Rimozione di dati sensibili da tabelle di tokenizzazione con anonym.plus

Rimuovi PAN e dati sensibili dalle tabelle di tokenizzazione prima di archiviarle o condividerle.

La rimozione di dati sensibili dalle tabelle di tokenizzazione elimina il mapping PAN-token e i dati del titolare dalla vault di tokenizzazione, secondo <strong>PCI DSS v4.0 Req. 3.5</strong>. La norma impone che le tabelle di tokenizzazione siano protette con controlli equivalenti a quelli applicati al PAN originale. anonym.plus tratta ogni file sul dispositivo senza trasmissione esterna, in conformità con il <strong>GDPR Art. 32</strong>.

Quando si applica

Il team di sicurezza di un PSP italiano deve condividere un export della tabella di tokenizzazione con il team di audit interno. Il file CSV contiene PAN originali, token di rete corrispondenti e dati del titolare. Prima della condivisione, tutti i PAN e i dati CHD devono essere rimossi.

Come lo gestisce anonym.plus

  1. Apri la tabella di tokenizzazione (CSV o TXT) in anonym.plus.
  2. Il programma individua PAN, token di rete e dati del titolare.
  3. Rivedi le corrispondenze per escludere campi tecnici non sensibili.
  4. Applica rimozione o sostituzione con segnaposto sui campi confermati.
  5. Verifica che i codici di token e le date siano intatti.
  6. Salva la tabella de-identificata in locale.

Cosa serve fornire

Tipi di entità rilevati nei documenti finanziari

CategoriaTipo di entità anonym.plusEsempio
PAN originaleCREDIT_CARD4111 1111 1111 1111 → [PAN_RIMOSSO]
Token reteCREDIT_CARDDTOKEN-4111-XXXX → [TOKEN]
TitolarePERSONCristina Santoro → [TITOLARE]
Data emissioneDATE_TIME2026-01-15 → [DATA]
IssuerORGANIZATIONBanca Intesa S.p.A. → [ISSUER]
E-mailEMAIL_ADDRESSc.santoro@mail.it → [EMAIL]

Conformità raggiunta

Anonimizza Tabelle di tokenizzazione e vault PAN-token offline — vedi piani & inizia gratis →

Limiti & avvertenze

I token di rete non sono CHD se irreversibili, ma il PAN originale nella tabella di mapping rimane CHD e deve essere protetto secondo PCI DSS v4.0 Req. 3.5. Non confondere la de-identificazione della tabella con la rimozione del PAN dalla vault di produzione.

Domande frequenti

Le tabelle di tokenizzazione sono soggette a PCI DSS Req. 3.5?

Sì. PCI DSS v4.0 Req. 3.5 richiede che le tabelle di mapping PAN-token siano protette con controlli equivalenti a quelli del PAN. anonym.plus rimuove il PAN originale dalle copie di lavoro.

La rimozione del PAN dalla tabella invalida il token?

No. La rimozione avviene sulla copia di export, non sulla vault di produzione. Il token rimane valido nel sistema di pagamento.

3-D Secure 2.x ha implicazioni per la tokenizzazione?

Il protocollo 3-D Secure 2.x (Visa Secure, Mastercard Identity Check) utilizza token di autenticazione separati dal PAN. anonym.plus individua e maschera entrambi i tipi di identificatori.