Thales background banner

Sécurité des points de vente mobiles

Les HSM de Thales aident déjà les prestataires de services de paiement à fournir des solutions de point de vente mobiles sécurisées pour un grand nombre de commerçants, certains acceptant les paiements par carte pour la première fois

mPOS

Le point de vente mobile est une méthode flexible et peu coûteuse d’étendre l’acceptation des cartes dans les environnements de face à face en utilisant la technologie de chiffrement du matériel pour simplifier l’utilisation de services non approuvés sur des réseaux non approuvés. Vous trouverez ci-dessous un résumé du rôle des HSM de Thales dans l’écosystème des points de vente mobiles.

De nombreuses transactions concernant les petits commerçants, souvent à l’extérieur d’un magasin de détail physique, n’impliquent pas de solution de point de vente mobile. Ces transactions sont toujours effectuées en espèce plutôt que par carte de crédit ou de débit. Pour les acquéreurs et les prestataires de services de paiement traditionnels, elles constituent un grand marché à qui fournir des solutions d’acceptation des cartes.

Cependant, la tâche n’est pas aisée car elle implique deux éléments en concurrence potentielle : un coût bas requis par les commerçants et une sécurité élevée requise par les systèmes de paiement.

Pendant de nombreuses années, les petits commerçants ont rejeté les terminaux de point de vente traditionnels de par leur coût élevé, les engagements contractuels à long terme, les interfaces utilisateur limitées et les exigences de conformité à la norme PCI DSS. Nous observons désormais une transition claire, où l’industrie du paiement adopte la technologie de point de vente mobile, soit pour remplacer, soit en complément des terminaux de point de vente traditionnels.

  • Défis
  • Solutions
  • Avantages

Paiements par carte de points de vente mobiles : le défi d’aujourd’hui

  • Garantir que le smartphone ou la tablette ne peut pas accéder aux données de paiement sensibles pour éviter à l’appareil de devoir se soumettre à des certifications de sécurité strictes
  • Protéger les données de la carte du point de capture à la passerelle de paiement pour s’assurer que les commerçants restent en dehors du cadre de la conformité à la norme PCI DSS
  • Permettre une acceptation des cartes sécurisée en dehors des magasins de détail, dans les endroits sans connectivité fixe au réseau, fournissant une flexibilité maximale aux commerçants
  • Abaisser le coût de l’offre et de la configuration de l’équipement d’acceptation des cartes, sans compromis sur la sécurité physique requise, afin de rendre la proposition attrayante aux yeux des commerçants avec un volume de transactions bas

Sécurité des points de vente mobiles : solutions de Thales

Les HSM payShield de Thales aident déjà les prestataires de services de paiement à fournir des solutions de point de vente mobiles sécurisées pour un grand nombre de commerçants, certains acceptant les paiements par carte pour la première fois. Le HSM effectue trois fonctions essentielles pour les prestataires de services de paiement : il gère les clés pour les lecteurs de carte, déchiffre les données de transaction chiffrées reçues des commerçants et traduit les blocs PIN pour les transactions en ligne basées sur un code PIN. Les HSM payShield sont conformes à toutes les normes de certification de sécurité des paiements pertinentes (FIPS 140-2 niveau 3 et PCI HSM) en plus de prendre en charge plusieurs algorithmes et méthodes de gestion des clés utilisés pour les transactions de point de vente mobile, tout en offrant la capacité d’ajouter des fonctions personnalisées afin de répondre aux besoins individuels des prestataires de services de paiement si nécessaire. En collaboration avec de nombreux partenaires de l’écosystème des points de vente mobiles, Thales permet à tous les prestataires de services de paiement de choisir parmi une vaste gamme de lecteurs de carte, fournissant des solutions de point de vente mobile rapides, efficaces et réputées avec un risque d’intégration minimal.

Protection des points de vente mobiles avec les HSM de Thales

  • Utilisez le HSM pour gérer les clés du lecteur de carte du point de vente mobile afin de répondre aux exigences particulières des passerelles de paiement : génération et chargement sécurisés à l’usine par le biais d’une injection de clés à distance après la livraison au commerçant
  • Tirez parti de la pré-intégration avec une vaste gamme de lecteurs de carte de point de vente mobile de premier plan, offrant davantage de choix aux commerçants
  • Garantissez votre conformité aux exigences des normes PCI HSM et PCI P2PE dès le départ avec une combinaison de matériel et de logiciels conçue spécialement pour les points de vente mobiles qui simplifie la conformité à la norme PCI DSS pour les commerçants et les prestataires de services de paiement
  • Réduisez la durée nécessaire à l’intégration du HSM avec la passerelle de paiement des points de vente mobiles en utilisant le code échantillon et l’environnement de test de Thales : solution idéale pour les prestataires de services de paiement qui découvrent les HSM et/ou le chiffrement point à point
  • Mettez en place un matériel haute résistance avec une flexibilité de gestion à distance totale, protégeant l’intégralité des clés et fournissant la capacité d’augmenter les performances en fonction de la croissance du volume de transactions du point de vente mobile