Данные банковских карт в Яндекс ID и других сервисах Яндекса защищаются по стандарту PCI DSS. 12 Для этого применяется шифрование AES-256-GCM с ключом, используемым для шифрования паролей. 12
Для лучшей защиты рекомендуется создать мастер-пароль. 12 Защищённый им ключ расшифровать практически невозможно. 1
Кроме того, Яндекс Браузер защищает платёжные данные, предупреждая, если пользователь вводит номер карты на небезопасном сайте. 13 Предупреждение появляется, если страница использует незащищённый протокол HTTP или есть подозрения, что она создана для фишинга — кражи данных. 5
Также из соображений безопасности данные карты синхронизируются только в том случае, если используется мастер-пароль. 2 Во время синхронизации данные карты надёжно защищены. 2