Flex 2nd Generation Clover шифрирање од точка до точка

Спецификации на производот
- Име на производ: Clover Point-to-Point Encryption (P2PE) решение
- Модели: Flex Flex (2-та генерација), Flex C405 (3-та генерација), Mini (2-ра генерација), Station 2018, Station Solo, Station Pro, Mini C305 (3-та генерација), Station Duo, Terminal C505, Mini Terminal C506
- Верзија: 5.3
- Компанија: Clover Network, LLC
- Адреса на компанијата: 415 N. Mathilda Ave., Sunnyvale, CA 94085
- Контакт: Поддршка за корисници
- Телефон за контакт: 855-853-8340
- Контакт е-пошта: p2pe@clover.com
Најчесто поставувани прашања
П: Како да се осигурам дека примениот терминал за плаќање Clover е автентичен?
О: Потврдете ја адресата на потеклото на пратката од доверливи страници или партнери и уверете се дека се совпаѓа со нарачаниот уред.
П: Што треба да направам ако се сомневам дека тampсе обидувате со уредот или пакувањето?
О: Физички обезбедете го уредот и воспоставете безбедна комуникација со давателот на решенија веднаш.
П: Како можам да го потврдам идентитетот на персоналот од трета страна кој бара пристап до уредите со POI?
О: Обратете се до поддршката или е-поштата за контакт на Clover p2pe@clover.com да ја потврдат нивната деловна потреба и идентитет.
Информации за P2PE решение и детали за контакт на давателот на решенија
| 1.1 Информации за P2PE решение | |
| Име на решението: | Clover – TransArmor P2PE Solution – RSA/PKI |
| Референтен број на решение по PCI SSC webсајт: | 2024-00893.006 |
| 1.2 Информации за контакт на давателот на решенија | |
| Име на компанија: | Clover Network, LLC |
| Адреса на компанијата: | 415 N. Mathilda Ave., Sunnyvale, CA 94085 |
| Компанијата URL: | www.clover.com |
| Име за контакт: | Поддршка за корисници |
| Телефонски број за контакт: | 855-853-8340 |
| Контакт адреса на е-пошта: | p2pe@clover.com |
P2PE и PCI DSS
Од трговците кои го користат ова P2PE решение може да се бара да ја потврдат усогласеноста со PCI DSS и треба да бидат свесни за нивните применливи барања за PCI DSS. Трговците треба да контактираат со нивниот купувач или брендови за плаќање за да ги утврдат нивните барања за валидација на PCI DSS.
Потврдете дека Уредите не биле тampизведен со и потврди идентитетот на кој било персонал од трето лице
Упатства за да се осигурате дека уредите за POI потекнуваат само од доверливи страници/локации.
- Терминалите за плаќање Clover се дистрибуираат од Fiserv Hardware Services и овластените партнери.
- Погрижете се да очекувате да добиете терминал за плаќање Clover и примениот производ да одговара на уредот нарачан и опишан во е-поштата за активирање на производството.
- Во Соединетите Американски Држави, доколку нарачате директно од Clover, адресата на потеклото на пратката е или
- ФХС Мариета
1169 Кантон Rd Marietta, GA 30066 САД - FHS Roseville
8875 Вашингтон бул Ste A Roseville, CA 95678 САД
Во Канада, доколку нарачате директно од Clover, адресата на потеклото на пратката е - FHS Мисисага
205 Експорт бул.
Мисисага, Онтарио L5S 1Y4 Канада
- ФХС Мариета
- Доколку нарачате од овластен партнер, контактирајте го овластениот партнер за детали за адресата на потеклото на пратката. Ве молиме контактирајте p2pe@clover.com за да потврдите дека користите овластен партнер.
Упатствата за потврдување на POI уредот и пакувањето не беа тampвоспоставена со и за воспоставување безбедна, потврдена комуникација со давателот на решенија.
- Терминалите за плаќање детелина оставаат производствени и поправки со дигитален сертификат за идентитет на уред и клучен материјал што го поддржува сертификатот заштитен со тamper механизмите за откривање кои ќе го избришат клучот треба да приampда се согледа. На тampмеханизмите за откривање се поддржани и напојувани од вградена батерија и помагаат да се осигура дека уредот не еampизведен во транзит/пред пристигнување.
- Доколку уредот пристигне со воamper известување, не користете и контактирајте со поддршката на Clover. Ве молиме погледнете ја безбедносната политика на PCI за секој тип на уред Clover за инструкции за потврдување на тampстатус на уред Clover. Документите за безбедносната политика на PCI се достапни на PCI webсајт.
- Уредите Clover користат закачени приватни авторитети за сертификати (CA) за да воспостават безбедна мрежна комуникација преку взаемна автентикација.
Физички безбедни POI уреди што ги поседувате, вклучувајќи уреди:
- Се чека распоредување
- Подложени на поправка или на друг начин не се користат
- Транспорт на чекање помеѓу локациите/локациите
Инструкции за потврдување на деловната потреба и идентитетот на кој било персонал од трета страна кој тврди дека е персонал за поддршка или поправка, пред да му се даде пристап на тој персонал до уредите за POI.
Доколку има потреба да се потврди деловната потреба и/или идентитетот на оние кои бараат пристап до уредите со POI, ве молиме контактирајте со поддршката за Clover Contact. Дополнително, можете да е-пошта до p2pe@clover.com
Одобрени POI уреди, апликации/софтвер и инвентар на трговци
Детали за POI уредот
Следниве информации ги наведуваат деталите за PCI-одобрените POI уреди одобрени за употреба во ова P2PE решение.
Уредите се само дел од решението P2PE ако верзиите на хардверот и фирмверот на уредот се совпаѓаат со верзиите наведени во овој документ со уредите што се користат и ако трговецот (и овластениот партнер) ги следат сите применливи опишани процедури.
Сите информации за уредот POI може да се потврдат со посета на:
https://www.pcisecuritystandards.org/approved_companies_providers/approved_pin_transaction_security.php
Видете го делот со име „Упатства за тоа како да се потврдат верзии на хардвер, фирмвер и апликации на уредите со POI“.

Детали за софтвер/апликација за POI
Ова P2PE решение не користи никакви P2PE апликации.
Сите апликации со пристап до податоци за сметката со јасен текст мора да бидат повторноviewed според домен 2 и се вклучени во листата на P2PE решенија. Овие апликации може, исто така, опционално да бидат вклучени во списокот PCI P2PE на списокот со потврдени P2PE апликации по дискреција на продавачот или давателот на решенија.

Инвентар и мониторинг на POI
- Сите уреди за POI мора да бидат документирани преку процедури за контрола и следење на залихите, вклучувајќи го статусот на уредот (распореден, чека распоредување, подложен на поправка или на друг начин не е во употреба или во транзит).
- Овој попис мора да се врши годишно, минимум.
- Сите разлики во залихите, вклучувајќи ги и исчезнатите или заменетите уреди со POI, мора да се пријават на Clover преку информациите за контакт во Дел 1.2 погоре.
- SampТабелата за залихи подолу е само за илустративни цели. Вистинскиот инвентар трговецот треба да го запише и одржува во надворешен документ.
- Трговците можат да ги потврдат уредите поврзани со нивната сметка со помош на Детелина web управувачка табла на https://www.clover.com/dashboard . Имајте предвид дека само типовите на уреди наведени во овој документ се одобрени за употреба во ова P2PE решение. Сите регистрирани уреди на Clover ќе се појават во делот Уреди на контролната табла. Од тука, можете редовно да се реview вашиот инвентар.
- За да го задржат учеството во решението P2PE, трговците мора да вршат физичка проверка на нивните уреди со проверка на сериските броеви по приемот пред употреба и на редовна основа.
- Евиденцијата за инспекциите треба да се чува во надворешен документ.
- Уредите за плаќање што недостасуваат треба да се пријават p2pe@clover.com. Неидентификуваните уреди за плаќање треба да се отстранат и пријават, како и сите неочекувани промени на списокот со уреди на web контролна табла.
- Следната слика е ексampле од делот Уреди на Детелина Web Контролна табла за управување.

SampТабела за залихи

Инструкции за инсталирање на уредот POI
Не поврзувајте неодобрени уреди за снимање податоци на сопственикот на картичката.
- Решението P2PE е одобрено да вклучува специфични PCI-одобрени POI уреди. Само овие уреди означени погоре во Табела 3.1 се дозволени за снимање податоци од сопственикот на картичката.
- Ако PCI-одобрен POI уред на трговец е поврзан со механизам за снимање податоци што не е одобрен PCI, (на пр.ampле, ако PCI-одобрена SCR била поврзана со тастатура што не била одобрена од PCI):
- Употребата на такви механизми за собирање податоци за PCI платежните картички може да значи дека повеќе барања за PCI DSS сега се применуваат за трговецот.
Не менувајте и не обидувајте се да ги промените конфигурациите или поставките на уредот.
Промената на конфигурациите или поставките на уредот може да го поништи PCI-одобреното решение P2PE во целост. Прampтие вклучуваат, но не се ограничени на:
- Овозможување на сите интерфејси на уредот или механизми за снимање податоци што беа оневозможени на уредот POI со решение P2PE.
- Промена на безбедносните конфигурации или контролите за автентикација на уредот за POI.
- Физичко отворање на POI уредот.
- Обид за инсталирање неовластени апликации на уредот за POI.
Инструкции за инсталација и поврзување
- За детални инструкции за физичка инсталација и поврзување, погледнете го Водичот за брз почеток (QSG) приложен во пакетот на уредот заедно со потребните кабли и конектори.
- Откако ќе заврши физичката инсталација, вклучете го уредот Clover за да помине низ процесот како што е опишано во https://www.clover.com/en-US/help/get-ready-to-use-clover.
- Активирајте го уредот користејќи информации за активирање опишани на https://www.clover.com/en-US/help/find-your-device-activation-code.
- Откако кодот за активирање што го добивте преку е-пошта за вашиот уред Clover ќе биде внесен на уредот, сите сте подготвени да започнете со користење на уредот Clover.
- Забелешка: Само PCI-одобрените POI уреди наведени во PIM се дозволени за употреба во решението P2PE за снимање податоци од сметката.
Упатство за избор на соодветни локации за распоредени уреди
Уредите за плаќање со детелина се одобрени само за посетена и полуприсутна употреба. Соодветно на тоа, уредите треба да се инсталираат на локации каде што персоналот може да ја надгледува употребата на уредот, но внимателно позиционирани на таков начин што чувствителните податоци за автентикација не се видливи кога другите или безбедносните камери ги внесуваат на уредите.
Упатство за физичко обезбедување на распоредените уреди за да се спречи неовластено отстранување или замена
- Трговците треба физички да ги обезбедат уредите кога е можно за да спречат какво било неовластено отстранување или замена.
- Се препорачува уредите да се чуваат во безбедно заклучена област кога не се користат.
- Трговците можат view сите нивни распоредени Clover уреди на Clover Web Контролна табла и искористете го пописот за да вршите редовни проверки за знаци на тampвртење и отстранување/замена.
POI Device Transit
Инструкции за обезбедување на уреди за POI наменети за и за време на транзит
Уредите на детелина ги напуштаат производствените и поправките со дигитален сертификат за идентитет на уредот и клучен материјал што го поддржува сертификатот заштитен со тamper механизмите за откривање кои ќе го избришат клучот треба да приampда се согледа. На тampмеханизмите за откривање се поддржани и напојувани од вградена батерија и помагаат да се осигура дека уредот не еampизведен во транзит/пред пристигнување.
Оваа функционалност служи и како безбедносна мерка за транспорт. Доколку уредот пристигне со воamper известување, не користете и контактирајте со поддршката на Clover.
Физички безбедни POI уреди што ги поседувате, вклучувајќи уреди:
- Се чека распоредување
- Подложени на поправка или на друг начин не се користат
- Транспорт на чекање помеѓу локациите/локациите
Инструкции за обезбедување на POI уредите да се испорачуваат само на доверливи локации/локации
Трговците со детелина подлежат на барања за преземање прилози каде што се проверуваат деловните детали. Уредите се испорачуваат на трговците по завршувањето на преземањето.
POI уред Тamper & Упатство за модификација
Инструкции за физичка проверка на уредите за POI и спречување на обезличување, вклучувајќи инструкции и детали за контакт за пријавување на каква било сомнителна активност
Дополнителни упатства за проверка на уредите за POI може да се најдат во документот со наслов Спречување на превртување: Најдобри практики за трговци, достапен на www.pcisecuritystandards.org.
- Визуелна инспекција
- Пред употреба на уредот, корисникот мора да изврши редовна проверка за да провери дали има докази за тampеринг. Следното е делумна листа на процедури. Проверете го PCI webстраница за најновите најдобри практики.
- Надворешноста не треба да покажува докази за сечење или расклопување.
- Нема докази за невообичаени жици или преклопувања поврзани внатре во отворот за ICC, ниту на или во близина на областа за внесување PIN.
- Нема промени во отпорот при вметнување или вадење картичка од отворот на ICC.
- Престанете да го користите уредот и веднаш контактирајте со Clover ако вашиот уред недостасува или се чини дека е тampизведен со.
- Пред употреба на уредот, корисникот мора да изврши редовна проверка за да провери дали има докази за тampеринг. Следното е делумна листа на процедури. Проверете го PCI webстраница за најновите најдобри практики.
- Tampмеханизми за откривање
- Ако воamper е воочен од уредот, пораката ќе се прикаже на уредот и пораката е-пошта ќе биде испратена до трговецот кога тamper е пријавен во облакот Clover. Доколку се прими едно известување, уредот мора да се отстрани. Доколку дадените упатства во известувањата се нејасни, ве молиме контактирајте со Clover на p2pe@clover.com за помош.
- Информации за контакт
Барањата може да се достават до p2pe@clover.com
Инструкции за одговор на докази за POI уред тampеринг
Ве молиме контактирајте со Clover веднаш на p2pe@clover.com на сметка на кој било уред тampеринг. Подгответе се да дадете опис на ситуацијата заедно со информации што го идентификуваат уредот (на пр. сериски) и трговецот.
Проблеми со шифрирањето на уредот
Инструкции за одговор на неуспеси во шифрирањето на POI уредот
Уредите Clover се дизајнирани да не дозволуваат оневозможување на шифрирањето.
Во секој случај, доколку постои сомневање дека дошло до неуспех во шифрирањето на уредот, веднаш прекинете го користењето на уредот и контактирајте со Clover на p2pe@clover.com и/или поддршка за Детелина за известување и опишување на ситуацијата.
- Отстранување од растворот P2PE
- Подолу ќе се прикажат екраните на уредот доколку има тampер. На трговецот му се обезбедува избор да нарача замена на уредот и/или да го прекине своето учество во усогласеноста со P2PE. Силно се препорачува да престанете да го користите тampуред и веднаш нарачајте уред за замена.
- Ако трговецот потпише договор да продолжи да работи со уредот во режим кој не е во согласност со P2PE и дозволи трансакции без PIN, бројот на верзијата на фирмверот на уредот ќе се промени и нема да одговара на кој било сертифициран/потврден број на верзија на фирмверот PCI одобрен за употреба во оваа решение. Од овој момент операторот повеќе нема да биде во согласност со P2PE.


Решавање проблеми со POI уред
Инструкции за решавање проблеми на POI уред
Уредот POI не содржи компоненти што може да ги сервисира корисникот, со исклучок на батерија што може да се замени од корисникот на применливите производи. Ако се чини дека уредот не функционира, контактирајте со поддршката на Clover за помош. Бидете подготвени да го дадете серискиот број на уредот и опис на проблемот.
Дополнителни упатства
Инструкции за тоа како да ги потврдите верзии на хардвер, фирмвер и апликации на уредите со POI
Информациите за верзијата на хардверот може да се најдат на сериската етикета. Информациите за верзијата на фирмверот може да се најдат со отворање на апликацијата Поставки и избирање За уредот. Скролувајте надолу за бројот на градбата. Ова е верзијата на фирмверот за уредот.
Уредите Clover не поддржуваат P2PE апликации.
P2PE Упатство за употреба за PCI P2PE v3.1 © 2023 Clover Network, LLC. Сите права се задржани.
2023 април
Документи / ресурси
![]() |
детелина Flex 2nd Generation Clover од точка до точка шифрирање [pdf] Упатство за употреба Flex Flex 2nd Generation, Flex C405 3th Generation, Mini 2nd Generation, Station 2018, Station Solo, Station Pro, Mini C305 3rd Generation, Station Duo, Terminal C505, Mini Terminal C506, Flex 2nd Generation Point шифрирање, Cloverint До точка Енкрипција, шифрирање од точка до точка |

