我們依據 EPI 安全要求,對獨立運作的數位錢包以及嵌入於支付服務提供商(PSP)解決方案中的錢包進行評估,評估範圍涵蓋行動安全、加密技術及交易完整性。
我們針對整個交易鏈中的消費者端與收單端支付服務供應商解決方案進行評估。
我們會及早依據 EPI 要求評估您的架構與技術文件,在問題尚處於易於修正的階段時,便及時指出其中的缺口。
評估您的行動應用程式的最佳實務與安全機制。
加密演算法、金鑰交換及安全金鑰儲存的驗證。
生物識別、多因素及基於憑證之機制的綜述。
評估資料的真實性、一致性,以及防止重播或篡改的防護措施。
每個 EPI 核准對象皆配有一家評估合作夥伴——只需通過一次認證,無需在每項計畫中重新從頭開始測試。
EPI 是由歐洲各家銀行及金融服務供應商共同合作成立的組織,旨在為該地區提供名為「Wero」的統一數位錢包及帳戶間支付解決方案。目前該平台支援點對點及線上支付,而實體店面支付功能將於未來幾年內推出。
任何發卡機構、收單機構、支付服務提供者(PSP)或技術服務提供者(TSP),若欲讓客戶透過 EPI 進行付款或收款,必須在取得認證前通過安全評估,並通過定期的後續稽核以維持該認證。
數位錢包評估針對獨立運作或嵌入式的數位錢包進行評估。支付服務提供者(PSP)評估涵蓋交易鏈中的消費者端與收單端。技術服務提供者(TSP)審查則適用於支援發卡機構或收單機構電子支付基礎設施(EPI)相關服務的技術供應商,包括後端系統及支付處理系統。
EPI 要求先進行首次稽核,隨後進行定期後續稽核。具體的稽核頻率取決於您在該計畫中的角色——發行機構、收單機構或支付服務提供者(TSP)——而是德科技可協助您在評估過程中規劃相關事宜。
是的。如果您正在申請 EMVCo、Visa、Mastercard 或 PCI 認證,是德科技可協調相關評估工作,以減少重複作業,並縮短您整體的合規時程。
時程安排會因專案範圍及文件準備程度而異。盡早展開設計與文件審查——最好在計畫上線前很久就開始——是避免延誤的最關鍵因素。