Κρυπτογράφηση στις πληρωμές

Στέλιος Τοπαλίδης
Τελευταία ενημέρωση 16 Σεπτεμβρίου 2026, 15:28
  • Πληρωμές
  • Ασφάλεια

Κρυπτογράφηση είναι η μετατροπή δεδομένων σε μορφή που δεν διαβάζεται χωρίς το σωστό κλειδί, ώστε τα στοιχεία της κάρτας και οι κωδικοί σου να μένουν αδιάβαστοι για τρίτους. Στο online καζίνο τη συναντάς κάθε φορά που πληρώνεις ή ανεβάζεις έγγραφα για KYC.

Προστατεύει τα δεδομένα στη διαδρομή και στην αποθήκευση. Δεν σου λέει όμως τίποτα για το αν ο ιστότοπος έχει άδεια ή αν θα πληρώσει μια ανάληψη στην ώρα της.

Κρυπτογράφηση

Πώς λειτουργεί η κρυπτογράφηση

Η σύνδεση του browser με τον ιστότοπο κρυπτογραφείται με το πρωτόκολλο TLS, και αυτό δείχνουν το https και το λουκέτο στη γραμμή διεύθυνσης. Για δεδομένα κάρτας, το πρότυπο PCI DSS ζητά TLS 1.2 ή νεότερο και δεν επιτρέπει επιστροφή σε παλαιότερες εκδόσεις.

Τα αποθηκευμένα δεδομένα κρυπτογραφούνται συνήθως με AES, που δουλεύει με κλειδιά 128, 192 ή 256 bit. Όσο μεγαλύτερο είναι το κλειδί, τόσο πιο δύσκολη γίνεται η παραβίαση με δοκιμή όλων των συνδυασμών.

Το λουκέτο αποδεικνύει κρυπτογραφημένη σύνδεση, όχι αξιόπιστο διαχειριστή.

Πού τη συναντάς όταν πληρώνεις

Όταν πληκτρολογείς τον αριθμό της κάρτας, η φόρμα συχνά ανήκει στον πάροχο πληρωμών και όχι στο ίδιο το καζίνο. Σε αυτή την περίπτωση ο διαχειριστής δεν βλέπει ολόκληρο τον αριθμό, και στο ιστορικό σου εμφανίζονται μόνο τα τελευταία τέσσερα ψηφία.

Τα έγγραφα που στέλνεις για ταυτοποίηση πριν από την ανάληψη περνούν από την ίδια κρυπτογραφημένη σύνδεση. Το πώς φυλάσσονται μετά διαφέρει από διαχειριστή σε διαχειριστή, και οι περισσότεροι το περιγράφουν μόνο γενικά στην πολιτική απορρήτου. Όταν μια σελίδα γράφει «κρυπτογράφηση 256-bit SSL», εκείνο που ελέγχω πρώτα είναι αν αναφέρει έκδοση TLS, γιατί το SSL ως πρωτόκολλο έχει αποσυρθεί.

Χωρίς έκδοση πρωτοκόλλου, η φράση δεν σου δίνει κάτι ελέγξιμο.

Κρυπτογράφηση και 3-D Secure δεν ταυτίζονται

Ο όρος μπερδεύεται συχνά με τον έλεγχο ταυτότητας της τράπεζας. Το 3-D Secure και η ισχυρή ταυτοποίηση πελάτη της οδηγίας PSD2 επιβεβαιώνουν ότι εσύ κάνεις την πληρωμή, με δύο από τρία στοιχεία: κάτι που ξέρεις, κάτι που έχεις ή κάτι που είσαι.

Η κρυπτογράφηση κρύβει τα δεδομένα, ενώ η ταυτοποίηση αποδεικνύει ποιος τα στέλνει. Αν η έγκριση στην εφαρμογή της τράπεζας δεν ολοκληρωθεί, η κατάθεση απορρίπτεται σε εκείνο ακριβώς το βήμα, όσο καλά κι αν είναι κρυπτογραφημένη η σύνδεση.

Καμία από τις δύο δεν σου λέει αν ο ιστότοπος βρίσκεται στη μαύρη λίστα της ΕΕΕΠ.

Πρόσφατοι οδηγοί

0 %
0
0