Un périmètre qui s'élargit
Chaque nouvelle application qui consomme la donnée entre dans le champ de l'audit, et y reste.
Chaque système qui touche un numéro de carte entre dans le périmètre PCI DSS, et doit donc être audité, cloisonné et documenté. La tokenisation remplace ce numéro par un substitut sans valeur : l'application continue de fonctionner, mais elle ne manipule plus de donnée sensible - et sort du périmètre.
Le problème
La règle est mécanique : tout système qui stocke, traite ou transmet un numéro de carte relève du périmètre à certifier. Or ces numéros circulent bien au-delà de la chaîne de paiement - dans les outils de relation client, les entrepôts de données, les journaux applicatifs, les environnements de test alimentés par des extractions de production.
Chaque système ajouté au périmètre est un coût récurrent : cloisonnement, durcissement, revue annuelle, preuves à produire. Réduire ce périmètre est le levier d'économie le plus direct sur un budget de conformité.
Chaque nouvelle application qui consomme la donnée entre dans le champ de l'audit, et y reste.
Chiffrer impose de gérer les clés dans chaque application - une charge que les développeurs assument mal.
Les extractions de production vers les environnements de développement portent les mêmes données, sans les mêmes protections.
Capacités
Le principe repose sur la conservation du format : un numéro de carte tokenisé reste une suite de seize chiffres. Les applications, les bases et les traitements existants continuent donc de fonctionner sans être réécrits.
La valeur sensible est remplacée par un jeton sans signification, qui ne permet aucun calcul inverse.
Le jeton respecte la forme attendue par les applications, ce qui évite de modifier les schémas de base et les traitements.
Selon les droits de celui qui consulte, la donnée s'affiche en clair, partiellement masquée, ou pas du tout.
Appels REST depuis les applications, avec une administration centralisée des politiques.
Le mode sans coffre est dimensionné pour les volumes de la monétique, sans devenir le goulot d'étranglement de la chaîne.
Aucune manipulation de clé de chiffrement dans les applications : la charge reste du côté de la plateforme.
Se repérer
C'est le premier choix à faire, et il structure tout le reste. L'un stocke la correspondance entre la donnée et son jeton, l'autre la recalcule.
Sans coffre
Aucune table de correspondance à stocker, sauvegarder ni répliquer. Débit très élevé et masquage dynamique intégré. C'est le mode adapté aux volumes de la monétique.
Avec coffre
Une base associe chaque donnée à son jeton. Génération aléatoire ou séquentielle, formats personnalisables selon vos besoins métier.
Le critère
Le sans-coffre l'emporte sur la performance et l'exploitation ; le coffre offre plus de latitude sur la forme des jetons. Le volume tranche le plus souvent.
La réduction effective du périmètre relève de l'appréciation de votre auditeur PCI. Nous préparons le dossier avec vous, mais c'est lui qui tranche.
Un partenaire, pas seulement un revendeur
La tokenisation ne se déploie pas : elle s'insère dans des chaînes applicatives existantes. Le travail porte sur ces chaînes, pas sur le produit.
Nous recensons où circulent réellement vos numéros de carte, y compris dans les journaux et les extractions oubliées.
Nous documentons ce qui justifie la sortie de périmètre, dans la forme attendue par votre évaluateur qualifié.
La tokenisation s'articule avec vos modules Thales existants. Nous évitons de créer une seconde chaîne de confiance en parallèle.
Voir les HSM Luna →Nous commençons par une chaîne applicative bien délimitée et mesurons l'effet réel sur le périmètre avant d'étendre.
Nous cartographions la circulation de vos données de porteur, identifions les systèmes qui pourraient en sortir et chiffrons l'économie de conformité. Réponse sous 24 heures ouvrées.