2016-05-01 6 views
0

私は支払いを受け取るためのアプリを構築しています。私は、ユーザーからクレジットカード情報を取得し、AJAX(SSL URLに)を使用して、その情報をWebサイトに送信する必要があります。ウェブサイト自体にはクレジットカード情報は保存されておらず、電話アプリケーションも保存されていません。ウェブサイトがPCIに準拠していると仮定すると、アプリケーションはセキュリティ上のリスクと考えられますか?アプリケーションのPCIスキャンがある場合は、PCIスキャンをパスしますか?クレジットカード情報を取得している電話アプリケーションはPCIスキャンに合格しますか?

答えて

0

実際には、人のWebブラウザ(または電話機)をPCIスキャンできないため、スキャンされません。

しかし、あなたのウェブサイトが中間の人間として機能しているか、カードデータを他の場所に渡している場合(これはおそらくログイン確認など)、アプリのどこに接続されているのかPCIスキャンが必要です。

関連する問題