детелина-ЛОГО

Clover P2PE енкрипција од точка до точка

clover-P2PE-Point-to-Point-Encryption-PRODUCT

Информации за производот

Спецификации

  • Име на производ: Clover PIM v5.3
  • Модел: Флекс 4 година
  • Верзија: 5.4

Упатство за употреба на производот

Информации за P2PE решение и детали за контакт на давателот на решенија

Информации за P2PE решението
Име на решение: Clover 2024-00893.006

Контакт информации за давателот на решенија

  • Име на компанијата: Clover Network, LLC
  • Адреса на компанијата: 415 Н. Матилда Аве., Санивејл, Калифорнија 94085
  • Компанијата URL: www.clover.com
  • Име за контакт: Поддршка за корисници
  • Телефонски број за контакт: 855-853-8340
  • Контакт адреса на е-пошта: p2pe@clover.com

2. Потврдете дека уредите не билеampизведен со и потврди идентитетот на кој било персонал од трето лице

  1. Упатства за да се осигурате дека уредите за POI потекнуваат само од доверливи страници/локации.
    Терминалите за плаќање Clover ги дистрибуира Fiserv Hardware Services и овластени партнери. Осигурајте се дека очекувате да добиете терминал за плаќање Clover и дека примениот производ се совпаѓа со уредот нарачан и опишан во е-поштата за активирање на производството.
  2. Упатствата за потврдување на POI уредот и пакувањето не беа тampуправувано со физички безбедни POI уреди во ваша сопственост, вклучувајќи уреди што чекаат распоредување, се во фаза на поправка или не се во употреба. Воспоставете безбедна комуникација со давателот на решението.
  3. Упатства за потврдување на деловната потреба за, и идентитетот на, кој било персонал од трета страна кој тврди дека е персонал за поддршка или поправка

Доколку има потреба да се потврди деловната потреба и/или идентитетот на оние кои бараат пристап до уреди за интересни точки, контактирајте ја поддршката на Clover Contact или испратете е-пошта. p2pe@clover.com.

Одобрени POI уреди, апликации/софтвер и инвентар на трговци

Детали за POI уредот
Потврдете дека PCI-одобрените POI уреди одговараат на верзиите на хардверот и фирмверот наведени во документот. Посетете
PCI webсајт
за повеќе информации.

Детали за контакт
Информации за P2PE решение и детали за контакт на давателот на решенија

1.1 Информации за P2PE решение
Име на решението: Детелина
Референтен број на решение по PCI SSC webсајт: 2024-00893.006
1.2 Информации за контакт на давателот на решенија
Име на компанија: Clover Network, LLC
Адреса на компанијата: 415 N. Mathilda Ave., Sunnyvale, CA 94085
Компанијата URL: www.clover.com
Име за контакт: Поддршка за корисници
Телефонски број за контакт: 855-853-8340
Контакт адреса на е-пошта: p2pe@clover.com

P2PE и PCI DSS

Од трговците кои го користат ова P2PE решение може да се бара да ја потврдат усогласеноста со PCI DSS и треба да бидат свесни за нивните применливи барања за PCI DSS. Трговците треба да контактираат со нивниот купувач или брендови за плаќање за да ги утврдат нивните барања за валидација на PCI DSS.

Потврдете дека Уредите не биле тampизведен со и потврди идентитетот на кој било персонал од трето лице

Упатства за да се осигурате дека уредите за POI потекнуваат само од доверливи страници/локации.
Терминалите за плаќање Clover се дистрибуираат од Fiserv Hardware Services и овластените партнери.
Погрижете се да очекувате да добиете терминал за плаќање Clover и примениот производ да одговара на уредот нарачан и опишан во е-поштата за активирање на производството.
Во Соединетите Американски Држави, доколку нарачате директно од Clover, адресата на потеклото на пратката е или

ФХС Мариета
1169 Кантон Роуд
Мариета, ГА 30066
САД

FHS Roseville
8875 Вашингтон булевар Ст. А
Роузвил, Калифорнија 95678
САД

Во Канада, доколку нарачате директно од Clover, адресата на потеклото на пратката е

FHS Мисисага
205 Експорт бул.
Мисисага, Онтарио L5S 1Y4 Канада

Доколку нарачате од овластен партнер, контактирајте го овластениот партнер за детали за адресата на потеклото на пратката. Ве молиме контактирајте p2pe@clover.com за да потврдите дека користите овластен партнер.

Упатствата за потврдување на POI уредот и пакувањето не беа тampвоспоставена со и за воспоставување безбедна, потврдена комуникација со давателот на решенија.

Терминалите за плаќање детелина оставаат производствени и поправки со дигитален сертификат за идентитет на уред и клучен материјал што го поддржува сертификатот заштитен со тamper механизмите за откривање кои ќе го избришат клучот треба да приampда се согледа. На тampмеханизмите за откривање се поддржани и напојувани од вградена батерија и помагаат да се осигура дека уредот не еampизведен во транзит/пред пристигнување.

Доколку уредот пристигне со воamper известување, не користете и контактирајте со поддршката на Clover. Ве молиме погледнете ја безбедносната политика на PCI за секој тип на уред Clover за инструкции за потврдување на тampстатус на уред Clover. Документите за безбедносната политика на PCI се достапни на PCI webсајт.

Уредите Clover користат закачени приватни авторитети за сертификати (CA) за да воспостават безбедна мрежна комуникација преку взаемна автентикација.

Физички безбедни POI уреди што ги поседувате, вклучувајќи уреди: 

  • Се чека распоредување
  • Подложени на поправка или на друг начин не се користат
  • Транспорт на чекање помеѓу локациите/локациите

Инструкции за потврдување на деловната потреба и идентитетот на кој било персонал од трета страна кој тврди дека е персонал за поддршка или поправка, пред да му се даде пристап на тој персонал до уредите за POI.

Доколку има потреба да се потврди деловната потреба и/или идентитетот на оние кои бараат пристап до уредите со POI, ве молиме контактирајте со поддршката за Clover Contact. Дополнително, можете да е-пошта до p2pe@clover.com.

Одобрени уреди за интересни точки

Одобрени POI уреди, апликации/софтвер и инвентар на трговци

Детали за POI уредот

Следниве информации ги наведуваат деталите за PCI-одобрените POI уреди одобрени за употреба во ова P2PE решение.
Уредите се само дел од решението P2PE ако верзиите на хардверот и фирмверот на уредот се совпаѓаат со верзиите наведени во овој документ со уредите што се користат и ако трговецот (и овластениот партнер) ги следат сите применливи опишани процедури.

Сите информации за уредот POI може да се потврдат со посета на: https://www.pcisecuritystandards.org/approved_companies_providers/approved_pin_transaction_security.php

Видете го делот со име „Упатства за тоа како да се потврдат верзии на хардвер, фирмвер и апликации на уредите со POI“.

PCI PTS

одобрение бр.:

 

Продавач на уред за POI:

Име и број на модел на уред за точки на интерес: Верзија на хардвер #(и):  

Верзија на фирмверот #:

4-60250 Clover Network, Inc. Кловер Флекс 4 (C406) 2.x1 0 01.XX.XXXX
        01.XX.XXXX (01.XXXXX)
        (СРЕД)
        0 02.XX.XXXX
        02.XX.XXXX (01.XXXXX)
        (СРЕД)

Детали за софтвер/апликација за POI

Ова P2PE решение не користи никакви P2PE апликации.

Сите апликации со пристап до податоци за сметката со јасен текст мора да бидат повторноviewed според домен 2 и се вклучени во листата на P2PE решенија. Овие апликации може, исто така, опционално да бидат вклучени во списокот PCI P2PE на списокот со потврдени P2PE апликации по дискреција на продавачот или давателот на решенија.

Добавувач на апликација, име и број на верзија Продавач на POI уреди Име(ња) на моделот на уредот за интересни точки и број: Верзија на хардвер и фирмвер за уред за POI # Дали апликацијата е наведена како PCI? (Д/Н) Дали апликацијата има пристап до податоци за сметката со јасен текст

(Y / N)

N/A NA NA NA NA NA

Инвентар и мониторинг на POI

  • Сите уреди за POI мора да бидат документирани преку процедури за контрола и следење на залихите, вклучувајќи го статусот на уредот (распореден, чека распоредување, подложен на поправка или на друг начин не е во употреба или во транзит).
  • Овој попис мора да се врши годишно, минимум.
  • Сите разлики во залихите, вклучувајќи ги и исчезнатите или заменетите уреди со POI, мора да се пријават на Clover преку информациите за контакт во Дел 1.2 погоре.
  • SampТабелата за залихи подолу е само за илустративни цели. Вистинскиот инвентар трговецот треба да го запише и одржува во надворешен документ.

Трговците можат да ги потврдат уредите поврзани со нивната сметка со помош на Детелина web управувачка табла на https://www.clover.com/dashboard Имајте предвид дека само типовите уреди наведени во овој документ се одобрени за употреба во ова P2PE решение.

Сите регистрирани Clover уреди ќе се појават во делот Уреди на контролната табла. Оттука, можете редовно да ги преиспитуватеview вашиот инвентар.
За да го задржат учеството во решението P2PE, трговците мора да вршат физичка проверка на нивните уреди со проверка на сериските броеви по приемот пред употреба и на редовна основа.

Евиденцијата за инспекциите треба да се чува во надворешен документ.
Уредите за плаќање што недостасуваат треба да се пријават p2pe@clover.com. Неидентификуваните уреди за плаќање треба да се отстранат и пријават, како и сите неочекувани промени на списокот со уреди на web контролна табла.
Следната слика е ексampле од делот Уреди на Детелина Web Контролна табла за управување.

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (1)

SampТабела за залихи

 

Продавач на уреди

Име(ња) и број на моделот на уредот  

Локација на уредот

 

Статус на уредот

Сериски број или друг уникатен идентификатор  

Датум на попис

           
           

Инструкции за инсталирање на уредот POI

Не поврзувајте неодобрени уреди за снимање податоци на сопственикот на картичката.
Решението P2PE е одобрено да вклучува специфични PCI-одобрени POI уреди. Само овие уреди означени погоре во Табела 3.1 се дозволени за снимање податоци од сопственикот на картичката.

Ако PCI-одобрен POI уред на трговец е поврзан со механизам за снимање податоци што не е одобрен PCI, (на пр.ampле, ако PCI-одобрена SCR била поврзана со тастатура што не била одобрена од PCI):

  • Употребата на такви механизми за собирање податоци за PCI платежните картички може да значи дека повеќе барања за PCI DSS сега се применуваат за трговецот.

Не менувајте и не обидувајте се да ги промените конфигурациите или поставките на уредот.
Промената на конфигурациите или поставките на уредот може да го поништи PCI-одобреното решение P2PE во целост. Прampтие вклучуваат, но не се ограничени на:

  • Овозможување на сите интерфејси на уредот или механизми за снимање податоци што беа оневозможени на уредот POI со решение P2PE.
  • Промена на безбедносните конфигурации или контролите за автентикација на уредот за POI.
  • Физичко отворање на POI уредот.
  • Обид за инсталирање неовластени апликации на уредот за POI.

Инструкции за инсталација и поврзување
За детални инструкции за физичка инсталација и поврзување, погледнете го Водичот за брз почеток (QSG) приложен во пакетот на уредот заедно со потребните кабли и конектори.
Откако ќе заврши физичката инсталација, вклучете го уредот Clover за да помине низ процесот како што е опишано во https://www.clover.com/en-US/help/get-ready-to-use-clover.
Активирајте го уредот користејќи информации за активирање опишани на https://www.clover.com/en-US/help/find-your-device-activation-code.
Откако кодот за активирање што го добивте преку е-пошта за вашиот уред Clover ќе биде внесен на уредот, сите сте подготвени да започнете со користење на уредот Clover.

Забелешка: Само PCI-одобрени POI уреди наведени во PIM се дозволени за употреба во P2PE решението за снимање податоци за сметката.

Упатство за избор на соодветни локации за распоредени уреди
Уредите за плаќање Clover се одобрени само за употреба со и без присуство на други лица. Според тоа, уредите треба да се инсталираат на локации каде што персоналот може да го надгледува користењето на уредот, но внимателно позиционирани на таков начин што чувствителните податоци за автентикација не се видливи кога се внесуваат на уредите од други лица или безбедносни камери.

Упатство за физичко обезбедување на распоредените уреди за да се спречи неовластено отстранување или замена
Трговците треба физички да ги обезбедат уредите кога е можно за да спречат какво било неовластено отстранување или замена.
Се препорачува уредите да се чуваат во безбедно заклучена област кога не се користат.
Трговците можат view сите нивни распоредени Clover уреди на Clover Web Контролна табла и искористете го пописот за да вршите редовни проверки за знаци на тampвртење и отстранување/замена.

POI Device Transit

Инструкции за обезбедување на уреди за POI наменети за и за време на транзит
Уредите на детелина ги напуштаат производствените и поправките со дигитален сертификат за идентитет на уредот и клучен материјал што го поддржува сертификатот заштитен со тamper механизмите за откривање кои ќе го избришат клучот треба да приampда се согледа. На тampмеханизмите за откривање се поддржани и напојувани од вградена батерија и помагаат да се осигура дека уредот не еampизведен во транзит/пред пристигнување.
Оваа функционалност служи и како безбедносна мерка за транспорт. Доколку уредот пристигне со воamper известување, не користете и контактирајте со поддршката на Clover.

Физички безбедни POI уреди што ги поседувате, вклучувајќи уреди:

  • Се чека распоредување
  • Подложени на поправка или на друг начин не се користат
  • Транспорт на чекање помеѓу локациите/локациите

Инструкции за обезбедување на POI уредите да се испорачуваат само на доверливи локации/локации
Трговците со детелина подлежат на барања за преземање прилози каде што се проверуваат деловните детали. Уредите се испорачуваат на трговците по завршувањето на преземањето.

POI уред Тamper & Упатство за модификација

Инструкции за физичка проверка на уредите за POI и спречување на обезличување, вклучувајќи инструкции и детали за контакт за пријавување на каква било сомнителна активност
Дополнителни упатства за проверка на уредите за POI може да се најдат во документот насловен како Скиминг

Превенција: Најдобри практики за трговци, достапни на www.pcisecuritystandards.org.

  • Визуелна инспекција
    • Пред употреба на уредот, корисникот мора да изврши редовна проверка за да провери дали има докази за тampеринг. Следното е делумна листа на процедури. Проверете го PCI webстраница за најновите најдобри практики.
      • Надворешноста не треба да покажува докази за сечење или расклопување.
      • Нема докази за невообичаени жици или преклопувања поврзани внатре во отворот за ICC, ниту на или во близина на областа за внесување PIN.
      • Нема промени во отпорот при вметнување или вадење картичка од отворот на ICC.
      • Престанете да го користите уредот и веднаш контактирајте со Clover ако вашиот уред недостасува или се чини дека е тampизведен со.
  • Tampмеханизми за откривање
    • Ако воamper е воочен од уредот, пораката ќе се прикаже на уредот и пораката е-пошта ќе биде испратена до трговецот кога тamper е пријавен во облакот Clover. Доколку се прими едно известување, уредот мора да се отстрани. Доколку дадените упатства во известувањата се нејасни, ве молиме контактирајте со Clover на p2pe@clover.com за помош.
  • Информации за контакт
    • Барањата може да се достават до p2pe@clover.com

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (2)

Инструкции за одговор на докази за POI уред тampеринг
Ве молиме контактирајте со Clover веднаш на p2pe@clover.com на сметка на кој било уред тampеринг. Подгответе се да дадете опис на ситуацијата заедно со информации што го идентификуваат уредот (на пр. сериски) и трговецот.

Tampуред за освежување

  • Ако уредот е тampСе прикажува известување со линк за повеќе информации:clover-P2PE-точка-до-точка-енкрипција-СЛ.- (3)
  • Допирањето на линкот дава помош со тampуреди ве молиме контактирајте 1-833-692-5687 или посетете https://www.clover.com/help :

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (4)

Проблеми со шифрирањето на уредот

Инструкции за одговор на неуспеси во шифрирањето на POI уредот
Уредите Clover се дизајнирани да не дозволуваат оневозможување на шифрирањето.
Во секој случај, доколку се сомневате дека се случил дефект во енкрипцијата на уредот, веднаш прекинете со употреба на уредот и контактирајте ја Clover на p2pe@clover.com и/или поддршка за Детелина за известување и опишување на ситуацијата.

Отстранување од растворот P2PE

  • Подолу ќе се прикажат екраните на уредот доколку има тampер.
    На трговецот му се дава можност да нарача замена на уредот и/или да го прекине своето учество во усогласеноста со P2PE. Препорачливо е да престанете да го користите т.ampуред и веднаш нарачајте уред за замена.
  • Ако трговецот потпише договор да продолжи да работи со уредот во режим кој не е во согласност со P2PE и дозволи трансакции без PIN, бројот на верзијата на фирмверот на уредот ќе се промени и нема да одговара на кој било сертифициран/потврден број на верзија на фирмверот PCI одобрен за употреба во оваа решение. Од овој момент операторот повеќе нема да биде во согласност со P2PE.

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (5)

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (6)

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (7)

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (8)

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (9)

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (10)

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (11)

clover-P2PE-точка-до-точка-енкрипција-СЛ.- (12)

Решавање проблеми со POI уред

Инструкции за решавање проблеми на POI уред
Уредот за POI не содржи компоненти што може да ги сервисира корисникот, со исклучок на батерија што може да ја замени корисникот на соодветните производи. Доколку уредот изгледа дека не работи правилно, контактирајте ја поддршката на Clover за помош. Бидете подготвени да го наведете серискиот број на уредот и опис на проблемот.

Дополнителни упатства

Инструкции за тоа како да ги потврдите верзии на хардвер, фирмвер и апликации на уредите со POI
Информациите за верзијата на хардверот може да се најдат на сериската етикета. Информациите за верзијата на фирмверот може да се најдат со отворање на апликацијата Поставки и избирање За уредот. Скролувајте надолу за бројот на градбата. Ова е верзијата на фирмверот за уредот.

Уредите Clover не поддржуваат P2PE апликации.

P2PE Упатство за употреба за PCI P2PE v3.1 © 2023 Clover Network, LLC. Сите права се задржани.

Најчесто поставувани прашања

П: Како можам да потврдам усогласеност со PCI DSS кога го користам ова P2PE решение?
A: Трговците што го користат ова P2PE решение може да бидат обврзани да потврдат усогласеност со PCI DSS. Контактирајте го вашиот стекнувач или брендови за плаќање за да ги утврдите барањата за валидација.

П: Што треба да направам ако се сомневам дека тampработи со POI уредите?
A: Ако се сомневате дека тampработи со уредите, веднаш контактирајте ја Clover Network LLC за понатамошна помош.

Документи / ресурси

Clover P2PE енкрипција од точка до точка [pdf] Упатство за употреба
Flex 4, v5.4, P2PE шифрирање од точка до точка, P2PE, шифрирање од точка до точка, шифрирање
Clover P2PE енкрипција од точка до точка [pdf] Упатство за употреба
v3, v5.4, v5.3, P2PE шифрирање од точка до точка, P2PE, шифрирање од точка до точка, шифрирање

Референци

Оставете коментар

Вашата адреса за е-пошта нема да биде објавена. Задолжителните полиња се означени *