PCI P2PE (point-to-point encryption) to standard wymagający natychmiastowego zaszyfrowania danych karty w momencie ich wprowadzenia w terminalu płatniczym i bezpiecznego przesłania do procesora płatności przed deszyfrowaniem. Technologia P2PE czyni dane bezużytecznymi dla przestępców, nawet jeśli zostaną skradzione.
P2PE dotyczy: dostawców rozwiązań P2PE; dostawców aplikacji terminalowych; dostawców komponentów zarządzania szyfrowaniem i deszyfrowaniem; Key Injection Facilities; oraz urzędów certyfikacji/rejestracji uczestniczących w zdalnym wprowadzaniu kluczy.
P2PE to program trzyletni — każdego roku dostawca musi potwierdzić swój status w PCI SSC.
Wymagania P2PE (domeny): Domena 1 — zarządzanie urządzeniem i aplikacją szyfrującą; Domena 2 — bezpieczeństwo aplikacji; Domena 3 — zarządzanie rozwiązaniem P2PE; Domena 4 — środowisko deszyfrujące; Domena 5 — operacje kryptograficzne i zarządzanie urządzeniami; Załącznik A — rozwiązania zarządzane przez akceptanta.
Źródło: PCI SSC Document Library.