Rimozione di voci sensibili da tabelle di tokenizzazione con anonym.plus

Rimuovi numeri di carta e dati sensibili dalle tabelle di tokenizzazione prima di archiviarle o condividerle.

La redazione dei dati personali è il processo, eseguito sul dispositivo, che rileva e maschera le informazioni identificabili prima della condivisione.

Una tabella di tokenizzazione è il punto in cui il token torna a essere un numero di carta. Per il <strong>PCI DSS v4.0</strong> vale la regola più severa: il PAN deve restare illeggibile ovunque sia archiviato, e le linee guida del <strong>PCI Security Standards Council</strong> chiedono che la vault e la tabella di corrispondenza siano protette come il numero originale. Finché quella corrispondenza esiste il dato è pseudonimizzato, non anonimo. anonym.plus rimuove i PAN dalla copia di export destinata all'audit, senza toccare la vault di produzione: i token restano validi.

Quando si applica

Il team di sicurezza di un PSP italiano deve consegnare all'audit interno un export della tabella di tokenizzazione. Il file CSV contiene i numeri di carta originali, i token di rete corrispondenti e i dati del titolare. Prima della consegna i PAN vanno rimossi dalla copia; la vault di produzione non si tocca.

Come lo gestisce anonym.plus

  1. Apri la tabella di tokenizzazione (CSV o TXT) in anonym.plus.
  2. Il programma individua numeri di carta, token di rete e dati del titolare.
  3. Rivedi le corrispondenze per escludere i campi tecnici non sensibili.
  4. Applica rimozione o sostituzione con segnaposto sui campi confermati.
  5. Verifica che i token e le date di emissione siano intatti.
  6. Salva la tabella de-identificata in locale.

Cosa serve fornire

Tipi di entità rilevati nei documenti finanziari

CategoriaTipo di entità anonym.plusEsempio
PAN originaleCREDIT_CARD4111 1111 1111 1111 → [PAN_RIMOSSO]
Token reteCREDIT_CARDDTOKEN-4111-XXXX → [TOKEN]
TitolarePERSONCristina Santoro → [TITOLARE]
Data emissioneDATE_TIME2026-01-15 → [DATA]
IssuerORGANIZATIONBanca Intesa S.p.A. → [ISSUER]
E-mailEMAIL_ADDRESSc.santoro@mail.it → [EMAIL]

Conformità raggiunta

Anonimizza Tabelle di tokenizzazione e vault PAN-token offline — vedi piani & inizia gratis →

Limiti & avvertenze

I token di rete non sono dati del titolare se irreversibili, ma il numero di carta presente nella tabella di corrispondenza lo resta e va protetto secondo il PCI DSS v4.0. Non confondere la de-identificazione della copia di export con la rimozione del PAN dalla vault di produzione: sono due operazioni distinte.

Domande frequenti

Le tabelle di tokenizzazione rientrano nel PCI DSS?

Sì. La tabella che collega il numero di carta al token va protetta con controlli equivalenti a quelli applicati al numero originale. anonym.plus rimuove i PAN dalle copie di lavoro destinate all'audit.

La rimozione del PAN dalla tabella invalida il token?

No. La rimozione avviene sulla copia di export, non sulla vault di produzione: il token resta valido nel sistema di pagamento.

3-D Secure 2.x ha implicazioni per la tokenizzazione?

Sì. Il protocollo 3-D Secure 2.x (Visa Secure, Mastercard Identity Check) usa identificativi di autenticazione distinti dal numero di carta. anonym.plus individua e maschera entrambi i tipi di valore.