Size: a a a

ЦАРКА PUBLIC CHAT

2020 June 15

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Запоминание карты и последующее списывание с нее тоже делается без хранения.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Гугл выдаёт что например у этих псидсс пройден и следовательно карточки хранят, но тут казпочтовская видимо https://ticket.post.kz
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Стоп. Казпочта-то тут причем? Они имеют банковскую лицензию полноценную и даже карты сами выпускают
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Казпочта = Банк второго уровня
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Nikita Krasulin (kit)
Стоп. Казпочта-то тут причем? Они имеют банковскую лицензию полноценную и даже карты сами выпускают
PCI DSS выдается на процессинговое решение. а не на лицензию БВУ.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Вупей псидсс проходил вроде как
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Это другое совсем. PCI DSS дается на программно-аппаратный комплекс. В требованиях есть требования к ЦОД, в котором такой комплекс может стоять. Вот Казтелепорт выполнил требования физ безопасности для таких комплексов.

У нас в ЦОДе тоже есть клиенты, которые имеют pci dss на свои комплексы и мы тоже выполняли такие же требования. Это не значит, что мы имеем право карты хранить на своем сайте :))
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Ну вот вупей для примера
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Nfmka
Вупей псидсс проходил вроде как
Ну так они и являются платежным сервисом, о чем я и говорил с самого начала. Платежники карты могут хранить
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Дед Толя
PCI DSS выдается на процессинговое решение. а не на лицензию БВУ.
Я к тому, что Казпочта вполне может иметь такое решение.
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
А у Чоко сейчас этого точно нет. Может когда-нить в рамках проекта Рахмет захотят, но сейчас его нет.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Надо посмотреть как у нас со Stripe организовано, платежи проходят внутри личного нашего кабинета и мы показываем пользователю первые и последние цифры, но видимо мы через апи страипа это показываем
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Nfmka
Надо посмотреть как у нас со Stripe организовано, платежи проходят внутри личного нашего кабинета и мы показываем пользователю первые и последние цифры, но видимо мы через апи страипа это показываем
Через токены
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Как у всех
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Чисто теоретически перехватить что пользователь вбивает, можно же , раз с нашего кабинета
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Nikita Krasulin (kit)
Через токены
https://wtotem.com/wordpress-security-audit/ мы запрашиваем, но не сохраняем, но там идёт через страип все, но само вбивание данных у нас на странице
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Это iframe или что-то подобное
источник