security - 第三方处理卡详细信息时的电子商务合规性

标签 security e-commerce paypal pci-dss

当银行卡详细信息由第三方(例如 Paypal)处理时,适用什么形式的电子商务合规性(例如 PCI-DSS)?

我正在构建一个使用 Paypal Express 的定制购物车系统,因此卡的详细信息永远不会到达我的服务器。但是,我确实保留了客户的详细信息,那么我必须或应该遵守哪些合规性(代码和硬件级别)?

最佳答案

根据 PCI DSS,如果客户详细信息与 PAN(又名信用卡号)一起存储,您只需要加密它们。由于您不存储或交易 PAN,因此您不需要做任何额外的事情。

请参阅 PCI DSS 的第 5 页:

https://www.pcisecuritystandards.org/security_standards/pci_dss_download.html

关于security - 第三方处理卡详细信息时的电子商务合规性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1893514/

相关文章:

关于标签 "access-denied-page"cvc-complex-type.3.2.2 : Attribute 'access-denied-page' is not allowed to appear 的 spring 安全警告

app-store - 苹果削减电子商务应用程序

security - 去中心化电商网站,SSL/安全怎么办?

ruby-on-rails - 从 Paypal 获取 first_name(和其他信息)并使用 paypal-recurring gem 创建 Rails Devise 帐户

ssl - 自签名和/或过期的HTTPS证书是否比仅使用HTTP更差?

javascript - Firefox 中的 Websockets 不适用于多个 HTTPS 页面

linux - 如何手动安装 OSSIM (AlienVault SIEM)?

php - 将值传递给 URL 并在搜索中使用它们

paypal - 如何通过 REST SDK 获取已执行的 PayPal 付款的 Sale Id

csv - PayPal 自动完成付款的每月或每周报告