Warum Tokenisierung unerlässlich ist

Dient zwei Interessen gleichzeitig: Sicherheit & Skalierbarkeit

Aus der Perspektive der Sicherheit trägt Tokenisierung dazu bei, das Risiko der Speicherung und Verarbeitung von Kartendaten zu verringern: Sobald Kreditkartennummern (PANs) gestohlen wurden, kann der Schaden für die Partei, die diese Zahlungskartendaten nicht gut genug geschützt hat, extrem teuer werden. Im Gegensatz dazu ist bei einer Gefährdung eines Token die «Funding» PAN nicht betroffen und somit muss die Plastikkarte nicht umgetauscht werden. Stattdessen wird nur das kompromittierte Token blockiert.

Die Tokenisierung ermöglicht die Verwendung von Zahlungen auf allen Arten von Geräten und Kanälen. Die Verteilung eines Token und die Bindung an einen speziellen Anwendungsfall ermöglichen die Skalierung des Betriebs.

Tokenisierung ist bei kontaktlosen Zahlungen üblich

Issuer Wallets, X Pays, mobile kontaktlose Lösungen auf Basis von Smartphones und Wearables basieren bereits heute auf der Tokenisierung mit TSPs aus den Systemen (AETS, MDES, VTS etc.).

Tokenisierung jetzt auch für E-Commerce-Zahlungen

PSPs und Händler können ebenfalls von der Tokenisierung profitieren. Kartenlose Zahlungen erhöhen die Sicherheit durch das Hinzufügen von Kryptogrammen in Transaktionen. Auch bei der Schema-Tokenisierung besteht eine Verbindung vom Händler über die PSP über die TSP zum Emittenten.

Diese End-to-End-Verbindung hat zwei wesentliche Vorteile:

  • Der Kunde sieht sein echtes Kartenbild und seine Kartendaten (wie bei X Pays).
  • Sobald die Herausgeber die Karte aktualisieren oder erneuern, wird der zugewiesene Token-Inhaber (z.B. der Händler) informiert. Heute ist die Akzeptanz wiederkehrender Zahlungen eine Herausforderung, da etwa 3% der gespeicherten Karten jeden Monat ihre Lebensdauer verlieren.

Wie man dies als PSP oder Händler angeht

Typischerweise wollen Händler alle relevanten Systeme unterstützen. Dazu gehört die Entwicklung einer Schnittstelle zu allen wichtigen TSPs wie AETS, MDES, VTS etc. Ein solches Projekt mit jedem Schema ist kostspielig und zeitaufwendig. Netcetera hat diese Integration mit der Cloud Payment Lösung ToPay bereits durchgeführt. Jetzt erweitern wir diesen Service um eine einheitliche und einfache Möglichkeit, die Schema-Tokenisierung in E-Commerce-Anwendungen zu nutzen.

Netcetera bietet standardisierte Schnittstellen (API) zu PSP und Händlern, um die Komplexität zu reduzieren und begleitet den gesamten Prozess des Onboardings (MDES, VTS, AETS) mit den Systemen. Wir unterstützen die folgenden Hauptanwendungsfälle:

Registrierung

Die Daten der Registrierungskarte können manuell hinzugefügt oder von der Karte in eine Datei umgewandelt werden.

Karten-Abbildung und -Informationen

Das Kartendatum (z.B. die letzten 4 Ziffern der «Funding» PAN, Kartenproduktname, Kartenbild) kann abgerufen und dem Verbraucher angezeigt werden.

Transaktion

Ein Kryptogramm kann für eine Transaktion generiert werden.

Lifecycle Management

Benachrichtigung, die Kartendaten auf dem neuesten Stand zu halten - sobald ein Herausgeber eine Karte sperrt oder erneuert, wird der Händler benachrichtigt.

Die Vorteile für Händler und PSPs

Zusammenfassend können wir die Vorteile der Tokenisierung von Schemata im E-Commerce-Zahlungsverkehr bestätigen, dass dies ein großer Schritt nach vorn ist:

  • Händler erhalten deutlich höhere Zustimmungsraten
  • PSPs erhalten mehr Sicherheit und weniger Risiko.
  • Der Karteninhaber sieht, wo die Karte registriert ist, ihre echten Kartendaten und Bilder.
  • Händler haben eine direkte Verbindung zu den Kartenherausgebern und müssen sich nicht um abgelaufene Karten kümmern.

Netcetera kombiniert diese Technologie mit unserem 3DS SDK und dem 3DS Server, um die Anforderungen von PSD2 in Kombination mit der Tokenisierung von Händlern zu erfüllen.

Digitalisierung einer Karte

Weitere Stories

Zu diesem Thema

MEHR STORIES