pci-compliance

    -1

    1答えて

    私の会社は購読ベースのWebサイトを開始したいと考えており、私は支払いゲートウェイでそれを実装しています。 問題は、この支払いゲートウェイは私のサーバーに到達する前に、クライアントのクレジットカード情報を暗号化するためのツールを私に与えないということです。 私の質問は、この非常に機密情報をどのように扱うべきかということです。 私はそれを保管することを計画していません。確認のためにサーバから支払いゲ

    0

    1答えて

    私はAmazonがAPI GatewayおよびラムダPCI-DSS認定得たことを最近気づきました。私は具体的には、それが分離されたネットワークの検討に関する意味するものではないものを知って興味を持って次のようになります。 は、ファイアウォールで保護され、分離されたネットワークであると考えられてアマゾンラムダの実行ですか? サーバーIPマスキングプロパティを果たしアマゾンラムダですか?本質的には 、

    -2

    1答えて

    : ベンダーが独自のアイテムや、それらを購入する顧客を販売して市場。推奨されるすべてのPCIコンプライアンスガイドラインに従いますが、顧客のフルカードの詳細をベンダーに表示します。ベンダは、独自の方法でトランザクションを処理できます。 どのような方法でもPCIコンプライアンスを破ることはできますか?また、ベンダーに何らかのリスクをかけることになりますか? EDIT:あなたは十分な条件を確保できない

    -2

    1答えて

    これは正しいフォーラムかどうかわかりませんが、私はPCI要件を決定することを任されています。私たちはPCIデータを扱うコードを作成/保守する開発者のグループです。私たちはデータを格納したりトランザクションを実行したりすることはしません。単にPCIデータを受け入れて渡すWebサービス層にすぎません。 私たちはトランザクションを保存したり実行したりしないので、私はコンプライアンストレーニングを必要とせ

    0

    1答えて

    私は、クレジットカードの詳細を受け取らなければならないウェブアプリケーションに取り組んでいますが、設定された支払い処理業者にその詳細を渡し、保存されるカードID /トークンを受け取れるようにしています。 通常、これはフロントエンドでJSリクエストを介して支払いプロセッサに直接送られ、ノンスを返し、バックエンドはその仕事を行います。しかし、これは私の場合ではありません。 私はCCデータを保管すること

    1

    1答えて

    TLS 1.0を無効にしようとすると、自分のAPIにアクセスする必要があるKitKatデバイスがあります。私は成功せずにデフォルトのソケットファクトリをオーバーライドしようとしました。私はokhttpに変換しようとしました。まだ動かない。 Android KitKatをAPIに接続するにはどうすればよいですか?

    0

    1答えて

    Windows 2008 R2サーバーでホストされているHTTPS電子商取引であるTLSと暗号の古いバージョンをGoogleのサイトから削除しました。 旧式のブラウザ/オペレーティングシステムを使用しているユーザーには、現在はサイトにアクセスできないと言ってきましたが、私たちはPCIの苦情として変更を取り消すことはできません。私はこれらの人々をキャッチし、少なくとも顧客に をよりよいメッセージを表

    0

    2答えて

    数日戻っnodejs、私はここにnodejsを使用しています TLS 1.1 TLS 1.0とを無効にするには、Authorize.netからの通知を得たアプリで私のコードです。 jsでTLS1.0とTLS 1.1を無効にする var sslOptions = { key: fs.readFileSync('/etc/ssl/private/private.key'), cer

    0

    1答えて

    PCIコンプライアンスには、不明瞭な要件がいくつかあります。 私たちが管理しているeコマースのウェブサイトがあります。 6.3項で必要とされる内部および外部アプリケーション(それらのアプリケーションへのWeb管理パネルを含む)に適用される多数の項目があります。 次に、一般公開Webアプリケーションに適用される要件が6.6にいくつかあります。 電子商取引サイトは「外部アプリケーション」の一部であると