Table des matières

« TKS » - Tokénisation des PAN


Travaux et Validation 1)


1. Fiche « signalétique »

Interlocuteurs En charge En backup
RDS n/a n/a
RDP Sébastien Charruet
sebastien.charruet@ca-ps.com
Arnaud Pelloin Arnaud.PELLOIN@ca-ps.com
Cyril GIRARD (AUBAY) Cyril.GIRARD-PRESTATAIRE@ca-ps.com
RFA
RTA
SILCA AHONGBONON Moise moise.ahongbonon@ca-silca.fr n/a
Éditeur Site internet — Jonathan Vives jonathan.vives@lusis.com
Documentation de référence
 Convention de service n/a
Gedeyes Le dossier est Ici
CAPS'IN n/a
L'Application
Adresse interne (e-badge)
https://tks1.3pg.group.gca/
https://tks2.3pg.group.gca/
Adresse publique (login/password)
☛ n/a
Cf. Gedeyes

2. Synthèse: «Ce qu'ça fait»

Vous avez un problème de PAN (ou numéro de carte bancaire) en clair dans vos bases ?


Car PCI-DSS rôde …

PCI DSS v3.2 – règle 3.4

La solution « TKS » permet de substituer au PAN un jeton ou token, et de pouvoir le stocker dans des fichiers ou des bases de données pour rester ainsi conforme aux règles PCI-DSS.

Comment fonctionne TKS

Une application qui traite du PAN (qu'elle en ait besoin ou le «voit passer») fonctionne généralement selon le circuit ci-dessous:

L'utilisation de l'outil TKS via un échange de PAN permet à l'application de ne pas stoker le PAN en clair, mais un «alias» – ou Token – qui s'y substitue mais demeure unique:


Avec TKS, la plateforme 3PG dispose d’une brique transverse de tokénisation. Toutes nos applications peuvent ainsi partager un même alias de PAN : le Token

TKS: Les fonctions proposées


3. Architecture


4. Des cas d'usage

«Tokénisation» seule

A chaque transaction reçue en mode PAN, l’application appelle TKS afin de tokéniser ses bases et logs

Avec «Détokénisation» selon besoin


5. Déploiement

☛ Les clients actuels (Octobre 2018) et leur raccordement à la solution TKS correspondent au schéma suivant:

☛ Quelques éléments de volumétrie

TKS gérait en janvier 2018 plus de 100.000.000 PAN/Token
1)