Institutions financières acquéreuses
Elles autorisent les transactions marchandes et doivent protéger les données PIN contre toute compromission.
Exigences de sécurité des PIN
Si vous avez des questions ou besoin d’assistance, n’hésitez pas à nous contacter.


La conformité n’est pas optionnelle — elle est obligatoire pour toute entité qui traite, achemine ou valide des transactions basées sur un PIN.
Elles autorisent les transactions marchandes et doivent protéger les données PIN contre toute compromission.
Responsables de la sécurisation des identifiants des titulaires lors des phases d’authentification et d’autorisation.
Ils traitent les flux de transaction et doivent garantir le chiffrement à chaque étape.

Doivent sécuriser tout le traitement des PIN, de la saisie au terminal jusqu’à l’autorisation de la transaction.

Doit sécuriser tous les traitements de PIN, depuis la saisie au clavier jusqu’aux points d’autorisation des transactions.

Requis pour garantir une protection cryptographique sur les communications de commutation et les dispositifs de traduction de PIN.
La protection du cycle de vie du PIN exige une conformité stricte des KIF et des entités gérant le chiffrement selon les exigences PCI PIN.
Les PIN doivent être chiffrés immédiatement lors de la saisie à l’aide de modules matériels de sécurité (HSM) certifiés.

Les traductions de PIN doivent uniquement être effectuées au sein de dispositifs matériels validés utilisant des algorithmes cryptographiques approuvés.

Toutes les opérations d’injection de clés doivent être réalisées dans des salles sécurisées, contrôlées et conformes PCI.

Le double contrôle et la séparation des connaissances sont obligatoires pour toutes les responsabilités liées à la gestion des clés.

Les PIN doivent être chiffrés immédiatement lors de la saisie à l’aide de modules matériels de sécurité (HSM) certifiés.

Les traductions de PIN doivent uniquement être effectuées au sein de dispositifs matériels validés utilisant des algorithmes cryptographiques approuvés.

Toutes les opérations d’injection de clés doivent être réalisées dans des salles sécurisées, contrôlées et conformes PCI.

Le double contrôle et la séparation des connaissances sont obligatoires pour toutes les responsabilités liées à la gestion des clés.


Prêt à en savoir plus sur Exigences essentielles de la norme?
