2009-03-11 17 views
27

Posso memorizzare la data di scadenza della carta di credito degli utenti & ultime 4 cifre? La ragione è che possiamo informare l'utente che la sua carta sta per scadere e che è necessario che cambino il proprio account sulla nuova carta. La memorizzazione delle ultime quattro cifre consentirà all'utente di identificare quale carta hanno memorizzato con il nostro sistema.Memorizzazione delle informazioni sulla carta di credito

risposta

40

C'è un intero insieme di regole su ciò che è possibile e non è possibile memorizzare, Google per PCI-Compliance. Tuttavia, in breve, sì, la data di scadenza e l'ultimo-4 sarebbero ok per essere archiviati. Il enorme no-no sta memorizzando il numero CID (numero sul retro della carta), ma ci sono anche molte altre regole.

Modifica: si basa sulle regole statunitensi.

+7

Sarebbe stato meglio se ci si collegasse al primo link in google, ma è solo perché sono pigro. Grazie. –

+5

... Come richiesto. :-) –

0

Questo non è qualcosa che puoi decidere e le regole cambiano da paese a paese. le ultime 4 cifre e la data di scadenza sono sicure da memorizzare ma è meglio controllare le regole.

1

La maggior parte degli acquirenti (Chase Paymentech, ad esempio) fornisce un servizio che invia all'utente (e al cliente, se lo desidera) un'e-mail sulla scadenza della carta & un mucchio di altre cose (come il limite di credito raggiunto) - Quindi non si t necessario memorizzare qualsiasi informazione tranne forse le ultime 4 cifre a scopo di riconoscimento.

Problemi correlati