Платежный шлюз для приложения iphone
Я собираюсь создать платежное приложение, которое будет собирать информацию о кредитной карте из приложения и использовать HTTPS POST(сторонний платежный шлюз) для выполнения транзакции по кредитной карте.
Так как это приложение собирает информацию о кредитной карте, нужно ли мне сделать приложение совместимым с PCI? Если да, то как это сделать?
Благодарю.
1 ответ
Ответ ДА.
Пожалуйста, обратитесь к этой ссылке http://www.pcicomplianceguide.org/pcifaqs.php для разъяснений.
По сайту
Стандарт безопасности данных индустрии платежных карт (PCI DSS) представляет собой набор требований, предназначенных для обеспечения того, чтобы ВСЕ компании, которые обрабатывают, хранят или передают информацию о кредитных картах, поддерживали безопасную среду. По сути, любой продавец, который имеет идентификатор продавца (MID). Совет по стандартам безопасности индустрии платежных карт (PCI SSC) был создан 7 сентября 2006 года для управления текущей эволюцией стандартов безопасности индустрии платежных карт (PCI) с акцентом на повышение безопасности платежных счетов в процессе транзакции. PCI DSS администрируется и управляется PCI SSC (www.pcisecuritystandards.org), независимым органом, созданным основными брендами платежных карт (Visa, MasterCard, American Express, Discover и JCB.). Важно отметить, что ответственность за соблюдение требований несут бренды и покупатели, а не совет PCI.