Preguntas con etiqueta 'payment-gateway'

2
respuestas

Al pagar con tarjeta en un sitio web, ¿la información de pago falsa hará que el pedido falle?

Cuando se ordenan sitios web en línea, a menudo se redirige a un servicio de pago como 2Checkout (vea la imagen a continuación). En su página debo especificar mi información personal (como nombre, dirección, ciudad, a veces fecha de nacimiento...
hecha 27.11.2018 - 13:35
2
respuestas

EMV como tecnología de autenticación y no como tecnología de seguridad de datos

Estoy tratando de envolver mi cabeza en torno a lo que veo como vacíos de seguridad de la tarjeta con chip EMV. Esto es lo que me dijeron sobre EMV. Si una transacción está siendo registrada maliciosamente por un tercero, obtendrán su número...
hecha 06.11.2015 - 23:19
1
respuesta

Tarjetas EMV (chip): ¿qué sentido tiene que la tarjeta chip se comunique directamente con el servidor de autorización? & Aclaración de CDA en EMV

De acuerdo con mi investigación, entiendo que la Tarjeta Chip crea una Clave de CA (MasterKey + AccNumber) para comunicarse con el servidor de autorización de forma segura (la clave 3DES debe tener comunicación cifrada) pero no entiendo lo sigui...
hecha 21.03.2014 - 06:05
2
respuestas

¿Las aplicaciones solo del lado del cliente están reguladas por PCI?

Considere una aplicación solo para el lado del cliente. Puede permitir que un usuario realice un pago redirigiéndolos al sitio web de la pasarela de pago, donde ingresan los detalles de la tarjeta de crédito. Si entiendo correctamente, en este c...
hecha 18.11.2016 - 14:21
1
respuesta

¿Está bien desde el punto de vista de PCI DSS enviar información de la tarjeta de crédito a mi propio servidor, que luego la envía directamente a PayPal?

Actualmente estoy desarrollando una aplicación iOS que tiene la opción de pagar un pedido (limpieza de ropa) a través del escaneo de la información de la tarjeta de crédito usando la cámara del dispositivo. No puedo usar Apple In-App Purchases (...
hecha 23.10.2015 - 17:46
1
respuesta

¿Es insegura la creación de una aplicación de pago NFC sin un elemento seguro como Apple Pay?

Supongamos que trabajo para un banco y me piden que escriba una aplicación de pago NFC para el iPhone 6 o Android pero no use Apple Pay. Para enviar simplemente los detalles de la tarjeta de crédito al lector a través de NFC. Ahora, suponga q...
hecha 24.09.2014 - 01:16
3
respuestas

Tokenización de tarjetas de crédito y múltiples partes

Business B acepta la información de la tarjeta de crédito según las pautas de SAQ-A-EP y obtiene el token T del proveedor de servicios de pago P. El token ahora debe enviarse (por B) a los socios P1 o P2 o P3. para que cobren a los clientes de B...
hecha 04.08.2016 - 23:08
1
respuesta

¿Qué nivel de cumplimiento de PCI debo cumplir si no almaceno, pero transmito datos?

Estoy haciendo un poco de investigación sobre mi nivel de cumplimiento de PCI, y me resulta difícil entender dónde se supone que debo estar. Tengo un servicio web que tiene facturación recurrente. El sitio se crea utilizando PHP y Drupal. Ace...
hecha 27.11.2013 - 22:53
2
respuestas

Cumplimiento de PCI DSS para el cliente

Soy nuevo en PCI DSS. Estoy codificando un complemento personalizado de WordPress para un cliente nuestro que muestra un formulario en sus sitios web. Este formulario tomará el nombre del cliente, correo electrónico, número de cotización, cantid...
hecha 15.11.2016 - 16:02
1
respuesta

¿Los puntos de venta minoristas siguen almacenando información de la tarjeta de crédito?

Hace un par de años, mi banco me envió una nueva tarjeta de débito y desactivó la anterior de forma inesperada. Sospecho que esto se debió al hackeo de Home Depot en el que se robaron los detalles de unos 56 millones de tarjetas de crédito porqu...
hecha 10.08.2016 - 02:26