Het verzonden nummer is geen kaartnummer
Tokenisatie vervangt een kaartnummer door een waardeloze, unieke code. Het echte nummer blijft veilig bij de token service provider. De handelaar slaat alleen een token op dat specifiek is voor één handelaar, kanaal of transactie. Een gestolen token is nutteloos, omdat de koppeling naar de kaart altijd bij de provider blijft.
Het verschil met encryptie is vaak onduidelijk voor handelaren, maar commercieel cruciaal. Versleutelde data is nog steeds het kaartnummer, zij het beschermd door een sleutel die óók gestolen kan worden. Een token is echter géén kaartnummer. Daarom haalt tokenisatie systemen volledig uit de scope van kaartdataverwerking, in plaats van ze alleen te beveiligen. Claims over specifieke compliance-resultaten voor een handelaar zijn bewust weggelaten uit deze video; scopevermindering is afhankelijk van de integratie, en beloftes in een video kunnen later tegen u gebruikt worden tijdens een audit.
Deze template legt het mechanisme uit in acht scènes: twee volgen een checkout van kaartinvoer tot token, één vergelijkt tokenisatie met encryptie, één toont de waarde van een gestolen token, twee behandelen het gebruik van tokens bij terugkerende betalingen en opgeslagen kaarten, één belicht wat nog steeds beschermd moet worden, en één legt uit wat er verandert voor de systemen van de handelaar.

