Платёжный шлюз должен поддерживать, например, такие стандарты шифрования данных:
- PCI DSS (Стандарт безопасности данных индустрии платёжных карт). 12 Это набор глобальных стандартов безопасности, установленных крупными компаниями-эмитентами кредитных карт. 1 Требования PCI DSS охватывают 12 ключевых областей, включая безопасные сети, защиту данных, управление уязвимостями, контроль доступа, мониторинг и многое другое. 1
- SSL (Secure Sockets Layer) или TLS (Transport Layer Security). 12 Эти протоколы шифрования используются для защиты конфиденциальных данных, передаваемых по общедоступным сетям. 1
- Протокол SET. 3 Он поддерживает четыре криптографических алгоритма: RSA (формирование и проверка электронной цифровой подписи передаваемого сообщения, зашифрование и последующее расшифрование сеансового ключа), DES (зашифрование и последующее расшифрование инструкций продавцу и платёжному шлюзу с прикреплённой двойной цифровой подписью), SHA (хеширование информации), HMAC-SHA-1 (формирование кода аутентификации сообщения). 3