Si estoy usando Stripe am I SAQ A-EP en PCI V3

3

Estamos pasando por el proceso de PCI en este momento y debido a que v2 está desactualizado en diciembre de 2014, opté por utilizar PCI v3. Debido a que con Stripe usted coloca el formulario dentro de su aplicación y los publica, ¿significa eso que tengo que bajar PCI AQ-EP?

Estoy un poco confundido y la única manera de ser PCI SAQ A es usar un iframe o tener mi aplicación alojada en un procesador de pagos compatible con PCI.

    
pregunta OliverBS 30.06.2014 - 16:37
fuente

2 respuestas

5

Eso es correcto. Si está utilizando la Stripe o procesadores similares que utilizan un método de redireccionamiento para enviar los datos de pago al procesador, utilizará el SAQ A-EP. Si usa un iframe o el pago está alojado al 100% por un proveedor de servicios compatible, puede completar SAQ A. Aquí hay una lista de preguntas frecuentes del consejo de PCI que explica las cosas con un poco más de detalle:

Preguntas frecuentes sobre PCI SSC - iframes y redirecciones

    
respondido por el Timee 30.06.2014 - 18:24
fuente
2

Con la versión más reciente de Stripe.js, ahora están usando un IFrame. Esto debería permitirle permanecer en SAQ-A. Puede leer más sobre eso aquí: ¿Qué pasa con PCI DSS 3.0?

    
respondido por el stockli 14.01.2015 - 23:18
fuente

Lea otras preguntas en las etiquetas