Mysql
 sql >> Datenbank >  >> RDS >> Mysql

Best Practices zum Speichern von Kreditkarteninformationen in einer Datenbank

MACH ES NICHT

Das Risiko ist einfach viel zu hoch, und Sie müssen in der Regel extern überprüft werden, um sicherzustellen, dass Sie alle relevanten lokalen Gesetze und Sicherheitspraktiken einhalten.

Es gibt viele Drittanbieter, die dies für Sie tun und sich bereits alle Mühe gegeben haben, sicherzustellen, dass ihr System sicher ist, dass sie die örtlichen Gesetze einhalten und so weiter. Ein Beispiel in den USA, das ich in der Vergangenheit verwendet habe, ist authorize.net . Einige Banken haben auch Systeme, in die Sie sich einklinken können, um Kreditkartendaten zu speichern und Zahlungen zu verarbeiten.

Mir ist klar, dass das Land, in dem Sie sich befinden, möglicherweise nicht so strenge Gesetze wie die USA hat, aber meiner Meinung nach ist das keine Entschuldigung dafür, Ihre eigenen zu rollen. Wenn Sie mit dem Geld anderer Leute zu tun haben, ist das Risiko einfach zu groß, um es zu rechtfertigen.