Posts Tagged ‘Cvv’

PCI DSS Kart No saklama

Ocak 30, 2019

işletmenize ( third party processing center, banka, ödeme kuruluşu, elektronik para kuruluşu, vs…) PCI DSS sertifikası alacaksanız kart numarasını sisteminizde nasıl saklayacağınız büyük bir dert.

Eğer sisteminizi sıfırdan kuruyorsanız, aşağıdaki yöntem çok temiz bir şekilde çalışıyor.

*Kart numarasını açık-clear bir şekilde hiçbir tabloda tutmayın.

*Kart tablosunda kart no nun HSM de encrypt halini ve hash’li halini tutun

*Diğer tüm tablolarda( provizyon, işyeri tabloları, vs…) her bir kart numarasına atadığınız bir ID değerini kullanın.

*Kart numarasının clear haline erişilmesi zorunlu ise ( takasa çıkılırken, vs…) HSM e gidip, kart numarasının clear halini alın.

*Kart numaraları için sürekli HSM IO’su yapmamak için kart için bir hash üretin, takas yüklerken varlık kontrolü gibi olayları HSM siz halledin.

Kart numaları konusunda, %100 PCI DSS Compliance -Uyumlu olun.

cvv ile cvv2 arasındaki fark nedir

Eylül 15, 2012

google dan gelen bir soru.
https://emreerdem.me/2012/02/01/kart-guvenlik-kodlari/
bu başlık incelenebilir.
Basit olarak;
her ikisi de güvenlik kodudur.
CVV2:kartın arka yüzündeki son 3 hane diye geçer.
CVV: kartın manteyik şerinde gömülü bir değerdir.

Kart güvenlik kodları

Şubat 1, 2012

CVC2 (MasterCard), CVV2(VISA): kartlarin arka yüzünde bulunan numaranin son 3 hanesidir.
Ekstra bir guvenlik önlemidir.
Moto yada Cnp ( card not present ) işlemler icin ekstra guvenlik sağlayan bir bilgidir.
İslem aninda bu bilgi de doğrulanarak ekstra bir güvenlik sağlanmış olur.
Bu degerler kartlarin manyetik alaninda ya da chip inde yer almazlar. Yalnizca kartlarin arkasında fiziksel olarak basılıdırlar.

CVC (MasterCard), CVV(VISA): kartlarin manyetik alaninda bulunan ekstra bir güvenlik kodudur.
Bir otorizasyon mesajinda CVV yada CVC2 değeri gelmiş ise bu değer mutlaka doğrulanmalıdır.

ICVV(VISA), Dynamic CVV(MasterCard): Chip üzerindeki guvenlik kodudur.