pci-compliance

    1

    1답변

    신용 카드 정보를 aws-lambda 마이크로 서비스로 전송하는 모바일 앱을 만들고 그 정보를 스트라이프에 제출하기를 바랍니다. PCI 준수/보안에 대해 우려하고 있으며, 제가 누락 된 부분이 있는지 궁금합니다. 다음은 나의 계획입니다. 1) 사용자는 PCI 준수 암호를 사용하여 로그인하고 고유 ID를 할당 받고 시크릿 액세스 키를받습니다. 2) 사용자가

    -1

    1답변

    우리 회사는 가입 기반 웹 사이트를 시작하려고하며 지불 게이트웨이로 구현하고 있습니다. 문제는이 결제 게이트웨이가 내 서버에 도달하기 전에 클라이언트의 신용 카드 정보를 암호화하는 도구를 제공하지 않는다는 것입니다. 제 질문은 매우 민감한 정보를 어떻게 처리해야합니까? 나는 그것을 저장하거나 다른 것을 계획하지 않으며, 유효성 검사를 위해 서버에서 지불 게

    -2

    1답변

    : 업체가 자신의 아이템을 구매하는 고객을 판매하고있는 시장. 모든 권장되는 PCI 준수 지침을 따르지 만 고객의 전체 카드 세부 정보를 공급 업체에 표시합니다. 공급 업체는 자체 방법을 통해 트랜잭션을 처리 할 수 ​​있습니다. 어떤 식 으로든 PCI 규격을 위반할 수 있습니까? 또한 공급 업체를 위험에 빠뜨릴 수 있습니까? 편집 :이 시나리오 고객 카드

    -2

    1답변

    이것이 올바른 포럼인지 확실치 않지만 PCI 요구 사항을 결정하는 임무를 맡았습니다. PCI 데이터를 처리하는 코드를 만들고 관리하는 개발자 그룹입니다. 우리는 데이터를 저장하거나 트랜잭션을 실행하지 않을 것이며, 단순히 PCI 데이터를 받아들이고 전달하는 웹 서비스 계층 일뿐입니다. 우리는 트랜잭션을 저장하거나 실행하지 않으므로 규정 준수 교육을 필요로하

    0

    1답변

    저는 웹 응용 프로그램에서 신용 카드 세부 정보를 받아야하지만 구성 된 지불 프로세서에 세부 정보를 전달하고 저장할 카드 ID/토큰을받을 수 있도록 노력하고 있습니다. 일반적으로 JS 요청을 통해 프런트 엔드에서 지불 프로세서로 직접 전달되어 nonce를 리턴하고 백엔드가 작업을 수행합니다. 그러나 이것은 나의 경우가 아닙니다. CC 데이터를 저장하지 않더

    -2

    1답변

    cordovahybrid android mobile application에 대해 Amazon EC2 cloud instance에 설치된 서버로 NodeJS을 사용하고 있습니다. 내 응용 프로그램은 온라인 주문 시스템으로, 지불을 받아야합니다. 하지만 지불을 받으려면 내 서버가 PCI DSS이어야합니다. 그러나 인도에서 PCI DSS 인증을받는 과정을 설명하

    0

    1답변

    네트워크에서 모든 데이터를 전송하거나 전송하는 역방향 프록시 장치 (브리지)를 만들었습니다. 아래 다이어그램을 참조하십시오. |------------------------LAN----------------------------| User --- Access Point --- Switch ---- Proxy --- Gateway --- WAN 지불은 해

    1

    1답변

    지불을 허용하는 모바일 앱을 구축 중입니다. 사용자는 자신의 참조 목록 세부 정보를 입력하고 지불 정보는 HTTPS를 통해 소매점의 POS 시스템에 제출됩니다. POS는 지불을 직접 처리하고 실제 신용 카드 정보가 필요하므로 카드를 저장할 Stripe와 같은 서비스를 사용할 수 없으며 지불을 처리 할 토큰을 돌려 줄 수 없습니다. 앱의 성격 상 사용자는 정

    0

    1답변

    저는 앱에 신용 카드 기본 거래 기능이 있으며 HTTPS를 통해 말하는 노드 js 백엔드로 앱을 구동합니다. 우리는 백엔드 서버로 보내지는 카드 토큰을 생성하기 위해 클라이언트 SDK를 사용하고 있습니다.이 토큰은 서버 SDK를 사용하여 고객에게 요금을 청구하기 위해 다른 세부 정보와 함께 토큰을 지불 게이트웨이로 보냅니다. 성공적인 거래가 끝나면 서버 측

    0

    1답변

    일부 애플리케이션 로직에 CVV/CVC를 포함한 사용자 CC 정보를 저장하고 싶습니다. 휴대 전화에 스토어 CVC/CVV 서버에 우리가 저장 CC 번호는 사용자가 서버 &에 CVV를 보내이 지불을 수행 승인 때 경우 준수하는 PCI입니다. CVV는 서버에 저장되지 않습니다. 서버에서 감사