首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >卡详细信息由第三方处理时的电子商务合规性

卡详细信息由第三方处理时的电子商务合规性
EN

Stack Overflow用户
提问于 2009-12-12 21:56:26
回答 2查看 172关注 0票数 0

当卡的详细信息由第三方(如Paypal )处理时,适用哪些形式的电子商务合规性,如PCI-DSS?

我建立了一个定制的购物车系统,使用贝宝快递,所以卡的细节永远不会击中我的服务器。然而,我确实保留了客户的详细信息,所以我必须或应该遵守什么遵从性-无论是在代码级别还是硬件级别?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2009-12-12 23:48:13

根据PCI DSS,如果客户详细信息与PAN (又称信用卡号码)一起存储,则只需对其进行加密。由于您不是在存储或处理PAN,因此您应该不需要额外做任何事情。

请参阅第5页的PCI DSS:

https://www.pcisecuritystandards.org/security_standards/pci_dss_download.html

票数 1
EN

Stack Overflow用户

发布于 2009-12-16 20:36:23

如果信用卡数据从未实际到达您的服务器(包括由于表单投递而导致的RAM ),则PCI-DSS不适用。到目前为止,将你的信用卡处理外包给一个合规的第三方是最简单的方式。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/1893514

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档