¿Está representando una transacción de tarjeta de crédito?

3

Digamos que hay un servicio que procesa una tarjeta de crédito, el servicio X. Quiero crear un nuevo servicio (Y) que tiene un formulario que refleja los campos del servicio X. Uso las credenciales ingresadas en el servicio Y y Pídales al servicio X programáticamente, y se está publicando la información de la tarjeta de crédito. ¿Es esto legal? ¿Es compatible con PCI? No estaría almacenando ninguna información, sin embargo, puede haber bucles involucrados al ingresar este formulario en el servicio Y puede ingresar múltiples formularios en el servicio X, todo esto se especificará en los Términos y Condiciones del servicio Y, por supuesto.

    
pregunta ThomasReggi 14.12.2012 - 20:13
fuente

2 respuestas

1

Mi recomendación en ese momento es usar un mejor servicio que no requiera que usted pase la información de un formulario a otro. Si está manejando PCI, entonces tiene que preocuparse por al menos algunas de las regulaciones. Es mejor que su sistema llame a un proveedor de pagos, deje que el usuario use su sitio y luego su sitio le informará sobre el éxito o el fracaso. Muchos proveedores incluso te permitirán hacerlo de manera que no parezca que están abandonando tu sitio.

    
respondido por el AJ Henderson 14.12.2012 - 22:43
fuente
1

Así que solo va a colocar los credenciales del comerciante que lo autorizan a usar la puerta de enlace X como campos ocultos en el formulario para que cualquier idiota pueda ver la fuente en su formulario y obtener las credenciales del comerciante, incluidos los que deben mantenerse en secreto. y cuidadosamente salvaguardado?

La única forma de superar el problema anterior es hacer que el formulario se envíe a su propio servidor y agregar las credenciales antes de enviarlo a Gateway X desde su propio servidor, pero luego cumple con el estándar PCI. Si hace lo que propone, entonces no está salvaguardando las credenciales del comerciante y, por lo tanto, cumple con las normas de PCI y está fuera de cumplimiento porque no está protegiendo las credenciales de procesamiento del comerciante.

    
respondido por el Ron Robinson 15.12.2012 - 09:07
fuente

Lea otras preguntas en las etiquetas