{{ :fiche:tks_logo2.png?nolink&150|}} ===== « TKS » - Tokénisation des PAN ===== {{:fiche:travaux-01.png?direct&60 |}} \\ Travaux et Validation (( * [ ] - Création --- //[[marc.cardon@free.fr|Marc Cardon]] 2018/09/30 17:34// * [ ] - Relecture --- //[[sebastien.charruet@ca-ps.com|Sébastien Charruet]] 2018/10/01 16:00// * [ ] - Validation )) ---- ==== 1. Fiche « signalétique » ==== ^ Interlocuteurs ^ En charge ^ En backup ^ ^ **//RDS//** | n/a | n/a | ^ **//RDP//** | Sébastien Charruet \\ | Arnaud Pelloin \\ Cyril GIRARD (AUBAY) | ^ **//RFA//** | ::: | ::: | ^ **//RTA//** | ::: | ::: | ^ **//SILCA//** | AHONGBONON Moise | n/a | ^ **//Éditeur//** | [[http://www.lusis.fr|{{:lusis.jpeg?nolink&40|Site internet}}]] — Jonathan Vives || ^ Documentation de référence ^^^ | {{ :fiche:convention.png?nolink&40 | Convention de service}} | n/a || | {{ :fiche:gedyes.png?nolink&50 |Gedeyes}} | Le dossier est [[https://payment.ca-mocca.com/gedeye/mc/TKS/Forms/AllItems.aspx| Ici]] || | {{ :fiche:capsin.png?nolink&80 |CAPS'IN}} | n/a || ^ L'Application ^^^ | {{ :intranet_2.png?nolink&60 }} | Adresse interne (e-badge) \\ ☛ https://tks1.3pg.group.gca/ \\ ☛ https://tks2.3pg.group.gca/ || | {{ :internet_2.png?nolink&60 }} | Adresse publique (login/password) \\ ☛ n/a || | {{ :fiche:usermanuel-02.png?nolink&45 }} | Cf. Gedeyes|| ---- ==== 2. Synthèse: «Ce qu'ça fait» ==== Vous avez un problème de **PAN** (ou numéro de carte bancaire) en clair dans vos bases ? {{:fiche:cartes_bancaires1.png?80 |}} \\ \\ \\ Car **PCI-DSS** rôde … //PCI DSS v3.2 – règle 3.4// \\ {{:fiche:pci-dss_regle_3.4.png?250}} La solution « TKS » permet de substituer au PAN un jeton ou token, et de pouvoir le stocker dans des fichiers ou des bases de données pour rester ainsi conforme aux règles PCI-DSS. ☛ **Comment fonctionne TKS** Une application qui traite du PAN (qu'elle en ait besoin ou le «voit passer») fonctionne généralement selon le circuit ci-dessous: {{ :fiche:application_pan_1.png?nolink&600 |}} L'utilisation de l'outil TKS //via// un échange de PAN permet à l'application de ne pas stoker le PAN en clair, mais un «alias» – ou Token – qui s'y substitue mais demeure unique: {{ :fiche:application_token_1.png?nolink&600 |}} \\ Avec TKS, la plateforme 3PG dispose d’une brique transverse de tokénisation. Toutes nos applications peuvent ainsi partager un même alias de PAN : le Token ☛ **TKS: Les fonctions proposées** * __Services__ * Tokénisation * Temps Réel Unitaire * Temps Réel par lots * Fichiers * Dé-Tokénisation * Temps Réel Unitaire * Temps Réel par lots * Fichiers * Gestion et Contrôle des applications clientes * __Raccordements possibles__ \\ * Web Services * API C++ * Inter-Tango (Le produit Tango est la souche logicielle des solutions Lusis) * Fichier ---- ==== 3. Architecture ==== {{ :fiche:tks_architecture.png?nolink&700 |}} ---- ==== 4. Des cas d'usage ==== ☛ **__«Tokénisation» seule__** A chaque transaction reçue en mode PAN, l’application appelle TKS afin de tokéniser ses bases et logs {{ :fiche:tks_cas_d_usage1.png?nolink&600 |}} ☛ **__Avec «Détokénisation» selon besoin__** * pour traitement de la transaction en mode TOKEN * les applications appellent TKS afin de tokéniser/détokéniser selon leurs besoins {{ :fiche:tks_cas_d_usage2.png?nolink&600 |}} ---- ==== 5. Déploiement ==== ☛ Les clients actuels (Octobre 2018) et leur raccordement à la solution TKS correspondent au schéma suivant: {{ :fiche:tks_deploiement_10.2018.png?nolink&600 |}} \\ ☛ Quelques éléments de volumétrie {{ :fiche:tks_stats_2017.png?nolink&700 |}} TKS gérait en janvier 2018 plus de 100.000.000 PAN/Token