Jemand ist die Speicherung von Kreditkarten-Daten - wie tun Sie es?

Speicherung der Kreditkarten-Informationen sicher und legal ist sehr schwer und sollte nicht versucht werden,. Ich habe nicht die Absicht, die Speicherung von Kreditkarten-Daten, aber ich bin zu sterben, um herauszufinden, die folgenden:

Meine Kreditkartendaten gespeichert, die auf einem server irgendwo in der Welt. Diese Daten werden (hoffentlich) nicht gespeichert wird auf eine merchant-server, aber irgendwann muss es gespeichert werden, um zu überprüfen, und laden Sie das Konto identifiziert, der vom Händler übermittelten Daten.

Meine Frage ist: wenn Sie wurden beauftragt, mit der die Speicherung von Kreditkarten-Daten, was die Verschlüsselung Strategie würden Sie verwenden, sichern Sie die Daten auf der Festplatte? Was ich sagen kann, übermittelte Kreditkarten-info geprüft wird mehr oder weniger in Echtzeit. Ich bezweifle, dass jeder Verschlüsselungsschlüssel verwendet, um sichere die Daten werden manuell eingegeben, so dass die Entschlüsselung durchgeführt wird on the fly", was bedeutet, dass die Tasten selbst sind gespeichert auf der Festplatte. Wie würden Sie Ihre Daten sichern und Ihre Schlüssel in einem automatisierten system wie diesem?

  • Anstatt zu Fragen, bezahlten wir Sie für uns tun 🙂
  • +1 Aber ich finde diese Frage sehr interessant, als ich fragte es mich selbst vor ein paar Jahren, wie gut!
  • Ich habe gerade gelesen das. Es Klang wie ein verschwörerisches flüstern. "Hey, Jungs, jemand ist die Speicherung von Kreditkarten-Daten...ssshhhh...wie tun Sie es?"
  • Dies wird deine Frage nicht beantworten, also einfach nur einen Kommentar zu der Annahme, "irgendwann ist es [die credit card info] gespeichert werden muss": Theoretisch wäre das nicht sogar notwendig sein - wenn auch nur SATZ gewonnen hatte, mehr Traktion: en.wikipedia.org/wiki/Secure_Electronic_Transaction
  • Ich hatte einen Vertrag arbeitet an einem system für einen großen hotel-Kette. Ihre Lösung war die Verwendung eines flat-file-Datenbank gespeichert, die nicht nur die Kartennummer, sondern die Rohdaten track von jedem geklaut-Karten. Im Klartext. Auf der box unter jedem front-desk. Mit der gleichen (allgemein bekannt) root-Passwort verwendet Bundesweit. Dieses war etwa 3 Jahre, bevor Sie die PCI-standards wurden in Position gebracht. Ich hoffe, dass die Dinge besser geworden sind, drüben.
InformationsquelleAutor leepowers | 2010-03-16
Schreibe einen Kommentar