Se sto usando Stripe sono I SAQ A-EP in PCI V3

3

Al momento stiamo attraversando il processo PCI e poiché v2 non è più aggiornato a dicembre 2014, ho scelto di utilizzare PCI v3. Perché con Stripe inserisci il modulo nella tua applicazione e posta loro, vuol dire che devo andare giù PCI AQ AQ?

Sono un po 'confuso e l'unico modo per essere PCI SAQ A è usare un iframe o avere la mia applicazione ospitata su un processore di pagamento conforme allo standard PCI.

    
posta OliverBS 30.06.2014 - 16:37
fonte

2 risposte

5

È corretto. se si utilizza Stripe o processori simili che utilizzano un metodo di reindirizzamento per inviare dati di pagamento al processore, si utilizzerà SAQ A-EP. se si utilizza un iframe o il pagamento è ospitato al 100% da un fornitore di servizi conforme, è possibile compilare SAQ A. Ecco alcune domande frequenti del consiglio PCI che illustrano le cose in modo un po 'più dettagliato:

Domande frequenti su PCI SSC - iframe e reindirizzamenti

    
risposta data 30.06.2014 - 18:24
fonte
2

Con la nuova versione di Stripe.js, ora usano un IFrame. Questo dovrebbe permetterti di rimanere su SAQ-A. Puoi leggere ulteriori informazioni al riguardo qui: PCI DSS 3.0?

    
risposta data 14.01.2015 - 23:18
fonte

Leggi altre domande sui tag