Avaliamos carteiras digitais independentes e carteiras integradas a soluções de PSP com base nos requisitos de segurança da EPI, abrangendo segurança móvel, criptografia e integridade das transações.
Avaliamos soluções de prestadores de serviços de pagamento, tanto do lado do consumidor quanto do lado do aceitador, ao longo de toda a cadeia de transações.
Avaliamos sua arquitetura e documentação técnica em relação aos requisitos da EPI desde o início, identificando lacunas enquanto ainda é mais barato corrigi-las.
Avaliação das boas práticas e dos mecanismos de segurança do seu aplicativo móvel.
Validação de algoritmos de criptografia, troca de chaves e armazenamento seguro de chaves.
Análise de mecanismos biométricos, multifatoriais e baseados em tokens.
Avaliação da autenticidade e da consistência dos dados, bem como das medidas de proteção contra reprodução ou adulteração.
Um parceiro de avaliação para cada objeto de aprovação do EPI — certificado uma única vez, sem a necessidade de ser testado novamente do zero a cada esquema.
O EPI é uma iniciativa de colaboração entre bancos e prestadores de serviços financeiros europeus com o objetivo de oferecer uma carteira digital unificada e uma solução de pagamentos de conta para conta para a região, sob a marca Wero. Atualmente, o sistema suporta pagamentos entre particulares e pagamentos on-line, com a inclusão de pagamentos em lojas físicas prevista para os próximos anos.
Qualquer emissor, adquirente, prestador de serviços de pagamento (PSP) ou prestador de serviços técnicos (TSP) que deseje permitir que seus clientes enviem ou recebam pagamentos por meio do EPI deve ser aprovado em uma avaliação de segurança antes da certificação e passar por auditorias de acompanhamento periódicas para mantê-la.
As avaliações de carteiras digitais analisam carteiras digitais autônomas ou integradas. As avaliações de PSPs abrangem tanto o lado do consumidor quanto o do aceitador na cadeia de transações. As análises de TSPs se aplicam a provedores técnicos que oferecem suporte aos serviços relevantes para a EPI de um emissor ou adquirente, incluindo sistemas de back-end e de processamento de pagamentos.
O EPI exige uma auditoria inicial, seguida de auditorias de acompanhamento periódicas. A frequência exata depende da sua função no programa — emissor, adquirente ou TSP — e a Keysight pode ajudá-lo a se planejar para isso como parte da sua avaliação.
Sim. Se você já estiver buscando certificações da EMVCo, Visa, Mastercard ou PCI, a Keysight pode coordenar as avaliações para reduzir a duplicação de trabalho e encurtar o prazo total para a conformidade.
Os prazos variam de acordo com o escopo e com o grau de preparação da documentação. Iniciar a revisão do projeto e da documentação com antecedência — bem antes da data prevista para o lançamento — é o fator mais importante para evitar atrasos.
O que você está procurando?