4111 1111 1111 1111

Переглядаючи чек, помітив що він містить повний номер банківської карти…

Крім коду авторизації і RRN.

ПриватБанк
Ідент. еквайра              S1LF0ABC
Термінал                    S1LF0ABC
Вид операції                  Оплата
ЕПЗ                 4111111111111111
Платіжна система                VISA
Код авторизації               123456
RRN                     123456789012
Безготівкова             123.45 грн.
Засіб оплати      Переказ через ННПП

Відповідь продавця: відповідно до вимог статті 55 Закону України «Про платіжні послуги» ім’я власника рахунку та номер рахунку/платіжної картки виключно, без решти необхідних реквізитів для виконання платіжної операції, не є вразливими платіжними даними.

Тут є не стикування і порушення PCI DSS Requirement 3.3, яке чітко вказує що потрібно робити маскування номеру карти.

В багатьох протоколах взаємодії із POS терміналом (BPOS, BPOSLight) передається тільки маскований PAN номер карти у форматі:

4111XXXXXXXX1111

або з повним BIN номером банку:

411111XXXXXX1111

В даному випадку номер банківської карти зберігається в посередника і податковій.

Гугл гаманець вважає номер токенізованої карти вразливими даними і не відображає у застосунку.

Інформація для цитування:

Юрій Р. 0009-0005-3702-9223. (2026). 4111 1111 1111 1111. Блог UA ID. Взято з: https://blog.uaid.net.ua/4111-1111-1111-1111

Використання фотографій або текстового контенту на інших ресурсах без клікабельного індексованого посилання заборонено.