, doar 6% din vânzările cu amănuntul erau realizate astfel. În 2013, Mastercard și alții au introdus standardul de tokenizare pentru a îmbunătăți securitatea și a aprofunda încrederea în tranzacțiile digitale. În 2014, Mastercard a lansat Serviciul Mastercard de Activare Digitală, care acum ajută la securizarea a miliarde de tranzacții în fiecare an.

Iată cum funcționează tokenizarea plăților.

Ce este tokenizarea?

Tokenizarea este procesul prin care numărul de pe cardul dvs. de plată este înlocuit cu un număr „stand-in” care este salvat în telefonul sau ceasul dvs. sau pe site-ul comerciantului unde vă înregistrați cardul. Tokenizarea protejează contul dvs. utilizând acel token în locul numărului real al cardului dvs., pe care comerciantul nu îl vede și nu îl stochează niciodată.

Tokenizarea este procesul prin care numărul de pe cardul dvs. de plată este înlocuit cu un număr „stand-in” care este salvat în telefonul sau ceasul dvs. sau pe site-ul comerciantului unde vă înregistrați cardul. Tokenizarea protejează contul dvs. utilizând acel token în locul numărului real al cardului dvs., pe care comerciantul nu îl vede și nu îl stochează niciodată.

Care sunt avantajele tokenizării?

Beneficiile tokenizării includ o experiență îmbunătățită și o siguranță și securitate sporite. Deoarece riscul de fraudă este mai mic în cazul tranzacțiilor tokenizate, ratele de aprobare sunt mai ridicate, ceea ce înseamnă o probabilitate mai mică ca banca dumneavoastră să refuze o tranzacție.

Și dacă cardul dumneavoastră fizic este pierdut sau furat, puteți continua să utilizați cardul tokenizat în timp ce așteptați să primiți noul card de plastic prin poștă.

Care sunt celelalte straturi de securitate pentru a proteja plățile dumneavoastră digitale?

Plățile dvs. digitale sunt securizate printr-o combinație de alte două tehnologii împreună cu tokenizarea. În primul rând, autentificarea pe dispozitiv confirmă identitatea ta direct cu dispozitivul, de obicei prin introducerea unui cod sau utilizând amprenta digitală sau scanarea feței.

Apoi, cardul stocat în dispozitivul dvs. sau în contul dvs. de comerciant online generează un cod unic, sau criptogramă, pentru fiecare tranzacție. Acest lucru asigură că fiecare tranzacție provine cu adevărat de pe dispozitivul tău sau dintr-un cont de comerciant autentic.

Unde poate fi folosită tokenizarea?

Tokenurile pot fi folosite în magazin, în aplicație și online pentru a realiza tranzacții digitale sigure.

În magazin folosind un telefon sau un ceas

Folosind un portofel digital precum Apple Pay, Samsung Pay sau Google Pay, puteți efectua plăți contactless securizate la casă. Aceste portofele digitale utilizează aceeași tehnologie tap-and-go ca și cardurile contactless și pot fi folosite oriunde sunt acceptate carduri contactless, cu avantajul suplimentar că se pot efectua achiziții de valoare mai mare, deoarece vă autentificați pe dispozitivul dumneavoastră înainte de a efectua plata.

Online și în aplicație utilizând un telefon, o tabletă sau un laptop

De asemenea, puteți folosi portofelul digital pentru a face plăți în aplicație sau pe site-ul web. Aici portofelul furnizează detaliile tokenului, criptograma și poate furniza automat detalii de expediere.

Online - utilizând un card salvat

De asemenea, puteți efectua achiziții tokenizate online prin intermediul comercianților la care ați salvat detaliile cardului dvs. - de exemplu, o piață de comerț electronic sau un serviciu de streaming pentru plăți de abonament. Cardul dumneavoastră înregistrat este pur și simplu înlocuit cu un token, iar comerciantul contactează Mastercard pentru a obține o criptogramă pentru fiecare tranzacție, asigurând astfel achiziția dumneavoastră.

Online – finalizare comandă pentru oaspeți

Dacă nu sunteți un client frecvent și detaliile cardului dvs. nu sunt stocate în fișier, acestea pot fi, de asemenea, tokenizate la finalizarea comenzii ca oaspete folosind un portofel digital, cum ar fi Click to Pay, fără a fi nevoie să introduceți detaliile cardului sau să fiți redirecționat în altă parte pentru a finaliza achiziția.

Cine oferă jetoanele?

Tokenurile sunt furnizate de furnizorii de servicii de token, care emit, gestionează și stochează tokenuri. O varietate de entități din domeniul plăților pot fi furnizori de servicii de token, inclusiv o rețea de plăți precum Mastercard, emitentul cardului sau alte companii, atâta timp cât respectă standardele și specificațiile industriei.

Cum funcționează tokenizarea?

Tokenizarea funcționează fără ca noi să fim conștienți de acest proces. Tranzacțiile digitale au loc într-o clipită, dar există multe procese care se desfășoară în culise pentru a tokeniza cardul și a face plata simplă și sigură pentru deținătorul cardului.

Cum funcționează tokenizarea pentru plățile contactless bazate pe dispozitive?

Tokenizarea funcționează când introduceți detaliile cardului în portofelul digital de pe dispozitivul dumneavoastră. Portofelul digital verifică inițial cu rețeaua de plăți pentru a confirma că emitentul cardului este pregătit pentru tokenizare și apoi solicită tokenizarea cardului.

Furnizorul de servicii de token trimite un mesaj și detaliile necesare emitentului cardului, care decide fie să aprobe tokenizarea, să solicite autentificare suplimentară sau să respingă cererea.

Furnizorul de servicii de token, portofelul digital și emitentul cardului colaborează pentru a finaliza orice autentificare suplimentară a deținătorului cardului. Aceasta ar putea include trimiterea unui cod unic de acces, sau OTP, autentificarea prin aplicația băncii sau apelarea centrului de servicii clienți al băncii.

Odată ce cererea de token este aprobată, furnizorul de servicii de token trimite în siguranță tokenul, o imagine a cardului dvs. și o cheie criptografică către portofelul digital, finalizând procesul de activare, iar „cardul dvs. digital” este gata de utilizare.

Toate acestea se întâmplă în câteva secunde și sunt în mare parte invizibile pentru dumneavoastră. Mastercard poate transfera cardul dvs. tokenizat direct în portofelul digital sau contul de comerciant fără a necesita coduri de acces, utilizând securitatea aplicației emitentului cardului. 

Cum funcționează tokenizarea pentru plățile online cu card salvat?

Tokenizarea funcționează pentru plățile online cu cardul stocat într-un mod similar cu dispozitivele mobile. Începe în cele mai multe cazuri atunci când alegeți să salvați detaliile cardului dumneavoastră la un comerciant online. Acest lucru este de obicei inclus la finalizarea comenzii când creați un cont. Comerciantul trimite apoi o cerere de tokenizare către furnizorul de servicii de tokenizare pentru card.

Odată ce cererea de tokenizare este aprobată și după orice alte verificări suplimentare de autentificare, furnizorul de servicii de tokenizare stochează datele cardului și le menține actualizate (chiar dacă anumite detalii ale cardului se schimbă, cum ar fi data expirării când primiți un card nou), oferă comerciantului un token, care poate fi folosit pentru tranzacții online viitoare.