Sécuriser ses données avec la tokenisation carte bancaire

La tokenisation de cartes bancaires permet d’éviter le stockage direct des cartes, qui contraint à gérer la protection de ces données sensibles et à supporter le coût d’une infrastructure PCI-DSS.

écran de téléphone récapitulant les informations de virement avant la validation du client
encaissement de factures : plan de règlement et choix entre paiement par carte ou prélèvement SEPA

Token

Réduire le périmètre des vérifications de conformité

Avec la tokenisation, les cartes bancaires sont remplacées par un jeton inviolable. Chaque token correspond à une chaîne unique et sécurisée pointant vers la donnée à protéger, que ce soit un numéro de carte bancaire, un IBAN ou toute autre donnée à sécuriser.
Les données sensibles sont stockées dans l’infrastructure PCI-DSS CentralPay et disponibles à tout moment grâce à une API dédiée.
Ainsi, vous ne possédez que des tokens, inutilisables en cas d’intrusion et de compromission de votre système d’information.

CentralPay est conforme PCI-DSS de niveau 1, niveau le plus élevé de la norme.

PCI-DSS

Remplacer les données de paiement par un jeton unique

Nous sécurisons pour vous le traitement des données sensibles par la tokenisation carte bancaire. Celles-ci sont stockées dans le coffre-fort électronique de CentralPay garantissant la conformité d’un certain nombre de points de la norme PCI-DSS.
En supprimant ces données de votre environnement, vous abaissez vos contraintes de protection de data, vous divisez le nombre de vérifications à effectuer et réduisez votre coût de mise en conformité.

tokenisation de carte bancaire : numéro de token
tokenisation de carte bancaire : carte bancaire

Avantages

Les bénéfices du service de tokenisation carte bancaire CentralPay

picto symbolisant la mise en conformité
Élimine les contraintes
de protection des données sensibles
picto symbolisant le stockage sécurisé de data
Sécurise et stocke
les données sensibles de vos clients
picto symbolisant la réduction des frictions
Facilite et réduit
les frais de mise en conformité PCI-DSS

Application

Comment CentralPay tokenise vos données de cartes ?

Une ou plusieurs VMs hébergent votre applicatif au sein de l’infrastructure PCI-DSS CentralPay.
Les données sensibles sont traitées à travers un échange sécurisé puis sont restituées sous forme de jeton inviolable, le Token.
La donnée sensible reste stockée dans le coffre-fort électronique CentralPay.
La donnée à sécuriser est restituée en utilisant le Token et les paramètres d’identifications fournis par CentralPay.

Questions fréquentes

Tout savoir sur la tokenisation CentralPay

Lors d’un paiement en ligne par carte bancaire, les données cartes sont anonymisées et converties en une chaîne unique de caractères, appelée « token » ou « jeton ». Ces token sont stockés de manière sécurisée dans l’infrastructure CentralPay, afin de les rendre inviolables. Les informations réelles de la carte sont supprimées pour réduire les risques de fraude.

La tokenisation offre plusieurs avantages :

  • Sécurité renforcée : Les informations sensibles des cartes sont stockées dans un format crypté dans l’infrastructure CentralPay.
  • Traitement des paiements frictionless : Avec des tokens, les marchands réduisent et simplifient leurs exigences de traitement et de conformité.
  • Paiements récurrents simplifiés : Une fois stocké, un jeton pour être utilisé plusieurs fois, sans que le payeur n’ai à ressaisir ses informations de carte.

La tokenisation est un procédé technologique, qui répond aux besoins de conformité d’entités opérant des transactions par cartes bancaires et en contact avec des données potentiellement sensibles : e-commerce, marketplaces, plateformes digitales, magasins physiques…

L’infrastructure CentralPay est certifiée PCI-DSS de niveau 1, certification la plus élevée possible en matière de sécurisation des données bancaires et de prévention contre la fraude. Chaque année, la solution de tokenisation participe à l’obtention de la norme PCI-DSS, car atteste du respect des standards de protection des données de cartes bancaires.