Переглядаючи чек, помітив що він містить повний номер банківської карти…
Крім коду авторизації і RRN.
ПриватБанк Ідент. еквайра S1LF0ABC Термінал S1LF0ABC Вид операції Оплата ЕПЗ 4111111111111111 Платіжна система VISA Код авторизації 123456 RRN 123456789012 Безготівкова 123.45 грн. Засіб оплати Переказ через ННПП
Відповідь продавця: відповідно до вимог статті 55 Закону України «Про платіжні послуги» ім’я власника рахунку та номер рахунку/платіжної картки виключно, без решти необхідних реквізитів для виконання платіжної операції, не є вразливими платіжними даними.
Тут є не стикування і порушення PCI DSS Requirement 3.3, яке чітко вказує що потрібно робити маскування номеру карти.
В багатьох протоколах взаємодії із POS терміналом (BPOS, BPOSLight) передається тільки маскований PAN номер карти у форматі:
4111XXXXXXXX1111
або з повним BIN номером банку:
411111XXXXXX1111
В даному випадку номер банківської карти зберігається в посередника і податковій.
Гугл гаманець вважає номер токенізованої карти вразливими даними і не відображає у застосунку.
Юрій Р. ◯ 0009-0005-3702-9223. (2026). 4111 1111 1111 1111. Блог UA ID. Взято з: https://blog.uaid.net.ua/4111-1111-1111-1111
