Come posso accettare pagamenti senza memorizzare i dati della carta?
il team heygrc
Utilizza la tokenizzazione del processore di pagamenti in modo che i dati grezzi della carta vengano inviati direttamente a loro, senza passare per i tuoi server. Memorizza il token restituito e le ultime quattro cifre per la visualizzazione e non conservare mai il numero completo della carta o il codice di verifica. In questo modo rimani conforme al Requisito 3 di PCI DSS e riduci la portata dell'ambito PCI applicabile alla tua organizzazione.
Tokenizza al punto di ingresso
Raccogli i dati della carta tramite i campi ospitati o l'SDK del processore, in modo che il numero grezzo venga inviato direttamente a loro e tu riceva in cambio un token. I dati della carta non transitano mai nella tua applicazione.
Memorizza il token, non la carta
Conserva il token del processore e le ultime quattro cifre per la visualizzazione. Non memorizzare mai il numero completo della carta e non memorizzare mai il codice di verifica della carta, che non deve essere conservato dopo l'autorizzazione.
Riduci l'ambito PCI
Meno dati della carta transitano nei tuoi sistemi, minore sarà l'ambito PCI. La tokenizzazione è il metodo standard per ridurlo, quindi preferiscila alla gestione diretta del numero grezzo.
// paymentMethodId è un token dai campi ospitati del processore (nessun dato grezzo della carta qui)- await orders.insert({ id, pan: card.number })+ await processor.charge(paymentMethodId, amount)+ await orders.insert({ id, paymentMethodId, last4 })return ok()I dati grezzi della carta vengono catturati dai campi ospitati del processore e non raggiungono mai il tuo server; l'ordine memorizza solo il token di pagamento e le ultime quattro cifre, non il numero della carta o il codice di verifica.