Entfernung sensibler Daten aus Tokenisierungstabellen mit anonym.plus

Tilgen Sie Kontonummern-Einträge aus Ersatznummern-Tabellen vor der Weitergabe.

Die Entfernung sensibler Daten aus Tokenisierungstabellen schützt Kontonummern-Zuordnungen gemäß PCI DSS v4.0 Anf. 3.5. Solche Tabellen enthalten die direkte Verknüpfung zwischen echter Kartennummer und Ersatzwert. Diese Zuordnung ist hochsensibel und muss vor jeder Weitergabe bereinigt werden. anonym.plus entfernt jeden Wert lokal — kein Zuordnungseintrag verlässt das Gerät.

Wann es greift

Eine Ersatznummern-Tabelle listet vollständige Kartennummern neben den zugehörigen Netzwerk-Ersatzwerten. Vor der Weitergabe an externe Prüfer müssen alle Kartennummern-Einträge entfernt werden.

Wie anonym.plus es löst

  1. Öffnen Sie die Ersatznummern-Tabelle (CSV oder DB-Export) in anonym.plus.
  2. Das Werkzeug markiert alle vollständigen Kartennummern-Einträge in der Tabelle.
  3. Prüfen Sie, welche Ersatzwert-Spalten für die Prüfung erhalten bleiben sollen.
  4. Entfernen Sie alle bestätigten Einträge aus der Kartennummern-Spalte.
  5. Behalten Sie Ersatzwert-Referenzen, wenn der Prüfer sie benötigt.
  6. Exportieren Sie die bereinigte Tabelle lokal.

Was Sie bereitstellen

Erkannte PII und Finanzidentifikatoren

Kategorieanonym.plus-EntitätstypBeispiel
KartennummerCREDIT_CARD4111 1111 1111 1111 → [ENTFERNT]
ErsatzwertTokenDPAN-4111***1111 → [ERSATZ]
BINCREDIT_CARD411111 → [BIN]
Last4CREDIT_CARD1111 → [LAST4]
InhaberPERSONMax Schuler → [INHABER]
DatumDATE_TIMEGültig bis 06/28 → [DATUM]

Erreichte Konformität

Anonymisieren Sie Tokenisierungstabellen lokal — Tarife ansehen & kostenlos starten →

Grenzen & Hinweise

Trunkierte Kartennummern (BIN + Last4) können in Kombination mit anderen Feldern re-identifizierend wirken. Prüfen Sie alle Spalten auf indirekte Identifizierbarkeit.

Häufig gestellte Fragen

Warum ist die Kontonummer-Ersatzwert-Zuordnung besonders schützenswert?

PCI DSS v4.0 Anf. 3.5 schützt Mechanismen, die eine Rückführung auf die echte Kartennummer ermöglichen. Eine Ersatznummern-Tabelle ist genau ein solcher Mechanismus.

Darf der Ersatzwert selbst in der Tabelle verbleiben?

Ja, wenn der Empfänger ihn für Prozesszwecke benötigt. Entfernen Sie nur die Kartennummern-Spalte, nicht zwingend die Ersatzwert-Spalte.

Können DB-Exporte aus Ersatznummern-Vaults verarbeitet werden?

Ja. anonym.plus verarbeitet CSV-Exporte aus Datenbanken und markiert Kartennummern-Einträge zur Entfernung.