pci-compliance

    1

    2答えて

    現在の設定。 私たちはカード処理サービスをPCI compliant vendorに完全に委託しています。顧客がカード情報を入力する方法は、サードパーティのベンダーからブラウザに直接配信されるウェブページiframeです。 これを理解すると、当社の緑色の光はChecklist Aになります。私たちはページを制御せず、カードデータは決して会社のネットワークに触れません。 私の質問: 我々はまた、また

    0

    1答えて

    PCI-DSS 8.1.6のAWSのログイン試行に失敗した場合にロックアウトを強制する方法はありますか?現在のところ、AWS ID &アクセス管理コンソールにはこのオプションはありません。 AWS Simple AD Group Policiesを使用して実装しようとしましたが、アカウントはロックされません。 AWSでも同じような問題はありますか?

    -1

    1答えて

    会社用のSDKを作成し、アプリケーションで使用します。 私たちのコードは新しい活動を開き、ユーザーはクレジットカード情報を入力します。私たちはバーチャルポジションからお金を引き出します。 開発者がリバースエンジニアリングを行い、コードを変更してユーザーのクレジットカード情報を取得することを理解できますか? 実行時にjarファイルが変更されているかどうかを確認する方法はありますか?私はこのシステムに

    -2

    1答えて

    iOSとAndroid用Cordova-Ionic Mobile Appで支払いソリューションを実装したいと考えています。私は、Paypal SDK、Braintreeなどの第三者の決済ゲートウェイ、またはGatewayのWebサイトにリダイレクトする方法を使用する予定です。私のアプリケーションにPCI DSSを実装したいのですか?私は、アプリが支払いプロセスを処理するためにPCI規格に準拠してい

    0

    1答えて

    私は支払いを受け取るためのアプリを構築しています。私は、ユーザーからクレジットカード情報を取得し、AJAX(SSL URLに)を使用して、その情報をWebサイトに送信する必要があります。ウェブサイト自体にはクレジットカード情報は保存されておらず、電話アプリケーションも保存されていません。ウェブサイトがPCIに準拠していると仮定すると、アプリケーションはセキュリティ上のリスクと考えられますか?アプリ

    8

    1答えて

    独自のお支払い処理ソリューションを備えたクライアント用のモバイルアプリ(iOSとAndroid)を開発しています。このアプリは一般公開されており、個人の携帯電話で使用されます。 アプリはSOAP API経由で支払い処理ソリューションとインターフェースしなければなりません。ユーザーの支払いカードの詳細を入力し、そのAPIに渡す必要があります。 iframe内にウェブサイトを埋め込むことはできません。

    2

    1答えて

    サーバーをPCIに準拠させようとしており、Woocommerce Cookieを安全に設定するという最後の問題にまで至りました。私はWordpress/Woocommerceのすべての現在のバージョンを実行しており、サーバーはサイト全体で100%SSL/HTTPSを実行しています。 私は確保しようとしていますクッキー:woocommerce_recently_viewed 私は運で次のことを試して

    0

    2答えて

    繰返し支払いを実行するとき、SagePayはそれを保管しないため、CV2番号を提供する必要があります。支払いが自動的に行われるので(夜間作業)、データベースに番号を格納する必要があります(顧客が入力しないため)。 カード番号の最後の4桁と有効期限も情報として保存します。 上記のいずれも、PCIに準拠していないか、サーバーに実際のカードの詳細が保存されていないため問題にはなりませんか?

    0

    1答えて

    私はbraintreeを初めて使用しています。私はPCI QSAに準拠する必要があることを読みました... QSA A型のため、v.zero(ドロップインUI)が最良のアプローチだと思われます。 https://developers.braintreepayments.com/start/hello-client/javascript/v2 形式持って行動=「/チェックアウト」(またはその他のパス