2011-01-13 3 views
0

クライアント用のeコマースサイトをセットアップしようとしていて、PCIコンプライアンスがアップしています。具体的な例をオンラインで見つけるのが苦労しています...Bluehostで動作しているMagentoのPCIコンプライアンスの問題

私は、標準のブルーホストアカウントwsslに小さな非営利団体(< 5000 xactions/yr)のMagentoストアを運営しています。私は支払いゲートウェイとしてauthorize.netを使用します。

私はmagentoがそのデータベースにクレジットカード番号を格納しているとは思わない。したがって、ユーザーが注文を送信すると、SSLを通過してbluehostのサーバーに送られ、そこでauthorize.netによって処理され、その後忘れられます。

は、お申し込みは...すべてのシステム上のPCI AとBのコンプライアンスをサポートしてい

http://helpdesk.bluehost.com/index.php/kb/article/000512は、私がどのPCIの懸念を持っていますか?

もしそうなら、私は何を変えることができるのでしょうか?異なるホスティングサービス。

ありがとうございます!

(PS私はPayPalにユーザーをリダイレクトすることは、すべてを解決するだろうことを知っているが、誰もすることを望んでいない)

+0

RE:近い投票。 fwiw、私は、法案に合うように思われる質問のコード関連部分に答えています。 –

答えて

2

既存authnet拡張子を使用している場合は、あなたがいなくても(Magentoのは、CC番号を保存していないことを正しいですセッション中)。明らかに、これが重大な問題であれば、誰かにPCI準拠レビューをさせるべきです。

0

はい、PCIコンプライアンススコープにあります。あなたのカードデータを外部委託しない場合、高価なPCI準拠ホスティングとASVスキャンを受ける必要があります。あなたが外注することができれば、たくさんのお金を節約できます。

関連する問題