【问题标题】:Can CiviCRM store credit card information for donation campaign?CiviCRM 可以存储用于捐赠活动的信用卡信息吗?
【发布时间】:2015-03-11 05:34:12
【问题描述】:

我将 CiviCRM 与 Drupal 7.x 一起使用。我的问题是:CiviCRM 可以存储信用卡信息吗? 因为我想检查安全前景视图的详细信息。

还有:如果已保存,如何在 CiviCRM admin 中进行管理?

目前我正在为支付处理器设置中的正常和经常性捐款设置 Paypal 或 Authorize.NET。

【问题讨论】:

    标签: paypal drupal-7 authorize.net civicrm


    【解决方案1】:

    CiviCRM 等工具应避免像 PAN 那样存储信用卡详细信息,因为如果在结账时获得许可,它们可能会依赖支付网关的标记化来向信用卡收取未来的费用。

    对于 PCI 合规性,像 CiviCRM 这样的软件只允许存储部分卡详细信息 + 对网关令牌的引用(搜索“信用卡令牌化”以获取更多信息)。如果您采取“某些步骤”,PCI/DSS 确实允许存储完整的 PAN,但您真的不想这样做 - 这是一项使您的组织面临重大风险的重大任务。

    CiviCRM 如何实施定期计费取决于您选择的支付处理器。对于 CiviCRM 中的 Authorize.NET,您可以使用他们的 ARB 服务,以及类似的 Paypal 设置;实质上,您指示网关在卡上设置预定付款。之后,它一直有效,直到取消(可能是您、持卡人或卡到期)。

    您所指的支付处理商的完整详细信息位于 -

    其他支付处理器可用,包括扩展目录中允许定期计费的一些 - 您需要为您的组织评估选项。

    由于令牌存储在支付处理器中,您可能会发现很难将支付处理器转移到正轨,因为您可能会丢失任何人们不转移的付款。从长远来看,明智地选择:)

    【讨论】:

      猜你喜欢
      • 2013-03-29
      • 1970-01-01
      • 2016-02-05
      • 2010-12-18
      • 2017-09-04
      • 2013-11-26
      • 2016-01-04
      • 2011-03-17
      相关资源
      最近更新 更多