Evaluamos los monederos digitales independientes y los integrados en soluciones de proveedores de servicios de pago (PSP) en función de los requisitos de seguridad del EPI, que abarcan la seguridad móvil, la criptografía y la integridad de las transacciones.
Evaluamos las soluciones de los proveedores de servicios de pago, tanto del lado del consumidor como del lado del aceptante, a lo largo de toda la cadena de transacciones.
Evaluamos tu arquitectura y tu documentación técnica en función de los requisitos de EPI en una fase temprana, detectando las deficiencias cuando aún resulta económico subsanarlas.
Evaluación de las buenas prácticas y los mecanismos de seguridad de tu aplicación móvil.
Validación de los algoritmos de cifrado, el intercambio de claves y el almacenamiento seguro de claves.
Análisis de los mecanismos biométricos, multifactoriales y basados en tokens.
Evaluación de la autenticidad y la coherencia de los datos, así como de las medidas de protección contra la reproducción o la manipulación.
Un socio de evaluación por cada objeto de homologación del EPI: se certifica una sola vez y no es necesario volver a someterlo a pruebas desde cero con cada programa.
EPI es una iniciativa de colaboración entre bancos y proveedores de servicios financieros europeos cuyo objetivo es ofrecer una cartera digital unificada y una solución de pagos de cuenta a cuenta para la región, bajo la marca Wero. Actualmente admite pagos entre particulares y pagos en línea, y en los próximos años se incorporarán los pagos en tiendas físicas.
Cualquier emisor, adquirente, proveedor de servicios de pago (PSP) o proveedor de servicios técnicos (TSP) que desee permitir a sus clientes enviar o aceptar pagos a través de EPI debe superar una evaluación de seguridad antes de obtener la certificación, así como superar auditorías de seguimiento periódicas para mantenerla.
Las evaluaciones de monederos digitales se centran en monederos digitales independientes o integrados. Las evaluaciones de los proveedores de servicios de pago (PSP) abarcan tanto el lado del consumidor como el del aceptante en la cadena de transacciones. Las revisiones de los proveedores de servicios técnicos (TSP) se aplican a los proveedores técnicos que prestan apoyo a los servicios relacionados con el EPI de un emisor o un adquirente, incluidos los sistemas de backend y de procesamiento de pagos.
El programa EPI exige una auditoría inicial seguida de auditorías de seguimiento periódicas. La periodicidad exacta depende de su función en el programa —emisor, adquirente o TSP— y Keysight puede ayudarle a planificarlo como parte de su evaluación.
Sí. Si ya estás tramitando las certificaciones de EMVCo, Visa, Mastercard o PCI, Keysight puede coordinar las evaluaciones para reducir la duplicación de trabajo y acortar el plazo total de cumplimiento.
Los plazos varían en función del alcance del proyecto y del grado de preparación de la documentación que se vaya a presentar. Empezar pronto con la revisión del diseño y la documentación —mucho antes de la fecha prevista para el lanzamiento— es el factor más importante para evitar retrasos.
¿Qué busca?