CVV / CVC

Определение

CVV (Card Verification Value) или CVC — трёхзначный код безопасности на обороте карты. Используется для подтверждения, что у плательщика есть физическая карта при оплате в интернете. На виртуальных картах CVV генерируется вместе с реквизитами.

CVV (Visa) и CVC (Mastercard) — синонимичные термины для одного и того же поля: 3-значного числа на обороте карты (на American Express — 4-значное CID на лицевой стороне). Полное название: Card Verification Value 2 (CVV2) или Card Validation Code (CVC2) — версия «2» означает использование для CNP-транзакций.

Зачем нужен: подтверждение CNP (Card Not Present) транзакций. Магазин просит ввести CVV при оплате в интернете, чтобы убедиться, что покупатель имеет физический доступ к карте. CVV не печатается на чеках и не сохраняется в магнитной полосе/чипе — этот код знают только владелец и эмитент.

PCI DSS запрещает магазинам и платёжным шлюзам сохранять CVV после авторизации транзакции. Если магазин просит «сохранить карту для повторных платежей», CVV в БД не остаётся — только токен.

На виртуальных картах CVV генерируется системой эмитента одновременно с номером и сроком действия. У виртуалок CVV может быть статичным (как у пластика) или динамическим — обновляется каждые N минут или после каждой транзакции. Динамический CVV — дополнительная защита от утечек данных.

Получить виртуальную карту
← Весь глоссарий