支付金库是一种安全的非现场系统,代商家存储敏感的支付凭据。商家不会收到那些凭据,而是收到一个令牌:这一替代品如果泄露,风险要小得多;但依然让商家能根据需要向客户再次收款或重试失败付款。令牌使用量正在快速增长。预计在未来五年,全球网络令牌化交易数量的复合年增长率 (CAGR) 将达到 18.1%。
下面我们将探讨金库实际如何存储和保护银行卡数据、它对支付卡行业数据安全标准 (PCI DSS) 合规和转化率的影响,及其与支付服务商已自主提供的令牌化之间的不同点。
要点
支付金库用令牌取代了已存储银行卡号,这使得对商家系统的入侵不会暴露不法分子可用来成功发起交易的任何信息。
金库通常缩短商家的 PCI DSS 评估流程,并支持记录在案的银行卡订阅、付款重试以及跨多个处理商路由的能力。
处理商发行的令牌通常被锁定在该服务商,而专用的金库让商家可以随时随地移动已存储凭据。
什么是支付金库?
支付金库是一种安全的非现场系统,代商家存储诸如银行卡号和银行账户详情之类的敏感支付凭据。那些凭据永远不会触及商家自身的服务器。当客户在结账时输入其银行卡时,金库捕获号码、对其进行加密,然后向商家返回一个令牌,供以后用于每笔交易。
支付金库如何存储并保护银行卡数据?
金库的主要工作是将原始银行卡号与商家系统内的所有其他内容分离开来。
其运作机制如下:
捕获时的加密: 银行卡号在进入金库时、在写入磁盘之前被加密,这意味着商家的环境中绝对不会存有明文版本的号码。
令牌化: 金库生成一个令牌(这通常是与真实银行卡号没有数学联系的字符串),并将该令牌发回给商家,供该商家在未来每一次提及该交易时使用。
令牌映射: 只有金库才掌握令牌与银行卡之间的映射关系。商家自身的数据库、客户关系管理系统 (CRM) 及支持工具看到的皆为令牌,这意味着在其终端发生信息泄露并不会暴露不法分子可用来成功进行交易的任何信息。
访问控制及日志记录: 金库限制并记录了解除银行卡令牌化的每一项请求。即使是有系统访问权限的员工,也无法在没有特定且被审计理由的情况下提取出原始卡号。
CVV 的处理: 卡组织规则不允许金库在授权完成后存储银行卡验证码 (CVV)。只要交易需要,就得重新收集它。
网络令牌化: 某些金库也可与网络发放的令牌协同运作,这些令牌在银行卡挂失或到期补发后会自动进行更新;这减少了因银行卡详情过期或无效而导致的付款失败现象。
使用支付金库有什么好处?
支付金库意味着降低监管合规负担。如果商家从未在其自己的系统上存储、处理或传输原始银行卡数据,它通常有资格填写一份更短的 PCI DSS 自我评估问卷 (SAQ),而不是直接处理持卡人数据的商家所需填写的完整版本。这意味着要维护的安全控制措施更少,且每年用于证明合规性的时间也更少。
不仅如此,金库还带来了以下实践操作:
记录在案的银行卡订阅: 商家可以每个月向客户发送账单而无须要求他们重新输入银行卡,因为这是用令牌(而不是银行卡本身)来进行首次交易后的所有交易。
失败付款的重试逻辑: 当一笔交易失败时,商家可以使用同一已存储令牌进行重试;在此情况下,网络令牌通常已经利用新的有效期或银行卡号在后台进行更新。
多处理商路由: 因为金库不属于任何一家处理商,所以商家可以将同一已存储令牌发送给不同的服务商,以比较授权率;或者,当某家服务商发生中断时增加备用覆盖率。
为老客户提供更快的结账: 一旦银行卡存入金库,老客户在完成购物时无须输入任何内容,这可以使结账时的转化变得更加容易。
支付金库与处理商令牌化有何不同?
支付服务商发行的令牌通常被锁定在该服务商的自有系统中,这意味着给定的令牌通常仅适用于通过同一服务商进行的未来交易。如果银行卡被路由至其他地方,商家必须重新收集信息或让客户重新输入。
专用的支付金库消除了这种限制。商家在其控制的环境中存储一次银行卡信息,然后将底层凭据或衍生出的网络令牌转发给适合给定交易的任何处理商。成本、授权率、地理位置和中断都是此路由决策中的考虑因素,如果令牌仅存在于一个处理商的封闭系统中,则这是不可能实现的。
如果没有金库,商家在同时测试两个处理商时需要两套独立的已存储的银行卡,它们保存在两个独立的系统中,彼此并不了解。有了金库,单一已存储凭据就可以在系统间转移,永远不会被困在任一支付提供商的专有令牌格式中。
支付金库的风险和局限性是什么?
虽然支付金库减轻了商家的监管合规负担,但仍然适用一些实际的局限性。金库本身可能会成为攻击目标。由于每个客户的银行卡数据都集中存放在一个地方,针对金库的成功攻击会带来极大的后果。此外,可移植性并不是必然的。在处理商之间转移已存储凭据要求金库和接收处理商支持移交的通用格式,无论该格式是加密凭据、网络令牌,还是专为转移构建的专用应用程序编程接口 (API)。
集成也需要工程时间。采用金库的商家必须围绕令牌而非原始银行卡号重建其结账流程、订阅计费逻辑和对账系统。并且,虽然金库缩小了 PCI DSS 范围,但商家仍需要制定政策来涵盖扣款时的安全传输、员工对金库管理工具的访问权限,及其供应商自身的合规状况。
您如何知道支付金库是否适合您的业务?
重复收款是支付金库适合您的业务的最明确信号。仅进行一次性付款并且不需要再次向客户收款的商家可能不需要金库添加的基础设施。订阅业务、发放提现的平台以及任何重试失败付款的业务往往能从金库中获益最多。
处理商灵活性是另一个信号。乐于无休止地通过单一服务商处理每笔交易的商家不需要可移植性,但想要比较不同处理商的授权率、增加备用服务商,或在无需再次收集每位客户银行卡信息的情况下协商条款的商家会从中受益。
Stripe 的 Vault and Forward API 正是围绕这个应用场景构建的。它允许商家存储支付方式,然后使用该 API 将那些已存储的凭据发送给第三方处理商或自己选择的端点。
Stripe Payments 如何提供帮助
Stripe Payments 提供一体化的全球支付解决方案,能够助力各类企业(从成长型初创企业到全球性企业)在全球范围内接受线上、线下付款。
Stripe Payments 可帮助您:
优化您的结账体验: 通过预置的支付 UI、对超过 125 种支付方式的访问权限,以及 Stripe 构建的数字钱包 Link,创造顺畅的客户体验并节省工程时间。
更快拓展新市场:覆盖全球客户,并通过跨境支付选项降低多币种管理的复杂性和成本,覆盖 195 个国家/地区,支持 135 种以上货币。
统一线下与线上支付:整合线上与线下渠道,打造一体化商务体验,实现个性化互动、提升客户忠诚度并增加营收。
提升支付表现:通过一系列可定制、易于配置的支付工具增加营收,包括无代码欺诈防护和提高授权率的高级功能。
利用灵活、可靠的平台加速业务增长:选择一个专为随业务扩展而设计的平台,历史正常运行时间达 99.999%,可靠性在行业内首屈一指。
进一步了解 Stripe Payments 如何为您的线上和线下付款提供支持,或者立即开始使用。
本文中的内容仅供一般信息和教育目的,不应被解释为法律或税务建议。Stripe 不保证或担保文章中信息的准确性、完整性、充分性或时效性。您应该寻求在您的司法管辖区获得执业许可的合格律师或会计师的建议,以就您的特定情况提供建议。