2011-08-04 149 views
3

我正在考慮建立一個支付應用程序,它將捕獲應用程序中的信用卡信息並使用HTTPS POST(第三方支付網關)執行信用卡交易。支付網關iphone應用

由於此應用程序正在捕獲信用卡信息,因此我需要使應用程序符合PCI標準?如果是的話,該怎麼做?

謝謝。

回答

2

答案是肯定的。

請參考此鏈接http://www.pcicomplianceguide.org/pcifaqs.php的澄清。

按照網站

支付卡行業數據安全標準(PCI DSS)是旨在確保一系列要求,所有的公司,處理,存儲或傳輸信用卡信息維護一個安全的環境。基本上任何擁有商家ID(MID)的商家。支付卡行業安全標準委員會(PCI SSC)於2006年9月7日發佈,用於管理支付卡行業(PCI)安全標準的持續發展,重點在於改善整個交易流程中的支付賬戶安全。 PCI DSS由PCI SSC(www.pcisecuritystandards.org)管理和管理,PCI SSC是由主要支付卡品牌(Visa,MasterCard,American Express,Discover和JCB)創建的獨立機構。 重要的是要注意,支付品牌和收單方負責執行合規性,而不是PCI理事會。

+0

由於這是一個iPhone應用程序,所以唯一的安全問題,我能想到的是使用HTTPS傳輸信用卡信息。 我需要在iPhone應用程序中包含哪些其他安全功能才能使其符合PCI規範? – Water7

+0

您需要PCI來存儲信用卡詳細信息,而不是用於處理 – nidhin

+0

因此,我可以假設對於iPhone應用程序只需要調用HTTPS連接到支付網關(authorize.net)進行信用卡交易? iPhone應用程序只捕獲信用卡信息(用戶輸入密鑰或由信用卡讀卡器捕獲)並且不在應用程序中存儲任何信用卡信息。 – Water7