【发布时间】:2012-06-14 00:16:11
【问题描述】:
处理信用卡信息而不将其存储在数据库中或使用 php/ssl 通过电子邮件发送而不存储在您的服务器上是否合法?关键是要存储信用卡信息,而不必每年支付 1 万美元才能符合 pci。
【问题讨论】:
-
这不是法律咨询网站。但是,如果您想处理信用卡,则必须满足与您的业务规模相适应的 PCI 合规级别。仅仅不将它们单独存储在数据库中并不能满足任何 PCI 级别的要求。
-
你为谁工作,所以我知道永远与他们做生意?说真的,PCI是有原因的。电子邮件非常不安全。
-
此外,如果 10,000 美元是指美元,那么它几乎没有那么贵,除非您的业务量很大,这会使 10,000 美元看起来一点也不贵。
-
使用外部处理器,那么您根本不必合规,想到贝宝,但还有其他的
-
如果您存储信用卡号码任何地方,您有责任维护这些号码的安全性。如果你真的认为将 CC+CVV 号码发送到 hotmail 帐户或其他东西比在正确锁定的服务器上更安全,那么我严重建议你立即退出编程业务。
标签: php credit-card