Хранение информации о дебетовой карте для использования в Интернете

Если мне нужно сохранить информацию о дебетовой карте, какие поля нужно будет сохранить?

Например, для кредитных карт поля

  • Номер карты
  • Срок годности месяц / год
  • Имя владельца карты
  • Застежка-молния (иногда)
  • CCV (иногда)

А как насчет дебетовых карт? Нужно ли мне хранить PIN-код?


person 700 Software    schedule 04.02.2013    source источник
comment
Я лично считаю, что вы должны понимать: pcisecuritystandards.org и, вероятно, нанять компанию по обработке платежей. Хранение этой информации сопряжено с серьезными проблемами ответственности, и вам необходимо убедиться, что вы их выполняете или снимаете с себя ответственность.   -  person Matthew    schedule 04.02.2013
comment
К сожалению, компания по обработке платежей еще не выбрана для этого проекта. Мы обязаны сами надежно хранить эту информацию до наступления этого времени. У меня вопрос: какие поля информации нам нужно хранить, чтобы мы могли списывать средства с дебетовых карт в ближайшем будущем? До сих пор мы обрабатывали только кредитные карты и ACH, поэтому я не знаю ответ для дебетовых карт.   -  person 700 Software    schedule 04.02.2013
comment
Это также определяется стандартами PCI косвенно тем, как вы должны хранить информацию для обработки платежей. Итак, учитывая вопрос, я думаю, что ваш ответ будет лучше всего найти, покопавшись в требованиях к хранению этой информации. Отвечая на этот вопрос первым (ИМО) обязательно ответит на ваш вопрос выше. Не пытаясь избежать вопроса, я просто 1. не знаю полного ответа и 2. считаю, что вы сначала задаете неправильный вопрос. Я повторно пометил вопрос, чтобы кто-то с большим опытом PCI, надеюсь, предоставит подробности (или исправит мое предложение) :)   -  person Matthew    schedule 04.02.2013
comment
Вам НИКОГДА не разрешается хранить CCV.   -  person Mike Chamberlain    schedule 05.02.2013


Ответы (2)


Если вы храните CCV, то вы БОЛЬШЕ ВРЕМЯ нарушаете PCI-DSS. Никогда не храните CVV, ваш клиент будет за это оштрафован.

person Ron Robinson    schedule 05.02.2013
comment
То же самое касается PIN-кодов - вы не должны хранить коды CCV / CVC и PIN-коды ни при каких обстоятельствах! - person Oleg Dubas; 27.01.2014

Дебетовые карты с PIN-кодом не учитываются при совершении покупок в Интернете. Почему? Потому что они требуют принятия ПИН-кода * через зашифрованный ПИН-код (или другое зашифрованное устройство). Вы не можете сделать это, только покупая, только покупая лично.

Кроме того, при личных покупках вы не можете хранить ПИН-коды.

person John Conde    schedule 06.03.2015