Անվտանգությունը OneGate-ում
OneGate-ը գտնվում է ձեր համակարգերի և վճարային մատակարարների միջև։ Այս էջում փաստերով բացատրում ենք, թե ինչպես են անցնում վճարումները, ինչ ենք պահում, ինչ երբեք չենք պահում և ինչպես ենք պաշտպանում տվյալները։ Մենք չենք օգտագործում անորոշ «բանկային մակարդակի» պնդումներ։
Ինչպես են անցնում վճարումները
Ձեր սերվերը ստեղծում է վճարում OneGate API-ի միջոցով։ Հաճախորդը բացում է OneGate-ի վճարման էջը, ընտրում է եղանակը և ուղղորդվում է մատակարարի էջ (օրինակ՝ ձեր էքվայրեր բանկի քարտային էջ կամ դրամապանակի էջ)՝ վճարումը հաստատելու համար։ Մատակարարը գումարը փոխանցում է ձեր հաշվին՝ ձեր պայմանագրի համաձայն։ OneGate-ը գրանցում է արդյունքը, ճշտում այն մատակարարի հետ, եթե մատակարարն աջակցում է կարգավիճակի ստուգում, և ուղարկում է ձեզ ստորագրված webhook։
OneGate-ը միջոցներ չի պահում. այն երբեք չի պահում, չի կուտակում և չի վճարում վաճառողների կամ հաճախորդների միջոցները։
Ինչ է պահում OneGate-ը
Ծառայությունն ապահովելու համար OneGate-ը պահում է անհրաժեշտ գործառնական տվյալները՝
- Հաշվի տվյալներ՝ ձեր թիմի անդամների անունները, էլ. փոստի հասցեները և անվտանգության կարգավորումները։
- Կազմակերպության և բիզնեսի ստուգման տվյալները, որոնք ներկայացնում եք իրական վճարումներից առաջ։
- Վճարումների գրառումներ՝ գումար, արժույթ, ձեր պատվերի ID-ն և նկարագրությունը, ձեր ուղարկած մետատվյալները, կարգավիճակների պատմությունը և մատակարարի հղումները։
- Իրադարձություններ, webhook առաքումներ և վերադարձներ։
- API հարցումների քողարկված մատյաններ և անվտանգության տեսանկյունից կարևոր գործողությունների աուդիտի մատյան։
- Մատակարարների հետ փոխանակման մաքրված ախտորոշիչ տվյալներ, որոնք լռելյայն պահվում են 30 օր (այս ժամկետը վերանայման փուլում է)։
- Ձեր կարգավորած մատակարարների մուտքի տվյալները՝ գաղտնագրված (տե՛ս ստորև)։
Ինչ OneGate-ը երբեք չի պահում
- Քարտի համարներ (PAN), CVV/CVC կոդեր կամ քարտի PIN-ներ։
- Ձեր հաճախորդների բանկային, դրամապանակի կամ Idram/Telcell գաղտնաբառերը։
- Հաճախորդների կամ վաճառողների միջոցները։
- Կրիպտոարժույթի մասնավոր բանալիներ կամ seed արտահայտություններ։
- Ձեր գաղտնի API բանալիները ընթեռնելի տեսքով (միայն միակողմանի հեշ)։
Քարտային տվյալների սահմանը
Քարտի տվյալները մուտքագրվում են միայն ձեր էքվայրեր բանկի վճարման էջում։ OneGate-ի վճարման էջում քարտի դաշտեր չկան, և քարտային տվյալները երբեք չեն անցնում OneGate-ի սերվերներով։ OneGate-ը ստանում է վճարման արդյունքը և մատակարարի հղումները, երբեք՝ քարտի համարը։
Մատակարարների մուտքի տվյալներ
Ձեր մատակարարների մուտքի տվյալները (վաճառողի ID-ներ, գաղտնի բանալիներ, գաղտնաբառեր) գաղտնագրվում են պահպանվելուց առաջ՝ ծրարային գաղտնագրմամբ (AES-GCM)։ Արտադրական միջավայրում բանալիների գաղտնագրման բանալիները կառավարվում են AWS Key Management Service-ով։ Գաղտնի արժեքը պահպանելուց հետո վահանակը այն այլևս երբեք չի ցուցադրում. այն կարող եք միայն փոխարինել։
API բանալիներ
Գաղտնի API բանալիները ցուցադրվում են միայն մեկ անգամ՝ ստեղծման պահին։ OneGate-ը պահում է միայն SHA-256 հեշը և համեմատում բանալիները հաստատուն ժամանակում։ Բանալիներն առանձին են Test-ի և Live-ի համար, կարող են սահմանափակվել թույլտվություններով և ցանկացած պահի չեղարկվել։ Live բանալիները պահանջում են հաստատված էլ. փոստի հասցե։
Webhook-ների ստորագրում
Յուրաքանչյուր webhook ստորագրվում է HMAC-SHA256-ով՝ ժամանակի դրոշմի և հում մարմնի վրա։ Ստուգեք ստորագրությունը և մերժեք հինգ րոպեից հին դրոշմները՝ կրկնակի ուղարկումը կանխելու համար։ Ստորագրման գաղտնիքը փոխելիս նախորդը գործում է ևս 24 ժամ, որպեսզի կարողանաք թարմացնել առանց ընդհատման։ Պաշտոնական SDK-ներն իրականացնում են այս ստուգումը։
Հաշվի և սեսիայի անվտանգություն
Գաղտնաբառերը հեշավորվում են Argon2id-ով։ Կարող եք միացնել երկքայլ նույնականացում նույնականացման հավելվածով, տեսնել ակտիվ սեսիաները և դուրս գալ դրանցից։ Վահանակի սեսիաներն օգտագործում են անվտանգ, HttpOnly cookie-ներ՝ սահմանափակված միայն վահանակի դոմենով, և ավարտվում են անգործությունից հետո։ OneGate-ի աշխատակիցները պարտավոր են օգտագործել երկքայլ նույնականացում, և վաճառողների վրա ազդող յուրաքանչյուր գործողություն գրանցվում է աուդիտի մատյանում։
Test և Live միջավայրերի առանձնացում
Test և Live միջավայրերն օգտագործում են առանձին API բանալիներ, առանձին մատակարարային միացումներ և առանձին տվյալներ։ Թեստային վճարումներն ուղարկվում են OneGate Sandbox կամ մատակարարի թեստային միջավայր և երբեք իրական գումար չեն փոխանցում։ Live վճարումները պահանջում են բիզնեսի ստուգում, և յուրաքանչյուր իրական մատակարար միացվում է միայն նրա հետ OneGate-ի ինտեգրման սերտիֆիկացումից հետո։ Յուրաքանչյուր կազմակերպության տվյալները մեկուսացված են. մի կազմակերպության բանալին կամ սեսիան չի կարող կարդալ կամ փոխել մյուսի տվյալները։
Ենթակառուցվածք
OneGate-ն աշխատում է Amazon Web Services-ում։ Արտադրական միջավայրում երթևեկությունը սպասարկվում է HTTPS-ով՝ TLS 1.2 կամ ավելի նոր տարբերակով և HTTP Strict Transport Security-ով։ Տվյալների բազան, հերթերը, ֆայլերի պահոցը և պահուստային պատճենները գաղտնագրված են, իսկ տվյալների բազան հասանելի է միայն OneGate-ի մասնավոր ցանցից։ Տվյալների բազան ավտոմատ պահուստավորվում է՝ ժամանակի ցանկացած կետի վերականգնման հնարավորությամբ։
Մատյանավորում և քողարկում
Հարցումների մատյանները, մատակարարների ախտորոշիչ տվյալները, աուդիտի գրառումները և սխալների հաշվետվությունները պահպանելուց առաջ OneGate-ը հեռացնում է գաղտնիքները (գաղտնաբառեր, API բանալիներ, ստորագրություններ, թոքեններ) և քողարկում քարտի համարի նման ցանկացած արժեք։ Սխալների հաշվետվությունները երբեք չեն ներառում հարցումների մարմինները կամ հաճախորդների տվյալները։
Սերտիֆիկատներ
OneGate-ը ներկայումս չունի PCI DSS, SOC 2 կամ ISO 27001 սերտիֆիկատ, և մենք չենք պնդում հակառակը։ Քանի որ քարտային տվյալները մուտքագրվում են միայն ձեր էքվայրերի էջում, դրանք երբեք չեն հասնում OneGate-ի համակարգերին. ձեր PCI պարտավորությունները կարող է հաստատել ձեր էքվայրերը։
Անվտանգության խնդրի մասին հայտնելը
Եթե կարծում եք, որ խոցելիություն եք հայտնաբերել, գրեք info@onegate.am հասցեին՝ «Security report» թեմայով։ Նկարագրեք խնդիրը և այն վերարտադրելու քայլերը։ Խնդրում ենք չօգտվել ձեզ չպատկանող տվյալներից, չխաթարել ծառայության աշխատանքը և ողջամիտ ժամանակ տրամադրել խնդիրը շտկելու համար՝ նախքան այն հրապարակելը։ Մենք կհաստատենք ձեր հաղորդագրության ստացումը և կտեղեկացնենք ընթացքի մասին։
Ուղարկել անվտանգության հաղորդումԱյս էջը նկարագրում է ծառայությունն այնպես, ինչպես այն իրականացված է, և վերանայվում է անվտանգության նախագծի յուրաքանչյուր փոփոխության դեպքում։