Kortterminal.se

    Säkerhetsguide

    Kortterminal säkerhet – Så skyddas kortbetalningar

    Säkerhet är grundpelaren i kortbetalningar. PCI DSS, punkt-till-punkt-kryptering och EMV-chip samverkar för att skydda varje transaktion. Här förklarar vi hur det fungerar och vad du som företagare behöver göra.

    7 min lästid
    Uppdaterad 2025-03-05
    Redaktionellt granskad

    Sammanfattning – det viktigaste

    • PCI DSS är obligatoriskt för alla företag som hanterar kortbetalningar.
    • Moderna terminaler krypterar kortdata – du ser aldrig kortnummer.
    • Kontaktlösa betalningar är säkrare än magnetremsa, tack vare dynamiska koder.
    • De flesta leverantörer (SumUp, Zettle, Nets) hanterar PCI DSS-efterlevnad åt dig.

    Vårt erbjudande

    Nets N950 – 0 kr/mån, 250 kr startavgift, 1 % inlösen

    Gäller t.o.m. 30 september dagar kvar.

    Beställ nu

    PCI DSS – vad det innebär för dig

    PCI DSS (Payment Card Industry Data Security Standard) är ett globalt regelverk som ställer krav på alla som hanterar kortdata. Som företagare med en terminal innebär det att du måste:


    • Använda en PCI-certifierad terminal (alla från etablerade leverantörer är det)

    • Inte lagra kortuppgifter manuellt

    • Ha säker nätverksinfrastruktur

    • I vissa fall fylla i en årlig SAQ (Self-Assessment Questionnaire)


    De flesta moderna leverantörer hanterar PCI DSS åt dig. Du behöver sällan göra något aktivt – men var medveten om att ansvaret formellt vilar på dig som handlare.

    Punkt-till-punkt-kryptering (P2PE)

    P2PE krypterar kortdata i samma ögonblick som kortet läses av. Data förblir krypterad hela vägen till betalningsprocessorn. Det innebär att känslig kortinformation aldrig existerar i klartext i ditt system – inte ens i terminalen.


    Praktiskt resultat: Även om någon hackade din terminal (fysiskt eller digitalt) skulle de bara se krypterad, oanvändbar data.

    EMV-chip – dynamisk säkerhet

    EMV-chippet (uppkallat efter Europay, Mastercard, Visa) genererar en unik engångskod för varje transaktion. Det gör det praktiskt taget omöjligt att kopiera ett chip-kort – till skillnad från magnetremsor som innehåller statiska data.


    Samma princip gäller NFC-betalningar med kort och mobiltelefoner: varje kontaktlös transaktion genererar en unik token.

    Kontaktlös säkerhet i detalj

    Kontaktlösa betalningar har flera lager av säkerhet:


    • Begränsad räckvidd (4 cm) – praktiskt omöjligt att avlyssna

    • Dynamisk token – ingen statisk kortdata överförs

    • Beloppsgräns utan PIN (400 kr) – begränsar skadan vid stöld

    • Kumulativ gräns – efter ca 5 transaktioner utan PIN krävs verifiering


    Statistik visar att bedrägeriet vid kontaktlösa betalningar är lägre än vid magnetremsabetalningar.

    Ordlista

    PCI DSS
    Payment Card Industry Data Security Standard – obligatoriskt regelverk för kortdatahantering.
    P2PE
    Point-to-Point Encryption – krypterar data från terminal till betalningsprocessor.
    EMV
    Chipstandard som genererar unika koder per transaktion.
    Tokenisering
    Ersätter kortnummer med en icke-känslig token vid betalning.
    SAQ
    Self-Assessment Questionnaire – årlig PCI DSS-bedömning för handlare.
    KS
    Kristian SanchezBetalexpert på Betalguiden

    10+ års erfarenhet inom betallösningar. Hjälper svenska företag att välja rätt kortterminal.

    ✓ Expertgranskad av Betalguiden Redaktion

    Hela vårt betalningsnätverk

    Fyra specialiserade sajter som täcker allt om kortterminaler, betalterminaler och kassasystem i Sverige.

    FAQ

    Vanliga frågor

    Vårt erbjudande

    Billig kortterminal: Nets N950 för 0 kr/mån

    Endast 250 kr i startavgift inkl. frakt, 0 kr/mån för terminalen i 24 månader och 1 % i inlösenavgift. Kassaregister med kontrollenhet mot Skatteverket kan läggas till för 499 kr/mån. Erbjudandet gäller t.o.m. 30 september.

    Nästa steg

    Redo att skaffa Sveriges bästa kortterminal?

    Vårt erbjudande: Nets N950 för 0 kr/mån i 24 månader, 250 kr i startavgift inkl. frakt och 1 % i inlösen.