Podloga za osobni identifikacijski broj (PIN) je elektronička tipkovnica za kupce koji koriste platne kartice, kao što su debitne ili bankovne kartice, za unos svojih osobnih identifikacijskih brojeva prilikom kupnje. PIN jastučići sada su standardne komponente na blagajni kod većine velikih trgovaca jer je sve više kupaca počelo plaćati platnim karticama, a ne gotovinom ili čekovima. Industrija platnih kartica dizajnirala je ove kartice s PIN-om kao sigurnosnom mjerom protiv neovlaštene uporabe.
Nakon što se platna kartica unese na blagajnu tijekom trgovačke transakcije, potrebno je unijeti točan broj u PIN blok kako bi se prodavaču omogućio pristup sredstvima vezanim za karticu. Sigurnosne politike industrije platnih kartica dovele su do razvoja čipa integriranog kruga koji je ugrađen u moderne platne kartice. Ove kartice su također poznate kao kartice s čipom ili pametne kartice. Čip šifrira uneseni PIN broj kako bi se spriječio eventualni pristup trećim stranama.
PIN pad može se programirati za prijenos bankovnog pristupa i informacija na jedan od dva načina. Neki sustavi na prodajnom mjestu elektronički šalju šifrirani PIN u bankovni automatizirani sustav upravljanja informacijama radi provjere. Drugi prenose PIN samo na čip za prepoznavanje unutar same PIN pločice. Ova druga metoda naziva se izvanmrežna provjera PIN-a, jer se PIN ne šalje preko mreže na vanjski sustav povezan s bankom.
Sigurnosne značajke su visoki prioritet za kreatore softvera za elektroničke prodajne transakcije koje uključuju korištenje PIN jastučića. Ako je PIN netočno upisan u PIN blok, korisnici obično imaju ograničen broj prilika da ga ponovno ispravno unesu prije nego što se kartica potpuno odbije. Ova mjera je prva linija obrane od krađe kartica. Osim toga, PIN jastučići se proizvode sa sigurnosnim kodiranjem koje automatski briše sve zapise unesenih brojeva ako lopovi pokušaju preuzeti podatke s PIN jastučića ili ih na drugi način hakirati.
Najčešće korištena metoda šifriranja za PIN jastučiće naziva se trostruki algoritam šifriranja podataka (DEA). Ova enkripcija pokreće uneseni PIN kroz određenu šifru tri puta, pretvarajući brojeve u besmislene nizove znakova koje je vrlo teško probiti čak i najupornije cyber-kriminalce. Triple DEA zadovoljava standarde za sigurnost PIN jastučića koje Međunarodna organizacija za standarde (ISO) diktira za industriju platnih kartica.