Я создаю приложение, которое принимает заказы по кредитным картам, но не осуществляет программную авторизацию платежей.Вместо этого администратор ДОЛЖЕН просмотреть каждый заказ и вручную ввести их информацию в платежный шлюз, чтобы завершить платеж (их решение, а не мое).Мне интересно, как лучше всего хранить (даже если это временно) их информацию и передавать ее администратору.
Можно ли отправлять по электронной почте такую информацию в незашифрованном виде?Если я зашифрую информацию, как лучше всего передать ее через админ-панель без риска?
И, пожалуйста, не говорите мне Google "Соответствие PCI".