Skip to main content
Eine Karte ist eine virtuelle Visa, ausgegeben von Ovras reguliertem EU-Banking-Partner. Card-Data (PAN, CVV) ist mit AES-256-GCM at rest verschlüsselt und wird niemals in den Agent-Kontext zurückgegeben — das Modell interagiert ausschließlich mit einem tokenisierten DPAN, der über den Network Token Service derived wird. Multi-Card pro Agent ist ein first-class Konzept. Du kannst innerhalb eines Agents benannte Karten ausgeben (subscriptions, travel, one-off); der Agent wählt pro Transaktion welche.

Das Karten-Modell

Lebenszyklus

Operationen

Karte ausgeben

Karten-Selektion zur Transaktionszeit

Pro Intent eine Karte referenzieren. Entweder cardId oder cardName (innerhalb des Agents). Beide weglassen returnt E_CARD_REQUIRED — es gibt by design keine implizite Default-Karte.

DPAN — der einzige Card-Identifier den der Merchant sieht

Der DPAN (Device Primary Account Number) ist ein Network-Token, ausgegeben vom Visa Tokenization Service durch den Banking-Partner. Er ist:
  • Deterministisch derived von der FPAN
  • Nicht reversibel — nutzlos bei Leak
  • Auto-updates über alle Merchants wenn die zugrundeliegende Karte rotiert wird
Jede MPP-Credential und jeder CUA-Autofill-Token resolviert auf einen DPAN, niemals auf die FPAN.

Fill-Tokens (ftok_*)

Internal-only verschlüsselte Wrapper für PAN/CVV/Expiry. Im Credential-Flow verwendet, nie an Agents zurückgegeben. Wenn du ftok_ in deinen Logs siehst, hat unser Sanitizer etwas verpasst — bitte Bug filen.

Card-Controls-Sync

Spend-Caps, MCC Allow/Block, Country Allow/Block auf der Policy des Karten-Agents werden auf die card-issuer-native Control-Surface gepusht. Policy ist Source of Truth; der Card-Mirror ist Best-Effort-Projection.

Webhooks

Plan-Tier-Limits

Weiter

Agents

Der Owner jeder Karte.

Policies

Was jede Karten-Spending steuert.

Bezahlung

Wie eine Karte tatsächlich belastet.

Transaktionen

Der Record den jede erfolgreiche Belastung schreibt.