我的工作有一個新的客戶的一個項目,他們已經遇到了一些問題得到處理,由於業務類型的在線支付商家賬戶。該系統的工作方式與Just Eat/Expedia等類似,客戶在網站上訂購,然後傳遞到場地,網站將獲得佣金。存儲客戶的付款細節 - PCI合規性
客戶問我們是否可以存儲在我們的數據庫(加密)客戶付款詳細信息,然後將它們傳遞到會場使用他們的內部卡系統處理自己。我知道PCI合規性問題與此有關,但我無法直接回答我們需要做的事情。我已經和幾家託管公司談過話了,有人說我們需要一個擁有單獨的Web和數據庫服務器的集羣,而另一個則說我們不會。我從來沒有做過這樣的事情之前,我通常只是從農場支付處理你這樣的人SagePay等
這是所提出的支付流程:
- 客戶下達訂單在網站上
- 付款細節存儲在數據庫中
- 客戶通過電子郵件發送訂單確認。會場通過電子郵件發送訂單通知。如果場地接受訂單,訂單和付款細節的內部離線處理
- 一旦場地已採取內部支付傳遞,訂單確認和付款細節從站點數據庫
- 客戶通過電子郵件發送刪除最終訂單確認
我要確保任何處理是正確的,我想的最後一件事是被攻擊的部位,採取的付款細節,並留下承擔任何損失!
任何意見將不勝感激。
只要信息被加密,過程是正確的。我更擔心pci符合手動處理。 – Hameed
綜合參考https://www.pcisecuritystandards.org/ – dm03514
我們不會與場館系統有任何互動。他們的想法是,他們將使用他們目前用於處理場內交易的Chip&Pin機器。是否需要與http://www.34sp.com/business-hosting等人共同進行此過程或者需要集羣?謝謝 – Terry