RDVCC 虛擬信用卡
RDVCC 虛擬信用卡

數據脫敏是什麼?定義、流程、例子與常見問題

快速回答

數據脫敏是在展示或使用數據時隱藏部分敏感內容,例如只顯示卡號後四位,並不等同於加密。本文圍繞數據脫敏在真實支付鏈路中的作用、邊界和常見誤解展開。

最後更新: 2026-07-14 · RDVCC 支付研究組

核心要點

  • 定義:數據脫敏是在展示或使用數據時隱藏部分敏感內容,例如只顯示卡號後四位,並不等同於加密。
  • 流程位置:PCI DSS規定保護支付賬戶數據環境的安全要求;CHD至少圍繞完整PAN,SAD包含用於認證或授權的高敏感數據。
  • 不要混淆:數據脫敏 / 數據加密

它如何進入支付流程

對數據脫敏而言,相關流程如下:PCI DSS規定保護支付賬戶數據環境的安全要求;CHD至少圍繞完整PAN,SAD包含用於認證或授權的高敏感數據。加密保護數據內容,脫敏限制顯示,HSM保護密鑰並執行密碼運算,它們解決的是不同層面。

評估數據脫敏時,應關注以下要點:組織應先畫出數據流、確定範圍和責任,再選擇訪問控制、加密、日誌、漏洞管理與密鑰管理。取得合規證明只覆蓋被評估範圍和時點。

實際例子

客服界面把PAN中間數字遮掩,只讓有業務需要的授權角色查看更多資料。遮掩保護顯示,但後台完整數據仍需儲存級保護。

與相近術語的區別

術語定義
數據脫敏是在展示或使用數據時隱藏部分敏感內容,例如只顯示卡號後四位,並不等同於加密
數據加密是用密碼算法把可讀數據轉換為需密鑰才能恢復的形式,以保護傳輸中或儲存中的資料
令牌化是用用途受限的替代值代替敏感支付數據的過程,以減少真實卡號在系統中的暴露

數據脫敏的定義重點是“是在展示或使用數據時隱藏部分敏感內容,例如只顯示卡號後四位,並不等同於加密”;數據加密則“是用密碼算法把可讀數據轉換為需密鑰才能恢復的形式,以保護傳輸中或儲存中的資料”。兩者可能出現在同一交易中,但回答的是不同問題。

使用與風險邊界

數據脫敏有一項關鍵邊界:加密數據不自動退出PCI DSS範圍,界面脫敏也不代表儲存已截斷。SAD在授權後的儲存限制尤其嚴格,不能用業務便利覆蓋。

常見問題

下面回答搜尋數據脫敏時最常見的兩個判斷問題。

和數據加密是一回事嗎?

不是。數據脫敏是在展示或使用數據時隱藏部分敏感內容,例如只顯示卡號後四位,並不等同於加密。數據加密是用密碼算法把可讀數據轉換為需密鑰才能恢復的形式,以保護傳輸中或儲存中的資料。判斷時應分別核對對象、流程階段和責任方。

數據已經加密,系統就一定不在PCI DSS範圍內嗎?

就數據脫敏而言,不一定。PCI SSC明確說明,僅加密不足以自動使持卡人數據退出PCI DSS範圍,還要評估密鑰、訪問和環境關係。

參考資料

以下一手資料用於核對數據脫敏的定義與流程;具體產品和地區規則仍以當前正式文件為準。