Por qué el número que se envía no es el número de tarjeta
La tokenización reemplaza el número de tarjeta con un valor sustituto que es inútil en cualquier otro lugar. El número real permanece con un proveedor de servicios de tokenización, y el comercio solo almacena un token limitado a un comercio, un canal o una transacción. Un token robado no puede ser reutilizado, porque la asignación de vuelta a la tarjeta nunca salió de ese proveedor.
La distinción con el cifrado es donde la mayoría de los comercios se confunden, y esto tiene importancia comercial. Los datos cifrados siguen siendo el número de tarjeta, protegido por una clave que puede ser robada junto con ellos. Un token no es el número de tarjeta en absoluto, por lo que la tokenización elimina los sistemas del alcance del manejo de datos de tarjetas en lugar de simplemente protegerlos. Se ha omitido por completo del video cualquier afirmación sobre un resultado de cumplimiento específico para un comercio concreto; la reducción del alcance depende de la integración, y un video que lo prometa será citado durante una evaluación.
Esta plantilla explica el mecanismo a través de ocho escenas: dos que siguen un proceso de pago desde la entrada de la tarjeta hasta el token, una que contrasta la tokenización con el cifrado, una sobre el valor de un token robado, dos sobre dónde se utilizan los tokens en la facturación recurrente y las tarjetas en archivo, una sobre lo que aún debe protegerse y una sobre los cambios para los propios sistemas del comercio.

