Pourquoi le numéro transmis n'est pas le numéro de carte bancaire
La tokenisation remplace un numéro de carte par une valeur de substitution inutilisable ailleurs. Le numéro réel reste chez un fournisseur de services de tokenisation, et le commerçant ne stocke qu'un jeton limité à un seul commerçant, un seul canal ou une seule transaction. Un jeton volé ne peut pas être réutilisé, car la correspondance avec la carte n'a jamais quitté ce fournisseur.
La distinction avec le chiffrement est souvent source de confusion pour les commerçants, et elle a des implications commerciales majeures. Les données chiffrées restent le numéro de carte, protégé par une clé qui peut être dérobée. Un jeton, lui, n'est pas le numéro de carte. C'est pourquoi la tokenisation permet de soustraire des systèmes entiers du périmètre de gestion des données de carte, au lieu de simplement les sécuriser. La vidéo évite toute promesse de conformité spécifique pour un commerçant donné : la réduction du périmètre dépend de l'intégration, et toute promesse non tenue pourrait être reprochée lors d'un audit.
Ce modèle présente le mécanisme à travers huit scènes : deux suivent un paiement de la saisie de la carte au jeton, une compare la tokenisation au chiffrement, une explique la valeur d'un jeton volé, deux montrent l'utilisation des jetons pour la facturation récurrente et les cartes enregistrées, une aborde ce qui doit encore être protégé, et une dernière ce qui change pour les systèmes propres au commerçant.

