ATM-PIN-Pad-(EPP-)Austausch: Manipulation, PCI-PTS-Konformität, Schlüsselinjektion und das richtige Teil wählen
Ein Betreiber-Leitfaden zum ATM-Encrypting-PIN-Pad (EPP) — wie es die PIN sichert, warum ein manipuliertes EPP seine Schlüssel löscht und stoppt, PCI-PTS- und TR-31-Konformität, warum Schlüssel von autorisierter Stelle injiziert werden müssen, und die Auswahl eines Ersatzes.
Die schnelle Antwort (und die eine harte Regel)
The ATM PIN pad isn’t a keypad — it’s an EPP (Encrypting PIN Pad), the most security-governed part on the machine. It encrypts the PIN inside a tamper-protected module, it’s certified to PCI PTS, and it only works once cryptographic keys are loaded. That makes replacement a compliance job, not a swap:
| Reality | What it means | |
|---|---|---|
| It encrypts the PIN internally | The PIN is never plaintext outside the EPP | — |
| It's tamper-responsive | Opening/removing it zeroizes the keys — it stops working | — |
| It must be PCI PTS certified | Match a currently-valid approval level (e.g. PCI PTS 5.x) | — |
| It needs keys injected | A new EPP can't process PINs until an authorized party loads keys | — |
Wie ein EPP die PIN sichert
An EPP exists to keep the customer’s PIN secret end-to-end. The digits never leave the module in the clear: the EPP encrypts them with keys held inside its secure boundary and outputs only ciphertext. To protect those keys, the module is tamper-responsive — it actively watches for intrusion and erases its secrets if attacked.
Warum ein EPP ersetzt werden muss
EPPs get replaced for three reasons — and only one of them is a conventional hardware fault:
| Reason | What's happening | |
|---|---|---|
| Tamper / zeroized | Detected intrusion or removal erased the keys; reports a tamper error | — |
| Hardware failure | Dead keys, controller or connector — a genuine fault | — |
| Compliance / end-of-life | Its PCI PTS approval lapsed or it can't meet current key-block rules | — |
PCI-PTS- und Schlüsselblock-Konformität
Two compliance threads decide whether an EPP is acceptable: its device certification(PCI PTS) and the key-management standard (key blocks) it must support.
| Requirement | What to know | |
|---|---|---|
| PCI PTS certification | Devices are approved to a version; current generation is PCI PTS 5.x (6.x emerging) | — |
| Approval expiry | Older PTS approvals lapse — don't deploy a lapsed EPP | — |
| TR-31 key blocks | Secure key packaging; ATMs required to use compliant key blocks (TR-31 'Phase 3') from 1 Jan 2025 | — |
| Your processor's minimum | Your acquirer/processor states the minimum PTS level & key-block rule they accept | — |
Austausch und Schlüsselinjektion (nur autorisiert)
The replacement workflow keeps the physical and the cryptographic strictly separate — you (or your technician) handle the part; an authorized party handles the keys:
- 1
Confirm why it's being replaced
Tamper/zeroized, hardware failure, or compliance/EOL — this sets whether you need the same model or a higher PCI PTS level. - 2
Match model + certification
Choose an EPP for your exact ATM model, at a currently-valid PCI PTS level your processor accepts, with the right layout and connector. - 3
Fit the EPP (per procedure)
Install it following the ATM’s documented procedure and your dual-control/ security rules for opening the machine.Caution: Mishandling can trip the new unit's tamper response — follow the documented fitting procedure exactly. - 4
Have keys injected by an authorized party
Your authorized key-loading facility injects the required keys — by local key loading or remote key loading (RKL) — under your processor’s and the scheme’s procedures. The EPP can’t process PINs until this is done. - 5
Verify and return to service
Confirm PIN encryption and a successful test transaction with your processor, verify compliance status, then return the ATM to live operation.
Das Teil treffen und beschaffen
When you source a replacement, the supplier’s job is the part-and-certification fit; the keys are never part of the shipment:
| Match this | How | |
|---|---|---|
| ATM make / model | The EPP is model-specific — quote the exact machine | — |
| PCI PTS level | A currently-valid approval your processor accepts | — |
| Layout & connector | Physical fit, key layout and interface for your model | — |
| Key-injection plan | Local vs remote (RKL), arranged with your authorized party | — |
| Compliance horizon | Prefer a level that stays valid, given approval expiries | — |
Browse PIN pads and keypads in our keyboards category, and related modules in terminal repair parts and other parts. For other ATM peripherals see our ATM card reader heads and cash dispenser guides. Tell us your ATM model and the PCI PTS level your processor requires, and we’ll match a compatible EPP — your processor and authorized key-loading party handle the keys.
Häufig gestellte Fragen
Was ist ein ATM-EPP, und wie unterscheidet es sich von einer normalen Tastatur?
Warum hat mein EPP nach dem Öffnen oder Bewegen aufgehört zu funktionieren?
Kann ich einfach ein neues EPP einsetzen und loslegen?
Was ist PCI PTS, und welches Niveau brauche ich?
Was sind TR-31-Schlüsselblöcke und worum geht es bei der Frist 2025?
Wie stelle ich sicher, dass ein Ersatz-EPP an meinem ATM funktioniert?
Quellen & weiterführende Literatur
- Encrypting PIN Pad (EPP) Security Requirements — PCI Security Standards Council
- PCI PTS PIN Security Requirements & Technical FAQs — PCI SSC (via Kiosk Industry)
- ATM Keypad Encryption PCI Compliance Updates — ATM Depot
- Terminal and PIN Entry Security Standards FAQs — Mastercard
- The PCI PTS 5.x Generation of Encrypting PIN Pads — Cryptera
Verwandte Anleitungen
NCR RealPOS Bondrucker: Modell erkennen und den richtigen Druckkopf, Cutter und Teile bestellen
Beim Bestellen von NCR-RealPOS-Teilen geht es an einer Stelle schief: Den Druckkopf gibt es in 9-Pin- und 15-Pin-Versionen, die ähnlich aussehen und nicht austauschbar sind. So lesen Sie Ihre Modellnummer und treffen das exakte Teil.
Anleitung lesen →Wincor Nixdorf / Diebold Nixdorf POS-Teile: BEETLE und TH-Serie erkennen und das richtige Teil bestellen
Wincor-Nixdorf- (jetzt Diebold-Nixdorf-) BEETLE-Systeme sind im europäischen Handel überall. Der Schlüssel zur Teilebestellung ist das 1750-Teilenummernschema — so lesen Sie es und treffen das richtige TH-Serien-Teil.
Anleitung lesen →Fujitsu POS-Drucker (FP-1000 / FP-510): Modell erkennen, das KA02066-Schema lesen, das richtige Teil bestellen
Fujitsus FP-1000 ist ein Panzer von Bondrucker — aber Teile bestellen heißt das KA02066-Konfigurationsschema entschlüsseln. So lesen Sie es und treffen Druckkopf und Cutter auf Ihren genauen Build.
Anleitung lesen →Verwandte Kategorien
Empfohlene Ersatzteile
Benötigen Sie die in dieser Anleitung erwähnten Teile?
Originale OEM- und werksgeprüfte Aftermarket-Teile für IBM, Toshiba, NCR, Diebold, Wincor und Hyosung Systeme — mit weltweitem Versand.


%20Sparta%20Riser%20Card/120c399634d85265f7a7595a979407ee_c48b4b186f0a2eea2b86d0d5a86c219e_s-l1600.jpg)
