Coffre-fort de tokens : comment il stocke, protège et remplace les données des cartes bancaires

Payments

Acceptez des paiements en ligne, en personne et dans le monde entier, grâce à une solution de paiement adaptée à toutes les entreprises, des start-up aux multinationales.

En savoir plus 
  1. Introduction
  2. L’essentiel à retenir
  3. Qu’est-ce qu’un coffre-fort de tokens ?
  4. Comment fonctionne un coffre-fort de tokens ?
    1. Capture
    2. Génération de tokens
    3. Stockage
    4. Utilisation quotidienne
    5. Détokenisation
  5. En quoi un token est-il différent des données de carte bancaire brutes dans un coffre-fort de tokens ?
  6. Comment un coffre-fort de tokens réduit-il votre charge de conformité PCI ?
  7. En quoi le stockage de tokens diffère-t-il de la tokenisation de réseau ?
  8. Comment choisir le coffre-fort de tokens adapté à votre entreprise ?
  9. Comment Stripe Payments peut vous aider

Un coffre-fort de tokens stocke le mappage qui remplace un numéro de compte principal (PAN) par une valeur de token. Cela permet à la base de données, au tunnel de paiement et aux outils de reporting d'une entreprise d'utiliser ce token au lieu d'informations de paiement sensibles. Seul le coffre-fort peut relier le token au PAN. Ce point de contrôle unique réduit le champ de conformité pour la norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS), prend en charge la facturation récurrente et les remboursements sans saisie répétée de la carte bancaire, et permet de conserver les données de paiement stockées utilisables sans les exposer.

La tokenisation de réseau devrait sécuriser environ 2,4 billions de transactions dans le monde entre 2026 et 2030.

Nous expliquons ci-dessous comment les tokens sont générés et détokenisés, en quoi la structure d'un token diffère d'un numéro de carte bancaire brut, et comment les tokens de coffre-fort se comparent aux tokens que les réseaux de cartes émettent directement.

L’essentiel à retenir

  • un coffre-fort de tokens stocke la seule copie du mappage PAN-token, ce qui signifie qu'un token intercepté ailleurs dans le système ne peut pas être inversé pour retrouver les données réelles de la carte bancaire ;

  • la tokenisation des PAN dès le premier contact réduit le périmètre d'évaluation PCI DSS d'une entreprise, ce qui lui permet souvent de remplir un questionnaire d'auto-évaluation plus court ;

  • les configurations actuelles stockent souvent les tokens de réseau dans un coffre-fort pour combiner la portabilité avec les mises à jour automatiques du cycle de vie ;

Qu'est-ce qu'un coffre-fort de tokens ?

Un coffre-fort de tokens est un espace de stockage de données sécurisé qui conserve le mappage entre les informations de paiement sensibles, telles que les PAN, et les valeurs de token qui les remplacent dans un système de paiement. Le coffre-fort lui-même contient la seule copie de ce mappage. Tous les autres éléments (par exemple, les pages de paiement, les systèmes de facturation, les outils de reporting) ne voient que le token.

Comment fonctionne un coffre-fort de tokens ?

Le flux commence au moment où le titulaire de la carte saisit ses informations de paiement lors du paiement ou de la configuration d'un moyen de paiement enregistré. À partir de là, le PAN suit une séquence définie.

Capture

Une page de paiement ou un terminal collecte le PAN et l'envoie via une connexion chiffrée, directement au coffre-fort ou à son prestataire de paiement. Le PAN ne transite jamais en clair sur les propres serveurs de l'entreprise.

Génération de tokens

Le moteur de tokenisation du coffre-fort crée un token. Il peut générer un token conservant le format, qui correspond à la structure du PAN, ou un token opaque, qui est une chaîne arbitraire n'ayant aucune relation structurelle avec le numéro d'origine.

Stockage

Le coffre-fort enregistre le mappage PAN-token dans son stockage de données chiffré, puis renvoie le token au système appelant.

Utilisation quotidienne

Les systèmes de l'entreprise stockent et transmettent le token pour la facturation récurrente, les remboursements et le reporting, mais aucun de ces systèmes ne détient jamais le PAN réel.

Détokenisation

Lorsqu'une autorisation doit avoir lieu, le prestataire de paiement envoie une requête de détokenisation au coffre-fort. Le coffre-fort renvoie le PAN, ou un token de réseau selon la configuration, pour cette transaction spécifique via un canal chiffré. Il enregistre ensuite la requête à des fins d'audit.

En quoi un token est-il différent des données de carte bancaire brutes dans un coffre-fort de tokens ?

Un PAN brut possède une structure fixe. Selon la norme ISO/CEI 7812, les six à huit premiers chiffres identifient le réseau de cartes et la banque émettrice ; les chiffres restants, jusqu'à 19 au total, identifient le compte. Un dernier chiffre de contrôle valide l'ensemble du numéro à l'aide de l'algorithme de Luhn. Un token n'a aucune relation mathématique avec le PAN qu'il remplace. L'interception d'un token en transit ou dans une base de données ne donne rien d'utilisable à un pirate, à moins qu'il n'ait un accès séparé à la table de mappage du coffre-fort et aux clés de déchiffrement.

Les coffres-forts produisent généralement l'un des deux formats de token suivants :

  • tokens conservant le format : ces tokens conservent la longueur du PAN et sa structure valide selon Luhn, y compris les six premiers chiffres du numéro d'identification bancaire d'origine à des fins d'acheminement. Cela signifie qu'ils peuvent s'intégrer dans les champs de base de données existants et les systèmes existants sans modifier le schéma ;

  • tokens opaques : il s'agit de chaînes alphanumériques arbitraires qui ne ressemblent structurellement à aucun PAN. Ils conviennent aux piles de paiement basées sur des API, où aucun élément en aval n'attend de saisie sous forme de carte bancaire, et ils éliminent tout risque qu'un token soit confondu avec un vrai numéro de carte bancaire ou traité comme tel.

Comment un coffre-fort de tokens réduit-il votre charge de conformité PCI ?

Le périmètre PCI DSS dépend de l'endroit où les données du titulaire de la carte résident, transitent ou sont traitées. Il s'agit d'un domaine que les auditeurs appellent l'environnement des données des titulaires de carte (CDE). Étant donné qu'un coffre-fort de tokens contient les seules copies des PAN, tous les autres systèmes de l'entreprise qui stockent, transmettent ou traitent des tokens se situent en dehors du CDE. Le fait que moins de systèmes manipulent des données de carte bancaire réelles signifie qu'il y a moins de systèmes qu'un auditeur doit examiner.

Cette réduction du périmètre détermine directement quel questionnaire d'auto-évaluation (SAQ) PCI DSS s'applique. Un SAQ PCI DSS est un outil de validation qui contient une série de questions par oui ou par non ; elles permettent aux entreprises d'évaluer et de signaler leur conformité aux normes de sécurité des cartes de paiement. Une entreprise qui gère des PAN bruts sur ses propres systèmes est généralement tenue de remplir le SAQ D, le questionnaire le plus long. Une entreprise qui effectue la tokenisation dès le premier contact et ne stocke, ne traite ni ne transmet jamais de PAN sur ses propres systèmes peut souvent se qualifier pour un questionnaire plus court tel que le SAQ A, qui couvre un ensemble beaucoup plus restreint de contrôles.

Les données chiffrées restent mathématiquement réversibles avec la bonne clé, mais un token n'a aucune valeur indépendante en dehors du coffre-fort spécifique qui l'a généré. En combinant les deux, via le chiffrement des données au repos à l'intérieur du coffre-fort et leur tokenisation partout en dehors du coffre-fort, vous créez une configuration multicouche où une violation des propres systèmes de l'entreprise ne suffit pas à exposer des données de carte bancaire utilisables.

En quoi le stockage de tokens diffère-t-il de la tokenisation de réseau ?

Un réseau de cartes émet un token directement, le lie à un appareil, une entreprise ou un cas d'usage spécifique, puis gère lui-même l'ensemble du cycle de vie du token. Si la carte bancaire du titulaire de la carte est réémise (par exemple, après son expiration ou son remplacement suite à une déclaration de perte ou de vol), un token de réseau s'actualise en arrière-plan, car c'est le réseau, et non l'entreprise, qui maintient le lien entre le token et la carte bancaire active.

Un token uniquement stocké dans un coffre-fort ne dispose d'aucun mécanisme de maintenance intégré. Si le PAN sous-jacent change, le mappage doit être actualisé via le processus mis en place par l'entreprise ou son fournisseur. Cela peut entraîner un échec de paiement jusqu'à ce que la mise à jour soit effectuée. Étant donné que les banques émettrices peuvent identifier si un token de réseau provient d'un appareil ou d'une entreprise enregistrés, elles observent également généralement de meilleurs taux d'autorisation.

Cependant, les tokens de coffre-fort et les tokens de réseau ne sont pas des approches concurrentes. En fait, les configurations actuelles les combinent souvent. Un coffre-fort peut stocker des tokens de réseau à la place ou en plus des PAN, ce qui fournit à une entreprise un système de stockage tout en lui permettant de bénéficier des mises à jour automatiques et des avantages d'autorisation du réseau.

Comment choisir le coffre-fort de tokens adapté à votre entreprise ?

Tous les coffres-forts de tokens ne résolvent pas le même problème. Tenez compte de ces détails avant de vous engager :

  • portabilité : vérifiez si les tokens générés dans le coffre-fort fonctionnent sur différents sous-traitants ou s'ils sont limités à un seul fournisseur. Un coffre-fort lié à un seul sous-traitant peut limiter votre capacité à ajouter ou à changer de fournisseur ultérieurement sans retokeniser chaque carte bancaire stockée ;

  • complexité de l'intégration : renseignez-vous sur la charge de travail nécessaire pour acheminer les PAN vers le coffre-fort et récupérer les tokens, et vérifiez si les pages de paiement existantes, les SDK mobiles et les systèmes back-end nécessitent des modifications de code ou uniquement une configuration ;

  • certifications de conformité : confirmez que le fournisseur du coffre-fort est un fournisseur de services PCI de niveau 1 et qu'il peut produire une attestation de conformité, car c'est ce que votre propre auditeur demandera ;

  • prise en charge des tokens de réseau : vérifiez que le coffre-fort peut demander, stocker et actualiser des tokens de réseau sur plusieurs réseaux (par exemple, Visa, Mastercard, American Express, Discover) plutôt que sur un ou deux réseaux seulement ;

  • contrôles de détokenisation : comprenez qui peut demander un PAN au coffre-fort, dans quelles conditions, et comment ces requêtes sont journalisées. Les auditeurs examinent attentivement les contrôles d'accès.

L'API Vault and Forward de Stripe stocke les tokens avec la tokenisation de réseau native, de sorte qu'une carte bancaire enregistrée bénéficie de mises à jour automatiques de son cycle de vie sans travail d'intégration supplémentaire, et elle permet à une entreprise d'acheminer les requêtes d'autorisation vers le sous-traitant de son choix.

Comment Stripe Payments peut vous aider

Stripe Payments propose une solution de paiement unifiée et mondiale qui aide toutes les entreprises, des startups en pleine croissance aux multinationales, à accepter des paiements en ligne, en personne et dans le monde entier.

Stripe Payments peut vous aider à :

  • optimisez votre expérience de paiement : créez une expérience client fluide et économisez des milliers d'heures d'ingénierie grâce à des interfaces de paiement préconfigurées, à l'accès à plus de 125 moyens de paiement et à Link, un wallet conçu par Stripe.

  • Accéder plus rapidement à de nouveaux marchés : atteignez des clients dans le monde entier et réduisez la complexité et le coût de la gestion multidevise grâce aux options de paiement transfrontalier, disponibles dans 195 pays et plus de 135 devises.

  • Unifier les paiements en ligne et en personne : créez une expérience commerciale unifiée, en ligne et en personne, pour personnaliser les interactions, récompenser la fidélité client et booster vos revenus.

  • Améliorer les performances de paiement : boostez vos revenus grâce à des outils de paiement personnalisables et simples à configurer, comprenant une protection contre la fraude no-code et des fonctionnalités avancées d’optimisation des taux d’autorisation.

  • Accélérer votre croissance avec une plateforme flexible et fiable : appuyez-vous sur une plateforme conçue pour évoluer avec votre activité, offrant un temps de disponibilité historique de 99,999 % et une fiabilité de premier plan.

Découvrez comment Stripe Payments peut vous aider à optimiser vos paiements en ligne et en personne, ou démarrez dès aujourd’hui.

Le contenu de cet article est fourni à des fins informatives et pédagogiques uniquement. Il ne saurait constituer un conseil juridique ou fiscal. Stripe ne garantit pas l'exactitude, l'exhaustivité, la pertinence, ni l'actualité des informations contenues dans cet article. Nous vous conseillons de solliciter l'avis d'un avocat compétent ou d'un comptable agréé dans le ou les territoires concernés pour obtenir des conseils adaptés à votre situation.

Plus d'articles

  • Un problème est survenu. Veuillez réessayer ou contacter le service de support.

Envie de vous lancer ?

Créez un compte et commencez à accepter des paiements rapidement, sans avoir à signer de contrat ni à fournir vos coordonnées bancaires. N'hésitez pas à nous contacter pour discuter de solutions personnalisées pour votre entreprise.
Payments

Payments

Acceptez des paiements en ligne, en personne et dans le monde entier, grâce à une solution de paiement adaptée à toutes les entreprises.

Documentation Payments

Trouvez un guide qui vous aidera à intégrer les API de paiement Stripe.