Invio dei numeri delle carte di credito tramite SFTP?

2

Ho bisogno di inviare numeri di carte di credito e altre informazioni tramite SFTP. Quali considerazioni dovrei avere? Raccomandazioni? È valido criptare questi numeri? Cosa dice PCI di questo?

    
posta gonisimchuk 11.04.2017 - 16:15
fonte

2 risposte

1

Indipendentemente dal protocollo di trasferimento file, consiglierei di crittografare i file prima di inviarli. È possibile utilizzare, ad esempio, la crittografia pgp, può essere automatizzata.

    
risposta data 16.10.2017 - 15:52
fonte
0

Dato che si utilizza SFTP, deve esserci un certificato associato ad esso (che ci fornisce tutte le informazioni sulla validità e il livello di sicurezza / crittografia). Principalmente ci sono due cose da controllare per tale operazione.

1) La credibilità dell'autorità di certificazione (Chi ha rilasciato il certificato). A volte vengono utilizzati anche certificati autofirmati. Accettate tali certificati solo se vi fidate dell'emittente.

2) La tecnica di crittografia e la lunghezza della chiave utilizzate per la crittografia. Assicurati che la tecnica di crittografia non sia obsoleta (RSA è il più comune e ampiamente utilizzato in questi giorni) e la chiave è abbastanza lunga da rendere difficile a chiunque crearla (2048 andrà bene).

    
risposta data 19.04.2017 - 07:46
fonte

Leggi altre domande sui tag