Безопасность платежей с использованием пластиковых карт

advertisement
Безопасность платежей с использованием пластиковых карт
Безопасность карточек клиентов Облком обеспечивается SSL сертификатом.
SSL (Secure Sockets Layer) - это протокол, обеспечивающий безопасность канала связи между web-сервером
и браузером пользователя.
Наличие такого канала гарантирует:



проверку и подтверждение подлинности источника;
подлинность сообщения;
конфиденциальность и целостность передаваемых данных.
Протокол SSL является промышленным стандартом и используется миллионами web-сайтов для
обеспечения безопасности транзакций пользователей. Технология SSL поддерживается всеми основными
интернет-браузерами и операционными системами, совместимость более 99%.
Для создания защищенного соединения по протоколу SSL между web-сервером и браузером имеется
цифровой SSL сертификат, который однозначно идентифицирует отдельных пользователей и серверы.
Безопасность канала связи обеспечивается с помощью двух элементов:


Аутентификация - сертификат привязан к определенному домену, и не может использоваться
другими доменами.
Шифрование - информация преобразуется таким образом, что расшифровать ее можно только с
использованием специального ключа.
SSL сертификат позволяет просматривать следующую информацию:





доменное имя, на которое оформлен SSL сертификат;
юридическое лицо - владелец сертификата;
физическое местонахождение (город, страна);
срок действия сертификата;
реквизиты компании-поставщика SSL сертификатa.
Также в сертификате содержится информация о секретном ключе, аутентификаторе. SSL cертификат
подтверждает принадлежность домена, реальной компании, и право его владельца пользоваться секретным
ключом на законных основаниях.
При установлении соединения между Web-браузером пользователя и защищенным сервером производится
проверка доменного имени, центра сертификации и срока действия сертификата. Этот процесс непрерывен и
незаметен для пользователя.
О технологии 3D Secure
3D Secure - это протокол обработки Интернет-транзакций, предназначенный для обеспечения безопасности
Интернет платежей, выполняемых с использованием банковских карт.
Он был разработан Visa как дополнительный уровень безопасности онлайн платежей и называется Verified by
Visa (VbV). Услуги, основанные на данном протоколе, были приняты MasterCard, под названием MasterCard
SecureCode (MCC).
3D Secure не следует путать с кодом CVV (СVС), который напечатан на карте с обратной стороны.
Если банк, выдавший Вам карту, поддерживает протокол 3D Secure, то при совершении платежа через
Интернет, покупатель дополнительно перенаправляется на страницу сайта банка-эмитента, выдавшего карту
для подтверждения платежной транзакции одноразовым паролем или специальным паролем, выданным в
банке для Интернет-платежей . Одноразовый пароль действует только для одной покупки и отправляется на
номер мобильного телефона владельца карты посредством SMS-сообщения. Владелец карты вводит
полученный пароль на сайте, подтверждая, таким образом, свое желание произвести платеж. Это позволяет
максимально снизить риск мошенничества по Вашей банковской карте.
Обязательно узнавайте в банке, выдавшем Вам карту, поддерживает ли он протокол 3D Secure, и технологию
работы с паролями.
Присутствие этих логотипов на сайтах Интернет-магазинов указывает на то, что они участвуют в программах
Verified by Visa (VbV) и MasterCard SecureCode (MCC).
Download