2010-07-19 8 views
0

가능한 중복 :
Storing credit card details보관 신용 카드 정보

신용 카드 정보를 저장하는 많은 사이트가 있습니다

. 나도 내 신청서 중 하나에서 데이터베이스에 신용 카드 정보를 저장해야합니다. 그러나 나는 그들을 어떻게 저장할 지 전혀 모른다. 나는 어딘가에서 우리가 부분적으로 신용 카드 번호를 나눌 수 있고 그것을 데이터베이스에 저장하기 전에 암호화 할 수 있음을 발견했다. 그것은 좋은 생각 인 것 같지만, 나는 Paypal과 amazon.com과 같은 유명한 사이트가 어떻게하는지 궁금합니다. 신용 카드 정보를 저장하는 방법을 아는 사람이 있습니까?

+0

그것은 비슷합니다 ..하지만 인기있는 사이트의 작동을 알고 싶어요 .. :) –

+0

의 그것 아마 잘 속는 http://stackoverflow.com/questions/2459026/somebody-is-storing-credit-card-data-how-they-doing-it – PaulG

답변

8

이런 종류의 질문을해야한다면 신용 카드 정보를 저장하지 않아도됩니다. 옳다는 것은 까다 롭습니다. 작은 실수 하나라도 만들면 많은 사람들에게 많은 문제를 일으킬 수 있습니다.

큰 지불 프로세서 중 하나에 아웃소싱을 제안 했으므로이를 처리 할 필요가 없습니다.

귀하가 당면한 어려움에 대해 배우기를 원하는 경우 결제 카드 업계의 Data Security Standards을 살펴보십시오.

+1

DSS 링크 +1 : – elo80ka

+0

고마워요. 그러나 나는 이미 그것을 통해 갔다. 그리고 신용 카드 정보를 시스템에 저장해야한다는 절대적인 요구 사항이 있습니다. 그렇지 않으면 나는이 질문을하지 않았을 것이다. 나는 모든 신용 카드 번호에 대해 키와 키를 회전시켜 저장하는 모델을 이미 만들었다. 그러나 아직도 나는이 사이트가 어떻게 정보를 저장하고 있는지 생각하고 싶다. –

0

카드 데이터를 안전하게 보호하기 위해 수행해야 할 많은 작업이 있습니다. 당신이 언급 한 어떤 회사, PayPal, Amazon 및 기타 PaymentsGateway는 비용이 많이 들고 시간이 오래 걸립니다. 그들은 PCI (Payment Card Industry) 표준에 따라 매년 감사를 거쳐야합니다. 이 경로를 선택하는 경우 규정을 준수하기 위해 비용이 많이 들며 규정 준수를 유지하는 데 비용이 많이 듭니다.

또 다른 옵션은 신용 카드 데이터의 저장을 카드 저장 규칙을 준수하는 회사에 맡기는 것입니다. 거기에 데이터를 저장하고 업데이 트하거나 청구 지불 데이터를 호출하는 데 사용할 수있는 토큰을 다시 제공하는 회사가 있습니다. 내가 선호하는

하나는 : www.paymentsgateway.com이 경우

+0

그게 잘못되었거나 시간이 변경되었을 수 있습니다. 저는 서버 및 보안을 처리하는 여러 PCI SAQ-D 호환 (최고 및 가장 엄격한 PCI 준수 수준)을 알고 있으므로 암호화 및 모든 기능을 사용하여 카드 데이터를 안전하게 저장해야합니다. OVerall, 최대 800 달러/m – 3zzy