{{ :fiche:tks_logo2.png?nolink&150|}}
===== « TKS » - Tokénisation des PAN =====
{{:fiche:travaux-01.png?direct&60 |}} \\ Travaux et Validation ((
* [ ✔ ] - Création --- //[[marc.cardon@free.fr|Marc Cardon]] 2018/09/30 17:34//
* [ ✔ ] - Relecture --- //[[sebastien.charruet@ca-ps.com|Sébastien Charruet]] 2018/10/01 16:00//
* [ ✘ ] - Validation
))
----
==== 1. Fiche « signalétique » ====
^ Interlocuteurs ^ En charge ^ En backup ^
^ **//RDS//** | n/a | n/a |
^ **//RDP//** | Sébastien Charruet \\ | Arnaud Pelloin \\ Cyril GIRARD (AUBAY) |
^ **//RFA//** | ::: | ::: |
^ **//RTA//** | ::: | ::: |
^ **//SILCA//** | AHONGBONON Moise | n/a |
^ **//Éditeur//** | [[http://www.lusis.fr|{{:lusis.jpeg?nolink&40|Site internet}}]] — Jonathan Vives ||
^ Documentation de référence ^^^
| {{ :fiche:convention.png?nolink&40 | Convention de service}} | n/a ||
| {{ :fiche:gedyes.png?nolink&50 |Gedeyes}} | Le dossier est [[https://payment.ca-mocca.com/gedeye/mc/TKS/Forms/AllItems.aspx| Ici]] ||
| {{ :fiche:capsin.png?nolink&80 |CAPS'IN}} | n/a ||
^ L'Application ^^^
| {{ :intranet_2.png?nolink&60 }} | Adresse interne (e-badge) \\ ☛ https://tks1.3pg.group.gca/ \\ ☛ https://tks2.3pg.group.gca/ ||
| {{ :internet_2.png?nolink&60 }} | Adresse publique (login/password) \\ ☛ n/a ||
| {{ :fiche:usermanuel-02.png?nolink&45 }} | Cf. Gedeyes||
----
==== 2. Synthèse: «Ce qu'ça fait» ====
Vous avez un problème de **PAN** (ou numéro de carte bancaire) en clair dans vos bases ? {{:fiche:cartes_bancaires1.png?80 |}} \\
\\ \\
Car **PCI-DSS** rôde …
//PCI DSS v3.2 – règle 3.4// \\ {{:fiche:pci-dss_regle_3.4.png?250}}
La solution « TKS » permet de substituer au PAN un jeton ou token, et de pouvoir le stocker dans des fichiers ou des bases de données pour rester ainsi conforme aux règles PCI-DSS.
☛ **Comment fonctionne TKS**
Une application qui traite du PAN (qu'elle en ait besoin ou le «voit passer») fonctionne généralement selon le circuit ci-dessous:
{{ :fiche:application_pan_1.png?nolink&600 |}}
L'utilisation de l'outil TKS //via// un échange de PAN permet à l'application de ne pas stoker le PAN en clair, mais un «alias» – ou Token – qui s'y substitue mais demeure unique:
{{ :fiche:application_token_1.png?nolink&600 |}}
\\
Avec TKS, la plateforme 3PG dispose d’une brique transverse de tokénisation.
Toutes nos applications peuvent ainsi partager un même alias de PAN : le Token
☛ **TKS: Les fonctions proposées**
* __Services__
* Tokénisation
* Temps Réel Unitaire
* Temps Réel par lots
* Fichiers
* Dé-Tokénisation
* Temps Réel Unitaire
* Temps Réel par lots
* Fichiers
* Gestion et Contrôle des applications clientes
* __Raccordements possibles__ \\
* Web Services
* API C++
* Inter-Tango (Le produit Tango est la souche logicielle des solutions Lusis)
* Fichier
----
==== 3. Architecture ====
{{ :fiche:tks_architecture.png?nolink&700 |}}
----
==== 4. Des cas d'usage ====
☛ **__«Tokénisation» seule__**
A chaque transaction reçue en mode PAN, l’application appelle TKS afin de tokéniser ses bases et logs
{{ :fiche:tks_cas_d_usage1.png?nolink&600 |}}
☛ **__Avec «Détokénisation» selon besoin__**
* pour traitement de la transaction en mode TOKEN
* les applications appellent TKS afin de tokéniser/détokéniser selon leurs besoins
{{ :fiche:tks_cas_d_usage2.png?nolink&600 |}}
----
==== 5. Déploiement ====
☛ Les clients actuels (Octobre 2018) et leur raccordement à la solution TKS correspondent au schéma suivant:
{{ :fiche:tks_deploiement_10.2018.png?nolink&600 |}}
\\
☛ Quelques éléments de volumétrie
{{ :fiche:tks_stats_2017.png?nolink&700 |}}
TKS gérait en janvier 2018 plus de 100.000.000 PAN/Token