Tokenización masiva
El servicio de tokenización masiva convierte información plana de tarjetas en identificadores más seguros (tokens) para su uso posterior en servicios de Placetopay.
Al finalizar el proceso se obtiene:
- Un token alfanumérico de 64 caracteres.
- Un subtoken numérico de 16 dígitos.
Ambos identificadores, al utilizarse en los servicios de Placetopay, conservan toda la funcionalidad de una tarjeta de crédito.
Flujo general del proceso
El proceso de integración se ejecuta de la siguiente forma:
- Se establece la conexión entre servidores SFTP, mediante VPN o red pública.
- Se generan y validan los datos de acceso para la comunicación SFTP.
- El cliente genera y comparte su llave pública PGP/RSA a Placetopay.
- El cliente recibe la llave pública PGP/RSA de Placetopay.
- El cliente genera un archivo CSV con las tarjetas a tokenizar.
- El archivo se cifra con la llave pública de Placetopay usando PGP.
- El cliente debe depositar el archivo en su servicio SFTP.
- Placetopay descarga el archivo desde el SFTP donde el cliente lo depositó.
- Placetopay descifra el archivo.
- Placetopay genera un archivo de resultados.
- Placetopay cifra el archivo de resultados con PGP.
- Placetopay deposita el archivo resultante en el SFTP del cliente.
- El cliente descifra la información.
- El cliente actualiza su base de datos con los tokens y subtokens recibidos.
Las tarjetas se deben enviar en un archivo plano separado por comas, normalmente con extensión .csv, y cifrado con PGP.
Si el archivo no tiene extensión, se tomará como un archivo CSV.
Cada registro debe incluir un identificador que permita relacionar posteriormente la información tokenizada con la base de datos del cliente.
Cifrado con PGP
Antes de enviar el archivo de entrada:
- El cliente debe cifrar el CSV con la llave pública que Placetopay comparta para el proceso.
- El cliente debe compartir su propia llave pública PGP, ya que Placetopay la utilizará para cifrar el archivo de resultados.
El intercambio de llaves públicas es obligatorio para mantener la confidencialidad de la información durante el proceso.
Tokenización de tarjetas
Formato del achivo
El archivo debe estar separado por comas y contener las columnas en el orden indicado.
IMPORTANTE
- El archivo debe utilizar codificación UTF-8.
- Se recomienda proveer todos los campos con el fin de fortalecer la seguridad, trazabilidad y seguimiento del registro.
- Name
reference- Type
- string
- is Required
- REQUIRED
- Description
Código identificador del registro, provisto por el cliente para relacionarlo con su base de datos. Debe ser único por registro.
- Longitud mínima:
1 - Longitud máxima:
32
- Longitud mínima:
- Name
pan- Type
- string
- is Required
- REQUIRED
- Description
Número completo de la tarjeta, sin espacios.
- Longitud máxima:
20
- Longitud máxima:
- Name
expiration- Type
- string
- is Required
- REQUIRED
- Description
Fecha de expiración de la tarjeta en formato
MM/YY.
- Name
documentType- Type
- string
- is optional
- Description
Tipo de documento del cliente:
CI,RUCoPPN.
- Name
document- Type
- string
- is optional
- Description
Número de documento del titular.
- Longitud máxima:
20
- Longitud máxima:
- Name
name- Type
- string
- is optional
- Description
Nombre del titular.
- Longitud máxima:
60
- Longitud máxima:
- Name
surname- Type
- string
- is optional
- Description
Apellidos del titular.
- Longitud máxima:
60
- Longitud máxima:
- Name
cellphone- Type
- string
- is optional
- Description
Número de celular del titular.
- Longitud máxima:
30
- Longitud máxima:
- Name
phone- Type
- string
- is optional
- Description
Número telefónico del titular.
- Longitud máxima:
30
- Longitud máxima:
- Name
email- Type
- string
- is Required
- REQUIRED
- Description
Correo electrónico del titular.
- Longitud máxima:
80
- Longitud máxima:
- Name
address- Type
- string
- is optional
- Description
Dirección del titular.
- Longitud máxima:
100
- Longitud máxima:
- Name
city- Type
- string
- is optional
- Description
Ciudad del titular.
- Longitud máxima:
50
- Longitud máxima:
- Name
country- Type
- string
- is optional
- Description
Código alpha-2 del país del titular, por ejemplo:
CO,EC,CR,CL,PR.
Ejemplo estructural de archivo de entrada
reference,pan,expiration,documentType,document,name,surname,cellphone,phone,email,address,city,country
REF001,4111111111111111,12/28,CI,1234567890,Nombre,Apellido,3000000000,6000000,[email protected],Calle 1,Medellín,CO
La columna reference debe ser única por registro para permitir la asociación correcta entre la información enviada y el resultado de la tokenización.
Una vez generado el archivo plano, este debe cifrarse con PGP antes de ser enviado por el medio previamente acordado. Para realizar este proceso, se utilizará la llave pública compartida por Placetopay.
Además, al momento de enviar el archivo, el cliente debe compartir su llave pública PGP, la cual será utilizada para cifrar el archivo resultante.
Archivo CSV de salida
El archivo resultante sustituye la información de la tarjeta por los identificadores tokenizados generados durante el proceso.
- Name
Referencia- Type
- string
- is Required
- REQUIRED
- Description
Código identificador del registro provisto por el cliente para relacionarlo con su base de datos.
- Name
Token- Type
- string(64)
- is Required
- REQUIRED
- Description
Código alfanumérico de 64 caracteres.
- Name
Subtoken- Type
- string(16)
- is Required
- REQUIRED
- Description
Código numérico de 16 dígitos.
Ejemplo estructural de archivo de salida
Referencia,Token,Subtoken
REF001,abcdef1234567890abcdef1234567890abcdef1234567890abcdef1234567890,1234567890123456
Tokenización de cuentas
Formato del achivo
El archivo debe estar separado por comas y contener las columnas en el orden indicado.
IMPORTANTE
- El archivo debe utilizar codificación UTF-8.
- Se recomienda proveer todos los campos con el fin de fortalecer la seguridad, trazabilidad y seguimiento del registro.
- La columna
referencedebe contener un valor único e irrepetible en toda la carga para garantizar la correcta asociación entre la información enviada y el resultado de la tokenización. Adicionalmente, este campo puede utilizarse para enviar el identificador de cuenta del cliente (customerAccountNumber), este identificador también deberá ser único e irrepetible en toda la carga, permitiendo identificar al titular de la transacción y relacionarla con procesos internos o externos realizados en Puerto Rico, como pagos de servicios, pagos a proveedores y reportes de conciliación.
- Name
reference- Type
- string
- is Required
- REQUIRED
- Description
Código identificador del registro, provisto por el cliente para relacionarlo con su base de datos. Debe ser único por registro.
- Longitud mínima:
1 - Longitud máxima:
32
- Longitud mínima:
- Name
accountNumber- Type
- string
- is Required
- REQUIRED
- Description
Número completo de la cuenta, sin espacios.
- Longitud máxima:
20
- Longitud máxima:
- Name
bankCode- Type
- string
- is Required
- REQUIRED
- Description
Número de Ruta (Tambien conocido como ABA Number).
- Longitud máxima:
20
- Longitud máxima:
- Name
accountType- Type
- string
- is Required
- REQUIRED
- Description
Tipo de cuenta:
SAV,DDAoCCD.
- Name
name- Type
- string
- is optional
- Description
Nombre del titular.
- Longitud máxima:
60
- Longitud máxima:
- Name
surname- Type
- string
- is optional
- Description
Apellidos del titular.
- Longitud máxima:
60
- Longitud máxima:
- Name
cellphone- Type
- string
- is optional
- Description
Número de celular del titular.
- Longitud máxima:
30
- Longitud máxima:
- Name
email- Type
- string
- is Required
- REQUIRED
- Description
Correo electrónico del titular.
- Longitud máxima:
80
- Longitud máxima:
- Name
address- Type
- string
- is optional
- Description
Dirección del titular.
- Longitud máxima:
100
- Longitud máxima:
- Name
city- Type
- string
- is optional
- Description
Ciudad del titular.
- Longitud máxima:
50
- Longitud máxima:
- Name
country- Type
- string
- is optional
- Description
Código alpha-2 del país del titular, por ejemplo:
CO,EC,CR,CL,PR.
Ejemplo estructural de archivo de entrada
reference,accountNumber,bankCode,accountType,name,surname,cellphone,email,address,city,country
REF001,123456789,221571415,CCD,Nombre,Apellido,6000000,[email protected],Calle 1,Medellín,PR
Una vez generado el archivo plano, este debe cifrarse con PGP antes de ser enviado por el medio previamente acordado. Para realizar este proceso, se utilizará la llave pública compartida por Placetopay.
Además, al momento de enviar el archivo, el cliente debe compartir su llave pública PGP, la cual será utilizada para cifrar el archivo resultante.
Archivo CSV de salida
El archivo resultante sustituye la información de la tarjeta por los identificadores tokenizados generados durante el proceso.
- Name
Referencia- Type
- string
- is Required
- REQUIRED
- Description
Código identificador del registro provisto por el cliente para relacionarlo con su base de datos.
- Name
Token- Type
- string(64)
- is Required
- REQUIRED
- Description
Código alfanumérico de 64 caracteres.
- Name
Subtoken- Type
- string(16)
- is Required
- REQUIRED
- Description
Código numérico de 16 dígitos.
Ejemplo estructural de archivo de salida
Referencia,Token,Subtoken
REF001,abcdef1234567890abcdef1234567890abcdef1234567890abcdef1234567890,1234567890123456