사전 목록
카드정보

카드정보

카드정보는 결제카드를 식별하고 거래를 처리하는 데 사용되는 카드번호, 유효기간, 보안코드, 토큰, 승인내역 등의 정보입니다.

#카드정보#카드번호#결제정보

카드정보

카드정보에는 카드번호, 유효기간, 카드 소유자명, 보안코드, 비밀번호 일부, 결제 토큰, 승인번호, 가맹점과 결제내역이 포함될 수 있습니다. 각 항목의 조합에 따라 결제 가능성과 사칭 위험이 달라집니다.

서비스는 실제 카드번호를 직접 저장하는 구조와 결제대행사가 발급한 토큰을 저장하는 구조를 구분해야 합니다. 토큰도 특정 시스템에서 결제를 승인할 수 있는 권한을 가질 수 있어 안전하게 관리해야 합니다.

핵심 특성

식별정보카드번호와 유효기간은 카드를 식별하고 거래를 구성합니다.

인증정보보안코드와 비밀번호, 추가 인증은 거래 승인에 사용됩니다.

대체값결제 토큰은 원카드번호 노출을 줄이지만 자체 권한과 범위를 관리해야 합니다.

사용 맥락과 작동 원리

온라인 결제는 가맹점, 결제대행사, 카드사, 간편결제 서비스가 연결되어 처리됩니다. 카드번호가 가맹점 서버를 통과하는지, 결제창에서 결제대행사로 직접 전달되는지에 따라 책임 범위가 달라집니다.

승인내역은 소비 장소와 시간, 상품 정보를 포함할 수 있습니다. 카드정보 보호는 부정결제 위험과 개인의 생활패턴 노출 위험을 함께 다룹니다.

유출·오용 시 위험

카드번호와 유효기간, 보안코드가 함께 노출되면 부정결제 시도가 발생할 수 있습니다. 일부 거래는 추가 인증을 요구하며, 해외·소액·정기결제 환경에서는 통제 방식이 다를 수 있습니다.

결제내역 유출은 카드사를 사칭한 이상거래 확인 피싱으로 이어질 수 있습니다. 공격자는 실제 승인 금액과 가맹점명을 언급하며 앱 설치와 인증번호 입력을 유도할 수 있습니다.

사건 공지에서 확인할 항목

개인이 취할 조치

조직의 보호조치

혼동하기 쉬운 개념

카드번호는 결제수단 식별값입니다. 카드 비밀번호와 보안코드는 거래 인증정보입니다. 결제 토큰은 원번호를 대체하는 값이며 특정 결제 환경에서는 중요한 권한을 가집니다. 승인번호는 개별 거래를 추적하는 식별값입니다.

공식 참고자료

개인정보 포털 — 개인정보의 종류

OWASP — 비밀정보 관리 지침

OWASP — REST 보안 지침