Escolhendo uma estratégia de criptografia e decriptografia
Existem diversas opções de implementação ao escolher uma estratégia de criptografia.
- Sem criptografia ou decriptografia
- Tokenização externa
- Ambas, criptografia e decriptografia
- Sem decriptografia
Use a seguinte explicação para guiar o seu processo de tomada de decisão:
Usando sem criptografia e sem decriptografia
Não salve números de cartão de crédito com texto não criptografado no banco de dados. No entanto, você pode configurar a criptografia no Sterling™ Order Management System, se:
- O seu negócio não aceita, processa ou armazena números de cartão de crédito ou outras informações sensíveis.
- Toda criptografia e decriptografia é manipulada externamente. O aplicativo passa os números de cartão de crédito criptografados externamente para outros sistemas. Se você ativar a criptografia, sequências que estão criptografadas seriam criptografadas novamente.
Tokenização externa
O aplicativo de criptografia de pagamento externo captura e converte em token números de cartão de crédito e números de cartão de valor de armazenamento.
Usando ambas criptografia e decriptografia
O aplicativo criptografa e decriptografa números de cartão de crédito automaticamente conforme necessário. Porém, essa estratégia não é a estratégia de criptografia recomendada.
Usando criptografia mas não decriptografia
Se seus negócios exigirem que o Sterling Order Management System armazene números de cartões de crédito, mas você nunca desejar que o Sterling Order Management System os decriptografe automaticamente sob quaisquer circunstâncias, poderá desejar ativar apenas a função de criptografia e desativar a função de decriptografia.
Dessa forma, o Sterling Order Management System criptografa os números de cartão de crédito passados como texto não criptografado, mas nunca os converte de volta Quando o Sterling Order Management System criptografa as informações, todas as suas extensões customizadas são transmitidas como números de cartão de crédito criptografados e devem manipular a decriptografia externamente. É importante observar que algumas saídas de usuário no Sterling Order Management System (por exemplo, YFSbeforeCreateOrderUE ) são invocadas antes que o número do cartão de crédito seja criptografado, de modo que ele ainda tem acesso ao número de texto claro.