我们根据EPI安全要求,对独立数字钱包以及嵌入在PSP解决方案中的钱包进行评估,评估范围涵盖移动安全、加密技术及交易完整性。
我们对整个交易链中的消费者端和收单端支付服务提供商解决方案进行评估。
我们会尽早根据EPI要求对您的架构和技术文档进行评估,在问题尚且容易解决时就及时发现不足之处。
对您的移动应用程序的最佳实践和安全机制进行评估。
对加密算法、密钥交换和安全密钥存储的验证。
对生物识别、多因素及令牌机制的综述。
对数据真实性、一致性以及防范重放或篡改的保障措施进行评估。
每个EPI审批对象仅需一名评估合作伙伴——只需通过一次认证,无需在每次参与不同认证计划时都从头开始重新测试。
EPI是由欧洲各家银行和金融服务提供商共同发起的一项合作项目,旨在为该地区提供一个名为“Wero”的统一数字钱包和账户间支付解决方案。目前,该平台支持点对点支付和在线支付,未来几年还将推出实体店支付功能。
任何希望让客户通过EPI发送或接收支付的发卡机构、收单机构、支付服务提供商(PSP)或技术服务提供商(TSP),在获得认证前必须通过安全评估,并需通过定期的后续审计以维持该认证。
数字钱包评估针对独立或嵌入式的数字钱包。支付服务提供商(PSP)评估涵盖交易链中的消费者端和收单端。技术服务提供商(TSP)评审适用于为发卡机构或收单机构的EPI相关服务 提供支持的技术服务商,包括后端系统和支付处理系统。
EPI 要求先进行初始审核,随后进行定期跟进审核。具体频率取决于您在该计划中的角色——发卡机构、收单机构或支付服务提供商(TSP)——而是德科技可在评估过程中协助您制定相关计划。
是的。如果您正在申请 EMVCo、Visa、Mastercard 或 PCI 认证,是德科技可协调相关评估工作,以减少重复工作,并缩短您的整体合规周期。
时间安排会因项目范围以及文档准备情况而有所不同。尽早开始设计和文档审查——远在计划发布之前——是避免延误的最关键因素。