対面支払いに Terminal を使用しているビジネスは、暗号化を 2 つのレベルから選択できます。Terminal による支払いはすべて、デフォルトでエンドツーエンド暗号化 (E2EE) が使われ安全に暗号化されていますが、ヘルスケアや教育など特定の業種では、Stripe が提供する、PCI 監査を受けたポイントツーポイント暗号化 (P2PE) ソリューションの使用も可能です。
P2PE 基準は PCI Council が策定したもので、支払いデータが Stripe からカードネットワークに送信される前に、HSM (ハードウェアセキュリティモジュール) を介した追加の復号化プロセスが求められます。Stripe の P2PE ソリューションが、PCI コンプライアンスを簡略化し、PCI 監査の範囲と監査コストを削減することにより、ビジネスは時間と費用を削減できます。サードパーティーの検証によって厳格な PCI P2PE 基準のコンプライアンスが保証されており、追加の組み込みを行わずに始めることができます。
Stripe P2PE はオプションの有料機能です。料金体系については、stripe.com/pricing をご覧ください。P2PE がユーザーのビジネスに適しているかについては、セールス担当者またはこちらまでお問い合わせください。
関連記事