Un anno dopo il passaggio alla versione 3.1, torniamo a parlare di P2PE: abbiamo rinnovato la certificazione Point-to-Point Encryption estendendo il perimetro dei terminali supportati.
P2PE è lo standard con cui il PCI Security Standards Council definisce i requisiti di crittografia dei dati di pagamento a partire dal terminale. In pratica: i dati della carta vengono protetti nell’istante in cui vengono letti e restano cifrati fino all’ambiente di decrittazione autorizzato, senza mai transitare in chiaro nei sistemi dell’esercente.
🫴 Mantenere la certificazione richiede una verifica indipendente e periodica su chiavi crittografiche, dispositivi, procedure di installazione e catena di custodia. 💪 Estenderne la copertura significa garantire lo stesso standard su un ambito sempre più ampio.
🤝 Per i nostri clienti si traduce in due cose: minore superficie di rischio sulle transazioni e un percorso di conformità PCI DSS più snello.
Sicurezza e semplicità d’uso restano per noi due requisiti dello stesso progetto, non due priorità in competizione.