我們針對 EPI 安全要求評估獨立式數位錢包以及內嵌於 PSP 解決方案中的錢包,涵蓋行動安全性、密碼學和交易完整性。
我們針對整個交易鏈評估消費者端和收單端支付服務提供者解決方案。
我們在早期針對 EPI 要求評估您的架構與技術文件,在修復成本尚低時及早發現漏洞。
評估您的行動應用程式最佳實務與安全性機制。
驗證加密演算法、金鑰交換以及安全金鑰儲存。
審查生物辨識、多因素和權杖化機制。
評估資料的真實性、一致性,以及防止重送或竄改的防護機制。
針對每個 EPI 審批物件皆可提供單一評估夥伴 — 通過一次認證,無須在每個認證方案中從頭重新測試。
EPI 是歐洲各家銀行與金融服務供應商之間的合作計畫,旨在為該地區提供統一的數位錢包與帳戶對帳戶支付解決方案,品牌名稱為 Wero。它目前支援點對點與線上支付,店內支付則將在未來幾年內推出。
任何想要讓客戶透過 EPI 發送或接受支付的發卡機構、收單機構、支付服務供應商 (PSP) 或技術服務供應商 (TSP),都必須在取得認證前通過安全性評估,並通過例行後續稽核以維持認證。
錢包評估針對獨立式或嵌入式數位錢包進行評估。PSP 評估涵蓋交易鏈的消費者端與接受端。TSP 評審則適用於支援發卡機構或收單機構 EPI 相關服務的技術供應商,包含後端與支付處理系統。
EPI 要求進行初次稽核,隨後進行定期後續稽核。確切的頻率取決於您在計畫中所扮演的角色 — 發卡機構、收單機構或 TSP — 而 Keysight 可以協助您將其規劃為評估的一部分。
可以。如果您已經在進行 EMVCo、Visa、Mastercard 或 PCI 認證,Keysight 可以協調評估作業,以減少重複工作並縮短您的整體合規時程。
時程會因範圍以及您進入評估時的文件準備狀態而異。提早開始設計與文件審查(遠在您計劃推出之前)是避免延誤的最大關鍵因素。