Лучший способ добиться этого - передать его финансовому учреждению, которое уже соответствует правилам PCI DSS, местным финансовым нормам и т. Д.
Я повторю, что: сделатьне делай это сам .Попросите кого-нибудь другого, кто знает, в чем дело, сделать это за вас.
Есть службы, которые предоставляют это: Amazon Payments, Dwolla ... Зачем вам нужно обрабатывать фактические номера счетов?Что вас волнует, так это то, что вам достаются деньги, а не их точное происхождение.
И НЕТ, ЭЛЕКТРОННАЯ ПОЧТА НЕ БЕЗОПАСНА .Если вы не шифруете это, и если вам нужно было задать вопрос, это не так. НИКОГДА отправлять конфиденциальную информацию в виде простого электронного письма.(Предостережение для экспертов: SMTP-сеанс с защитой TLS без промежуточных ретрансляторов, соединяющихся с IP-адресом, предоставленным DNSSEC, является достаточно безопасным. Однако сомнительно, что ваш средний Джо правильно это реализовал).