¿Por qué utilice iTrust StrongBox?
iTrust StrongBox es un almacenaje de datos de la tarjeta, una gerencia y un sistema de facturación sofisticados, fáciles de utilizar. Usando apenas algunos pasos, iTrust StrongBox permite que usted recoja, que almacene, y los datos de proceso de la tarjeta mandar la cuenta para las actuales o futuras cantidades de una manera PCI-obediente, legal.
iTrust StrongBox es el producto más seguro de su clase en el mercado. Usando un lector de la tarjeta magnética de la encripción de 3DES DUKPT, un interfaz SSL-protegido, y una seguridad multi de la autentificación. Con los servidores asegurados PCI-certificados y la encripción de datos de punta a punta, el diseño de la seguridad de iTrust StrongBox excede lejos los requisitos existentes de PCI-DSS para manejar datos de la tarjeta.
¿Por qué utilice a un lector de tarjetas de 3DES DUKPT?
Los lectores de tarjetas usados por iTrust StrongBox cifran los datos de la tarjeta de crédito con millares de códigos single-use de la encripción. Mientras que los datos se leen en la tarjeta del pago, la encripción en el nivel del lector de tarjetas evita que el software malévolo o los empleados deshonestos robe datos sensibles de la tarjeta.
Los lectores de tarjetas usados por iTrust StrongBox requieren la autentificación del dispositivo/del anfitrión enviar datos. Utilizando la autentificación y la encripción de varios factores, el lector de iTrust StrongBox puede ser utilizado solamente con cada cuenta mercantil asignada y no puede ser utilizado para enviar la información a ninguna cuenta desautorizada.
Otros lectores de tarjetas dejan datos sensibles de la tarjeta susceptibles al keylogger y al otro software malévolo que le dejan con la responsabilidad por aberturas de los datos dando por resultado el hurto del dinero e identidades de sus clientes.
¿Por qué puede el ’ t yo almacenar la información de la tarjeta en un archivo cifrado en mi propia computadora?
PCI-DSS permite que los comerciantes mantengan datos sensibles de la tarjeta en sitio, sin embargo, hay restricciones en cuanto a lo que un poco pueden ser guardados los datos y cómo es ser almacenado. Estas restricciones requieren al comerciante hacer datos sensibles de la tarjeta ilegibles, y a electrónicamente y físicamente seguro los datos. También deben probar regularmente sus sistemas de seguridad, y supervisan todo el acceso a los datos de la red y de la tarjeta. Deben fijar y mantener un cortafuego que restrinja el acceso de Internet del ’ s de la red. Hay más restricciones.
Es a veces costoso y desperdiciador de tiempo para que las pequeñas empresas se conformen con todos los requisitos legales y de PCI-DSS. Usar y almacenar datos sensibles del titular de tarjeta en su sistema le hace el – responsable y obligado - para proteger esos datos. Las multas, la terminación de programas de la aceptación de la tarjeta y el rédito perdido pueden resultar incluso de una pequeña abertura de los datos.
El almacenaje seguro de la tarjeta de crédito (C2S2) le ayuda a protegerse contra violaciones de la seguridad y a conformarse fácilmente con PCI-DSS. C2S2 elimina su responsabilidad de almacenar datos sensibles manteniendo los datos nuestro sistema, no los suyos del titular de tarjeta. Asumimos la responsabilidad y la arriesgamos con seguridad de almacenar y los datos sensibles de protección, usted está entonces libre de procesar pagos sin la necesidad de almacenar cualquier dato del titular de tarjeta en su sistema.
iTrust StrongBox
• Conformidad del PCI
• Cómo nuestro sistema trabaja
• Pasos de la integración
• Localización de averías
¿Puedo utilizar el terminal que tengo que procesar ya tarjetas en archivo?
Muchas oficinas arriendan ya un terminal del punto-de-servicio (posición) para procesar tarjetas cuando se hace el servicio. Para procesar pagos con datos almacenados del titular de tarjeta (cuando la tarjeta no está físicamente presente), los comerciantes deben introducir los 3 - o el código de seguridad de 4 dígitos de la tarjeta (CVV2). No se permite a los comerciantes almacenar los códigos CVV2. Es tan razonable utilizar un terminal de la posición para el balance o la facturación que se repite usando datos almacenados. Para continuar y los pagos de proceso como transacciones del ” del presente de la tarjeta del “, sin la tarjeta realmente que está presente, y evitar así tener que entrar los códigos CVV2 se pueden considerar fraude.