Wiki Moc FFC

Wiki «Fonctionnement Front-Office Commerçant»

Outils pour utilisateurs

Outils du site


fiche:tks

Ceci est une ancienne révision du document !


«TKS» - Tokénisation des PAN


Travaux et Validation 1)


1. Fiche « signalétique »

Interlocuteurs En charge En backup
RDS n/a n/a
RDP Sébastien Charruet
sebastien.charruet@ca-ps.com
Arnaud Pelloin Arnaud.PELLOIN@ca-ps.com
Cyril GIRARD (AUBAY) Cyril.GIRARD-PRESTATAIRE@ca-ps.com
RFA
RTA
SILCA AHONGBONON Moise moise.ahongbonon@ca-silca.fr n/a
Éditeur Site internet Johnatan Vives Johnatan.vives@lusis.com
Documentation de référence
 Convention de service n/a
Gedeyes Le dossier est Ici
CAPS'IN n/a
L'Application
Adresse interne (e-badge)
https://tks1.3pg.group.gca/
https://tks2.3pg.group.gca/
Adresse publique (login/password)
☛ n/a
Cf. Gedeyes

2. Synthèse: «Ce qu'ça fait»

Vous avez un problème de PAN (ou numéro de carte bancaire) en clair dans vos bases ?


Car PCI-DSS rôde …

PCI DSS v3.2 – règle 3.4

La solution «TKS» permet de substituer au PAN un jeton ou token, et de pouvoir le stocker dans des fichiers ou des bases de données pour rester ainsi conforme aux règles PCI-DSS.

Comment fonctionne TKS

Une application qui traite du PAN (qu'elle en ait besoin ou le «voit passer») fonctionne généralement selon le circuit ci-dessous:

L'utilisation de l'outil TKS via un échange de PAN permet à l'application de ne pas stoker le PAN en clair, mais un «alias» – ou Token – qui s'y substitue mais demeure unique:


Avec TKS, la plateforme 3PG dispose d’une brique transverse de tokénisation. Toutes nos applications peuvent ainsi partager un même alias de PAN : le Token

TKS: Les fonctions proposées

  • Services
    • Tokénisation
      • Temps Réel Unitaire
      • Temps Réel par lots
      • Fichiers
    • Dé-Tokénisation
      • Temps Réel Unitaire
      • Temps Réel par lots
      • Fichiers
    • Gestion et Contrôle des applications clientes
  • Raccordements possibles
    • Web Services
    • API C++
    • Inter-Tango (Le produit Tango est la souche logicielle des solutions Lusis)
    • Fichier

3. Architecture


4. Des cas d'usage

«Tokénisation» seule

A chaque transaction reçue en mode PAN, l’application appelle TKS afin de tokéniser ses bases et logs

Avec «Détokénisation» selon besoin

  • pour traitement de la transaction en mode TOKEN
  • les applications appellent TKS afin de tokéniser/détokéniser selon leurs besoins


5. Déploiement

☛ Les clients actuels (Octobre 2018) et leur raccordement à la solution TKS correspondent au schéma suivant:

☛ Quelques éléments de vomumétrie

TKS gérait en janvier 2018 plus de 100.000.000 PAN/Token
1)
fiche/tks.1538406428.txt.gz · Dernière modification: 2022/02/10 12:39 (modification externe)