2010-11-04 16 views
6

Eventuali duplicati:
Storing credit card detailsalternativa a memorizzare informazioni di carta di credito

Sto lavorando sulla creazione di un'architettura per un sito in cui gli utenti possono accedere e acquistare i prodotti. Il mio capo desidera che la pagina di checkout ricordi le informazioni della carta di credito dell'utente in modo che non debbano inserirla ogni volta, come Amazon.

Non voglio memorizzare le informazioni della carta di credito in un database per una serie di motivi; Mi rifiuto di farlo. Ma il mio capo insiste sul sito ricordando le informazioni della carta di credito dell'utente.

Quindi, come può essere realizzato? Ovviamente viene fatto, a meno che siti come Amazon stiano memorizzando le informazioni della carta di credito dell'utente e rendendolo estremamente sicuro.

+0

Forse il vostro fornitore di servizi di pagamento può memorizzare i dati della carta mentre memorizzate il loro numero di riferimento? – Martin

+0

Si desidera memorizzare la carta di credito, ma non si desidera memorizzarla. Non sono molto chiaro su quello che stai cercando. –

risposta

7

Alcune aziende memorizzano effettivamente le informazioni della carta di credito. Se sono responsabili, sono conformi allo Payment Card Industry Data Security Standards. Questo può essere piuttosto costoso, quindi le aziende spesso collaborano con terze parti per gestire queste transazioni.

+0

Uno di questi terzi è PayPal. –

+1

Non riesco a revocarlo abbastanza. Se hai intenzione di archiviare i dati della carta da soli ... allora è meglio che tu sia sicuro di proteggere queste informazioni o avrai un sacco di clienti incazzati e arrabbiati quando il tuo sito viene compromesso e compromette le loro informazioni. – Dismissile

6

È possibile utilizzare un servizio come Authorize.NET's Customer Information Manager CIM. Molti altri gateway di pagamento offrono soluzioni simili. Si archiviano le informazioni di pagamento con loro una volta, quindi si effettuano richieste future di pagamenti utilizzando un ID profilo di pagamento anziché le informazioni di pagamento effettive. Un'altra azienda popolare che offre servizi simili è Braintree Payment Solutions.

-4

Perché non crittografarlo e creare un programma di decrittografia che consentirà l'accesso solo a un CC alla volta? Forse qualcosa del genere funzionerebbe.

Immagino che anche prima, devi chiedersi se l'utente desidera o meno quel tipo di funzionalità. Gli unici siti Web su cui potrei voler conservare le mie informazioni CC sono Amazon.com, PapaJohns.com e forse uno o due altri. Se vendi attrezzature per piscine, porte, apparecchiature stereo o qualcosa del genere, il tuo capo è un idiota.

+5

Ah sì, se veniamo hackerati almeno otterranno LENTAMENTE tutti i dettagli del CC uno alla volta invece di tutti contemporaneamente. Per favore, ricordami cosa ha a che fare la concorrenza con la sicurezza? – bot403

+0

Speriamo che lo scoprirai quando ne guadagneranno più di qualche centinaio. Perdere 250 è molto meglio che perdere 100.000. – TimFoolery

Problemi correlati