2010-07-26 10 views
5

मैंने पेपैल को स्वयं कॉल करने का प्रयास किया है, और फोन पर प्रतिनिधि को यह भी पता नहीं था कि पेफ्लो लिंक इस तरह से काम कर सकता है, इसलिए मुझे उसकी सलाह पर भरोसा नहीं है। मेरी सभी खोजों में मिश्रित उत्तरों का सामना करना पड़ा है।क्या पीसीआई अनुपालन पेफ्लो लिंक के साथ आवश्यक है?

मैं पेफ्लो लिंक का उपयोग कर एक ईकॉमर्स साइट का निर्माण कर रहा हूं, जहां पेप होस्ट किए गए पृष्ठों पर सीसी प्रसंस्करण को संभाला जाता है। हालांकि, मैं उन्नत एकीकरण विधि को लागू करने पर विचार कर रहा हूं, जिससे ग्राहक मेरे सर्वर द्वारा होस्ट किए गए फॉर्म पर सभी सीसी जानकारी इनपुट करते हैं, लेकिन फॉर्म सीधे पेपैल के सर्वर पर एसएसएल पर पोस्ट हो जाता है। इस विधि का उपयोग करके, मैं आवश्यक पेपैल प्राप्त पृष्ठ को छोड़कर अपनी साइट के ब्रांडिंग को बनाए रख सकता हूं।

इस विधि का उपयोग कर सीसी जानकारी, मेरे सर्वर को कभी छूना नहीं चाहिए। क्या उन्हें पीसीआई अनुपालन करने की आवश्यकता है? एक तकनीकी दृष्टिकोण से, मैं नहीं देख सकता कि इसे क्यों करना चाहिए, लेकिन कानूनी दृष्टिकोण से, मैं पीसीआई-डीएसएस दस्तावेजों के शब्दकोष में खो गया हूं। साइट सालाना लगभग 1000 लेनदेन करता है।

उत्तर

5

मैं एक ही समस्या की तलाश कर रहा हूं। हमारे पीसीआई अनुपालन विक्रेता से बात करने से, ऐसा लगता है जैसे माइकएच गलत है। चूंकि हम अपनी वेबसाइट पर फॉर्म होस्ट कर रहे हैं, सर्वर को स्वयं पीसीआई अनुपालन की आवश्यकता है। ऐसा इसलिए है क्योंकि यदि सर्वर सुरक्षित नहीं है तो फ़ॉर्म को हैक किया जा सकता है।

  1. हमारी साइट पर प्रपत्र रखें:

    मैं दो विकल्प देखेंगे। सर्वर को सुरक्षित बनाएं (हमारा वेब होस्ट वर्तमान में पीसीआई स्कैन पास नहीं करता है, वे इस पर काम कर रहे हैं)। अधिक लंबे और विस्तृत SAQ प्रमाणीकरण प्रकार 5 (प्रश्नावली डी) भरें।

  2. पेफ्लो लिंक के क्रेडिट कार्ड कैप्चर फॉर्म का उपयोग करें। सर्वर के बारे में चिंता करने की आवश्यकता नहीं होगी, फिर बहुत कम SAQ प्रमाणीकरण प्रकार 1 (प्रश्नावली ए) का उपयोग कर सकते हैं। लेकिन, हम ब्रांडिंग खो देते हैं और बिक्री खो सकते हैं क्योंकि पेफ्लो लिंक पेज बहुत अलग दिखते हैं।

SAQ डी बदसूरत

:-(है
0

यदि आप अपनी वेबसाइट के माध्यम से क्रेडिट कार्ड भुगतान स्वीकार करते हैं तो आपको पीसीआई अनुपालन करना होगा। आपके कार्यान्वयन के आधार पर आपको कितनी दूर जाना होगा। यदि आप फॉर्म बनाने के लिए उपयोग कर रहे फॉर्म को होस्ट कर रहे हैं तो आपको SSL प्रमाणपत्र का उपयोग करने की आवश्यकता है ताकि पृष्ठ एन्क्रिप्ट किया जा सके (भले ही यह सुनिश्चित किया जा सके कि उपयोगकर्ता के ब्राउज़र में लॉक आइकन दिखाई देता है। इसके बिना आप नहीं होंगे प्रति वर्ष 1000 लेनदेन कर रहे हैं)।

1

आप जिस मॉडल का प्रस्ताव दे रहे हैं उसका उपयोग करके, आपको वास्तव में पीसीआई-अनुरूप होना चाहिए, लेकिन डेटा आपके सर्वर को छुआ तो आपके से बहुत कम प्रतिबंधक स्तर पर होगा।

विवरण के लिए, goto https://www.pcisecuritystandards.org/saq/instructions_dss.shtml और SAQ प्रमाणीकरण प्रकार 1 (प्रश्नावली ए) के लिंक पर क्लिक करें। यह आपको बताएगा कि पीसीआई डीएसएस के किन हिस्सों को आपको आउटसोर्स किए गए सभी कार्डधारक कार्यों के साथ एक व्यापारी के रूप में लागू करना होगा।

आशा है कि इससे मदद मिलती है!

संबंधित मुद्दे