Caighdeán Slán Bogearraí PCI
Treoir ÚsáideoraNets An Danmhairg A/S:
Caighdeán Bogearraí PCI-Secure
Treoir Forfheidhmithe Díoltóra Bogearraí
le haghaidh críochfort Lochlannach 1.02.0
Leagan 1.2
Réamhrá agus Scóip
1.1 Réamhrá
Is é an cuspóir atá leis an Treoir um Chur i bhFeidhm Caighdeánach Díoltóra Bogearraí PCI-Secure seo ná treoir shoiléir agus chríochnúil a sholáthar do gheallsealbhóirí maidir le cur i bhfeidhm slán, cumraíocht agus oibriú na mbogearraí Lochlannacha. Tugann an treoir treoir do Cheannaithe maidir le conas feidhmchlár Lochlannach Nets a chur i bhfeidhm ina dtimpeallacht ar bhealach a chomhlíonann Caighdeán Bogearraí Slán PCI. Cé nach bhfuil sé beartaithe a bheith ina threoir suiteála iomlán. Ba cheart go n-éascódh agus go dtacódh feidhmchlár Lochlannach, má tá sé suiteáilte de réir na dtreoirlínte atá doiciméadaithe anseo, comhlíonadh PCI ceannaí.
1.2 Creat Slándála Bogearraí (SSF)
Is éard atá i gCreat Slándála Bogearraí PCI (SSF) ná bailiúchán caighdeán agus clár chun bogearraí feidhmchláir íocaíochta a dhearadh agus a fhorbairt go slán. Cuireann an SSF ceanglais nua-aimseartha in ionad an Chaighdeáin Slándála Sonraí Feidhmchláir Íocaíochta (PA-DSS) a thacaíonn le raon níos leithne de chineálacha bogearraí íocaíochta, teicneolaíochtaí agus modheolaíochtaí forbartha. Soláthraíonn sé caighdeáin slándála cosúil le PCI Secure Software Standard do dhíoltóirí chun bogearraí íocaíochta a fhorbairt agus a chothabháil ionas go gcosnaíonn sé idirbhearta íocaíochta agus sonraí, íoslaghdaíonn sé leochaileachtaí, agus go gcosnaíonn sé in aghaidh ionsaithe.
1.3 Treoir Forfheidhmithe Díoltóra Bogearraí – Dáileadh agus Nuashonruithe
Ba cheart an Treoir um Chur i nGníomh Díoltóra Bogearraí Caighdeánach PCI seo a scaipeadh ar gach úsáideoir feidhmchlár lena n-áirítear ceannaithe. Ba cheart é a nuashonrú uair sa bhliain ar a laghad agus tar éis athruithe sna bogearraí. An re bliantúilview agus ba cheart go n-áireofaí leis an nuashonrú athruithe bogearraí nua chomh maith le hathruithe ar an gCaighdeán Bogearraí Slán.
Foilsíonn Nets faisnéis ar an liosta websuíomh má tá aon nuashonruithe sa treoir cur chun feidhme.
Websuíomh: https://support.nets.eu/
Le haghaidh Example: Déanfar Treoir um Chur i nGníomh Díoltóra Bogearraí Nets PCI-Secure Software a dháileadh ar gach custaiméir, athdhíoltóir agus lánpháirtithe. Cuirfear Custaiméirí, Athdhíoltóirí, agus Comhtháthaitheoirí ar an eolas ó reviews agus nuashonruithe. Is féidir nuashonruithe ar an Treoir um Chur i bhFeidhm Díoltóra Bogearraí Caighdeánach PCI-Secure a fháil trí theagmháil a dhéanamh go díreach le Nets, chomh maith.
Déanann an Treoir um Chur i bhFeidhm Caighdeánach Díoltóra Bogearraí PCI-Secure seo tagairt do Chaighdeán Bogearraí PCI-Secure agus do riachtanais PCI. Rinneadh tagairt do na leaganacha seo a leanas sa treoir seo.
- PCI-Secure-Software-Standard-v1_1
Iarratas ar Íocaíocht Slán
2.1 Iarratas S/W
Ní úsáideann na feidhmchláir íocaíochta Lochlannacha aon bhogearraí nó crua-earraí seachtracha nach mbaineann leis an bhfeidhmchlár leabaithe Lochlannach. Tá gach inrite S/W a bhaineann leis an bhfeidhmchlár íocaíochta Lochlannach sínithe go digiteach le trealamh sínithe Tetra arna sholáthar ag Ingenico.
- Déanann an teirminéal cumarsáid leis an Nets Host trí úsáid a bhaint as TCP/IP, trí Ethernet, GPRS, Wi-Fi, nó tríd an PC-LAN a ritheann an feidhmchlár POS. Chomh maith leis sin, is féidir leis an teirminéal cumarsáid a dhéanamh leis an óstach trí shoghluaiste le nascacht Wi-Fi nó GPRS.
Bainistíonn críochfoirt Lochlannach an chumarsáid ar fad ag baint úsáide as comhpháirt ciseal nasc Ingenico. Feidhmchlár atá luchtaithe sa teirminéal is ea an chomhpháirt seo. Is féidir leis an Nasc Ciseal roinnt cumarsáide a bhainistiú ag an am céanna ag baint úsáide as forimeallaigh éagsúla (móideim agus port srathach le haghaidh example).
Tacaíonn sé leis na prótacail seo a leanas faoi láthair:
- Fisiciúil: RS232, móideim inmheánach, móideim seachtrach (trí RS232), USB, Ethernet, Wi-Fi, Bluetooth, GSM, GPRS, 3G agus 4G.
- Nasc Sonraí: SDLC, PPP.
- Líonra: IP.
- Iompar: TCP.
Bíonn an críochfort i gcónaí ar an tionscnamh chun an chumarsáid i dtreo an Óstach Líonta a bhunú. Níl aon fhreastalaí TCP/IP S/W sa teirminéal, agus ní bhíonn an teirminéal S/W ag freagairt glaonna isteach riamh.
Nuair a bheidh sé comhtháite le feidhmchlár POS ar ríomhaire, is féidir an teirminéal a shocrú chun cumarsáid a dhéanamh tríd an PC-LAN a ritheann an feidhmchlár POS ag baint úsáide as RS232, USB, nó Bluetooth. Fós tá feidhmiúlacht uile an fheidhmchláir íocaíochta ar siúl sa teirminéal S/W.
Tá prótacal an fheidhmchláir (agus an criptiú feidhmeach) trédhearcach agus neamhspleách ar an gcineál cumarsáide.
2.1.1 Cumarsáid Óstach Íocaíochta TCP/IP paraiméadar a shocrú
2.1.2 Cumarsáid ECR
- Sraithuimhir RS232
- Ceangal USB
- Socrú paraiméadar TCP/IP, ar a dtugtar ECR thar IP freisin
- Roghanna cumarsáide óstaigh/ECR san Iarratas ar Íocaíocht Lochlannach
Cineál COMM Óstach Cineál Teirminéil Ethernet SeIf4000, Bog3500, Deasc3500, La n e3000 BT iOS Nasc2500, Nasc2500i BT ar Android Bog3500, Link2500, Link2500i trí ECR SeIf4000, Move3500, Link2500, Link2500i, Deasc3500,
Lána3000GPRS Bog3500 'Ailínigh Bog3500, Nasc2500 Cineál COMM ECR Cineál Teirminéil Ethernet IP SeIf4000, Bog3500, Deasc3500, Lána3000 BT iOS Nasc2500, Nasc2500i BT ar Android Bog3500, Link2500, Link2500i USB SeIf4000, Move3500, Link2500, Link2500i, Deasc3500, Lána3000 RS 232 SeIf4000, Deasc3500, Lána3000 GPRS Bog3500 Beidh IP Bog3500, Nasc2500 - Cumraíocht paraiméadair Nets Cloud ECR (Ceangail Cloud).
Seoladh IP ECR 212.226.157.243 Cumarsáid TCP-IP PORT 6001
2.1.3 Cumarsáid leis an óstaigh trí ECR
Seoladh IP an óstach | 91.102.24142 |
Cumarsáid TCP-IP PORT (IORua) | 9670 |
Nóta: Féach “2.1.1- Cumarsáid Óstach Íocaíochta TCP/IP paraiméadar a shocrú” le haghaidh calafoirt TCP/IP a bhaineann go sonrach le tír.
2.2 Crua-earraí teirminéil tacaithe
Tacaítear le feidhmchlár íocaíochta Lochlannach ar ghléasanna Ingenico bailíochtaithe éagsúla PTS (slándáil idirbheart PIN).
Tá liosta de na crua-earraí teirminéil chomh maith lena n-uimhir cheadaithe PTS tugtha thíos.
Cineálacha Tetra Tetra
Teirminéal crua-earraí | Leagan PTS | Uimhir cheadaithe PTS | Leagan Crua-earraí PTS | Leagan Firmware PTS |
Lána 3000 | 5. XNUMX.x | 4-30310 | LAN30AN LAN30BA LAN30BN LAN30CA LAN30DA LAN30EA LAN30EN LAN30FA LAN30FN LAN30GA LAN30HA LAN30AA | 820547v01.xx
820561v01.xx |
Deasc 3500 | 5. XNUMX.x | 4-20321 | DES32BB DES32BC DES32CB DES32DB DES32DC DES35AB DES35BB DES35BC DES35CB DES35DB DES35DC DES32AB | 820376v01.xx 820376v02.xx 820549v01.xx 820555v01.xx 820556v01.xx 820565v01.xx 820547v01.xx |
Bog 3500 | 5. XNUMX.x | 4-20320 | MOV35AC MOV35AQ MOV35BB MOV35BC MOV35BQ MOV35CB MOV35CC MOV35CQ MOV35DB MOV35DC MOV35DQ MOV35EB MOV35FB MOV35JB MOV35AB |
820376v01.xx 820376v02.xx 820547v01.xx 820549v01.xx 820555v01.xx 820556v01.xx 820565v01.xx 820547v01.xx 820565v01.xx |
Nasc2500 | 4. XNUMX.x | 4-30230 | LIN25BA LIN25BB LIN25CA LIN25DA LIN25DB LIN25EA LIN25FA | 820555v01.xx 820556v01.xx 820547v01.xx |
LIN25FB LIN25GA LIN25HA LIN25HB LIN25IA LIN25JA LIN25JB LIN25KA LIN25LA LIN25MA LIN25NA LIN25AA | ||||
Nasc2500 | 5. XNUMX.x | 4-30326 | LIN25BA LIN25BB LIN25CA LIN25DA LIN25DB LIN25EA LIN25FA LIN25FB LIN25GA LIN25HA LIN25HB LIN25IA LIN25JA LIN25JB LIN25KA LIN25LA LIN25MA LIN25NA LIN25AA | 820547v01.xx |
Féin4000 | 5. XNUMX.x | 4-30393 | SEL40BA | 820547v01.xx |
2.3 Beartais Slándála
Cloíonn feidhmchlár íocaíochta Lochlannach leis na beartais slándála is infheidhme go léir atá sonraithe ag Ingenico. Mar eolas ginearálta, seo iad na naisc chuig na beartais slándála do chríochfoirt éagsúla Tetra:
Cineál Teirminéil | Doiciméad um Beartas Slándála |
Nasc2500 (v4) | Nasc/2500 PCI PTS Beartas Slándála (pcisecuritystandards.org) |
Nasc2500 (v5) | Beartas Slándála PCI PTS (pcisecuritystandards.org) |
Deasc3500 | https://listings.pcisecuritystandards.org/ptsdocs/4-20321ICO-OPE-04972-EN- V12_PCI_PTS_Security_Policy_Desk_3200_Desk_3500-1650663092.33407.pdf |
Bog3500 | https://listings.pcisecuritystandards.org/ptsdocs/4-20320ICO-OPE-04848-EN- V11_PCI_PTS_Security_Policy_Move_3500-1647635765.37606.pdf |
Lána3000 | https://listings.pcisecuritystandards.org/ptsdocs/4-30310SP_ICO-OPE-04818-EN- V16_PCI_PTS_Security_Policy_Lane_3000-1648830172.34526.pdf |
Féin4000 | Féin/4000 PCI Beartas Slándála PTS (pcisecuritystandards.org) |
Nuashonrú Bogearraí cianda slán
3.1 Infheidhmeacht an Cheannaí
Seachadann Nets nuashonruithe feidhmchlár íocaíochta Lochlannach go sábháilte go cianda. Tarlaíonn na nuashonruithe seo ar an mbealach cumarsáide céanna leis na hidirbhearta íocaíochta slán, agus ní cheanglaítear ar an díoltóir aon athruithe a dhéanamh ar an mbealach cumarsáide seo le haghaidh comhlíonta.
Mar fhaisnéis ghinearálta, ba cheart do cheannaithe beartas úsáide inghlactha a fhorbairt le haghaidh teicneolaíochtaí ríthábhachtacha atá os comhair na bhfostaithe, de réir na dtreoirlínte thíos le haghaidh VPN, nó naisc ardluais eile, faightear nuashonruithe trí bhalla dóiteáin nó balla dóiteáin pearsanta.
3.2 Beartas um Úsáid Inghlactha
Ba cheart don cheannaí beartais úsáide a fhorbairt le haghaidh teicneolaíochtaí ríthábhachtacha atá os comhair na bhfostaithe, amhail móideimí agus gléasanna gan sreang. Ba cheart go gcuimseodh na beartais úsáide seo:
- Cead bainistíochta sainráite le húsáid.
- Fíordheimhniú le húsáid.
- Liosta de na gléasanna agus pearsanra go léir a bhfuil rochtain acu.
- Lipéadú na bhfeistí leis an úinéir.
- Eolas teagmhála agus cuspóir.
- Úsáidí inghlactha na teicneolaíochta.
- Suímh líonra inghlactha do na teicneolaíochtaí.
- Liosta de tháirgí ceadaithe na cuideachta.
- Ní cheadaítear úsáid a bhaint as móideim do dhíoltóirí ach amháin nuair is gá agus díghníomhachtú tar éis iad a úsáid.
- Toirmeasc ar shonraí shealbhóir an chárta a stóráil ar na meáin áitiúla nuair a bhíonn siad ceangailte go cianda.
3.3 Balla Dóiteáin Pearsanta
Ba cheart aon naisc “i gcónaí” ó ríomhaire go VPN nó nasc ardluais eile a dhaingniú trí tháirge balla dóiteáin pearsanta a úsáid. Tá an balla dóiteáin cumraithe ag an eagraíocht chun caighdeáin shonracha a chomhlíonadh agus ní féidir leis an bhfostaí é a athrú.
3.4 Nósanna Imeachta um Nuashonrú Cian
Tá dhá bhealach ann chun an teirminéal a spreagadh chun teagmháil a dhéanamh leis an ionad bogearraí Nets le haghaidh nuashonruithe:
- De láimh trí rogha roghchláir sa teirminéal (swipe cárta ceannaí, roghnaigh roghchlár 8 “Bogearraí”, 1 “Faigh bogearraí”), nó Óstach tionscanta.
- Ag baint úsáide as an modh tionscanta Óstach; faigheann an críochfort go huathoibríoch ordú ón Óstach tar éis dó idirbheart airgeadais a dhéanamh. Insíonn an t-ordú don teirminéal dul i dteagmháil leis an ionad bogearraí Nets chun seiceáil le haghaidh nuashonruithe.
Tar éis nuashonrú bogearraí rathúil, priontóidh teirminéal le printéir ionsuite admháil ina mbeidh faisnéis faoin leagan nua.
Beidh sé de fhreagracht ar lánpháirtithe críochfoirt, ar chomhpháirtithe agus/nó ar fhoireann tacaíochta theicniúil Nets na ceannaithe a chur ar an eolas faoin nuashonrú, lena n-áirítear an nasc leis an treoir cur chun feidhme nuashonraithe agus na nótaí eisiúna.
Chomh maith le hadmháil tar éis nuashonrú bogearraí, is féidir feidhmchlár íocaíochta Lochlannach a bhailíochtú freisin trí Fhaisnéis Teirminéil ach an eochair 'F3' a bhrú ar an teirminéal.
Scriosadh Slán Sonraí Íogaireachta agus Cosaint Sonraí Sealbhóirí Cártaí Stóráilte
4.1 Infheidhmeacht an Cheannaí
Ní stórálann feidhmchlár íocaíochta Lochlannach aon sonraí stríoc mhaighnéadaigh, luachanna nó cóid bailíochtaithe cártaí, PINanna nó sonraí bloc PIN, eochair-ábhar cripteagrafach, nó cripteagraim ó na leaganacha roimhe seo.
Chun a bheith comhlíontach le PCI, ní mór polasaí coinneála sonraí a bheith ag díoltóir a shainíonn cé chomh fada is a choimeádfar sonraí shealbhóir an chárta. Coinníonn feidhmchlár íocaíochta Lochlannach sonraí shealbhóir an chárta agus/nó sonraí íogaire fíordheimhnithe an idirbhirt dheireanaigh agus i gcás go bhfuil idirbhearta údaraithe as líne nó iarchurtha ann agus cloí le Caighdeán Bogearraí PCI-Secure ag an am céanna, is féidir é a dhíolmhú ó beartas coinneála sonraí an cheannaí.
4.2 Treoracha Scriosta Slán
Ní stórálann an teirminéal sonraí fíordheimhnithe íogaire; rian iomlán2, CVC, CVV nó PIN, roimh údarú ná ina dhiaidh; ach amháin i gcás idirbhearta Údaraithe Iarchurtha agus sa chás sin stóráiltear sonraí fíordheimhnithe íogaire criptithe (sonraí iomlána track2) go dtí go dtabharfar údarú. Tar éis údarú scriostar na sonraí go slán.
Scriosfar go huathoibríoch aon chás de shonraí stairiúla toirmiscthe atá i gcríochfort go slán nuair a uasghrádófar feidhmchlár íocaíochta Lochlannach an teirminéil. Scriosfar sonraí stairiúla toirmiscthe agus sonraí atá ina mbeartas coinneála san am atá caite go huathoibríoch.
4.3 Láithreacha Sonraí Shealbhóirí an Chárta Stóráilte
Stóráiltear sonraí shealbhóir an chárta sa Flash DFS (Sonraí File Córas) an teirminéil. Níl rochtain dhíreach ag an gceannaí ar na sonraí.
Stór Sonraí (file, tábla, srl.) | Stóráiltear Eilimintí Sonraí Sealbhóir an Chárta (PAN, dul in éag, aon eilimintí de SAD) |
Conas a shlánaítear stór sonraí (le haghaidh seanample, criptiú, rialuithe rochtana, teascadh, etc.) |
File: sárú | PAN, Dáta Éaga, Cód Seirbhíse | PAN: 3DES-DUKPT criptithe (112 giotán) |
File: stórfwd.rsd | PAN, Dáta Éaga, Cód Seirbhíse | PAN: 3DES-DUKPT criptithe (112 giotán) |
File: traschur.rsd | PAN, Dáta Éaga, Cód Seirbhíse | PAN: 3DES-DUKPT criptithe (112 giotán) |
File: trasorr.rsd | PAN teasctha | Teasctha (An Chéad 6, an 4 Deireanach) |
File: asflrep.dat | PAN teasctha | Teasctha (An Chéad 6, an 4 Deireanach) |
File: defauth.rsd | PAN, Dáta Éaga, Cód Seirbhíse | PAN: 3DES-DUKPT criptithe (112 giotán) |
File: defauth.rsd | Sonraí iomlána track2 | Sonraí iomlána Track2: 3DES-DUKPT réamhchriptithe (112 giotán) |
4.4 Idirbheart Údaraithe Iarchurtha
Tarlaíonn Údarú Iarchurtha nuair nach féidir le díoltóir údarú a chomhlánú ag am an idirbhirt le sealbhóir an chárta mar gheall ar nascacht, saincheisteanna córais, nó teorainneacha eile, agus ansin cuireann sé an t-údarú i gcrích níos déanaí nuair a bhíonn sé in ann é sin a dhéanamh.
Ciallaíonn sé sin go dtarlaíonn údarú iarchurtha nuair a dhéantar údarú ar líne nuair nach mbíonn an cárta ar fáil a thuilleadh. Toisc go gcuirtear moill ar údarú ar líne na n-idirbheart údaraithe iarchurtha, stórálfar na hidirbhearta ar an teirminéal go dtí go n-údarófar na hidirbhearta go rathúil níos déanaí nuair a bheidh an líonra ar fáil. Stóráiltear na hidirbhearta agus seoltar iad níos déanaí chuig an óstach, cosúil leis an gcaoi a stóráiltear na hidirbhearta As Líne mar atá inniu ann in iarratas íocaíochta Lochlannach.
Is féidir leis an gceannaí an t-idirbheart a thionscnamh mar ‘Údarú Iarchurtha’ ón gClár Airgid Leictreonach (ECR) nó tríd an roghchlár teirminéil.
Is féidir leis an díoltóir idirbhearta Údaraithe Iarchurtha a uaslódáil chuig an óstach Nets ag baint úsáide as na roghanna thíos:
- ECR - Ordú Riaracháin - Seol as líne (0x3138)
- Teirminéal - Ceannaí -> 2 EOT -> 2 seolta chuig an óstach
4.5 Nósanna Imeachta um Fhabhtcheartú
Ní iarrfaidh tacaíocht líonta sonraí íogaire fíordheimhnithe nó sealbhóirí cárta chun críocha fabhtcheartaithe. Níl feidhmchlár íocaíochta Lochlannach in ann na sonraí íogaire a bhailiú nó a réiteach in aon chás.
4.6 Láithreacha PAN – Ar taispeáint nó priontáilte
PAN Masc:
- Fáltais Idirbheart Airgeadais:
Déantar PAN Masc a phriontáil i gcónaí ar admháil an idirbhirt do shealbhóir an chárta agus don cheannaí araon. I bhformhór na gcásanna is le * an PAN folaithe nuair a bhíonn na chéad 6 dhigit agus na 4 dhigit dheireanacha i dtéacs soiléir. - Tuairisc ar liosta na n-idirbheart:
Léiríonn tuarascáil liosta na n-idirbheart na hidirbhearta a rinneadh i seisiún. Áirítear ar shonraí an idirbhirt Masked PAN, ainm eisitheoir an chárta agus méid an idirbhirt. - Admháil an chustaiméara deiridh:
Is féidir an chóip den admháil chustaiméara deiridh a ghiniúint ón roghchlár cóip teirminéil. Áiríonn admháil an chustaiméara an PAN folaithe mar bhunadmháil an chustaiméara. Úsáidtear an fheidhm a thugtar ar eagla go dteipeann ar an teirminéal custaiméir a ghiniúint
admháil le linn an idirbhirt ar chúis ar bith.
PAN Criptithe:
• Admháil idirbhirt as líne:
Áiríonn leagan admhála an mhiondíoltóra den idirbheart as líne sonraí criptithe 112-giotán de chuid sealbhóir an chárta DUKPT Triple DES (PAN, dáta éaga agus cód Seirbhíse).
BAC: 71448400-714484
12/08/2022 10:39
Víosa
Gan tadhall
************ 3439-0
107A47458AE773F3A84DF977
553E3D93FFFF9876543210E0
15F3
CABHAIR: A0000000031010
TVR: 0000000000
Stórais: 123461
Tagairt: 000004 000000 KC3
Rep.: Y1
Seisiún: 782
CEANNACH
NOK 12,00
CEADAITHE
CÓIP MIONDÍOLTA
Deimhniú:
Déanann feidhmchlár íocaíochta Lochlannach sonraí shealbhóir an chárta a chriptiú i gcónaí de réir réamhshocraithe le haghaidh stórála idirbheart as líne, tarchur chuig óstach NETS agus chun sonraí cárta criptithe a phriontáil ar admháil an mhiondíoltóra le haghaidh idirbheart as líne.
Chomh maith leis sin, chun an cárta PAN a thaispeáint nó a phriontáil, folaíonn feidhmchlár íocaíochta Lochlannach na digití PAN le réiltín '*' i gcónaí agus an Chéad 6 + 4 dhigit dheireanacha soiléir mar réamhshocrú. Tá formáid priontála uimhir an chárta á rialú ag córas bainistithe teirminéil áit ar féidir an fhormáid priontála a athrú trí iarratas a dhéanamh tríd an mbealach ceart agus trí riachtanas dlisteanach gnó a chur i láthair, ach maidir le hiarratas ar íocaíocht Lochlannach, níl a leithéid de chás ann.
Example haghaidh PAN masked:
UAN: 957852181428133823-2
Íosmhéid faisnéise: ************** 3823-2
Uasmhéid faisnéise: 957852 ******** 3823-2
4.7 Leid files
Ní sholáthraíonn iarratas íocaíochta Lochlannach aon leid ar leith files.
Iarratais ar íocaíocht Lochlannach ar ionchur sealbhóirí cárta trí leideanna taispeána atá mar chuid den chóras teachtaireachtaí laistigh den fheidhmchlár íocaíochta Lochlannach sínithe.
Taispeántar leideanna taispeána le haghaidh PIN, méid, etc. ar an teirminéal, agus táthar ag fanacht le hionchuir shealbhóir an chárta. Ní stóráiltear na hionchuir a fhaightear ó shealbhóir an chárta.
4.8 Bainistíocht eochair
Maidir le raon samhlacha teirminéil Tetra, déantar an fheidhmiúlacht slándála ar fad i limistéar slán de ghléas PTS atá cosanta ón bhfeidhmchlár íocaíochta.
Déantar criptiú laistigh den limistéar slán agus ní féidir leis na córais Nets Host ach na sonraí criptithe a dhíchriptiú. Déantar gach malartú eochrach idir an t-óstach Nets, an uirlis Eochair/Instealladh (do chríochfoirt Tetra) agus an PED i bhfoirm chriptithe.
Cuireann Nets nósanna imeachta maidir le Príomhbhainistiú i bhfeidhm de réir scéime DUKPT a úsáideann criptiú 3DES.
Gintear na heochracha agus na príomhchodanna go léir a úsáideann críochfoirt Nets trí úsáid a bhaint as próisis randamacha nó pseudorandom ceadaithe. Gintear eochracha agus comhpháirteanna lárnacha a úsáideann críochfoirt Nets trí chóras bainistíochta eochair Nets, a úsáideann aonaid HSM sciath Thales Pay formheasta chun eochracha cripteagrafacha a ghiniúint.
Tá an phríomhbhainistíocht neamhspleách ar an bhfeidhmiúlacht íocaíochta. Dá bhrí sin ní gá an eochairfheidhmíocht a athrú chun feidhmchlár nua a lódáil. Tacóidh an spás eochrach críochfoirt le thart ar 2,097,152 idirbheart.
Nuair a bhíonn an spás eochair ídithe, stopann críochfort Lochlannach ag obair agus léiríonn sé teachtaireacht earráide, agus ansin ní mór an críochfort a athsholáthar.
4.9 Atosaigh '24 HR'
Tá PCI-PTS 4.x agus os a chionn ar na teirminéil Lochlannacha go léir agus mar sin leanann siad an ceanglas comhlíonta go ndéanfaidh críochfort PCI-PTS 4.x atosaigh ar a laghad uair amháin gach 24 uair an chloig chun an RAM agus an críochfort HW a ghlanadh a thuilleadh ó úsáid chun an íocaíocht a fháil. sonraí cárta.
Buntáiste eile a bhaineann leis an timthriall ath-tosaithe '24 uair an chloig' ná go maolófar sceitheadh cuimhne agus go mbeidh tionchar níos lú acu ar an gceannaí (ní gur cheart dúinn glacadh le saincheisteanna sceite cuimhne.
Is féidir le ceannaí an t-am atosaigh a shocrú ón rogha Roghchlár teirminéil go 'Am Atosaigh'. Socraítear an t-am atosaigh bunaithe ar chlog '24 uair' agus glacfaidh sé an fhormáid HH:MM.
Tá an mheicníocht Athshocraigh deartha chun athshocrú teirminéil a chinntiú ar a laghad uair amháin in aghaidh 24 uair an chloig reatha. Chun an riachtanas seo a chomhlíonadh, sainíodh sliotán ama, ar a dtugtar an “eatramh athshocraithe” arna léiriú ag Temin agus Tmax. Léiríonn an tréimhse seo an t-eatramh ama ina gceadaítear an t-athshocrú. Ag brath ar an gcás gnó, déantar an “eatramh athshocraithe” a shaincheapadh le linn na céime suiteála teirminéil. De réir an dearadh, ní féidir leis an tréimhse seo a bheith níos giorra ná 30 nóiméad. Le linn na tréimhse seo, tarlaíonn an t-athshocrú gach lá 5 nóiméad níos luaithe (ar T3) mar a mhínítear sa léaráid thíos:
4.10 Liosta Bán
Is nós imeachta é an bánliosta lena chinntiú go gceadaítear na PANanna atá liostaithe mar bhánliosta a thaispeáint i dtéacs soiléir. Úsáideann Lochlannach 3 réimse chun na PANanna ar an liosta bán a chinneadh a léitear ó na cumraíochtaí a íoslódálfar ón gcóras bainistíochta teirminéil.
Nuair a shocraítear 'bratach Comhlíonta' in óstach Nets go Y, íoslódálfar an fhaisnéis ón gcóras bainistíochta Nets Host nó Terminal chuig an teirminéal, nuair a thosaíonn an teirminéal. Tá an bhratach Comhlíonta seo á húsáid chun na PANanna ar an liosta bán a léitear ón tacar sonraí a chinneadh.
Cinneann bratach ‘Track2ECR’ an gceadaíonn an ECR sonraí Track2 a láimhseáil (seoladh/a fháil) le haghaidh eisitheoir sonraithe. Ag brath ar luach na brataí seo, socraítear ar cheart na sonraí Track2 a thaispeáint sa mhód áitiúil ar ECR.
Cinneann 'réimse formáid priontála' conas a thaispeánfar an PAN. Beidh an fhormáid priontála socraithe ag na cártaí a bhfuil raon feidhme PCI acu chun an PAN a thaispeáint i bhfoirm teasctha/masctha.
Fíordheimhniú agus Rialuithe Rochtana
5.1 Rialú Rochtana
Níl cuntais úsáideora ná pasfhocail chomhfhreagracha ag an bhfeidhmchlár íocaíochta Lochlannach mar sin, tá an t-iarratas íocaíochta Lochlannach díolmhaithe ón gceanglas seo.
- Socrú Comhtháite ECR:
Ní féidir rochtain a fháil ar chineálacha idirbheart ar nós Aisíocaíochta, Taisce agus Aisiompú ón roghchlár teirminéil chun na feidhmeanna seo a dhéanamh slán ó mhí-úsáid. Is iad seo na cineálacha idirbheart ina dtarlaíonn sreabhadh airgid ó chuntas an cheannaí go cuntas shealbhóir an chárta. Is é freagracht an cheannaí a chinntiú nach n-úsáideann ach úsáideoirí údaraithe ECR. - Socrú neamhspleách:
Tá rialú rochtana cárta ceannaithe cumasaithe go réamhshocraithe chun rochtain a fháil ar chineálacha idirbheart ar nós Aisíocaíochta, Taisce agus Aisiompú ón roghchlár teirminéil chun na feidhmeanna seo a dhéanamh slán ó mhí-úsáid.
Tá an críochfort Lochlannach cumraithe de réir réamhshocraithe chun na roghanna roghchláir a dhaingniú, chun rochtain neamhúdaraithe a chosc. Titeann na paraiméadair chun slándáil an roghchláir a chumrú faoin Roghchlár Ceannaí (inrochtana le cárta Ceannaí) -> Paraiméadair -> Slándáil
Roghchlár a chosaint - Socraigh go 'Tá' de réir réamhshocraithe.
Tá cnaipe roghchláir ar an teirminéal cosanta ag baint úsáide as cumraíocht an roghchláir Cosain. Ní féidir leis an gCeannaí ach an roghchlár a rochtain trí chárta ceannaí a úsáid.
Cosain aisiompú - Socraigh go 'Tá' de réir réamhshocraithe.
Ní féidir le díoltóir idirbheart a aisiompú ach amháin trí úsáid a bhaint as an gcárta ceannaí chun rochtain a fháil ar an roghchlár aisiompaithe.
Cosain an t-athmhuintearas - Socraigh go 'Tá' de réir réamhshocraithe
Ní féidir leis an díoltóir leis an gcárta ceannaí rochtain a fháil ar Rogha Athmhuintearais ach amháin nuair atá an chosaint seo socraithe mar fhíor.
Cosain Aicearra – Socraigh go 'Tá' de réir réamhshocraithe
Roghchlár aicearra leis na roghanna le haghaidh viewing Terminal Info agus ní bheidh an rogha chun paraiméadair Bluetooth a nuashonrú ar fáil don cheannaí ach amháin nuair a bheidh an cárta ceannaí sleamhnaithe.
5.2 Rialuithe Pasfhocal
Níl cuntais úsáideora ná pasfhocail chomhfhreagracha ag an bhfeidhmchlár íocaíochta Lochlannach; mar sin, tá an t-iarratas Lochlannach díolmhaithe ón gceanglas seo.
Logáil
6.1 Infheidhmeacht an Cheannaí
Faoi láthair, maidir le feidhmchlár íocaíochta Nets Viking, níl aon socruithe loga PCI don úsáideoir deiridh ann.
6.2 Cumraigh Socruithe Logála
Níl cuntais úsáideora ag an bhfeidhmchlár íocaíochta Lochlannach, mar sin níl logáil comhlíontach PCI infheidhme. Fiú sa logáil idirbhirt is briathra, ní logáileann feidhmchlár íocaíochta na Lochlannach aon sonraí fíordheimhnithe íogaire nó sonraí shealbhóir an chárta.
6.3 Logánú Lárnach
Tá meicníocht logála cineálach ag an teirminéal. Áiríonn an mheicníocht freisin logáil cruthú agus scriosadh inrite S/W.
Déantar gníomhaíochtaí íoslódála S/W a logáil agus is féidir iad a aistriú chuig Óstríomhaire de láimh trí rogha roghchláir sa chríochfort nó ar iarratas ón óstach atá luaite i ngnáththrácht idirbhirt. Má theipeann ar ghníomhachtú íoslódála S/W de bharr sínithe digiteacha neamhbhailí ar an bhfáil files, déantar an teagmhas a logáil agus a aistriú chuig Óstach go huathoibríoch agus láithreach.
6.3.1 Cumasaigh logáil rian ar an teirminéal
Chun rian logála a chumasú:
- Cárta Ceannaí Swipe.
- Ansin sa roghchlár roghnaigh "9 System menu".
- Ansin, téigh go dtí an roghchlár "2 Córas Log".
- Clóscríobh an cód teicneoir, ar féidir leat a fháil trí ghlaoch ar thacaíocht na Seirbhíse Ceannaí Nets.
- Roghnaigh "8 paraiméadair".
- Ansin cumasaigh "Logáil" go "Tá".
6.3.2 Logchomhaid rian a sheoladh chuig an óstaigh
Chun logaí rian a sheoladh:
- Brúigh eochair Roghchláir ar an teirminéal agus ansin Swipe Cárta Ceannaíochta.
- Ansin sa phríomh-roghchlár roghnaigh "7 roghchlár Oibreora".
- Ansin roghnaigh "5 Seol Logchomhaid" chun logaí rian a sheoladh chuig an óstáil.
6.3.3 Cianrianchlárú
Socraítear paraiméadar san Nets Host (PSP) a chumasóidh nó a dhíchumasóidh feidhm rian logála Terminal go cianda. Seolfaidh Nets Host paraiméadar logála cumasaithe/díchumasaithe Trace chuig Terminal in Data set mar aon leis an am sceidealaithe a uaslódálfaidh Críochfort logaí Trace. Nuair a fhaigheann críochfort paraiméadar Trace mar atá cumasaithe, thosódh sé ar logaí Trace a ghabháil agus ag an am sceidealta déanfaidh sé gach rian-log a uaslódáil agus an fheidhmiúlacht logála a dhíchumasú ina dhiaidh sin.
6.3.4 Logánú earráide cianda
Cumasaítear logaí earráide ar an teirminéal i gcónaí. Cosúil le logáil rian, socraítear paraiméadar san Nets Host a chumasóidh/díchumasófar feidhmiúlacht logála earráide Terminal go cianda. Seolfaidh Nets Host paraiméadar logála cumasaithe/díchumasaithe Trace chuig Teirminéal sa tacar sonraí mar aon leis an am sceidealaithe nuair a uaslódálfaidh Críochfort logaí Earráide. Nuair a fhaigheann críochfort paraiméadar logála Earráide mar atá cumasaithe, thosódh sé ar logaí Earráide a ghabháil agus ag an am sceidealta déanfaidh sé gach loga earráide a uaslódáil agus an fheidhmiúlacht logála a dhíchumasú ina dhiaidh sin.
Líonraí Gan Sreang
7.1 Infheidhmeacht an Cheannaí
Teirminéal íocaíochta Lochlannach - MOVE 3500 agus Link2500 tá an cumas chun nascadh le líonra Wi-Fi. Dá bhrí sin, chun Gan Sreang a chur i bhfeidhm go slán, ba cheart aird a thabhairt agus an líonra gan sreang á shuiteáil agus á chumrú mar atá sonraithe thíos.
7.2 Cumraíochtaí Gan Sreang Molta
Tá go leor breithnithe agus céimeanna le déanamh agus líonraí gan sreang atá nasctha leis an líonra inmheánach á chumrú.
Ar a laghad, ní mór na socruithe agus na cumraíochtaí seo a leanas a bheith i bhfeidhm:
- Ní mór gach líonra gan sreang a dheighilt le balla dóiteáin; má theastaíonn naisc idir an líonra gan sreang agus timpeallacht sonraí shealbhóir an chárta ní mór an rochtain a rialú agus a dhaingniú ag an mballa dóiteáin.
- Athraigh an SSID réamhshocraithe agus díchumasaigh craoladh SSID
- Athraigh pasfhocail réamhshocraithe le haghaidh naisc gan sreang agus pointí rochtana gan sreang, áirítear leis seo rochtain consól chomh maith le teaghráin pobail SNMP
- Athraigh aon mainneachtainí slándála eile a sholáthraíonn nó a shocraíonn an díoltóir
- Cinntigh go ndéantar pointí rochtana gan sreang a nuashonrú go dtí an firmware is déanaí
- Ná húsáid ach WPA nó WPA2 le heochracha láidre, tá cosc ar WEP agus ní féidir é a úsáid choíche
- Athraigh eochracha WPA/WPA2 ag an tsuiteáil chomh maith agus ar bhonn rialta agus aon uair a fhágann duine a bhfuil eolas aige ar na heochracha an chuideachta
Deighilt Líonra
8.1 Infheidhmeacht an Cheannaí
Ní feidhmchlár íocaíochta bunaithe ar fhreastalaí é an t-iarratas íocaíochta Lochlannach agus tá sé ina chónaí ar teirminéal. Ar an gcúis seo, ní éilíonn an t-iarratas ar íocaíocht aon choigeartú chun an riachtanas seo a chomhlíonadh.
Ar mhaithe le heolas ginearálta an cheannaí, ní féidir sonraí cárta creidmheasa a stóráil ar chórais atá nasctha go díreach leis an Idirlíon. Le haghaidh example, web níor cheart freastalaithe agus freastalaithe bunachar sonraí a shuiteáil ar an bhfreastalaí céanna. Ní mór crios dí-mhíleataithe (DMZ) a bhunú chun an líonra a dheighilt ionas nach mbeidh ach na meaisíní ar an DMZ inrochtana don Idirlíon.
Cianrochtain
9.1 Infheidhmeacht an Cheannaí
Ní féidir teacht ar fheidhmchlár íocaíochta Lochlannach go cianda. Ní tharlaíonn ciantacaíocht ach amháin idir ball foirne tacaíochta Nets agus an díoltóir ar an nguthán nó ag Nets go díreach ar an láthair leis an gceannaí.
Tarchur sonraí íogaire
10.1 Tarchur sonraí íogaire
Daingníonn feidhmchlár íocaíochta Lochlannach sonraí íogaire agus/nó sonraí sealbhóirí cárta faoi bhealach trí úsáid a bhaint as criptiú ar leibhéal na teachtaireachta ag baint úsáide as 3DES-DUKPT (112 giotán) do gach tarchur (lena n-áirítear líonraí poiblí). Níl gá le Prótacail Slándála do chumarsáid IP ón bhfeidhmchlár Lochlannach chuig an Óstach ós rud é go gcuirtear criptiú ar leibhéal na teachtaireachta i bhfeidhm ag baint úsáide as 3DES-DUKPT (112-giotán) mar a thuairiscítear thuas. Cinntíonn an scéim criptithe seo, fiú má dhéantar idirbhearta a idircheapadh, nach féidir iad a mhodhnú nó a chur i gcontúirt ar bhealach ar bith má mheastar go bhfuil 3DES-DUKPT (112-giotán) fós mar chriptiú láidir. De réir scéime bainistíochta eochair DUKPT, tá an eochair 3DES a úsáidtear uathúil do gach idirbheart.
10.2 Sonraí íogaire a roinnt le bogearraí eile
Ní sholáthraíonn feidhmchlár íocaíochta na Lochlannach aon chomhéadan(anna)/API loighciúil chun sonraí cuntais cleartext a roinnt go díreach le bogearraí eile. Ní roinntear aon sonraí íogaire ná sonraí cuntais cleartext le bogearraí eile trí APInna nochta.
10.3 Ríomhphost agus sonraí íogaire
Ní thacaíonn iarratas íocaíochta Lochlannach ó dhúchas le seoladh ríomhphoist.
10.4 Rochtain Riaracháin Neamh-Chonsóil
Ní thacaíonn Lochlannach le rochtain riaracháin neamh-Console.
Mar sin féin, ar mhaithe le heolas ginearálta an cheannaí, ní mór do rochtain riaracháin neamh-Chonsóil SSH, VPN nó TLS a úsáid chun rochtain riaracháin neamhchonsóil ar fhreastalaithe i dtimpeallacht sonraí sealbhóir an chárta a chriptiú. Ní cheadaítear Telnet ná modhanna rochtana neamhchriptithe eile a úsáid.
Modheolaíocht Leagan Lochlannach
Is éard atá i modheolaíocht leagan Nets ná uimhir leagain trí chuid S/W: a.bb.c
áit a ardófar 'a' nuair a dhéanfar athruithe ardtionchair de réir Chaighdeán Bogearraí PCI-Secure.
a – mórleagan (1 dhigit)
Déanfar 'bb' a mhéadú nuair a dhéanfar athruithe pleanáilte ísealtionchair de réir Chaighdeán Bogearraí PCI-Secure.
bb – mionleagan (2 dhigit)
Déanfar 'c' a mhéadú nuair a dhéanfar athruithe paiste ísealtionchair de réir Caighdeán Bogearraí PCI-Secure.
c – mionleagan (1 dhigit)
Taispeántar uimhir leagan S/W an fheidhmchláir íocaíochta Lochlannach mar seo ar scáileán an teirminéil nuair a chumhachtaítear an teirminéal: 'abbc'
- Is nuashonrú feidhmiúil suntasach é nuashonrú ó m.sh., 1.00.0 go 2.00.0. Féadfaidh sé athruithe a bhfuil tionchar acu ar shlándáil nó ceanglais Chaighdeán Slán Bogearraí PCI a áireamh.
- Is nuashonrú feidhmiúil neamhshuntasach é nuashonrú ó m.sh., 1.00.0 go 1.01.0. Ní fhéadfaidh sé athruithe a bhfuil tionchar acu ar shlándáil nó ceanglais Chaighdeán Bogearraí Slán PCI a áireamh leis.
- Is nuashonrú feidhmiúil neamhshuntasach é nuashonrú ó m.sh., 1.00.0 go 1.00.1. Ní fhéadfaidh sé athruithe a bhfuil tionchar acu ar shlándáil nó ceanglais Chaighdeán Bogearraí Slán PCI a áireamh leis.
Léirítear gach athrú in ord uimhriúil seicheamhach.
Treoracha maidir le Suiteáil Slán Paistí agus Nuashonruithe.
Soláthraíonn Nets nuashonraithe feidhmchláir chianíocaíochta go slán. Tarlaíonn na nuashonruithe seo ar an mbealach cumarsáide céanna leis na hidirbhearta íocaíochta slán, agus ní cheanglaítear ar an díoltóir aon athruithe a dhéanamh ar an mbealach cumarsáide seo le haghaidh comhlíonta.
Nuair a bhíonn paiste ann, déanfaidh Nets an leagan paiste ar Nets Host a nuashonrú. Gheobhadh an díoltóir na paistí trí iarratas íoslódála uathoibrithe S/W, nó is féidir leis an gceannaí íoslódáil bogearraí a thionscnamh ón roghchlár teirminéil freisin.
Mar fhaisnéis ghinearálta, ba cheart do cheannaithe beartas úsáide inghlactha a fhorbairt le haghaidh teicneolaíochtaí ríthábhachtacha atá os comhair na bhfostaithe, de réir na dtreoirlínte thíos maidir le VPN nó naisc ardluais eile, faightear nuashonruithe trí bhalla dóiteáin nó balla dóiteáin pearsanra.
Tá an t-óstach Nets ar fáil tríd an idirlíon ag baint úsáide as rochtain shlán nó trí líonra dúnta. Le líonra dúnta, tá nasc díreach ag an soláthraí líonra lenár dtimpeallacht óstach arna thairiscint óna soláthraí líonra. Déantar na críochfoirt a bhainistiú trí sheirbhísí bainistíochta críochfoirt Nets. Sainmhíníonn an tseirbhís bainistíochta críochfoirt le haghaidh exampleis an réigiún lena mbaineann an críochfort agus an faighteoir in úsáid. Tá bainistíocht críochfoirt freagrach freisin as bogearraí teirminéil a uasghrádú go cianda thar an líonra. Cinntíonn líonta go bhfuil na deimhnithe riachtanacha críochnaithe ag na bogearraí a uaslódáiltear chuig an teirminéal.
Molann Nets seicphointí dá chustaiméirí go léir chun íocaíochtaí sábháilte agus slán a chinntiú mar a liostaítear thíos:
- Coinnigh liosta de na críochfoirt íocaíochta oibríochtúla go léir agus tóg pictiúir ó gach toise ionas go mbeidh a fhios agat cad a bheidh siad.
- Cuardaigh comharthaí soiléire tampar nós rónta briste thar phlátaí clúdaigh rochtana nó scriúnna, cáblaí corr nó difriúil nó feiste crua-earraí nua nach féidir leat a aithint.
- Cosain do chríochfoirt ó rochtain an chustaiméara nuair nach bhfuil siad in úsáid. Déan iniúchadh ar do theirminéil íocaíochta ar bhonn laethúil agus ar ghléasanna eile ar féidir leo cártaí íocaíochta a léamh.
- Ní mór duit céannacht an phearsanra deisiúcháin a sheiceáil má tá tú ag súil le haon íocaíocht deisiúcháin teirminéil.
- Cuir glaoch ar Nets nó ar do bhanc láithreach má tá amhras ort faoi aon ghníomhaíocht doiléir.
- Má chreideann tú go bhfuil do ghléas POS i mbaol goidte, tá chliabháin seirbhíse agus úmacha slán agus teaghráin ar fáil le ceannach ar bhonn tráchtála. B'fhéidir gur fiú smaoineamh ar a n-úsáid.
Nuashonruithe Eisiúna Lochlannach
Eisítear na bogearraí Lochlannach sna timthriallta scaoilte seo a leanas (faoi réir athruithe):
- 2 mhór-eisiúint in aghaidh na bliana
- 2 mhioneisiúint in aghaidh na bliana
- Paistí bogearraí, de réir mar is gá, (m.sh. mar gheall ar aon fhabht chriticiúil/saincheist leochaileachta). Má tá scaoileadh ag feidhmiú sa réimse agus má thuairiscítear saincheist(eanna) ríthábhachtacha, ansin táthar ag súil go scaoilfear paiste bogearraí leis an bhfeistiú laistigh de mhí amháin.
Chuirfí ceannaitheoirí ar an eolas faoi na heisiúintí (mór/mion/paiste) trí ríomhphoist a chuirfí go díreach chuig a seoltaí ríomhphoist faoi seach. Beidh buaicphointí móra na nótaí eisithe agus na nótaí eisithe sa ríomhphost freisin.
Is féidir leis na ceannaithe rochtain a fháil freisin ar na nótaí eisiúna a uaslódálfar ag: Nótaí eisiúna bogearraí (líonta.eu)
Sínítear eisiúintí Bogearraí Lochlannach ag baint úsáide as uirlis amhránaíochta Ingenico do chríochfoirt Tetra. Ní féidir ach bogearraí sínithe a lódáil ar an teirminéal.
Ceanglais nach mbaineann le hábhar
Coinnítear sa chuid seo liosta de na ceanglais sa Chaighdeán Bogearraí PCI-Secure a measadh mar ‘Neamhbhainteach’ don fheidhmchlár íocaíochta Lochlannach agus an bonn cirt leis sin.
Caighdeán Bogearraí Slán PCI CO | Gníomhaíocht | Fírinniú le bheith 'Neamhbhainteach' |
5.3 | Tá modhanna fíordheimhnithe (lena n-áirítear dintiúir seisiúin) sách láidir agus láidir chun dintiúir fíordheimhnithe a chosaint ó bheith brionnaithe, spoofed, sceitheadh, buille faoi thuairim nó timpeall orthu. | Ritheann feidhmchlár íocaíochta Lochlannach ar fheiste PTS POI faofa PCI. Ní thairgeann feidhmchlár íocaíochta Lochlannach rochtain áitiúil, neamh-console nó cianrochtain, ná leibhéal pribhléidí, mar sin níl aon dintiúir fíordheimhnithe sa ghléas PTS POI. Ní sholáthraíonn feidhmchlár íocaíochta Lochlannach socruithe chun aitheantais úsáideora a bhainistiú nó a ghiniúint agus ní sholáthraíonn sé aon rochtain áitiúil, neamhchonsól nó cianrochtain ar shócmhainní ríthábhachtacha (fiú chun críocha dífhabhtaithe). |
5.4 | De réir réamhshocraithe, tá rochtain ar shócmhainní ríthábhachtacha teoranta do na cuntais agus do na seirbhísí sin amháin a dteastaíonn rochtain den sórt sin uathu. | Ritheann feidhmchlár íocaíochta Lochlannach ar fheiste PTS POI faofa PCI. Ní sholáthraíonn feidhmchlár íocaíochta Lochlannach socruithe chun cuntais nó seirbhísí a bhainistiú nó a ghiniúint. |
7.3 | Gintear na huimhreacha randamacha go léir a úsáideann na bogearraí agus úsáid á baint as algartaim nó leabharlanna um ghiniúint uimhreacha randamacha ceadaithe amháin (RNG). Is éard atá i halgartaim nó leabharlanna RNG ceadaithe ná na cinn a chomhlíonann caighdeáin tionscail le haghaidh neamh-intuarthachta leordhóthanacha (eg, Foilseachán Speisialta NIST 800-22). |
Ní úsáideann feidhmchlár íocaíochta Lochlannach aon RNG (gineadóir uimhreacha randamacha) dá fheidhmeanna criptithe. Ní ghineann feidhmchlár íocaíochta Lochlannach ná ní úsáideann sé aon uimhreacha randamacha le haghaidh feidhmeanna cripteagrafacha. |
7.4 | Tá eantrópacht ag luachanna randamacha a shásaíonn na híosriachtanais éifeachtacha maidir le neart na primitives cripteagrafacha agus na heochracha a bhíonn ag brath orthu. | Ní úsáideann feidhmchlár íocaíochta Lochlannach aon RNG (gineadóir uimhreacha randamacha) dá fheidhmeanna criptithe. Ní ghineann feidhmchlár íocaíochta Lochlannach ná ní úsáideann sé aon uimhreacha randamacha le haghaidh feidhmeanna cripteagrafacha. |
8.1 | Déantar gach iarracht rochtana agus úsáid sócmhainní ríthábhachtacha a rianú agus a rianú do dhuine ar leith. | Ritheann feidhmchlár íocaíochta Lochlannach ar fheistí PTS POI faofa PCI, áit a ndéantar gach láimhseáil criticiúil sócmhainní, agus cinntíonn firmware PTS POI rúndacht agus sláine sonraí íogaire agus iad á stóráil laistigh den fheiste PTS POI. Déanann firmware PTS POI feidhm íogair feidhmchlár íocaíochta na Lochlannach a chosaint agus a sholáthar. Coscann an firmware PTS POI aon rochtain ar shócmhainní ríthábhachtacha amach as an teirminéal agus braitheann sé ar frith-tampgnéithe ering. Ní thairgeann feidhmchlár íocaíochta Lochlannach rochtain áitiúil, neamhchonsól nó cianrochtain, ná leibhéal na bpribhléidí, mar sin níl rochtain ag duine nó córais eile ar shócmhainní ríthábhachtacha, níl ach feidhmchlár íocaíochta Lochlannach in ann sócmhainní ríthábhachtacha a láimhseáil. |
8.2 | Déantar an ghníomhaíocht ar fad a ghabháil go mion leordhóthanach agus riachtanach chun cur síos beacht a dhéanamh ar na gníomhaíochtaí sonracha a rinneadh, cé a rinne iad, an t-am a rinneadh iad, agus cé na sócmhainní ríthábhachtacha a raibh tionchar orthu. | Ritheann feidhmchlár íocaíochta Lochlannach ar fheistí PTS POI atá faofa ag PCI. Ní thairgeann feidhmchlár íocaíochta Lochlannach rochtain áitiúil, neamhchonsól nó cianrochtain, ná leibhéal na bpribhléidí, mar sin níl rochtain ag duine nó córais eile ar shócmhainní ríthábhachtacha, níl ach feidhmchlár íocaíochta Lochlannach in ann sócmhainní ríthábhachtacha a láimhseáil. • Ní sholáthraíonn iarratas íocaíochta Lochlannach modhanna oibríochta pribhléide. • Níl aon fheidhmeanna ann chun criptiú sonraí íogaire a dhíchumasú • Níl aon fheidhmeanna ann chun sonraí íogaire a dhíchriptiú • Níl aon fheidhmeanna ann maidir le sonraí íogaire a onnmhairiú chuig córais nó próisis eile • Níl aon ghnéithe fíordheimhnithe ann a dtacaítear leo le rialuithe slándála agus ní féidir feidhmiúlacht slándála a dhíchumasú ná a scriosadh. |
8.3 | Tacaíonn an bogearraí le coinneáil slán mionsonraithe ghníomhaíocht taifid. |
Ritheann feidhmchlár íocaíochta Lochlannach ar fheistí PTS POI atá faofa ag PCI. Ní thairgeann feidhmchlár íocaíochta Lochlannach rochtain áitiúil, neamhchonsól nó cianrochtain, ná leibhéal na bpribhléidí, mar sin níl rochtain ag duine nó córais eile ar shócmhainní ríthábhachtacha, níl ach feidhmchlár íocaíochta Lochlannach in ann sócmhainní ríthábhachtacha a láimhseáil. • Ní sholáthraíonn iarratas íocaíochta Lochlannach modhanna oibríochta pribhléide. • Níl aon fheidhmeanna ann chun criptiú sonraí íogaire a dhíchumasú • Níl aon fheidhmeanna ann chun sonraí íogaire a dhíchriptiú • Níl aon fheidhmeanna ann maidir le sonraí íogaire a onnmhairiú chuig córais nó próisis eile • Níl aon ghnéithe fíordheimhnithe ann a dtacaítear leo le rialuithe slándála agus ní féidir feidhmiúlacht slándála a dhíchumasú ná a scriosadh. |
8.4 | Láimhseálann na bogearraí teipeanna i meicníochtaí rianaithe gníomhaíochta ionas go gcaomhnaítear sláine na dtaifead gníomhaíochta atá ann cheana. | Ritheann feidhmchlár íocaíochta Lochlannach ar fheistí PTS POI atá faofa ag PCI. Ní thairgeann feidhmchlár íocaíochta Lochlannach rochtain áitiúil, neamhchonsól nó cianrochtain, ná leibhéal na bpribhléidí, mar sin níl rochtain ag duine nó córais eile ar shócmhainní ríthábhachtacha, níl ach feidhmchlár Lochlannach in ann sócmhainní ríthábhachtacha a láimhseáil. • Ní sholáthraíonn iarratas íocaíochta Lochlannach modhanna oibríochta pribhléide. • Níl aon fheidhmeanna ann chun criptiú sonraí íogaire a dhíchumasú • Níl aon fheidhmeanna ann chun sonraí íogaire a dhíchriptiú | • Níl aon fheidhmeanna ann maidir le sonraí íogaire a onnmhairiú chuig córais nó próisis eile • Níl aon ghnéithe fíordheimhnithe tacaithe • Ní féidir rialuithe slándála agus feidhmiúlacht slándála a dhíchumasú ná a scriosadh. |
B.1.3 | Coinníonn an díoltóir bogearraí doiciméadú a chuireann síos ar na roghanna configurable go léir is féidir cur isteach ar shlándáil sonraí íogaire. |
Ritheann feidhmchlár íocaíochta Lochlannach ar fheistí PTS POI atá faofa ag PCI. Ní sholáthraíonn feidhmchlár íocaíochta Lochlannach aon cheann díobh seo a leanas do na húsáideoirí deiridh: • rogha inchumraithe chun rochtain a fháil ar shonraí íogaire • rogha inchumraithe chun meicníochtaí a mhodhnú chun sonraí íogaire a chosaint • cianrochtain ar an bhfeidhmchlár • nuashonruithe cianda ar an bhfeidhmchlár • rogha configurable chun socruithe réamhshocraithe an fheidhmchláir a mhodhnú |
B.2.4 | Ní úsáideann na bogearraí ach an uimhir randamach feidhm(eanna) giniúna atá san áireamh san íocaíocht meastóireacht gléas PTS teirminéil do gach cripteagrafach oibríochtaí lena mbaineann sonraí íogaire nó feidhmeanna íogaire nuair a bhíonn gá le luachanna randamacha agus nach gcuireann sé a chuid féin i bhfeidhm feidhm(eanna) giniúna uimhreacha randamacha. |
Ní úsáideann Lochlannach aon RNG (gineadóir uimhreacha randamacha) dá fheidhmeanna criptithe. Ní ghineann feidhmchlár Lochlannach ná ní úsáideann sé aon uimhreacha randamacha le haghaidh feidhmeanna cripteagrafacha. |
B.2.9 | Sláine na bogearraí leid files cosanta de réir Cuspóir Rialaithe B.2.8. | Tá gach taispeáint leid ar an teirminéal Lochlannach ionchódaithe san fheidhmchlár agus níl aon leid ann files i láthair lasmuigh den iarratas. Gan pras files taobh amuigh d'iarratas íocaíochta Lochlannach, gineann an t-iarratas an fhaisnéis riachtanach ar fad. |
B.5.1.5 | Áiríonn an treoir cur chun feidhme treoracha do pháirtithe leasmhara chun gach pras a shíniú go cripteagrafach files. | Tá gach leideanna a thaispeánfar ar an teirminéal Lochlannach ionchódaithe san fheidhmchlár agus níl aon leid ann files i láthair lasmuigh den iarratas. Gan pras files taobh amuigh d'iarratas íocaíochta Lochlannach, gineann an t-iarratas an fhaisnéis riachtanach ar fad |
Tagairt do Riachtanais Chaighdeánacha Bogearraí PCI Secure
Caibidil sa doiciméad seo | PCI Slán Riachtanais Bogearraí | Ceanglais PCI DSS |
2. Iarratas ar Íocaíocht Slán | B.2.1 6.1 12.1 12.1.b |
2.2.3 |
3. Nuashonruithe Bogearraí cianda Slán | 11.1 11.2 12.1 |
1&12.3.9 2, 8, & 10 |
4. Scriosadh Slán Sonraí Íogaireachta agus Cosaint Sonraí Sealbhóirí Cártaí Stóráilte | 3.2 3.4 3.5 A.2.1 A.2.3 B.1.2a |
3.2 3.2 3.1 3.3 3.4 3.5 3.6 |
Fíordheimhniú agus Rialuithe Rochtana | 5.1 5.2 5.3 5.4 |
8.1 & 8.2 8.1 & 8.2 |
Logáil | 3.6 8.1 8.3 |
10.1 10.5.3 |
Líonra Gan Sreang | 4.1 | 1.2.3 & 2.1.1 4.1.1 1.2.3, 2.1.1,4.1.1 |
Deighilt Líonra | 4.1c | 1.3.7 |
Cianrochtain | B.1.3 | 8.3 |
Tarchur Sonraí Shealbhóirí Cárta | A.2.1 A.2.3 |
4.1 4.2 2.3 8.3 |
Modheolaíocht Leagan Lochlannach | 11.2 12.1.b |
|
Treoracha do chustaiméirí maidir le suiteáil slán paistí agus nuashonruithe. | 11.1 11.2 12.1 |
Gluais Téarmaí
TÉARM | SAINMHÍNIÚ |
Sonraí sealbhóir cárta | Striap mhaighnéadach iomlán nó an PAN móide aon cheann díobh seo a leanas: · Ainm shealbhóir an chárta · Dáta éaga · Cód Seirbhíse |
DUKPT | Eochairscéim bhainistíochta is ea Eochair Uathúil Díorthaithe In aghaidh na hIdirbhirt (DUKPT) ina n-úsáidtear eochair uathúil a dhíorthaítear ó eochair sheasta i ngach idirbheart. Dá bhrí sin, má sháraítear eochair dhíorthaithe, tá sonraí idirbhirt na todhchaí agus san am atá thart fós faoi chosaint ós rud é nach féidir an chéad eochair eile nó na heochracha roimhe sin a chinneadh go héasca. |
3DES | I gcripteagrafaíocht, is éard atá i gceist le Triple DES (3DES nó TDES), go hoifigiúil an Algartam Criptithe Sonraí Triple (TDEA nó Triple DEA), ná scipéir bloc siméadrach-eochair, a chuireann algartam cipher DES i bhfeidhm trí huaire maidir le gach bloc sonraí. |
Ceannaí | Úsáideoir deiridh agus ceannaitheoir an táirge Lochlannach. |
SSF | Is éard atá i gCreat Slándála Bogearraí PCI (SSF) ná bailiúchán caighdeán agus clár chun bogearraí íocaíochta a dhearadh agus a fhorbairt go slán. Is cuid ríthábhachtach den sreabhadh idirbheart íocaíochta é slándáil bogearraí íocaíochta agus tá sé ríthábhachtach chun idirbhearta íocaíochta iontaofa agus cruinn a éascú. |
PA-QSA | Measúnóirí Slándála Cáilithe Iarratas Íocaíochta. Cuideachta QSA a sholáthraíonn seirbhísí do dhíoltóirí feidhmchlár íocaíochta chun iarratais íocaíochta díoltóirí a bhailíochtú. |
Brónach
(Sonraí Fíordheimhnithe Íogaire) |
Faisnéis a bhaineann le slándáil (Cóid/Luachanna Bailíochtú Cártaí, sonraí rian iomlán, PINanna, agus Bloic PIN) a úsáidtear chun sealbhóirí cártaí a fhíordheimhniú, atá le feiceáil i ngnáth-théacs nó i bhfoirm neamhchosanta eile. D’fhéadfadh sé go ndéanfaí dochar do shlándáil feiste chripteagrafach, córais faisnéise, nó faisnéise shealbhóir an chárta dá ndéanfaí an fhaisnéis sin a dhúnadh, a mhodhnú nó a scriosadh nó d’fhéadfaí í a úsáid in idirbheart calaoiseach. Ní féidir Sonraí Fíordheimhnithe Íogaire a stóráil riamh nuair a bhíonn idirbheart críochnaithe. |
Lochlannach | An t-ardán bogearraí a úsáideann Nets chun feidhmchláir a fhorbairt do mhargadh na hEorpa. |
HSM | Modúl slándála crua-earraí |
Rialú Doiciméad
Údar an Doiciméid, Reviewers agus Ceadaitheoirí
Cur síos | Feidhm | Ainm |
PA-QSA | Reviewer | Claudio Adamic / Flavio Bonfiglio Shorans |
Forbairt | Údar | Aruna panicked |
Bainisteoir Comhlíonta | Reviewer & Cheadaitheoir | Arno Edstrom |
Ailtire córais | Reviewer & Cheadaitheoir | Shamsher Singh |
QA | Reviewer & Cheadaitheoir | Varun Shukla |
Úinéir Táirge | Reviewer & Cheadaitheoir | Ceoltóir(í): Cecilia Jensen Tyldum / Arti Kangas |
Bainisteoir Táirge | Reviewer & Cheadaitheoir | May-Britt Dens tad Sanderson |
Bainisteoir Innealtóireachta | Bainisteoir | Tamely Vallone |
Achoimre ar Athruithe
Leagan Uimhir | Leagan Dáta | Nádúr an Athraithe | Athraigh Údar | Reviewer | Athbhreithniú Tag | Dáta Ceadaithe |
1.0 | 03-08-2022 | An Chéad Leagan le haghaidh PCI-Secure Caighdeán Bogearraí |
Aruna panicked | Shamsher Singh | 18-08-22 | |
1.0 | 15-09-2022 | Alt 14 nuashonraithe leis na cuspóirí rialaithe neamh-infheidhme lena fírinniú |
Aruna panicked | Shamsher Singh | 29-09-22 | |
1.1 | 20-12-2022 | Codanna nuashonraithe 2.1.2 agus 2.2 le Self4000. Baineadh Link2500 (PTS leagan 4.x) den liosta teirminéal tacaithe |
Aruna panicked | Shamsher Singh |
23-12-22 |
|
1.1 | 05-01-2023 | Alt 2.2 nuashonraithe le Link2500 (pts v4) chun an tacaíocht dó seo a leanúint
cineál críochfoirt. |
Aruna panicked | Shamsher Singh | 05-01-23 | |
1.2 | 20-03-2023 | Alt 2.1.1 nuashonraithe leis an Laitvis agus an Liotuáinis críochfort profiles. Agus 2.1.2 le tacaíocht cineál cumarsáide BT-iOS |
Aruna panicked | Shamsher Singh |
Liosta Dáileacháin
Ainm | Feidhm |
Roinn Teirminéil | Forbairt, Tástáil, Bainistíocht Tionscadal, Comhlíonadh |
Bainistíocht Táirge | Foireann Bainistíochta Táirge Teirminéil, Bainisteoir Comhlíonta – Táirge |
Ceaduithe Doiciméad
Ainm | Feidhm |
Cecilia Jensen Tyldum | Úinéir Táirge |
Arti Kangas | Úinéir Táirge |
Doiciméad Maidir leview Pleananna
Beidh an doiciméad seo athviewed agus nuashonraithe, más gá, mar atá sainmhínithe thíos:
- De réir mar is gá chun ábhar faisnéise a cheartú nó a fheabhsú
- Tar éis aon athruithe eagraíochtúla nó athstruchtúraithe
- Tar éis athuair bhliantúilview
- Tar éis leochaileacht a shaothrú
- Tar éis faisnéis / ceanglais nua maidir le leochaileachtaí ábhartha
Doiciméid / Acmhainní
![]() |
Líonta PCI Caighdeán Bogearraí Slán [pdfTreoir Úsáideora Caighdeán Slán Bogearraí PCI, Caighdeán Bogearraí Slán, Caighdeán Bogearraí, Caighdeán |
![]() |
Líonta PCI Caighdeán Bogearraí Slán [pdfTreoir Úsáideora Caighdeán Slán Bogearraí PCI, Caighdeán Bogearraí Slán, Caighdeán Bogearraí, Caighdeán |