Платежный шлюз для приложения iphone - PullRequest
3 голосов
/ 04 августа 2011

Я собираюсь создать платежное приложение, которое будет собирать информацию о кредитной карте из приложения и использовать HTTPS POST (сторонний платежный шлюз) для выполнения транзакции по кредитной карте.

Поскольку это приложение захватываетинформация о кредитной карте, так что мне нужно, чтобы приложение соответствовало требованиям PCI?Если да, то как это сделать?

Спасибо.

1 Ответ

2 голосов
/ 04 августа 2011

Ответ ДА.

Пожалуйста, обратитесь к этой ссылке http://www.pcicomplianceguide.org/pcifaqs.php для уточнения.

По сайту

Стандарт безопасности данных индустрии платежных карт (PCI DSS) представляет собой набор требований, предназначенных для обеспечения того, чтобы ВСЕ компании, которые обрабатывают, хранят или передают информацию о кредитных картах, поддерживали безопасную среду. По сути, любой продавец, который имеет идентификатор продавца (MID). Совет по стандартам безопасности индустрии платежных карт (PCI SSC) был создан 7 сентября 2006 года для управления текущей эволюцией стандартов безопасности индустрии платежных карт (PCI) с акцентом на повышение безопасности платежных счетов в процессе транзакции. PCI DSS администрируется и управляется PCI SSC (www.pcisecuritystandards.org), независимым органом, созданным основными брендами платежных карт (Visa, MasterCard, American Express, Discover и JCB.). Важно отметить, что ответственность за соблюдение требований несут бренды и покупатели, а не совет PCI.

...