BINchek / Безопасное использование
Безопасное использование

BIN-поиск не требует полного номера карты

Для определения справочных свойств достаточно первых 6–11 цифр. Не передавайте полный PAN, CVV, срок действия, имя держателя, пароль или одноразовый код — BINchek не использует их для поиска.

6–11только цифры префикса
0полей CVV нужно
IPAPI allowlist

Что можно и нельзя определить

Справочная запись может указывать банк, страну, сеть, тип и уровень продукта. Она не подтверждает, что карта существует, принадлежит конкретному человеку, имеет средства или будет принята. Не используйте BIN-ответ как единственное решение по риску.

Не сохраняйте полный номер карты в заметках или CSV
Проверяйте критичные решения через платёжного провайдера
Учитывайте, что банки могут перераспределять диапазоны

Защита аккаунта и API

Создавайте отдельный API-ключ для каждой среды, храните его в secret manager или переменной окружения и ограничивайте разрешённые IP. При подозрении на утечку отключите ключ и выпустите новый, не публикуя старое значение в переписке или журнале.

Не вставляйте приватный ключ в браузерный JavaScript
Не передавайте ключ в query string
Не коммитьте ключи и .env в GitHub

Частые вопросы

Можно вводить 16 цифр карты?

Нет. Передавайте только необходимый BIN/IIN-префикс — максимум первые 11 цифр для поддерживаемого расширенного поиска.

Что делать при утечке API-ключа?

Немедленно отключите ключ в аккаунте, создайте новый, обновите интеграцию и проверьте статистику запросов.

Готовы проверить рабочий сценарий?

Создайте аккаунт, проверьте доступные функции и подтвердите условия тарифа до оплаты.