我正在使用 Wordpress 和 WooCommerce 作为框架重建客户电子商务网站。他们当前的电子商务网站获取信用卡信息并将其存储以供以后手动处理。为了“保护”它发送的数据,通过电子邮件将信用卡号减半并存储其余部分。由于协商的费率,客户希望能够通过他们的金融服务软件手动向信用卡收费。这消除了使用像条带这样的支付网关的选项。
根据webengr在此线程上的帖子,他们当前的流程似乎是一种有效的做法:https ://groups.drupal.org/node/22389 。
“你们中的许多人可能知道 zencart/oscommerce 是如何做到的。zencard 的基本离线 cc 处理器会保存部分信用卡,然后通过电子邮件发送另一部分。http://tutorials.zen-cart.com/index.php? article =67已经讨论过这足以满足“PCI 合规性”假设,只要您不存储由完整 CC 编号、名称、到期日期组成的 Track 1 CC 数据,您的业务就符合 PCI 标准。 "
这真的是合法的做法吗?
如何在遵守 PCI 标准的同时安全地存储信用卡以供以后手动处理?
- 是否有可以通过标记化存储信用卡详细信息和交易的服务。然后登录以通过令牌检索卡详细信息并通过其金融服务提供商手动收费?
- 您还建议哪些其他安全做法?然后使用 SSL 进行更深入的回答。