Nous évaluons les portefeuilles numériques autonomes et ceux intégrés aux solutions des prestataires de services de paiement (PSP) au regard des exigences de sécurité de l'EPI, qui portent sur la sécurité mobile, la cryptographie et l'intégrité des transactions.
Nous évaluons les solutions proposées par les prestataires de services de paiement, tant du côté des consommateurs que du côté des commerçants, tout au long de la chaîne de transaction.
Nous évaluons très tôt votre architecture et votre documentation technique au regard des exigences EPI, ce qui nous permet de mettre en évidence les lacunes tant qu'elles peuvent encore être comblées à moindre coût.
Évaluation des bonnes pratiques et des mécanismes de sécurité de votre application mobile.
Validation des algorithmes de chiffrement, de l'échange de clés et du stockage sécurisé des clés.
Tour d'horizon des mécanismes biométriques, multifactoriels et basés sur des jetons.
Évaluation de l'authenticité et de la cohérence des données, ainsi que des mesures de protection contre la relecture ou la falsification.
Un seul partenaire d'évaluation pour chaque objet d'homologation EPI — certifié une seule fois, sans avoir à subir un nouveau test complet à chaque nouveau programme.
EPI est une initiative collaborative entre des banques et des prestataires de services financiers européens visant à proposer, sous la marque Wero, un portefeuille numérique unifié et une solution de paiement de compte à compte pour la région. Elle prend actuellement en charge les paiements entre particuliers et les paiements en ligne, et les paiements en magasin seront intégrés dans les années à venir.
Tout émetteur, acquéreur, prestataire de services de paiement (PSP) ou prestataire de services techniques (TSP) souhaitant permettre à ses clients d’effectuer ou d’accepter des paiements via EPI doit se soumettre à une évaluation de sécurité avant d’obtenir la certification, puis passer des audits de suivi réguliers pour la conserver.
Les évaluations des portefeuilles numériques portent sur des portefeuilles autonomes ou intégrés. Les évaluations des prestataires de services de paiement (PSP) couvrent à la fois le côté « consommateur » et le côté « acceptant » de la chaîne de transaction. Les évaluations des prestataires de services techniques (TSP) s'appliquent aux prestataires techniques qui prennent en charge les services liés à l'EPI d'un émetteur ou d'un acquéreur, y compris les systèmes back-end et de traitement des paiements.
Le programme EPI prévoit un audit initial suivi d’audits de suivi réguliers. La fréquence exacte dépend de votre rôle au sein du programme (émetteur, acquéreur ou TSP) ; Keysight peut vous aider à vous y préparer dans le cadre de votre évaluation.
Oui. Si vous êtes déjà en cours de certification EMVCo, Visa, Mastercard ou PCI, Keysight peut harmoniser les évaluations afin d'éviter les doublons et de raccourcir votre délai global de mise en conformité.
Les délais varient en fonction de l'ampleur du projet et du degré d'avancement de votre documentation. Commencer tôt la révision de la conception et de la documentation — bien avant la date de lancement prévue — est le facteur le plus déterminant pour éviter les retards.
Que recherchez-vous ?