Անցնել բովանդակությանը

Անվտանգությունը OneGate-ում

OneGate-ը գտնվում է ձեր համակարգերի և վճարային մատակարարների միջև։ Այս էջում փաստերով բացատրում ենք, թե ինչպես են անցնում վճարումները, ինչ ենք պահում, ինչ երբեք չենք պահում և ինչպես ենք պաշտպանում տվյալները։ Մենք չենք օգտագործում անորոշ «բանկային մակարդակի» պնդումներ։

Ինչպես են անցնում վճարումները

Ձեր սերվերը ստեղծում է վճարում OneGate API-ի միջոցով։ Հաճախորդը բացում է OneGate-ի վճարման էջը, ընտրում է եղանակը և ուղղորդվում է մատակարարի էջ (օրինակ՝ ձեր էքվայրեր բանկի քարտային էջ կամ դրամապանակի էջ)՝ վճարումը հաստատելու համար։ Մատակարարը գումարը փոխանցում է ձեր հաշվին՝ ձեր պայմանագրի համաձայն։ OneGate-ը գրանցում է արդյունքը, ճշտում այն մատակարարի հետ, եթե մատակարարն աջակցում է կարգավիճակի ստուգում, և ուղարկում է ձեզ ստորագրված webhook։

OneGate-ը միջոցներ չի պահում. այն երբեք չի պահում, չի կուտակում և չի վճարում վաճառողների կամ հաճախորդների միջոցները։

Ինչ է պահում OneGate-ը

Ծառայությունն ապահովելու համար OneGate-ը պահում է անհրաժեշտ գործառնական տվյալները՝

  • Հաշվի տվյալներ՝ ձեր թիմի անդամների անունները, էլ. փոստի հասցեները և անվտանգության կարգավորումները։
  • Կազմակերպության և բիզնեսի ստուգման տվյալները, որոնք ներկայացնում եք իրական վճարումներից առաջ։
  • Վճարումների գրառումներ՝ գումար, արժույթ, ձեր պատվերի ID-ն և նկարագրությունը, ձեր ուղարկած մետատվյալները, կարգավիճակների պատմությունը և մատակարարի հղումները։
  • Իրադարձություններ, webhook առաքումներ և վերադարձներ։
  • API հարցումների քողարկված մատյաններ և անվտանգության տեսանկյունից կարևոր գործողությունների աուդիտի մատյան։
  • Մատակարարների հետ փոխանակման մաքրված ախտորոշիչ տվյալներ, որոնք լռելյայն պահվում են 30 օր (այս ժամկետը վերանայման փուլում է)։
  • Ձեր կարգավորած մատակարարների մուտքի տվյալները՝ գաղտնագրված (տե՛ս ստորև)։

Ինչ OneGate-ը երբեք չի պահում

  • Քարտի համարներ (PAN), CVV/CVC կոդեր կամ քարտի PIN-ներ։
  • Ձեր հաճախորդների բանկային, դրամապանակի կամ Idram/Telcell գաղտնաբառերը։
  • Հաճախորդների կամ վաճառողների միջոցները։
  • Կրիպտոարժույթի մասնավոր բանալիներ կամ seed արտահայտություններ։
  • Ձեր գաղտնի API բանալիները ընթեռնելի տեսքով (միայն միակողմանի հեշ)։

Քարտային տվյալների սահմանը

Քարտի տվյալները մուտքագրվում են միայն ձեր էքվայրեր բանկի վճարման էջում։ OneGate-ի վճարման էջում քարտի դաշտեր չկան, և քարտային տվյալները երբեք չեն անցնում OneGate-ի սերվերներով։ OneGate-ը ստանում է վճարման արդյունքը և մատակարարի հղումները, երբեք՝ քարտի համարը։

Մատակարարների մուտքի տվյալներ

Ձեր մատակարարների մուտքի տվյալները (վաճառողի ID-ներ, գաղտնի բանալիներ, գաղտնաբառեր) գաղտնագրվում են պահպանվելուց առաջ՝ ծրարային գաղտնագրմամբ (AES-GCM)։ Արտադրական միջավայրում բանալիների գաղտնագրման բանալիները կառավարվում են AWS Key Management Service-ով։ Գաղտնի արժեքը պահպանելուց հետո վահանակը այն այլևս երբեք չի ցուցադրում. այն կարող եք միայն փոխարինել։

API բանալիներ

Գաղտնի API բանալիները ցուցադրվում են միայն մեկ անգամ՝ ստեղծման պահին։ OneGate-ը պահում է միայն SHA-256 հեշը և համեմատում բանալիները հաստատուն ժամանակում։ Բանալիներն առանձին են Test-ի և Live-ի համար, կարող են սահմանափակվել թույլտվություններով և ցանկացած պահի չեղարկվել։ Live բանալիները պահանջում են հաստատված էլ. փոստի հասցե։

Webhook-ների ստորագրում

Յուրաքանչյուր webhook ստորագրվում է HMAC-SHA256-ով՝ ժամանակի դրոշմի և հում մարմնի վրա։ Ստուգեք ստորագրությունը և մերժեք հինգ րոպեից հին դրոշմները՝ կրկնակի ուղարկումը կանխելու համար։ Ստորագրման գաղտնիքը փոխելիս նախորդը գործում է ևս 24 ժամ, որպեսզի կարողանաք թարմացնել առանց ընդհատման։ Պաշտոնական SDK-ներն իրականացնում են այս ստուգումը։

Հաշվի և սեսիայի անվտանգություն

Գաղտնաբառերը հեշավորվում են Argon2id-ով։ Կարող եք միացնել երկքայլ նույնականացում նույնականացման հավելվածով, տեսնել ակտիվ սեսիաները և դուրս գալ դրանցից։ Վահանակի սեսիաներն օգտագործում են անվտանգ, HttpOnly cookie-ներ՝ սահմանափակված միայն վահանակի դոմենով, և ավարտվում են անգործությունից հետո։ OneGate-ի աշխատակիցները պարտավոր են օգտագործել երկքայլ նույնականացում, և վաճառողների վրա ազդող յուրաքանչյուր գործողություն գրանցվում է աուդիտի մատյանում։

Test և Live միջավայրերի առանձնացում

Test և Live միջավայրերն օգտագործում են առանձին API բանալիներ, առանձին մատակարարային միացումներ և առանձին տվյալներ։ Թեստային վճարումներն ուղարկվում են OneGate Sandbox կամ մատակարարի թեստային միջավայր և երբեք իրական գումար չեն փոխանցում։ Live վճարումները պահանջում են բիզնեսի ստուգում, և յուրաքանչյուր իրական մատակարար միացվում է միայն նրա հետ OneGate-ի ինտեգրման սերտիֆիկացումից հետո։ Յուրաքանչյուր կազմակերպության տվյալները մեկուսացված են. մի կազմակերպության բանալին կամ սեսիան չի կարող կարդալ կամ փոխել մյուսի տվյալները։

Ենթակառուցվածք

OneGate-ն աշխատում է Amazon Web Services-ում։ Արտադրական միջավայրում երթևեկությունը սպասարկվում է HTTPS-ով՝ TLS 1.2 կամ ավելի նոր տարբերակով և HTTP Strict Transport Security-ով։ Տվյալների բազան, հերթերը, ֆայլերի պահոցը և պահուստային պատճենները գաղտնագրված են, իսկ տվյալների բազան հասանելի է միայն OneGate-ի մասնավոր ցանցից։ Տվյալների բազան ավտոմատ պահուստավորվում է՝ ժամանակի ցանկացած կետի վերականգնման հնարավորությամբ։

Մատյանավորում և քողարկում

Հարցումների մատյանները, մատակարարների ախտորոշիչ տվյալները, աուդիտի գրառումները և սխալների հաշվետվությունները պահպանելուց առաջ OneGate-ը հեռացնում է գաղտնիքները (գաղտնաբառեր, API բանալիներ, ստորագրություններ, թոքեններ) և քողարկում քարտի համարի նման ցանկացած արժեք։ Սխալների հաշվետվությունները երբեք չեն ներառում հարցումների մարմինները կամ հաճախորդների տվյալները։

Սերտիֆիկատներ

OneGate-ը ներկայումս չունի PCI DSS, SOC 2 կամ ISO 27001 սերտիֆիկատ, և մենք չենք պնդում հակառակը։ Քանի որ քարտային տվյալները մուտքագրվում են միայն ձեր էքվայրերի էջում, դրանք երբեք չեն հասնում OneGate-ի համակարգերին. ձեր PCI պարտավորությունները կարող է հաստատել ձեր էքվայրերը։

Անվտանգության խնդրի մասին հայտնելը

Եթե կարծում եք, որ խոցելիություն եք հայտնաբերել, գրեք info@onegate.am հասցեին՝ «Security report» թեմայով։ Նկարագրեք խնդիրը և այն վերարտադրելու քայլերը։ Խնդրում ենք չօգտվել ձեզ չպատկանող տվյալներից, չխաթարել ծառայության աշխատանքը և ողջամիտ ժամանակ տրամադրել խնդիրը շտկելու համար՝ նախքան այն հրապարակելը։ Մենք կհաստատենք ձեր հաղորդագրության ստացումը և կտեղեկացնենք ընթացքի մասին։

Ուղարկել անվտանգության հաղորդում

Այս էջը նկարագրում է ծառայությունն այնպես, ինչպես այն իրականացված է, և վերանայվում է անվտանգության նախագծի յուրաքանչյուր փոփոխության դեպքում։