# BR-51 Il numero principale della carta deve essere mascherato

In conformità agli standard di sicurezza dei pagamenti con carta, la fattura non deve mai includere il numero completo della carta (BT-87); le regole PCI consentono al massimo le prime 6 e le ultime 4 cifre.

## Descrizione del problema

> **AVVISO**: Regola di business della norma EN 16931 (CEN)

## Contesto e significato

È una regola di base della norma EN 16931 la cui gravità dipende dalla sintassi: avviso in UBL, errore bloccante in CII. Protegge i dati della carta: una fattura passa per più sistemi e viene archiviata per anni, quindi non deve mai esporre un numero di carta utilizzabile. Il validatore segnala BT-87 quando il valore supera i 10 caratteri, anche se le cifre centrali sono mascherate con asterischi. La segnalazione compare quando un ERP o un fornitore di pagamenti esporta il numero completo o mascherato.

## Soluzione

Compila cac:CardAccount/cbc:PrimaryAccountNumberID (CII: ram:ApplicableTradeSettlementFinancialCard/ram:ID) con al massimo 10 caratteri, preferibilmente solo le ultime 4 cifre della carta e senza caratteri di mascheramento. Lo Schematron segnala ogni valore più lungo di 10 caratteri, compreso un numero mascherato di 16 caratteri.

- [Valida XML](/it/xrechnung-validator?source=resource&rule=BR-51)
- [Converti fattura](/it/pdf-to-xrechnung?source=resource&rule=BR-51)

## Esempi validi

- BT-87 = 1881 (solo le ultime 4 cifre)

## Esempi non validi

- BT-87 = 4012888888881881 (numero completo esposto)
- BT-87 = 401288******1881 (mascherato, ma con 16 caratteri supera i 10)

## Esempi di codice

### XML valido
```
<cac:PaymentMeans>
  <cbc:PaymentMeansCode>48</cbc:PaymentMeansCode>
  <cac:CardAccount>
    <cbc:PrimaryAccountNumberID>1881</cbc:PrimaryAccountNumberID>
    <cbc:NetworkID>VISA</cbc:NetworkID>
  </cac:CardAccount>
</cac:PaymentMeans>
```

### XML non valido
```
<cac:PaymentMeans>
  <cbc:PaymentMeansCode>48</cbc:PaymentMeansCode>
  <cac:CardAccount>
    <cbc:PrimaryAccountNumberID>401288******1881</cbc:PrimaryAccountNumberID>
    <cbc:NetworkID>VISA</cbc:NetworkID>
  </cac:CardAccount>
</cac:PaymentMeans>
```

## Campi interessati

- [BT-87 Numero principale della carta di pagamento](/resources/xrechnung/bt-87-payment-card-primary-account-number)

## Regole correlate

- [BR-49](/resources/kosit-validator-errors/br-49-payment-means-type-code-required)

## Strumenti di validazione

- [Validatore KoSIT ufficiale](https://github.com/itplr-kosit/validator): Esegui il validatore ufficiale KoSIT con la configurazione XRechnung per controllare le regole EN 16931 e XRechnung.
- [Converti PDF in XRechnung](/pdf-to-xrechnung): Individua gli errori di validazione durante la conversione e verifica ogni correzione.

## Risorse correlate

- [Specifiche ufficiali](https://docs.peppol.eu/poacc/billing/3.0/rules/ubl-tc434/)
- [Test suite](https://github.com/itplr-kosit/xrechnung-testsuite)
- [Tutti gli errori di validazione](/resources/kosit-validator-errors): Panoramica delle regole di validazione EN 16931, XRechnung e Peppol spiegate qui.
