2010-07-19 135 views
0

可能重複:
Storing credit card details貯藏信用卡信息

有存儲信用卡信息,許多網站。我也是,在我的一個應用程序中,需要將信用卡信息存儲在數據庫中。但我不知道如何存儲它們。我發現在某個地方我們可以將信用卡號碼分成幾部分,並在將它們存儲到數據庫之前對它們進行加密。雖然這似乎是一個好主意,但我很好奇Paypal和amazon.com這些知名網站是如何做到這一點的。有誰知道他們如何存儲信用卡信息?

+0

它看起來相似。但我想知道流行的網站的工作.. :) – 2010-07-19 16:01:46

+0

在這種情況下,它可能的欺騙http://stackoverflow.com/questions/2459026/somebody-is-storage-credit-card-data-how-they-doing-it – PaulG 2010-07-19 21:30:23

回答

8

如果你不得不問這樣的問題,你幾乎肯定不應該存儲信用卡信息。正確的做法很棘手,如果你犯了一個小錯誤,你可能會給很多人造成很多問題。

我建議將它外包給其中一個較大的付款處理器,以便您不必處理它。

如果您想開始瞭解您面臨的挑戰,請查看支付卡行業的Data Security Standards

+1

+1爲DSS鏈接:) – elo80ka 2010-07-19 14:50:20

+0

感謝您的鏈接。但我已經完成了它。 我有一個絕對的具體要求,即信用卡信息應該存儲在我們的系統中。否則,我不會問這個問題:) 我已經創建了一個模型來存儲它與一個密鑰加密和密鑰被旋轉爲每個信用卡號碼。但我仍然想知道這些網站如何存儲信息。 – 2010-07-19 16:07:46

0

有很多事情需要做,以確保卡數據的安全。您提及的哪些公司,PayPal,亞馬遜和其他PaymentsGateway已經經歷了昂貴和耗時。他們必須根據支付卡行業標準(PCI)進行年度審計。如果您選擇走這條路線,請記住,遵守法規的費用很高,而且保持合規的成本很高。

另一種選擇是將信用卡數據的存儲外包給符合卡存儲規則的公司。有些公司在那裏存儲數據,併爲您提供一個令牌,您可以使用該令牌調用付款數據進行更新或收費。

一說我更喜歡的是:www.paymentsgateway.com

+0

那是不正確的,或者時代已經改變了。我知道幾種符合PCI SAQ-D標準(符合PCI規範的最高和最嚴格級別),可以爲您處理服務器和安全性,然後您只需使用加密和全部功能安全地存儲卡數據。奧維拉爾說,最高800美元/米 – 3zzy 2012-12-07 04:00:49