Pusat Pengembang / Kartu/operasi aman

Modul kartu dan aman

Pisahkan ICC, PICC, strip magnetik, PIN dan elemen aman berfungsi dari kode dan log aplikasi biasa.

Standar penerbitanPengembang

Hubungkan dan validasi aplikasi Anda pada perangkat keras target.

Batasan keamanan dan rencana pengujian yang menjadikan kepemilikan, data sensitif, dan gerbang persetujuan menjadi eksplisit.

Tim pembayaran, identitas, dan integrasi kartu aman bekerja dengan perangkat keras dan kredensial yang disetujui.

Konten teknis adalah bagian inti RuggedLayer. Dokumentasi publik berfokus pada pola integrasi yang dapat direproduksi, sedangkan materi produsen dengan akses terbatas tetap berada di jalur distribusi yang disetujui.

Hasil uji perangkat yang dapat dibandingkan, lengkap dengan metode, versi, dan batasan.

Sumber daya pengembangKartu/operasi aman
RuggedLayer Lab UjiLanjutan
Panduan teknis, catatan SDK, contoh aplikasi, dan data kompatibilitas untuk perangkat Android tangguh dengan pemindai kode batang dan RFID.Tim pembayaran, identitas, dan integrasi kartu aman bekerja dengan perangkat keras dan kredensial yang disetujui.
  • Pemilik keamanan yang disetujui dan perlengkapan tes atau set kartu yang ditentukan.
  • Batasan yang jelas untuk kunci, PIN, data APDU, sertifikat, dan integrasi host pembayaran.
  • Lingkungan pengujian pribadi dengan log yang telah disunting dan tanpa kredensial pelanggan.

Standar penerbitan

Bangun dan validasi integrasi Android perusahaan dengan bukti berversi.

Konten teknis adalah bagian inti RuggedLayer. Dokumentasi publik berfokus pada pola integrasi yang dapat direproduksi, sedangkan materi produsen dengan akses terbatas tetap berada di jalur distribusi yang disetujui.

  1. 01

    Beri nama kartu dan batas keamanan

    ICC, PSAM, PICC, strip magnetik, pad PIN dan elemen aman adalah alur kerja yang berbeda. Catat jenis kartu, slot, protokol, pemilik, dan perangkat target alih-alih menyebut semuanya “dukungan kartu”.

  2. 02

    Simpan rahasia di luar demo

    Gunakan pegangan tes yang buram dan hasil yang disunting dalam pola publik. Kunci, blok PIN, data trek, nilai KSN, sertifikat, dan perlengkapan pelanggan tetap berada dalam integrasi pribadi yang disetujui.

  3. 03

    Jadikan aktivasi dan rilis simetris

    Aktifkan satu sesi, validasi panjang dan status respons, lalu nonaktifkan di jalur akhirnya. Transaksi yang gagal tidak boleh membiarkan kartu atau modul aman terbuka.

  4. 04

    Memerlukan tinjauan keamanan sebelum klaim perangkat keras

    Sampel lokal SDK berguna untuk penemuan modul, tetapi sampel tersebut tidak menetapkan kepatuhan, persetujuan pembayaran, atau kompatibilitas produksi. Klaim tersebut memerlukan catatan bukti terpisah.

Contoh aplikasi / Kotlin

Pola SDK dan API

Ini sengaja menggunakan pegangan tes yang buram. Ini bukan implementasi pembayaran dan tidak berisi kunci atau kredensial.

secure-port.kt

data class SecureRequest(
  val operation: String,
  val testHandle: String,
)

sealed interface SecureResult {
  data object Accepted : SecureResult
  data class Declined(val reason: String) : SecureResult
  data class Failed(val reason: String) : SecureResult
}

interface SecurePort {
  suspend fun execute(request: SecureRequest): SecureResult
}

suspend fun executeApprovedOperation(port: SecurePort): SecureResult =
  runCatching {
    port.execute(SecureRequest("approved-test", "fixture-01"))
  }.getOrElse {
    SecureResult.Failed("secure-operation-failed")
  }
Tidak ada biner vendor, referensi API, firmware, atau sampel sumber yang dipublikasikan hingga izin redistribusi dan cakupan yang didukungnya dicatat.

Distribusi SDK

Gerbang publikasi

Tidak ada biner vendor, referensi API, firmware, atau sampel sumber yang dipublikasikan hingga izin redistribusi dan cakupan yang didukungnya dicatat.

Panjang atau status respons yang tidak terduga

Buang respons dari alur kerja publik, catat kegagalan yang telah disunting, dan lepaskan sesi.

Sebuah rahasia muncul di log atau perlengkapan

Hentikan pengujian, putar kredensial yang terpengaruh, dan hapus artefak dari lingkungan pengujian.

Modul perangkat berbeda-beda tergantung modelnya

Pisahkan catatan kompatibilitas dan minta tinjauan keamanan khusus perangkat.

Klasifikasi bukti

Hasil uji perangkat yang dapat dibandingkan, lengkap dengan metode, versi, dan batasan.

  1. 01

    Gunakan kredensial dan perlengkapan pengujian yang disetujui hanya di lingkungan pribadi.

  2. 02

    Verifikasi jalur aktivasi, keberhasilan, batas waktu, kegagalan, dan rilis.

  3. 03

    Jalankan pemindaian log yang telah disunting sebelum membagikan laporan atau sampel apa pun.

  4. 04

    Catat pemilik keamanan, perangkat, firmware, SDK dan cakupan persetujuan.

Hubungkan dan validasi aplikasi Anda pada perangkat keras target. Minta cakupan perangkat dan tinjauan keamanan sebelum memublikasikan kartu atau integrasi pembayaran.

Sumber daya

Pola SDK dan API

Tidak ada biner vendor, referensi API, firmware, atau sampel sumber yang dipublikasikan hingga izin redistribusi dan cakupan yang didukungnya dicatat.

Hubungkan dan validasi aplikasi Anda pada perangkat keras target.

Bagikan alur kerja aplikasi yang tidak bersifat rahasia, perangkat saat ini, dan jalur integrasi; kami akan menentukan hasil validasi yang paling sesuai.

Hubungkan dan validasi aplikasi saya