deteljica-LOGO

Šifriranje P2PE od točke do točke Clover

clover-P2PE-šifriranje-od-točke-do-točke-IZDELEK

Informacije o izdelku

Specifikacije

  • Ime izdelka: Clover PIM v5.3
  • Model: Flex 4
  • Različica: 5.4

Navodila za uporabo izdelka

Informacije o rešitvi P2PE in kontaktni podatki ponudnika rešitve

Informacije o rešitvi P2PE
Ime rešitve: Clover 2024-00893.006

Kontaktni podatki ponudnika rešitev

  • Ime podjetja: Clover Network, LLC
  • Naslov podjetja: 415 N. Mathilda Ave., Sunnyvale, CA 94085
  • Podjetje URL: www.clover.com
  • Ime kontaktne osebe: Podpora strankam
  • Kontaktna telefonska številka: 855-853-8340
  • Kontaktni e-naslov: p2pe@clover.com

2. Potrdite, da naprave niso bileampz osebjem tretjih oseb in potrdi njihovo identiteto

  1. Navodila za zagotovitev, da naprave POI izvirajo samo iz zaupanja vrednih mest/lokacij.
    Plačilne terminale Clover distribuira Fiserv Hardware Services in pooblaščeni partnerji. Prepričajte se, da pričakujete plačilni terminal Clover in da prejeti izdelek ustreza naročeni napravi, opisani v e-poštnem sporočilu za aktivacijo produkcije.
  2. Navodila za potrditev POI naprave in embalaže niso bila tampopremljen s fizično varnimi napravami POI, ki jih imate v lasti, vključno z napravami, ki čakajo na namestitev, so v popravilu ali niso v uporabi. Vzpostavite varno komunikacijo s ponudnikom rešitve.
  3. Navodila za potrditev poslovne potrebe po osebju tretjih oseb, ki trdi, da je podporno ali servisno osebje, in identitete le-teh.

Če je treba potrditi poslovne potrebe in/ali identiteto tistih, ki želijo dostopati do naprav POI, se obrnite na podporo Clover Contact ali pišite na e-pošto. p2pe@clover.com.

Odobrene naprave POI, aplikacije/programska oprema in trgovski inventar

Podrobnosti o napravi POI
Preverite, ali se naprave POI, odobrene s PCI, ujemajo z različicami strojne in vdelane programske opreme, navedenimi v dokumentu. Obiščite
PCI webmesto
za več informacij.

Kontaktni podatki
Informacije o rešitvi P2PE in kontaktni podatki ponudnika rešitve

1.1 Informacije o rešitvi P2PE
Ime rešitve: Deteljica
Referenčna številka rešitve na PCI SSC webspletno mesto: 2024-00893.006
1.2 Kontaktni podatki ponudnika rešitve
Ime podjetja: Clover Network, LLC
Naslov podjetja: 415 N. Mathilda Ave., Sunnyvale, CA 94085
Podjetje URL: www.clover.com
Kontaktno ime: Podpora uporabnikom
Kontaktna telefonska številka: 855-853-8340
Kontaktni e-naslov: p2pe@clover.com

P2PE in PCI DSS

Trgovci, ki uporabljajo to rešitev P2PE, bodo morda morali potrditi skladnost s PCI DSS in se morajo zavedati svojih veljavnih zahtev PCI DSS. Trgovci naj stopijo v stik s svojim pridobiteljem ali plačilnimi blagovnimi znamkami, da določijo svoje zahteve za preverjanje PCI DSS.

Potrdite, da naprave niso bile tampz osebjem tretjih oseb in potrdi njihovo identiteto

Navodila za zagotovitev, da naprave POI izvirajo samo iz zaupanja vrednih mest/lokacij.
Plačilne terminale Clover distribuirajo Fiserv Hardware Services in pooblaščeni partnerji.
Prepričajte se, da bi morali pričakovati prejem plačilnega terminala Clover in da se prejeti izdelek ujema z napravo, ki je bila naročena in opisana v e-poštnem sporočilu za aktivacijo proizvodnje.
V Združenih državah, če naročate neposredno pri Cloverju, je izvorni naslov pošiljke bodisi

FHS Marietta
1169 Canton Rd
Marietta, GA 30066
ZDA

FHS Roseville
8875 Washington Blvd, Ste A
Roseville, CA 95678
ZDA

V Kanadi, če naročate neposredno pri Cloverju, je izvorni naslov pošiljke

FHS Mississauga
205 Export Blvd.
Mississauga, Ontario L5S 1Y4 Kanada

Če naročate pri pooblaščenem partnerju, se obrnite na pooblaščenega partnerja za podrobnosti o izvornem naslovu pošiljke. Prosimo kontaktirajte p2pe@clover.com da potrdite, da uporabljate pooblaščenega partnerja.

Navodila za potrditev POI naprave in embalaže niso bila tamps ponudnikom rešitve in za vzpostavitev varne, potrjene komunikacije z njim.

Plačilni terminali Clover zapustijo proizvodne in popravljalne obrate z digitalnim potrdilom o identiteti naprave in ključnim materialom, ki podpira potrdilo, zaščiteno s tamper mehanizmi za zaznavanje, ki bodo izbrisali ključ, bi morali priamper biti zaznan. TampMehanizmi za zaznavanje so podprti in napajani z vgrajeno baterijo ter pomagajo zagotoviti, da naprava ni tampered med prevozom/pred prihodom.

Če bi naprava prispela zamper obvestilo, ne uporabljajte in se obrnite na podporo za Clover. Prosimo, glejte varnostno politiko PCI za vsako vrsto naprave Clover za navodila o preverjanju tampstanje naprave Clover. Dokumenti varnostne politike PCI so na voljo na PCI webmesto.

Naprave Clover uporabljajo pripete zasebne overitelje potrdil (CA) za vzpostavitev varne omrežne komunikacije prek medsebojnega preverjanja pristnosti.

Fizično varne naprave POI v vaši lasti, vključno z napravami: 

  • Čakanje na razporeditev
  • V popravilu ali drugače ni v uporabi
  • Čakajoči prevoz med lokacijami/lokacijami

Navodila za potrditev poslovnih potreb in identitete katerega koli osebja tretjih oseb, ki trdi, da je podporno ali servisno osebje, preden temu osebju omogočite dostop do naprav POI.

Če bi bilo treba potrditi poslovne potrebe in/ali identiteto tistih, ki iščejo dostop do naprav POI, se obrnite na podporo Clover Contact. Poleg tega lahko pošljete e-pošto na p2pe@clover.com.

Odobrene naprave POI

Odobrene naprave POI, aplikacije/programska oprema in trgovski inventar

Podrobnosti o napravi POI

Naslednje informacije navajajo podrobnosti naprav POI, odobrenih s PCI, ki so odobrene za uporabo v tej rešitvi P2PE.
Naprave so le del rešitve P2PE, če se različice strojne in vdelane programske opreme naprave ujemajo z različicami, naštetimi v tem dokumentu, z napravami v uporabi in če trgovec (in pooblaščeni partner) upošteva vse veljavne opisane postopke.

Vse informacije o napravi POI lahko preverite na: https://www.pcisecuritystandards.org/approved_companies_providers/approved_pin_transaction_security.php

Glejte razdelek z naslovom »Navodila za potrditev različic strojne opreme, vdelane programske opreme in aplikacij na napravah POI«.

PCI PTS

številka odobritve:

 

Prodajalec naprave POI:

Ime in številka modela naprave POI: Številka(-e) različice strojne opreme:  

Različica(je) vdelane programske opreme:

4-60250 Clover Network, Inc. Clover Flex 4 (C406) 2.x1 0 01.XX.XXXX
        01.XX.XXXX (01.XXXXX)
        (SRED)
        0 02.XX.XXXX
        02.XX.XXXX (01.XXXXX)
        (SRED)

POI Programska oprema/Podrobnosti o aplikaciji

Ta rešitev P2PE ne uporablja nobenih aplikacij P2PE.

Vse aplikacije z dostopom do podatkov računa v čistem besedilu morajo biti ponovnoviewed v skladu z domeno 2 in so vključeni v seznam rešitev P2PE. Te aplikacije so lahko po izbiri tudi vključene na seznam PCI P2PE na seznamu potrjenih aplikacij P2PE po presoji prodajalca ali ponudnika rešitve.

Prodajalec, ime in številka različice aplikacije Prodajalec naprav POI Ime(-na) modela(-ov) in številka naprave POI: Številka strojne in vdelane programske opreme naprave POI Ali je aplikacija navedena v PCI standardu? (D/N) Ali ima aplikacija dostop do podatkov računa v obliki nevidnega besedila?

(Da/ne)

N/A NA NA NA NA NA

Popis POI in spremljanje

  • Vse naprave POI morajo biti dokumentirane s postopki nadzora inventarja in spremljanja, vključno s statusom naprave (uvedena, čaka na uvedbo, v popravilu ali kako drugače ni v uporabi ali v tranzitu).
  • Ta popis je treba opraviti vsaj enkrat letno.
  • Morebitna odstopanja v inventarju, vključno z manjkajočimi ali zamenjanimi napravami POI, je treba sporočiti podjetju Clover prek kontaktnih podatkov v razdelku 1.2 zgoraj.
  • Sampspodnja inventarna tabela je samo za ilustracijo. Dejanski inventar mora trgovec zajeti in vzdrževati v zunanjem dokumentu.

Trgovci lahko preverijo naprave, povezane z njihovim računom, s pomočjo Cloverja web nadzorna plošča upravljanja na https://www.clover.com/dashboard Upoštevajte, da so za uporabo v tej rešitvi P2PE odobrene samo vrste naprav, navedene v tem dokumentu.

Vse registrirane naprave Clover bodo prikazane v razdelku Naprave na nadzorni plošči. Od tu lahko redno pregledujeteview vaš inventar.
Za ohranitev sodelovanja v rešitvi P2PE morajo trgovci izvajati fizični pregled svojih naprav s preverjanjem serijskih številk ob prejemu pred uporabo in redno.

Evidence inšpekcijskih pregledov je treba hraniti v zunanjem dokumentu.
Manjkajoče plačilne naprave je treba prijaviti p2pe@clover.com. Neidentificirane plačilne naprave je treba odstraniti in prijaviti, kakor tudi vse nepričakovane spremembe na seznamu naprav na web armaturna plošča.
Naslednja slika je example v razdelku Naprave na Cloverju Web Nadzorna plošča za upravljanje.

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (1)

Sample Inventarna tabela

 

Prodajalec naprav

Ime(-na) in številka modela(-ov) naprave  

Lokacija naprave

 

Stanje naprave

Serijska številka ali drug enolični identifikator  

Datum popisa

           
           

Navodila za namestitev naprave POI

Ne priključujte neodobrenih naprav za zajem podatkov imetnikov kartic.
Rešitev P2PE je odobrena za vključitev posebnih POI naprav, ki jih je odobril PCI. Samo te naprave, označene zgoraj v tabeli 3.1, so dovoljene za zajem podatkov imetnika kartice.

Če je trgovčeva naprava POI, odobrena s PCI, povezana z mehanizmom za zajem podatkov, ki ni odobren s PCI (npr.ample, če je bil SCR, odobren s PCI, priključen na tipkovnico, ki ni bila odobrena s PCI):

  • Uporaba takšnih mehanizmov za zbiranje podatkov o plačilnih karticah PCI bi lahko pomenila, da za trgovca zdaj velja več zahtev PCI DSS.

Ne spreminjajte in ne poskušajte spremeniti konfiguracij ali nastavitev naprave.
Spreminjanje konfiguracij ali nastavitev naprave lahko v celoti razveljavi rešitev P2PE, ki jo je odobril PCI. nprample vključujejo, vendar niso omejeni na:

  • Omogočanje vseh vmesnikov naprave ali mehanizmov za zajem podatkov, ki so bili onemogočeni na napravi POI rešitve P2PE.
  • Spreminjanje varnostnih konfiguracij ali kontrol za preverjanje pristnosti na napravi POI.
  • Fizično odpiranje naprave POI.
  • Poskus namestitve nepooblaščenih aplikacij na napravo POI.

Navodila za namestitev in priključitev
Za podrobna navodila o fizični namestitvi in ​​povezavi si oglejte Vodnik za hitri začetek (QSG), ki je priložen paketu naprave skupaj s potrebnimi kabli in priključki.
Ko je fizična namestitev končana, vklopite napravo Clover, da opravite postopek, kot je opisano na https://www.clover.com/en-US/help/get-ready-to-use-clover.
Aktivirajte napravo z informacijami o aktivaciji, opisanimi na https://www.clover.com/en-US/help/find-your-device-activation-code.
Ko je aktivacijska koda, ki ste jo prejeli po e-pošti za vašo napravo Clover, vnesena v napravo, ste pripravljeni za začetek uporabe naprave Clover.

Opomba: V rešitvi P2PE za zajem podatkov o računih so dovoljene samo naprave POI, odobrene s strani PCI, navedene v PIM.

Navodila za izbiro ustreznih lokacij za nameščene naprave
Plačilne naprave Clover so odobrene samo za nadzorovano in delno nadzorovano uporabo. Zato je treba naprave namestiti na mesta, kjer lahko osebje nadzoruje njihovo uporabo, vendar skrbno nameščene tako, da občutljivi podatki za preverjanje pristnosti niso vidni, ko jih na napravah vnesejo drugi ali varnostne kamere.

Smernice za fizično zavarovanje nameščenih naprav za preprečevanje nepooblaščene odstranitve ali zamenjave
Trgovci morajo naprave fizično zavarovati, kadar je to mogoče, da preprečijo nepooblaščeno odstranitev ali zamenjavo.
Priporočljivo je, da so naprave shranjene v varno zaklenjenem prostoru, ko niso v uporabi.
Trgovci lahko view vse njihove nameščene naprave Clover na Cloverju Web Nadzorno ploščo in uporabite inventar za izvajanje rednih pregledov za znake tampin odstranitev/zamenjava.

POI Device Transit

Navodila za zavarovanje naprav POI, namenjenih in med prevozom
Naprave Clover zapustijo proizvodne in popravljalne obrate z digitalnim potrdilom o identiteti naprave in ključnim materialom, ki podpira potrdilo, zaščiteno s tamper mehanizmi za zaznavanje, ki bodo izbrisali ključ, bi morali priamper biti zaznan. TampMehanizmi za zaznavanje so podprti in napajani z vgrajeno baterijo ter pomagajo zagotoviti, da naprava ni tampered med prevozom/pred prihodom.
Ta funkcionalnost služi tudi kot varnostni ukrep pri transportu. Če bi naprava prispela zamper obvestilo, ne uporabljajte in se obrnite na podporo za Clover.

Fizično varne naprave POI v vaši lasti, vključno z napravami:

  • Čakanje na razporeditev
  • V popravilu ali drugače ni v uporabi
  • Čakajoči prevoz med lokacijami/lokacijami

Navodila za zagotavljanje pošiljanja naprav POI samo na zaupanja vredna mesta/lokacije
Za trgovce Clover veljajo zahteve za sklepanje pogodb, kjer so poslovni podatki preverjeni. Naprave se odpošljejo trgovcem po zaključku prevzema.

POI naprava Tamper & Navodila za spreminjanje

Navodila za fizični pregled naprav POI in preprečevanje preletavanja, vključno z navodili in kontaktnimi podatki za poročanje o kakršni koli sumljivi dejavnosti
Dodatna navodila za pregledovanje naprav POI najdete v dokumentu z naslovom Skimming

Preprečevanje: Najboljše prakse za trgovce, ki so na voljo na spletni strani www.pcisecuritystandards.org.

  • Vizualni pregled
    • Pred uporabo naprave mora uporabnik opraviti redni pregled, da preveri, ali obstajajo dokazi tampering. Sledi delni seznam postopkov. Preverite PCI webspletno mesto za najnovejše najboljše prakse.
      • Na zunanjosti ne sme biti nobenih sledi rezanja ali razstavljanja.
      • Ni dokazov o nenavadnih žicah ali prekrivnih elementih, povezanih znotraj reže ICC, niti na območju za vnos PIN-a ali blizu njega.
      • Brez sprememb upora pri vstavljanju ali odstranjevanju kartice iz reže ICC.
      • Prenehajte uporabljati napravo in se nemudoma obrnite na Clover, če vaša naprava manjka ali se zdi, da je bila tampered z.
  • Tamper mehanizmi za odkrivanje
    • Če priampnaprava zazna, se na napravi prikaže sporočilo in trgovcu bo poslano e-poštno sporočilo, ko tamper je sporočen oblaku Clover. Če prejmete katero koli obvestilo, morate napravo odstraniti. Če so navedena navodila v obvestilih nejasna, se obrnite na Clover na p2pe@clover.com za pomoč.
  • Kontaktni podatki

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (2)

Navodila za odziv na evidenco POI naprave tampering
Takoj kontaktirajte Clover na p2pe@clover.com na račun katerekoli naprave tampering. Bodite pripravljeni predložiti opis situacije skupaj z informacijami, ki identificirajo napravo (npr. serijsko) in trgovca.

Tamprdeča naprava

  • Če je naprava tampprikaže se obvestilo s povezavo za več informacij:detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (3)
  • Z dotikom na povezavo dobite pomoč pri tampZa ožičene naprave se obrnite na 1-833-692-5687 ali obisk https://www.clover.com/help :

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (4)

Težave s šifriranjem naprave

Navodila za odzivanje na napake pri šifriranju naprave POI
Naprave Clover so zasnovane tako, da onemogočajo šifriranje.
V vsakem primeru, če obstaja sum, da je prišlo do napake pri šifriranju naprave, takoj prenehajte uporabljati napravo in se obrnite na Clover na p2pe@clover.com in/ali podpora Clover za poročanje in opis situacije.

Odstranitev iz raztopine P2PE

  • Spodnji zasloni bodo prikazani na napravi, če bo prišlo do tamper.
    Trgovec ima možnost naročiti zamenjavo naprave in/ali prekiniti sodelovanje v programu P2PE. Zelo priporočljivo je, da prenehate uporabljati storitev.ampnapravo in takoj naročite nadomestno napravo.
  • Če trgovec podpiše pogodbo o nadaljnjem upravljanju naprave v načinu, ki ni združljiv s P2PE, in dovoli transakcije brez PIN-a, se bo številka različice vdelane programske opreme naprave spremenila in se ne bo ujemala s potrjeno/preverjeno številko različice vdelane programske opreme PCI, odobreno za uporabo v tem rešitev. Od te točke operater ne bo več skladen s standardom P2PE.

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (5)

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (6)

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (7)

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (8)

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (9)

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (10)

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (11)

detelja-P2PE-šifriranje-od-točke-do-točke-SLIKA- (12)

Odpravljanje težav z napravo POI

Navodila za odpravljanje težav z napravo POI
Naprava POI ne vsebuje komponent, ki bi jih lahko servisiral uporabnik, razen baterije, ki jo lahko uporabnik zamenja, v ustreznih izdelkih. Če se zdi, da naprava ne deluje pravilno, se za pomoč obrnite na podporo Clover. Pripravite serijsko številko naprave in opis težave.

Dodatna navodila

Navodila za potrditev strojne opreme, strojne programske opreme in različic aplikacij na napravah POI
Informacije o različici strojne opreme najdete na serijski nalepki. Informacije o različici vdelane programske opreme najdete tako, da odprete aplikacijo Nastavitve in izberete O napravi. Pomaknite se navzdol za številko gradnje. To je različica vdelane programske opreme za napravo.

Naprave Clover ne podpirajo aplikacij P2PE.

Priročnik z navodili za P2PE za PCI P2PE v3.1 © 2023 Clover Network, LLC. Vse pravice pridržane.

pogosta vprašanja

V: Kako lahko preverim skladnost s standardom PCI DSS pri uporabi te rešitve P2PE?
A: Trgovci, ki uporabljajo to rešitev P2PE, bodo morda morali preveriti skladnost s standardom PCI DSS. Za določitev zahtev glede preverjanja se obrnite na svojega pridobitelja ali ponudnika plačilnih storitev.

V: Kaj naj storim, če sumim na tampz napravami POI?
A: Če sumite, daampČe uporabljate naprave, se za dodatno pomoč nemudoma obrnite na podjetje Clover Network LLC.

Dokumenti / Viri

Šifriranje P2PE od točke do točke Clover [pdf] Navodila za uporabo
Flex 4, v5.4, šifriranje P2PE od točke do točke, P2PE, šifriranje od točke do točke, šifriranje
Šifriranje P2PE od točke do točke Clover [pdf] Navodila za uporabo
v3, v5.4, v5.3, šifriranje P2PE od točke do točke, P2PE, šifriranje od točke do točke, šifriranje

Reference

Pustite komentar

Vaš elektronski naslov ne bo objavljen. Obvezna polja so označena *