Size: a a a

ЦАРКА PUBLIC CHAT

2020 June 15

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Дед Толя
АлиЭкспресс хранит...
Блин, они огромные. Они могут себе позволить сделать свой процессинг
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Я же про малый и средний бизнес говорю, а не про международных гигантов.
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
При взломе Чоко или другой компании, никто не мешает же перерисовать страницу, логгировать карты и потом отправлять на легетимный платежный сервис
источник

SR

Serik RAKHMETOV in ЦАРКА PUBLIC CHAT
Nfmka
А как сейчас у магазинов на Magento реализовано? Насколько я помню, там долгое время у них же хранились как раз данные клиентов включая карты. Поэтому магенто и любили хакеры ломать, что это хорошая база карточек
во многих западных магазинах хранятся, не только в магенто
источник

SR

Serik RAKHMETOV in ЦАРКА PUBLIC CHAT
у нас нет смысла  хранить данные карты
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Nfmka
При взломе Чоко или другой компании, никто не мешает же перерисовать страницу, логгировать карты и потом отправлять на легетимный платежный сервис
А вот это совсем другая история :) Конечно, так можно. Но платеж не пройдет в итоге и поэтому запялят такую подставу очень быстро, т.к. поток денег пропадет.
источник

Д

Дед Толя in ЦАРКА PUBLIC CHAT
Nfmka
При взломе Чоко или другой компании, никто не мешает же перерисовать страницу, логгировать карты и потом отправлять на легетимный платежный сервис
Зачем ломать если можно банально фишить?
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Nfmka
При взломе Чоко или другой компании, никто не мешает же перерисовать страницу, логгировать карты и потом отправлять на легетимный платежный сервис
Вопрос именно в перенаправлении. Спроси еще раз у своего программера какая у stripe защита от такого
источник

N

Nfmka in ЦАРКА PUBLIC CHAT
Stripe я доверяю еще, я думаю там все норм, тем более это международная платежная система. Про наших неуверен =) Тем более тут один представитель в чате нам скидывал уязвимость в одном из процессингов казахстанских, которая позволяла смотреть в логах все транзакции , которые проходили через их процессинг. Мы сообщили, но я не помню исправили или нет. Как раз там в логах процессинга и были все данные карточки
источник

P

Pavel in ЦАРКА PUBLIC CHAT
у страйпа же либо полный редирект на их страницу, там ввод всех данных и потом они редиректят обратно на сайт + присылают коллбэк, либо же просто ифрейм, который не просто ифрейм, а генерируется их js-бандлом, который нужно подключить у себя на сайте
источник

P

Pavel in ЦАРКА PUBLIC CHAT
а последние 6 цифр карты можно получить по токену пользователя, это не секретная информация
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Pavel
у страйпа же либо полный редирект на их страницу, там ввод всех данных и потом они редиректят обратно на сайт + присылают коллбэк, либо же просто ифрейм, который не просто ифрейм, а генерируется их js-бандлом, который нужно подключить у себя на сайте
Вопрос был вот в чем:
Можно ли сделать свою форму, сохранить карту у себя, а потом POST-ом отдать strip-у?
источник

P

Pavel in ЦАРКА PUBLIC CHAT
Nikita Krasulin (kit)
Вопрос был вот в чем:
Можно ли сделать свою форму, сохранить карту у себя, а потом POST-ом отдать strip-у?
насколько помню API у них было для этого, скорее всего можно
источник

P

Pavel in ЦАРКА PUBLIC CHAT
но в прошлом году же было большое обновление для интеграции 3D Secure 2, может быть какие-то процессы поменялись сейчас у них
источник

P

Pavel in ЦАРКА PUBLIC CHAT
Pavel
насколько помню API у них было для этого, скорее всего можно
но не факт что можно всем подряд, наверняка есть валидация того что моя компания получила PCI DSS, и после этого страйп откроет доступ
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
спасибо
источник

P

Pavel in ЦАРКА PUBLIC CHAT
Тут ещё такой момент, что для старых клиентов платежных систем может быть доступно больше функций, чем для новых.
источник

NK

Nikita Krasulin (kit... in ЦАРКА PUBLIC CHAT
Pavel
Тут ещё такой момент, что для старых клиентов платежных систем может быть доступно больше функций, чем для новых.
Ну вот как раз выше подобное предположение высказал, что в развитых странах наверно раньше можно было.
источник

P

Pavel in ЦАРКА PUBLIC CHAT
В развитых странах многие банки до сих пор используют магнитную ленту и не поддерживают чип на карте, что уж там :)
источник

P

Pavel in ЦАРКА PUBLIC CHAT
Помимо традиционной оплаты картой, вам могут предложить оплату банковским переводом, который в частности может быть выполнен через сервис Sofortüberweisung (www.sofort.com), систему моментальных платежей работающих через ваш интернет-банк.

Принцип работы очень прост, при выборе оплаты через неё, вы выбираете свой банк, указываете логин и пароль к интернет-банкингу, после чего вводите присланный вам TAN (это код авторизации, может быть как в печатной форме — высылается заранее, так и приходить на мобильный или в виде картинки) и система выполняет от вашего имени перевод на счёт продавца, подтверждая ему, что оплата выполнена.

Механизм несколько необычный с точки зрения, что ты даешь постороннему сайту доступ к своем интернет-банку, но судя по тому, что данные метод оплаты представлен у многих магазинов, то безопасен и пользуется популярностью.
источник