-
Data: 2025-07-16 16:16:59
Temat: Re: Zmienny cvv
Od: "J.F" <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Wed, 16 Jul 2025 15:24:25 +0200, Kamil Jońca wrote:
> "J.F" <j...@p...onet.pl> writes:
>> On Wed, 16 Jul 2025 12:47:32 +0200, Kamil Jońca wrote:
>>> "J.F" <j...@p...onet.pl> writes:
>>>> On Wed, 16 Jul 2025 10:53:44 +0200, Kamil Jońca wrote:
>>>>> "J.F" <j...@p...onet.pl> writes:
>>>>> [...]
>>>>>>
>>>>>> To nie jest (pseudo) losowa liczba, tylko wynikła z innych cyferek na
>>>>>> karcie. Więc żadne zabezpieczenie.
>>>>>
>>>>> A jakieś źródło tej rewelacji?
>>>>
>>>> np
>>>>
>>>> https://www.chargebackgurus.com/blog/cvv2
>>>> https://docs.aws.amazon.com/payment-cryptography/lat
est/userguide/use-cases-issuers.generalfunctions.cvv
2.html
>>>
>>> Prr. Nawet tam jest wspomniane o kluczu ktorego używamy do przetwarzania
>>> pozostalych wartości. Jeśli zmienimy klucz => otrzymamy inne cvv2. Więc
>>> to nie jest tak, że zalezy tylko od innych cyferek na karcie.
>>
>> I myśliśz, że bank za każdą kartą zmienia?
>> Czy raczej raz na parę lat, albo wcale?
>
> Ja myślę, że spokojnie może być inny klucz per transakcja.
W zasadzie może, ale sensu w tym mało - czemu nie losowy klucz?
No ale teraz, jak CVV/C2 zmienne, to musieli coś zrobic ...
albo nic nie musieli, bo sprzedawca/agent rozliczeniowy nic z kluczami
sprawdzał, tylko słał do banku/wydawcy do sprawdzenia?
>> No ale jeżeli to pisze Amazon, w kontekscie weryfikacji kart,
>> to ten algorytm i klucz jest chyba jakos bardziej powszechnie znany ?
>>
>> Dobra - to jest chyba dla developerów współpracującyh z Amazon i tyczy
>> się nie bardzo wiadomo czego.
>> Czyli wracamy do pierwszego linka, i innych, i np AI
>>
>>
>> https://developer.visa.com/capabilities/pav/docs-how
-to
>> "The Card Verification Value 2 (CVV2) is the three-digit security code
>> that is printed on the signature panel of every Visa card. The CVV2
>> value is calculated using a secure cryptographic process and a key
>> that is known only to the issuer and to Visa.
>> You can use the CVV2 Validation service to determine if the issuer of
>> the account recognizes the CVV2 value given to you by the user of your
>> project. This will help you to verify that the cardholder has the
>> physical card in their possession. CVV2 Validation is primarily used
>> in the e-commerce or other card-not-present environments, but can also
>> be used in a card-present environment if you are unable to obtain a
>> magnetic stripe or chip read. CVV2 validation is one of the options
>> you can select when you use the Payment Account Validation API. "
>>
>> Czyli co - zakładamy, że te klucze CVK są przydzielane przez Visa/MC
>> dla banku/innego wydawcy, są stałe, przynajmniej okresowo stałe,
>
> Gdzie ci wyszło, że są przydzielane przez Visa? Tam jest tylko napisane,
To chyba było z jakiejs innej strony - że issuer dostaje od "payment"
> ze są "known to issuer and Visa" czyli klucz generowany co minutę i
> wysyłany do Visy - spełnia to.
Tylko jaki miałoby to sens, przy zwykłych kartach?
CVV2 jest jeden, się nie zmienia.
Jeśli weryfikacja ma być przez sprzedawcę/agenta, na podstawie danych
karty, algorytmu i klucza ... to i klucz powinien być w miarę stały.
Jeśli sprzedawca/agent tylko wysyła CVV2 do Visy celem sprawdzenia,
to by Visa musiała sprawdzić losowy kod przydzielony przez
bank/wydawcę, i nie pisaliby nic o algorytmie generacji CVV2 ...
J.
Następne wpisy z tego wątku
- 16.07.25 17:04 Kamil Jońca
- 16.07.25 18:16 Michał Jankowski
- 16.07.25 20:15 Dawid Andrzej Rutkowski
- 16.07.25 22:44 Michał Jankowski
- 17.07.25 09:35 J.F
- 17.07.25 09:56 Dawid Andrzej Rutkowski
- 17.07.25 16:04 Krzysztof Hałasa
- 17.07.25 16:16 Krzysztof Hałasa
- 17.07.25 16:38 Kamil Jońca
- 18.07.25 09:09 J.F
- 18.07.25 09:14 J.F
- 18.07.25 09:13 Kamil Jońca
- 18.07.25 09:22 J.F
- 18.07.25 09:35 J.F
- 18.07.25 09:42 Kamil Jońca
Najnowsze wątki z tej grupy
- "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- Rozwód w Santanderze z prostokątną kobietą...
- PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- eksplozja cen i kosztów w Polsce
- Portfel bankiera -- dokąd przenieść?
- Czas to pieniądz...
- Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- przelew przychodzący Alior
- emerytura z USA
- citek i GP.
- Trzymacie pieniądze w bankach?
- Priority pass i fast track z visa platinum santandera.
- Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym
Najnowsze wątki
- 2026-01-15 "deficyt budżetowy [na 2026r. -przyp. JMJ] jest prognozowany na poziomie 271,7"Gzł, czyli 74.52G$
- 2026-01-06 Rozwód w Santanderze z prostokątną kobietą...
- 2025-12-28 PREZENTY OD MINISTRA FINANSÓW. SKĄD PIENIĄDZE?
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-18 Portfel bankiera -- dokąd przenieść?
- 2025-12-15 Czas to pieniądz...
- 2025-12-09 Co ten palant BREDZI? Przecież to nie ma prawa się ZDARZYĆ ;)
- 2025-12-06 Od nowego roku GOTÓWKA będzie jeszcze bardziej ATRAKCYJNA
- 2025-12-02 przelew przychodzący Alior
- 2025-11-10 emerytura z USA
- 2025-11-06 citek i GP.
- 2025-11-02 Trzymacie pieniądze w bankach?
- 2025-10-27 Priority pass i fast track z visa platinum santandera.
- 2025-10-27 Telefony z Androidem są bardzo bezpiecznym kanałem zarządzanie kontem bankowym




5 Najlepszych Programów do Księgowości w Chmurze - Ranking i Porównanie [2025]