Saklanan Kart Verisi ile gerçekleştirilen işlem (Credential-On-File) nedir?

Saklanan Kart Verisi ile gerçekleştirilen işlem (Credential-On-File) nedir?

Kart hamilinin, kart verisinin (Kart numarası ve Kartın Son Kullanım Tarihi) saklanması için işlem anında veya daha önce işyerine onay verdiği ve işyerinin saklanan bu kart verisini kullanarak gerçekleştirdiği yüzyüze olmayan işlemlere Saklanan Kart Verisi … Devamını oku

PCI PIN Transaction Security Point of Interaction nedir?

PCI PIN Transaction Security Point of Interaction nedir?

PCI Etkileşim Noktası (POI), kart işlemlerinde bulunan risk profilini en aza indirmek için sunulmuştur. PCI POI Güvenlik Gereksinimleri, hem çevrimiçi hem de çevrimdışı PIN giriş cihazları (PED) ve güvenli kart okuyucular için fiziksel ve mantıksal güvenlik … Devamını oku

PA-DSS (Payment Application Data Security Standard) nedir?

Bir ödeme uygulaması satıcısı değilsem, PA DSS'nin benim için değeri nedir?

PA-DSS (Payment Application Data Security Standard), PCI SSC tarafından belirlenen Ödeme Uygulaması Data Güvenlik Standartları’dır. Ödeme Uygulaması Veri Güvenliği Standardı (PA-DSS), Ödeme Kartı Sektörü Güvenlik Standartları Konseyi (PCI SSC) tarafından oluşturulan küresel güvenlik standardıdır .  PA-DSS, ödeme uygulamaları geliştiren yazılım satıcıları için kesin veri standardı … Devamını oku

TEE (Trusted Execution Environment) nedir?

TEE (Trusted Execution Environment) nedir?

Güvenilir Yürütme Ortamı (TEE), yürütülen kodun ve erişilen verilerin gizlilik (hiç kimse verilere erişimi yoktur) ve bütünlüğü (hiç kimsenin kodu ve davranışını değiştiremez) açısından izole edildiği ve korunduğu bir ortamdır. Farkında olmayabiliriz, ancak çevremizdeki birçok … Devamını oku

White Box Cryptography (WBC) nedir?

White Box Cryptography (WBC) nedir?

White Box Cryptography (WBC) (Beyaz kutu kriptografisi), akıllı telefonlar gibi açık cihazlar için güvenlik risklerini en aza indirmek için kullanılan önemli bir teknolojidir. Beyaz kutu kriptografisi, beyaz kutu saldırı ortamlarına yönelik saldırılara karşı yeni tekniktir. Beyaz … Devamını oku

Genel Veri Koruma Yönetmeliği(GDPR) nedir?

Half 3D Secure işlem nedir?

Genel Veri Koruma Yönetmeliği (General Data Protection Regulation) (GDPR) (EU) 2016/679, Avrupa Birliği hukukunda, tüm Avrupa Birliği ve Avrupa Ekonomik Alanı içerisinde yer alan bireyler için veri koruma ve gizliliğine ilişkin bir yönetmeliktir. GDPR öncelikle bireylere kendi kişisel bilgilerini kontrol altına … Devamını oku

PIN Transaction Security (PTS) nedir?

PIN Transaction Security (PTS) nedir?

Pin İşlem Güvenliği (PTS), Kart verilerinin ve PIN bilgisinin ödeme işlemi için kullanıldığını doğrulanması işlemidir. Diğer bir ifade ile, PTS, PIN kabul eden terminaller için PCI Güvenlik Standartları Konseyi tarafından yönetilen bir dizi modüler değerlendirme … Devamını oku

CPoC (PCI Contactless Payments on Commercial off-the-Shelf) standardı nedir?

CPoC (PCI Contactless Payments on Commercial off-the-Shelf) standardı nedir?

PCI Güvenlik Standartları Konseyi (PCI SSC) tarafından 2019 yılında çıkarılan CPoC (PCI Contactless Payments on Commercial off-the-Shelf) standardı, ödeme kabul eden firmaların yakın alan iletişimi (NFC) olan ticari bir yazılımın (COTS) mobil cihaz (ör: akıllı … Devamını oku

Güvenli Unsur Sağlayıcı (Secure Element Issuer) nedir?

Güvenli Unsur Sağlayıcı (Secure Element Issuer) nedir?

Güvenli Unsur Sağlayıcı (Secure Element Issuer); Mobil ödeme uygulaması ve kart verisinin mobil telefon bünyesindeki güvenli unsurda saklandığı hallerde, bu güvenli unsuru sağlayan, bakımını ve güncelleştirilmesini gerçekleştiren paydaştır.

Wallet nedir?

Elektronik Para Kuruluşu nedir? 6493 sayılı Kanun kapsamında hangi hizmetleri sunabilir?

İngilizcede Cüzdan anlamına gelen Wallet birçok tanıma konu olmuştur. Gelin bu tanımlara hep birlikte göz atalım. Çok genel ifade ile; e-ticaret ve fintek özelinde dijital cüzdanlara (elektronik cüzdan) verilen addır. Güvenli bir şekilde kullanıcıların ödeme … Devamını oku