Wiki Moc FFC

Wiki «Fonctionnement Front-Office Commerçant»

Outils pour utilisateurs

Outils du site


fiche:tks

« TKS » - Tokénisation des PAN


Travaux et Validation 1)


1. Fiche « signalétique »

Interlocuteurs En charge En backup
RDS n/a n/a
RDP Sébastien Charruet
sebastien.charruet@ca-ps.com
Arnaud Pelloin Arnaud.PELLOIN@ca-ps.com
Cyril GIRARD (AUBAY) Cyril.GIRARD-PRESTATAIRE@ca-ps.com
RFA
RTA
SILCA AHONGBONON Moise moise.ahongbonon@ca-silca.fr n/a
Éditeur Site internet — Jonathan Vives jonathan.vives@lusis.com
Documentation de référence
 Convention de service n/a
Gedeyes Le dossier est Ici
CAPS'IN n/a
L'Application
Adresse interne (e-badge)
https://tks1.3pg.group.gca/
https://tks2.3pg.group.gca/
Adresse publique (login/password)
☛ n/a
Cf. Gedeyes

2. Synthèse: «Ce qu'ça fait»

Vous avez un problème de PAN (ou numéro de carte bancaire) en clair dans vos bases ?


Car PCI-DSS rôde …

PCI DSS v3.2 – règle 3.4

La solution « TKS » permet de substituer au PAN un jeton ou token, et de pouvoir le stocker dans des fichiers ou des bases de données pour rester ainsi conforme aux règles PCI-DSS.

Comment fonctionne TKS

Une application qui traite du PAN (qu'elle en ait besoin ou le «voit passer») fonctionne généralement selon le circuit ci-dessous:

L'utilisation de l'outil TKS via un échange de PAN permet à l'application de ne pas stoker le PAN en clair, mais un «alias» – ou Token – qui s'y substitue mais demeure unique:


Avec TKS, la plateforme 3PG dispose d’une brique transverse de tokénisation. Toutes nos applications peuvent ainsi partager un même alias de PAN : le Token

TKS: Les fonctions proposées

  • Services
    • Tokénisation
      • Temps Réel Unitaire
      • Temps Réel par lots
      • Fichiers
    • Dé-Tokénisation
      • Temps Réel Unitaire
      • Temps Réel par lots
      • Fichiers
    • Gestion et Contrôle des applications clientes
  • Raccordements possibles
    • Web Services
    • API C++
    • Inter-Tango (Le produit Tango est la souche logicielle des solutions Lusis)
    • Fichier

3. Architecture


4. Des cas d'usage

«Tokénisation» seule

A chaque transaction reçue en mode PAN, l’application appelle TKS afin de tokéniser ses bases et logs

Avec «Détokénisation» selon besoin

  • pour traitement de la transaction en mode TOKEN
  • les applications appellent TKS afin de tokéniser/détokéniser selon leurs besoins


5. Déploiement

☛ Les clients actuels (Octobre 2018) et leur raccordement à la solution TKS correspondent au schéma suivant:

☛ Quelques éléments de volumétrie

TKS gérait en janvier 2018 plus de 100.000.000 PAN/Token
1)
fiche/tks.txt · Dernière modification: 2022/02/10 12:39 (modification externe)