SECURE NETWORK
Solution Thales

CipherTrust TokenizationSortir les numéros de carte du périmètre à auditer

Chaque système qui touche un numéro de carte entre dans le périmètre PCI DSS, et doit donc être audité, cloisonné et documenté. La tokenisation remplace ce numéro par un substitut sans valeur : l'application continue de fonctionner, mais elle ne manipule plus de donnée sensible - et sort du périmètre.

Schéma de la tokenisation : une donnée sensible (numéro de carte) est remplacée par un jeton sans valeur exploitable, tandis que la donnée protégée est conservée à part

Le problème

Le périmètre PCI DSS s'étend à tout ce qui touche la donnée

La règle est mécanique : tout système qui stocke, traite ou transmet un numéro de carte relève du périmètre à certifier. Or ces numéros circulent bien au-delà de la chaîne de paiement - dans les outils de relation client, les entrepôts de données, les journaux applicatifs, les environnements de test alimentés par des extractions de production.

Chaque système ajouté au périmètre est un coût récurrent : cloisonnement, durcissement, revue annuelle, preuves à produire. Réduire ce périmètre est le levier d'économie le plus direct sur un budget de conformité.

Un périmètre qui s'élargit

Chaque nouvelle application qui consomme la donnée entre dans le champ de l'audit, et y reste.

Un chiffrement qui pèse sur les équipes

Chiffrer impose de gérer les clés dans chaque application - une charge que les développeurs assument mal.

Des copies en environnement de test

Les extractions de production vers les environnements de développement portent les mêmes données, sans les mêmes protections.

Capacités

Remplacer la donnée sans casser les applications

Six leviers de la tokenisation

Le principe repose sur la conservation du format : un numéro de carte tokenisé reste une suite de seize chiffres. Les applications, les bases et les traitements existants continuent donc de fonctionner sans être réécrits.

Substitution de la donnée

La valeur sensible est remplacée par un jeton sans signification, qui ne permet aucun calcul inverse.

Conservation du format

Le jeton respecte la forme attendue par les applications, ce qui évite de modifier les schémas de base et les traitements.

Masquage dynamique

Selon les droits de celui qui consulte, la donnée s'affiche en clair, partiellement masquée, ou pas du tout.

Interface programmatique

Appels REST depuis les applications, avec une administration centralisée des politiques.

Débit élevé

Le mode sans coffre est dimensionné pour les volumes de la monétique, sans devenir le goulot d'étranglement de la chaîne.

Rien à gérer côté développeurs

Aucune manipulation de clé de chiffrement dans les applications : la charge reste du côté de la plateforme.

Se repérer

Avec coffre ou sans coffre : deux logiques

C'est le premier choix à faire, et il structure tout le reste. L'un stocke la correspondance entre la donnée et son jeton, l'autre la recalcule.

Sans coffre

Le jeton se recalcule

Aucune table de correspondance à stocker, sauvegarder ni répliquer. Débit très élevé et masquage dynamique intégré. C'est le mode adapté aux volumes de la monétique.

Avec coffre

La correspondance est conservée

Une base associe chaque donnée à son jeton. Génération aléatoire ou séquentielle, formats personnalisables selon vos besoins métier.

Le critère

Volume contre maîtrise

Le sans-coffre l'emporte sur la performance et l'exploitation ; le coffre offre plus de latitude sur la forme des jetons. Le volume tranche le plus souvent.

Ce que cela change concrètement

La réduction effective du périmètre relève de l'appréciation de votre auditeur PCI. Nous préparons le dossier avec vous, mais c'est lui qui tranche.

Un partenaire, pas seulement un revendeur

Pourquoi passer par SECURE NETWORK

La tokenisation ne se déploie pas : elle s'insère dans des chaînes applicatives existantes. Le travail porte sur ces chaînes, pas sur le produit.

Cartographie des flux

Nous recensons où circulent réellement vos numéros de carte, y compris dans les journaux et les extractions oubliées.

Dossier pour l'auditeur

Nous documentons ce qui justifie la sortie de périmètre, dans la forme attendue par votre évaluateur qualifié.

Cohérence avec vos HSM

La tokenisation s'articule avec vos modules Thales existants. Nous évitons de créer une seconde chaîne de confiance en parallèle.

Voir les HSM Luna

Insertion par étapes

Nous commençons par une chaîne applicative bien délimitée et mesurons l'effet réel sur le périmètre avant d'étendre.

Réduire le périmètre plutôt que le sécuriser encore

Nous cartographions la circulation de vos données de porteur, identifions les systèmes qui pourraient en sortir et chiffrons l'économie de conformité. Réponse sous 24 heures ouvrées.