Passer au contenu

payShield : des paiements en ligne hautement sécurisés

L’arrivée des protocoles de sécurisation 3-D Secure (Visa) et SPA (MasterCard) implique de nouveaux besoins en matière de chiffrement et d’échange de clés chiffrées. Compatible avec les normes bancaires, l’équipement de nCypher assure ces lourds calculs à la place des serveurs.

Connu pour ses équipements accélérateurs de chiffrement, nCypher commercialise un matériel de sécurité, baptisé payShield. Raccordable à un serveur de paiement, ce boîtier externe offre des capacités de chiffrement SSL. Il est destiné principalement aux hébergeurs, aux prestataires de paiement et aux grands sites marchands qui ont internalisé leurs processus de transaction. Conforme aux normes FIPS 140-2 Level 3, ce HSM (Hardware security module) peut également être déployé dans le cadre d’une architecture de paiement sécurisé de type 3-D Secure de Visa, un nouveau protocole qui impose l’échange de clés entre le système du marchand, celui de sa banque et celui de l’organisme bancaire de l’internaute. Le module payShield assure, au niveau matériel, la génération des clés, le chiffrement des flux réseaux via SSL ou encore celui des bases de données. Le boîtier de nCypher reconnaît les algorithmes DES, Triple DES et AES, entre autres, ainsi que le chiffrement des clés via RSA. En ce qui concerne les transactions par carte, l’équipementier annonce la compatibilité de son produit avec Visa 3-D Secure donc, mais aussi avec MasterCard SPA et les messages des nouvelles cartes à puce EMV.

Couplage forcé du boîtier et du serveur de paiement

Principal inconvénient de ce type de matériel, payShield ne peut constituer un équipement réseau indépendant ; et s’il sait traiter des paiements issus de multiples sites web, il reste impossible de le connecter à un serveur unique. Dans le cadre d’une architecture de règlement redondante à haute disponibilité, il conviendra donc de déployer autant de boîtiers que de serveurs de paiement. Actuellement, seuls les logiciels de paiement édités par Arcot, Cyota et Cardinal Commerce reconnaissent le boîtier payShield. La compatibilité avec les solutions d’Orbiscom, filiale de France Télécom, est attendue prochainement chez nCypher. Un atout de taille pour le marché hexagonal. Aujourd’hui disponible, payShield coûte près de 25 000 ?.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Alain Clapaud