A OpenText traz décadas de experiência para ajudar você a desbloquear dados, conectar pessoas e processos e alimentar a IA com confiança
Unifique os dados de forma integrada em toda a sua empresa para eliminar silos, melhorar a colaboração e reduzir riscos
Prepare-se para a IA e transforme seus dados em informações estruturadas, acessíveis e otimizadas
Atenda aos requisitos regulatórios e de conformidade e proteja suas informações durante todo o seu ciclo de vida
A OpenText ajuda as pessoas a gerenciar conteúdo, automatizar o trabalho, usar IA e colaborar para aumentar a produtividade
Veja como milhares de empresas ao redor do mundo estão obtendo sucesso com soluções inovadoras da OpenText
Nosso povo é nosso maior patrimônio; eles são a vida da marca e dos valores da OpenText
Saiba como aspiramos avançar nos objetivos sociais e acelerar mudanças positivas
Encontre um parceiro OpenText altamente qualificado com a solução certa para viabilizar a transformação digital
Explore opções de implantação escaláveis e flexíveis para organizações globais de qualquer tamanho
Controle local. Escala global. IA Confiável
Sua nuvem, seu controle
Libere recursos, otimize o desempenho e resolva rapidamente os problemas
Execute em qualquer lugar e escale globalmente na nuvem pública de sua escolha
Veja informações de novas maneiras
IA que entende o seu negócio, os seus dados e os seus objetivos
Diga olá para decisões mais rápidas. Seu assistente pessoal de IA seguro está pronto para começar a trabalhar
Obtenha melhores insights com IA generativa para cadeias de suprimentos
Potencialize o trabalho com gerenciamento de conteúdo por IA e um assistente inteligente de conteúdo com IA
Melhore sua postura de segurança com cibersegurança de IA e detecção ágil de ameaças
Permitir entrega mais rápida de aplicativos, desenvolvimento e testes automatizados de software
Melhore a comunicação e as experiências dos clientes para o sucesso do cliente
Capacite usuários, agentes de serviço e equipe de TI a encontrar as respostas de que precisam
Veja informações de novas maneiras
IA que entende o seu negócio, os seus dados e os seus objetivos
Diga olá para decisões mais rápidas. Seu assistente pessoal de IA seguro está pronto para começar a trabalhar
Obtenha melhores insights com IA generativa para cadeias de suprimentos
Potencialize o trabalho com gerenciamento de conteúdo por IA e um assistente inteligente de conteúdo com IA
Melhore sua postura de segurança com cibersegurança de IA e detecção ágil de ameaças
Permitir entrega mais rápida de aplicativos, desenvolvimento e testes automatizados de software
Melhore a comunicação e as experiências dos clientes para o sucesso do cliente
Capacite usuários, agentes de serviço e equipe de TI a encontrar as respostas de que precisam
Preveja, aja e vença com análises em tempo real em uma plataforma de dados mais inteligente
Dê aos usuários acesso às respostas de que precisam, de forma mais rápida e fácil, com uma pesquisa baseada em IA em múltiplos repositórios que permite contextualizar tudo, desde cliques até conversas
Conecte-se uma vez, alcance qualquer coisa com uma plataforma segura de integração B2B
Reimagine o conhecimento com soluções de gestão de conteúdo preparadas para IA
Turbine espaços de trabalho inteligentes com IA para modernizar o trabalho
Soluções integradas de cibersegurança para proteção empresarial
Soluções de proteção e segurança de dados desenvolvidas especificamente
Reinvente a caça a ameaças para melhorar a postura de segurança com o poder da IA ágil
Distribua softwares melhores — mais rápido — com automação, testes e qualidade DevOps impulsionados por IA
Elevar milhões de desenvolvedores com experiências DevOps impulsionadas por IA
Reimagine conversas com experiências inesquecíveis para clientes
Obtenha a clareza necessária para reduzir o custo e a complexidade das operações de TI
Redefinir funções de suporte empresarial de Nível 1 com capacidades de autoatendimento de IA generativa privada
Desenvolva aplicações personalizadas utilizando a comprovada tecnologia de Gerenciamento de Informações da OpenText
Construa do seu jeito com as APIs da OpenText Cloud que criam fluxos de informações em tempo real, possibilitando aplicações e fluxos de trabalho personalizados
Proteja o que é importante, recupere quando for necessário
Gestão Segura de Informações Encontra IA Confiável
Uma Estrutura Unificada de Dados para Elevar a Confiança em Dados e IA
Um lugar onde você pode criar, implantar e iterar agentes na linguagem dos seus dados
Um conjunto de ferramentas para auxiliar na ingestão de dados e automatizar a marcação de metadados para impulsionar a IA
Um conjunto de serviços e APIs que tornam a governança proativa e persistente
Especialistas em serviços profissionais que ajudam você na sua jornada de IA
Obtenha maior visibilidade e insights mais precisos a partir da gestão de informações orientada por IA. Pronto para ver como?
Transforme o trabalho diário com a gestão de conteúdo empresarial impulsionada por IA
Reduza o custo e a complexidade da gestão de serviços de TI, AIOps e observabilidade
Integração B2B impulsionada por IA para o sucesso na cadeia de suprimentos
Impulsione valor, crescimento e lealdade com experiências conectadas ao cliente
Desenvolvimento ágil e entrega de software? Apenas parece impossível
Cibersegurança para a Empresa
Desbloqueie insights com análise de dados de IA
Veja informações de novas maneiras
IA que entende o seu negócio, os seus dados e os seus objetivos
Diga olá para decisões mais rápidas. Seu assistente pessoal de IA seguro está pronto para começar a trabalhar
Obtenha melhores insights com IA generativa para cadeias de suprimentos
Potencialize o trabalho com gerenciamento de conteúdo por IA e um assistente inteligente de conteúdo com IA
Melhore sua postura de segurança com cibersegurança de IA e detecção ágil de ameaças
Permitir entrega mais rápida de aplicativos, desenvolvimento e testes automatizados de software
Melhore a comunicação e as experiências dos clientes para o sucesso do cliente
Capacite usuários, agentes de serviço e equipe de TI a encontrar as respostas de que precisam
Melhore a eficiência, segurança e satisfação do cliente com OpenText
Transforme as operações de energia e recursos com a nuvem, cibersegurança e IA
Melhore a experiência do cliente, a conformidade e a eficiência com IA
Reimagine sua missão com gerenciamento de informações seguras para o governo
Melhore a prestação de cuidados e o engajamento do paciente com soluções impulsionadas por IA
Modernize as equipes jurídicas com soluções tecnológicas jurídicas automatizadas e impulsionadas por IA
Modernizar as operações de manufatura e logística para reduzir custos e garantir conformidade
Aumente o engajamento do consumidor com soluções de varejo omnicanal e IA
Execute processos mais rapidamente e com menos risco
Alcance a transformação digital com a orientação de especialistas certificados
Modernize sua gestão de informações com especialistas certificados
Alcance metas de negócios com orientação especializada, serviços gerenciados e mais
Transforme o suporte em sua vantagem estratégica
Libere suas equipes internas com a gestão especializada de serviços de TI
Descubra opções de treinamento para ajudar usuários de todos os níveis de habilidade a adotar e usar produtos OpenText de forma eficaz
Modernize sua gestão de informações com especialistas certificados
Alcance metas de negócios com orientação especializada, serviços gerenciados e mais
Transforme o suporte em sua vantagem estratégica
Libere suas equipes internas com a gestão especializada de serviços de TI
Descubra opções de treinamento para ajudar usuários de todos os níveis de habilidade a adotar e usar produtos OpenText de forma eficaz
Encontre um parceiro OpenText altamente qualificado com a solução certa para viabilizar a transformação digital
A OpenText faz parceria com provedores líderes de infraestrutura em nuvem para oferecer a flexibilidade de executar soluções OpenText em qualquer lugar
A OpenText faz parceria com os principais provedores de aplicativos empresariais para liberar conteúdo não estruturado e obter melhores insights empresariais
Descubra ofertas flexíveis e inovadoras projetadas para agregar valor às soluções OpenText
Descubra os recursos disponíveis para apoiar e expandir as capacidades dos parceiros
Obtenha suporte especializado para produtos e serviços a fim de acelerar a resolução de problemas e manter os fluxos de negócios funcionando eficientemente
Explore apresentações detalhadas de serviços e consultoria, resumos, documentação e outros recursos

A tokenização é um processo pelo qual PANs, PHI, PII e outros elementos de dados confidenciais são substituídos por valores substitutos, ou tokens. A tokenização é, na verdade, uma forma de criptografia, mas os dois termos são normalmente usados de forma diferente. A criptografia geralmente significa codificar dados legíveis por humanos em texto incompreensível que só é decodificado com a chave de decodificação correta, enquanto a tokenização (ou "mascaramento" ou "ofuscação") significa alguma forma de proteção de dados com preservação de formato: converter valores sensíveis em valores de substituição não sensíveis - tokens - com o mesmo comprimento e formato dos dados originais.
Como uma forma de criptografia, a tokenização é uma estratégia fundamental de proteção da privacidade de dados para qualquer empresa. Esta página fornece uma visão de alto nível do que é a tokenização e como ela funciona.
A tokenização digital foi criada pela TrustCommerce em 2001 para ajudar um cliente a proteger as informações do cartão de crédito do cliente. Os comerciantes estavam armazenando os dados dos titulares de cartões em seus próprios servidores, o que significava que qualquer pessoa que tivesse acesso a esses servidores poderia visualizar ou tirar proveito dos números de cartões de crédito dos clientes.
A TrustCommerce desenvolveu um sistema que substituiu os números de contas primárias (PANs) por um número aleatório chamado token. Isso permitiu que os comerciantes armazenassem e fizessem referência a tokens ao aceitar pagamentos. O TrustCommerce converteu os tokens de volta para PANs e processou os pagamentos usando os PANs originais. Isso isolou o risco para a TrustCommerce, pois os comerciantes não tinham mais PANs reais armazenados em seus sistemas.
À medida que as preocupações com a segurança e os requisitos regulatórios aumentaram, essa tokenização de primeira geração comprovou o valor da tecnologia, e outros fornecedores ofereceram soluções semelhantes. No entanto, os problemas com essa abordagem logo ficaram claros.
Há dois tipos de tokenização: reversível e irreversível.
Os tokens reversíveis podem ser destokenizados, ou seja, convertidos de volta aos seus valores originais. Na terminologia de privacidade, isso é chamado de pseudonimização. Esses tokens podem ser subdivididos em criptográficos e não criptográficos, embora essa distinção seja artificial, pois qualquer tokenização é realmente uma forma de criptografia.
A tokenização criptográfica gera tokens usando criptografia forte; o(s) elemento(s) de dados em texto claro não é(são) armazenado(s) em lugar algum - apenas a chave criptográfica. O AES de modo FF1 padrão do NIST é um exemplo de tokenização criptográfica.
Originalmente, a tokenização não criptográfica significava que os tokens eram criados por meio da geração aleatória de um valor e do armazenamento do texto não criptografado e do token correspondente em um banco de dados, como a oferta original da TrustCommerce. Essa abordagem é conceitualmente simples, mas significa que qualquer solicitação de tokenização ou destokenização deve fazer uma solicitação ao servidor, o que aumenta a sobrecarga, a complexidade e o risco. Ele também não é bem dimensionado. Considere uma solicitação para tokenizar um valor: o servidor deve primeiro fazer uma pesquisa no banco de dados para ver se já tem um token para esse valor. Se for o caso, ele retorna esse valor. Caso contrário, ele deve gerar um novo valor aleatório e, em seguida, fazer outra pesquisa no banco de dados para garantir que esse valor ainda não tenha sido atribuído a um cleartext diferente. Em caso afirmativo, ele deve gerar outro valor aleatório, verificar esse valor e assim por diante. À medida que o número de tokens criados cresce, o tempo necessário para essas pesquisas no banco de dados aumenta; pior ainda, a probabilidade de tais colisões cresce exponencialmente. Essas implementações também costumam usar vários servidores de token para balanceamento de carga, confiabilidade e failover. Eles precisam executar a sincronização do banco de dados em tempo real para garantir a confiabilidade e a consistência, o que aumenta ainda mais a complexidade e a sobrecarga.
A tokenização não criptográfica moderna se concentra em abordagens "sem estado" ou "sem cofre", usando metadados gerados aleatoriamente que são combinados com segurança para criar tokens. Esses sistemas podem operar desconectados uns dos outros e escalar infinitamente, pois não exigem sincronização além da cópia dos metadados originais, ao contrário da tokenização apoiada em banco de dados.
Os tokens irreversíveis não podem ser convertidos de volta aos seus valores originais. Na terminologia de privacidade, isso é chamado de anonimização. Esses tokens são criados por meio de uma função unidirecional, permitindo o uso de elementos de dados anônimos para análises de terceiros, dados de produção em ambientes inferiores, etc.
A tokenização requer alterações mínimas para adicionar uma forte proteção de dados aos aplicativos existentes. As soluções tradicionais de criptografia ampliam os dados, exigindo alterações significativas no esquema de dados do banco de dados e do programa, além de armazenamento adicional. Isso também significa que os campos protegidos falham em qualquer verificação de validação, exigindo mais análises e atualizações de código. Os tokens usam os mesmos formatos de dados, não exigem armazenamento adicional e podem passar por verificações de validação.
Como os aplicativos compartilham dados, a tokenização também é muito mais fácil de adicionar do que a criptografia, pois os processos de troca de dados não são alterados. De fato, muitos usos intermediários de dados, entre a ingestão e a disposição final, podem usar o token sem precisar destokenizá-lo. Isso melhora a segurança, permitindo a proteção dos dados o mais rápido possível na aquisição e mantendo-os protegidos durante a maior parte de seu ciclo de vida.
Dentro dos limites dos requisitos de segurança, os tokens podem reter valores de texto claro parciais, como os dígitos iniciais e finais de um número de cartão de crédito. Isso permite que as funções necessárias - como roteamento de cartões e verificação dos "quatro últimos" ou impressão nos recibos dos clientes - sejam executadas usando o token, sem a necessidade de convertê-lo de volta para o valor real.
Essa capacidade de usar tokens diretamente melhora o desempenho e a segurança: o desempenho, porque não há sobrecarga quando não é necessária a destokenização; e a segurança, porque, como o texto não é recuperado, há menos superfície de ataque disponível.
A tokenização é usada para proteger muitos tipos diferentes de dados confidenciais, incluindo:
À medida que as violações de dados aumentam e a segurança dos dados se torna cada vez mais importante, as organizações consideram a tokenização atraente porque é mais fácil de adicionar aos aplicativos existentes do que a criptografia tradicional.
Conformidade com o PCI DSS
A proteção dos dados de cartões de pagamento é um dos casos de uso mais comuns da tokenização, em parte devido aos requisitos de roteamento para diferentes tipos de cartões, bem como à validação dos "últimos quatro" números de cartões. A tokenização dos dados do cartão teve um impulso inicial devido aos requisitos definidos pelo PCI SSC (Payment Card Industry Security Standards Council). O Padrão de Segurança de Dados do Setor de Cartões de Pagamento (PCI DSS) exige que as empresas que lidam com dados de cartões de pagamento garantam a conformidade com requisitos rigorosos de segurança cibernética. Embora a proteção dos dados do cartão de pagamento com criptografia seja permitida pelo PCI DSS, os comerciantes também podem usar a tokenização para atender aos padrões de conformidade. Como os fluxos de dados de pagamentos são complexos, de alto desempenho e bem definidos, a tokenização é muito mais fácil de adicionar do que a criptografia.
A tokenização está se tornando uma forma cada vez mais popular de proteger os dados e pode desempenhar um papel fundamental em uma solução de proteção de privacidade de dados. OpenText™ Cybersecurity está aqui para ajudar a proteger dados comerciais confidenciais usando o OpenText™ Voltage™ SecureData, que fornece uma variedade de métodos de tokenização para atender a todas as necessidades.
O Voltage SecureData e outras soluções de resiliência cibernética podem aumentar a inteligência humana com inteligência artificial para fortalecer a postura de segurança de dados de qualquer empresa. Isso não apenas fornece criptografia inteligente e um processo de autenticação mais inteligente, mas também permite a fácil detecção de ameaças novas e desconhecidas por meio de insights contextuais sobre ameaças.
Proteja dados de alto valor enquanto os mantém utilizáveis para TI híbrida
Proteja os dados, reduza os riscos, melhore a conformidade e controle o acesso