Considera la seguente situazione:
- Abbiamo la posizione A in cui abbiamo il nostro negozio online.
- Abbiamo la posizione B dove abbiamo l'elaborazione dei pagamenti. Il server è dedicato a fare solo processi di elaborazione dei pagamenti
Possiamo chiedere i dati della carta di credito al server A e inviarlo tramite POST al server B - OR - Possiamo chiedere i dati della carta di credito sul server B utilizzando iframe e inviarlo tramite POST allo stesso server - OR - reindirizza l'utente al gateway di pagamento B, quindi reindirizza l'utente al mio sito A
- Test di vulnerabilità del server A fallito
- Il server B supera il test di vulnerabilità
Quindi fondamentalmente B è il nostro piccolo gateway di pagamento. E non memorizziamo alcun dettaglio della carta in qualsiasi momento.
È conforme PCI?