SYSTEM, METHOD, AND COMPUTER PROGRAM PRODUCT FOR SECURE PAYMENT DEVICE DATA STORAGE AND ACCESS
Provided are a system, method, and computer program product for secure payment device data storage and access. The method includes storing payment device data associated with a payment device of a user and generating a unique uniform resource locator (URL) associated with the payment device. The met...
Gespeichert in:
Hauptverfasser: | , , , , , , |
---|---|
Format: | Patent |
Sprache: | eng ; fre |
Schlagworte: | |
Online-Zugang: | Volltext bestellen |
Tags: |
Tag hinzufügen
Keine Tags, Fügen Sie den ersten Tag hinzu!
|
Zusammenfassung: | Provided are a system, method, and computer program product for secure payment device data storage and access. The method includes storing payment device data associated with a payment device of a user and generating a unique uniform resource locator (URL) associated with the payment device. The method also includes transmitting the unique URL to an application provider system through a first communication channel and receiving a data access request from the client device via the unique URL through a second communication channel separate from the first communication channel. The method further includes, in response to receiving the data access request, verifying an identity of the user by executing a step-up authentication protocol. The method further includes, in response to verifying the identity of the user, transmitting a data access response including the payment device data to the client device through the second communication channel.
L'invention concerne un système, un procédé et un produit programme d'ordinateur pour le stockage et l'accès sécurisés de données de dispositif de paiement. Le procédé consiste à stocker des données de dispositif de paiement associées à un dispositif de paiement d'un utilisateur, et à générer un localisateur uniforme de ressources (URL) unique associé au dispositif de paiement. Le procédé consiste également à transmettre l'URL unique à un système de fournisseur d'application par l'intermédiaire d'un premier canal de communication et à recevoir une demande d'accès aux données en provenance du dispositif client via l'URL unique par l'intermédiaire d'un second canal de communication, séparé du premier canal de communication. Le procédé consiste en outre, en réponse à la réception de la demande d'accès aux données, à vérifier une identité de l'utilisateur via l'exécution d'un protocole d'authentification renforcée. Le procédé consiste en outre, en réponse à la vérification de l'identité de l'utilisateur, à transmettre une réponse d'accès aux données comprenant les données de dispositif de paiement, au dispositif client, par l'intermédiaire du second canal de communication. |
---|