Escolhendo uma estratégia de criptografia e decriptografia

Existem diversas opções de implementação ao escolher uma estratégia de criptografia.

As opções mais típicas são:
  • Sem criptografia ou decriptografia
  • Tokenização externa
  • Ambas, criptografia e decriptografia
  • Sem decriptografia
Nota: é recomendado usar a tokenização externa como sua estratégia de criptografia.

Use a seguinte explicação para guiar o seu processo de tomada de decisão:

Usando sem criptografia e sem decriptografia

Não salve números de cartão de crédito com texto não criptografado no banco de dados. No entanto, você pode configurar a criptografia no Sterling™ Order Management System, se:

  • O seu negócio não aceita, processa ou armazena números de cartão de crédito ou outras informações sensíveis.
  • Toda criptografia e decriptografia é manipulada externamente. O aplicativo passa os números de cartão de crédito criptografados externamente para outros sistemas. Se você ativar a criptografia, sequências que estão criptografadas seriam criptografadas novamente.
Nota: Armazenar PANs criptografados, mesmo que a criptografia e a decriptografia não sejam implementadas, pode colocar o aplicativo no escopo de auditoria PCI DSS e PA-DSS.

Tokenização externa

O aplicativo de criptografia de pagamento externo captura e converte em token números de cartão de crédito e números de cartão de valor de armazenamento.

Usando ambas criptografia e decriptografia

O aplicativo criptografa e decriptografa números de cartão de crédito automaticamente conforme necessário. Porém, essa estratégia não é a estratégia de criptografia recomendada.

Usando criptografia mas não decriptografia

Se seus negócios exigirem que o Sterling Order Management System armazene números de cartões de crédito, mas você nunca desejar que o Sterling Order Management System os decriptografe automaticamente sob quaisquer circunstâncias, poderá desejar ativar apenas a função de criptografia e desativar a função de decriptografia.

Dessa forma, o Sterling Order Management System criptografa os números de cartão de crédito passados como texto não criptografado, mas nunca os converte de volta Quando o Sterling Order Management System criptografa as informações, todas as suas extensões customizadas são transmitidas como números de cartão de crédito criptografados e devem manipular a decriptografia externamente. É importante observar que algumas saídas de usuário no Sterling Order Management System (por exemplo, YFSbeforeCreateOrderUE ) são invocadas antes que o número do cartão de crédito seja criptografado, de modo que ele ainda tem acesso ao número de texto claro.