Obsah

Kryptografie: Základ bezpečných plateb

Kryptografie transformuje čitelná data (plain text) na nečitelný šifrovaný text (cipher text). V digitálních platbách se používají dvě hlavní rodiny šifer a jedna speciální funkce.

1. Symetrická kryptografie (Tajný klíč)

U symetrického šifrování se pro zašifrování i dešifrování používá tentýž klíč. Je to jako trezor, ke kterému mají obě strany identický klíč.

2. Asymetrická kryptografie (Veřejný a soukromý klíč)

Tento systém (PKI - Public Key Infrastructure) používá dvojici klíčů. Co jeden zamkne, druhý odemkne.

3. Hašovací funkce (Otisky dat)

Hash není šifra, protože se nedá „dešifrovat“. Je to jednosměrná funkce, která z libovolně velkých dat vytvoří unikátní řetězec fixní délky.

4. TLS/SSL: Šifrování na cestě

Když platíte na webu, vaše prohlížeč a server vytvoří bezpečný kanál pomocí protokolu TLS (Transport Layer Security).

1. **Handshake:** Server pošle prohlížeči svůj certifikát s veřejným klíčem.
2. **Výměna:** Prohlížeč ověří certifikát a pomocí asymetrické kryptografie si se serverem dohodnou dočasný "relační klíč".
3. **Přenos:** Samotná data (číslo karty) už tečou pomocí bleskové **symetrické šifry** (AES) s tímto relačním klíčem.

5. Tokenizace v platebních systémech

Specifická aplikace kryptografie v e-commerce, kterou vyžaduje PCI DSS.


Související články:

Tagy: it cryptography security encryption tls hashing fintech