Wir bewerten eigenständige digitale Geldbörsen und in PSP-Lösungen integrierte Geldbörsen anhand der EPI-Sicherheitsanforderungen, die mobile Sicherheit, Kryptographie und Transaktionsintegrität umfassen.
Wir bewerten die Lösungen von Zahlungsdienstleistern auf Verbraucher- und Akzeptorenseite entlang der gesamten Transaktionskette.
Wir prüfen Ihre Architektur und technische Dokumentation frühzeitig anhand der EPI-Anforderungen und decken so Lücken auf, solange deren Behebung noch kostengünstig ist.
Bewertung der Best Practices und Sicherheitsmechanismen Ihrer mobilen Anwendung.
Validierung von Verschlüsselungsalgorithmen, Schlüsselaustausch und sicherer Schlüsselspeicherung.
Überblick über biometrische, multifaktorielle und tokenbasierte Mechanismen.
Bewertung der Datenauthentizität, Konsistenz und Schutzmechanismen gegen Wiederholungsangriffe oder Manipulationen.
Für jedes EPI-Zulassungsobjekt gibt es einen Evaluierungspartner – die Zertifizierung erfolgt einmalig, eine erneute Prüfung von Grund auf bei jedem Programm wird nicht durchgeführt.
EPI ist eine Kooperation europäischer Banken und Finanzdienstleister zur Bereitstellung einer einheitlichen digitalen Geldbörse und einer Lösung für Konto-zu-Konto-Zahlungen in der Region unter dem Markennamen Wero. Sie unterstützt aktuell Peer-to-Peer- und Online-Zahlungen; Zahlungen im stationären Handel sollen in den kommenden Jahren folgen.
Jeder Emittent, Acquirer, Zahlungsdienstleister (PSP) oder technische Dienstleister (TSP), der es seinen Kunden ermöglichen möchte, Zahlungen über EPI zu senden oder zu empfangen, muss vor der Zertifizierung eine Sicherheitsbewertung bestehen und regelmäßig Folgeprüfungen bestehen, um die Zertifizierung aufrechtzuerhalten.
Wallet-Bewertungen beurteilen eigenständige oder integrierte digitale Geldbörsen. PSP-Bewertungen umfassen sowohl die Verbraucher- als auch die Akzeptorenseite der Transaktionskette. TSP-Bewertungen beziehen sich auf technische Anbieter, die die EPI-relevanten Dienste eines Emittenten oder Acquirers unterstützen, einschließlich Backend- und Zahlungsabwicklungssystemen.
EPI erfordert ein initiales Audit, gefolgt von regelmäßigen Folgeaudits. Der genaue Prüfungsrhythmus hängt von Ihrer Rolle im Programm ab – Emittent, Acquirer oder TSP – und Keysight unterstützt Sie gerne bei der Planung im Rahmen Ihrer Evaluierung.
Ja. Wenn Sie bereits EMVCo-, Visa-, Mastercard- oder PCI-Zertifizierungen anstreben, kann Keysight die Bewertungen aufeinander abstimmen, um Doppelarbeit zu vermeiden und Ihre gesamte Compliance-Zeit zu verkürzen.
Die Zeitpläne variieren je nach Umfang und dem Stand der Dokumentation. Der wichtigste Faktor zur Vermeidung von Verzögerungen ist, frühzeitig mit der Überprüfung von Design und Dokumentation zu beginnen – lange vor dem geplanten Launch.
Können wir Ihnen behilflich sein?