SYSTEM ONLINE · build / v1.0 · region / RU · CIS · last index sync / 04.06.2026 / 13:10 UTC
· войти →
cyber-index.ru
исследование 3 июня 2026

Токенизация vs шифрование: что выбрать для защиты платежных данных

Токенизация и шифрование решают одну задачу — защитить платёжные данные (номера карт, реквизиты, персональные данные), но делают это принципиально по-разному. Шифрование обратимо: при наличии ключа исходные данные восстанавливаются, поэтому зашифрованный номер карты остаётся «теми же» чувствительными данными и не выводит системы из-под требований. Токенизация заменяет реальное значение на токен-суррогат, не имеющий математической связи с оригиналом, — и при правильной архитектуре выводит часть систем из области аудита. **Если коротко:** шифрование незаменимо там, где данные нужно вернуть в исходном виде (передача, хранение, обработка под ключом). Токенизация сильнее там, где цель — убрать реальные номера карт из как можно большего числа систем и сократить область PCI DSS (scope). На практике их используют вместе. Сравнить поставщиков СКЗИ, токенизации и HSM по подтверждённым сигналам можно в [рейтинге категории](/rating/encryption-tokenization-hsm).

9 мин. чтения Блоки данных: 5 Позиции: не продаются Авторы: Полина Лебедева
shortlist

Рейтинги подрядчиков по теме исследования

Если после чтения нужен короткий список исполнителей, начните с профильных рейтингов cyber-index.ru: в них видны компании, кейсы, интервью, категории экспертизы и доверительный индекс.

methodology

Как проверять выводы исследования

Используйте материал как основу для shortlist: сопоставьте выводы с профилями компаний, связанными рейтингами, кейсами, интервью клиентов и источниками. Если в статье есть список источников, начинайте проверку с него; если источников мало, дополнительно запросите у подрядчика методику, baseline и примеры работ.

E-E-A-T

Авторы и проверка материала

У каждого исследования есть персональные авторы, профиль экспертизы, дата публикации, список источников и редакционная проверка выводов.

Experience

Авторы закреплены по теме исследования и опираются на практические разборы страниц, кейсов, источников и рыночных выборок.

Expertise

В профиле автора указаны зона экспертизы, роль в редакции, регалии и темы, за которые он отвечает.

Authoritativeness

Материалы связаны с методологией cyber-index.ru, внутренними рейтингами, карточками компаний и источниками.

Trust

Позиции не продаются, выводы отделены от рекламы, а проверяемые утверждения поддержаны источниками и датами обновления.

Как работает шифрование платёжных данных

Шифрование — это обратимое преобразование: открытый текст (номер карты, реквизиты) превращается в шифртекст с помощью криптографического алгоритма и ключа. Имея ключ, шифртекст можно вернуть к исходному виду. Именно обратимость определяет и силу, и ограничения подхода.

Ключевые свойства для платёжных сценариев:

- **Обратимость по ключу.** Данные всегда можно расшифровать — это нужно для обработки, сверок, передачи в платёжный шлюз. Но это же делает ключ главной точкой риска. - **Защита — это защита ключа.** Скомпрометирован ключ — скомпрометированы все данные. Поэтому ключи хранят и используют в аппаратных модулях безопасности (HSM), а доступ строго разграничивают. - **Данные остаются «чувствительными».** Зашифрованный PAN (номер карты) по логике стандартов — всё ещё данные держателя карты. Системы, где он хранится или расшифровывается, остаются в области аудита. - **Формат меняется.** Обычное шифрование меняет длину и формат, что ломает старые поля БД и интеграции; формат-сохраняющее шифрование (FPE) частично решает это, но не меняет обратимой природы.

Как работает токенизация

Токенизация заменяет реальное значение (например, PAN) на токен — суррогат того же формата, но без математической связи с оригиналом. Соответствие «токен ↔ реальное значение» хранится в защищённом токен-хранилище (token vault) либо вычисляется по криптографическому алгоритму без обратимости в прикладных системах. В отличие от шифрования, из токена нельзя «вычислить» исходные данные — их можно только сопоставить через изолированное хранилище под строгим контролем.

Что это даёт на практике:

- **Реальные номера карт исчезают из систем.** В CRM, аналитике, логах, бэкенде обращается токен, а не PAN. Утечка такой базы не раскрывает платёжные данные. - **Формат сохраняется.** Токен можно сделать той же длины и структуры, что и карта (с сохранением последних 4 цифр), — старые поля и интеграции не ломаются. - **Область аудита сокращается.** Системы, которые видят только токены, при правильной сегментации выводятся из основной области PCI DSS — это главный экономический эффект. - **Детокенизация — узкая и контролируемая.** Возврат к реальному PAN происходит только в одном изолированном компоненте (token vault / детокенизатор), а не по всему ландшафту.

Токенизация vs шифрование: коротко

Обратимость Разная

Шифрование обратимо по ключу; токен не вычисляется из оригинала

Главная точка риска Ключ / хранилище

Шифрование — защита ключа (HSM); токенизация — защита token vault

Влияние на PCI DSS scope Сокращает токенизация

Зашифрованный PAN остаётся в области аудита; токен — нет

Где сильнее Дополняют друг друга

Шифрование — передача/обработка; токенизация — хранение и вывод из scope

Обратимость и влияние на область PCI DSS (scope)

Главное практическое различие лежит не в криптографии, а в том, как стандарт PCI DSS относится к результату. Зашифрованный номер карты остаётся данными держателя карты: любая система, где он хранится, передаётся или расшифровывается, попадает в область аудита (CDE — cardholder data environment). Шифрование снижает риск утечки, но не уменьшает периметр, который нужно защищать и проверять.

Токен при правильной архитектуре данными карты не является: если прикладная система видит только токены и не может выполнить детокенизацию, её обоснованно выводят из области аудита. Это и есть основной экономический смысл токенизации — меньше систем в scope, меньше объём ежегодной проверки, ниже совокупная стоимость соответствия. Важная оговорка: вывод из scope корректен только при строгой сегментации и изоляции детокенизатора — иначе область «расползается» обратно.

Влияние подходов на ключевые факторы защиты платёжных данных

Редакционная оценка профиля КЛАССА подходов (0–100) по открытым практикам, а не сравнение конкретных продуктов. Это не бенчмарк и не заменяет проектную оценку и аудит.

Сокращение области PCI DSS (scope) 90 /100
90 /100
Сохранение формата данных 90 /100
90 /100
Защита при передаче / обмене 50 /100
50 /100
Обратимость для обработки под ключом 35 /100
35 /100
Простота вывода систем из аудита 85 /100
85 /100

Сценарии: карты и персональные данные

Подходы выбирают не «вообще», а под конкретный сценарий обращения с данными. Ниже — типовые ситуации и логичный выбор.

- **Хранение номеров карт (card-on-file, рекуррентные платежи).** Сильна токенизация: реальные PAN уходят в изолированное хранилище, прикладные системы работают с токенами, область аудита сокращается. - **Передача данных в платёжный шлюз / между системами.** Сильно шифрование (в т.ч. транспортное, TLS, шифрование полей): данные должны быть восстановимы на приёмной стороне под ключом. - **Аналитика, отчётность, антифрод по картам.** Токенизация: для большинства задач достаточно стабильного токена (он одинаков для одной карты), реальный PAN не нужен. - **Персональные данные (ПДн) под 152-ФЗ.** Чаще комбинация: шифрование по ГОСТ для каналов и хранилищ + токенизация/псевдонимизация идентификаторов, чтобы прикладные системы не работали с «сырыми» ПДн. - **Резервное копирование и архивы.** Шифрование как базовый слой; токенизация дополнительно снижает ценность утекшей копии.

Критерий Токенизация Шифрование
Принцип Замена значения на токен-суррогат Обратимое преобразование под ключом
Обратимость Только через изолированный token vault По криптографическому ключу
Связь с оригиналом Отсутствует (нельзя вычислить) Есть (восстанавливается ключом)
Главная точка риска Token vault / детокенизатор Криптографический ключ (хранится в HSM)
Влияние на PCI DSS scope Сокращает (выводит системы из аудита) Не сокращает (PAN остаётся данными карты)
Сохранение формата Высокое (токен формата карты) Нативно меняет формат; FPE сохраняет
Типичный сценарий Хранение карт, аналитика, вывод из scope Передача, обработка под ключом, каналы
Требования регуляторов (RU) Псевдонимизация ПДн, изоляция СКЗИ/ГОСТ, сертификация ФСБ/ФСТЭК

Чек-лист выбора подхода

Определите цель сократить область PCI DSS или защитить данные в передаче и обработке.
Картируйте поток данных где PAN/ПДн хранятся, передаются и где реально нужны в исходном виде.
Выделите системы под токены CRM, аналитика, логи: туда не должны попадать реальные номера карт.
Изолируйте детокенизацию единый защищённый компонент (token vault), строгая сегментация и доступ.
Защитите ключи в HSM для шифрования храните и используйте ключи в аппаратном модуле, а не в приложении.
Проверьте обратимость под сценарий нужен ли возврат к оригиналу и где именно он допустим.
Сверьте комплаенс (RU) для ПДн и каналов учтите 152-ФЗ, требования ФСБ/ФСТЭК и наличие в реестрах.
Сравните поставщиков по подтверждённым сигналам в [рейтинге СКЗИ и HSM](/rating/encryption-tokenization-hsm).

Как мы оцениваем поставщиков

cyber-index.ru не продаёт места в рейтинге. Поставщики СКЗИ, систем токенизации и HSM сравниваются по проверяемым сигналам: подтверждённые внедрения и кейсы, отзывы и интервью клиентов, внешняя репутация, специализация, наличие в реестрах и сертификация, прозрачность и свежесть данных. Поэтому статью стоит читать в связке с [рейтингом категории](/rating/encryption-tokenization-hsm): здесь — суть подходов и критерии выбора, там — сравнение конкретных компаний по подтверждённым фактам.

Следующий шаг

Определились с подходом — переходите к сравнению поставщиков: **[рейтинг СКЗИ, шифрования и HSM →](/rating/encryption-tokenization-hsm)**. Полезно прочитать рядом: [рейтинг российских СКЗИ и HSM](/research/reyting-skzi-hsm-rossiya), [российские HSM-модули на замену Thales и Gemalto](/research/rossiyskie-hsm-zamena-thales) и [ГОСТ-шифрование и СКЗИ: требования ФСБ и 152-ФЗ](/research/gost-shifrovanie-skzi-trebovaniya).

Частые вопросы

В чём главное отличие токенизации от шифрования?

В обратимости и связи с оригиналом. Шифрование обратимо: зашифрованный номер карты восстанавливается по ключу и остаётся чувствительными данными. Токен не имеет математической связи с оригиналом — его нельзя «расшифровать», можно только сопоставить через изолированное хранилище. Поэтому токенизация эффективнее выводит системы из области аудита PCI DSS.

Токенизация сокращает область PCI DSS, а шифрование — нет?

Как правило, да. Зашифрованный PAN по логике стандарта остаётся данными держателя карты, поэтому системы с ним остаются в области аудита. Токен при строгой сегментации и изоляции детокенизатора данными карты не считается — и системы, видящие только токены, обоснованно выводятся из scope. Эффект достигается лишь при правильной архитектуре.

Нужно ли выбирать одно из двух?

Обычно нет. На практике подходы дополняют друг друга: шифрование защищает данные при передаче и обработке под ключом, токенизация убирает реальные номера карт из хранилищ и прикладных систем. Связка «токенизация + шифрование + защита ключей в HSM» закрывает больше сценариев, чем любой подход по отдельности.

Что с персональными данными и 152-ФЗ?

Для ПДн чаще применяют комбинацию: шифрование по ГОСТ для каналов и хранилищ плюс токенизацию или псевдонимизацию идентификаторов, чтобы прикладные системы не работали с «сырыми» данными. Требования к СКЗИ, сертификации ФСБ/ФСТЭК и наличию в реестрах нужно сверять под конкретный класс защищаемых данных.

Где сравнить конкретных поставщиков СКЗИ, токенизации и HSM?

В рейтинге СКЗИ, шифрования и HSM — там компании ранжированы по подтверждённым сигналам, а не по рекламе. Актуальный статус продуктов дополнительно проверяйте в реестре отечественного ПО и реестре СЗИ ФСТЭК.

verification

Источники и метод проверки

Токенизация и шифрование решают одну задачу — защитить платёжные данные (номера карт, реквизиты, персональные данные), но делают это принципиально по-разному. Шифрование обратимо: при наличии ключа исходные данные восстанавливаются, поэтому зашифрованный номер карты остаётся «теми же» чувствительными данными и не выводит системы из-под требований. Токенизация заменяет реальное значение на токен-суррогат, не имеющий математической связи с оригиналом, — и при правильной архитектуре выводит часть систем из области аудита. **Если коротко:** шифрование незаменимо там, где данные нужно вернуть в исходном виде (передача, хранение, обработка под ключом). Токенизация сильнее там, где цель — убрать реальные номера карт из как можно большего числа систем и сократить область PCI DSS (scope). На практике их используют вместе. Сравнить поставщиков СКЗИ, токенизации и HSM по подтверждённым сигналам можно в [рейтинге категории](/rating/encryption-tokenization-hsm).

next step

Сравнить подрядчиков по рейтингу

Исследование помогает сформулировать критерии. Для короткого списка используйте категории рейтинга и карточки компаний.

Рейтинг СКЗИ, шифрования и HSM