-
Data: 2012-02-05 13:40:51
Temat: Re: nieautoryzowana tr4ansakcja kartą - jeszcze raz
Od: Kajetan Malkontowicz <k...@m...org> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 04-02-2012 22:07, Krzysztof Halasa pisze:
> Kajetan Malkontowicz <k...@m...org> writes:
>
>> Sam fakt przechowywanie CVV klientów jest niezgodne z PCI-DSS.
>
> A po co mieliby to robić? Przecież wystarczy pojedyncze sprawdzenie
> CVV2, na początku. Jeśli w ogóle jest potrzebne (abonament można pewnie
> anulować?).
Mówimy o dwóch różnych rzeczach: zgodzie na obciążanie karty oraz o
przechowywaniu danych wrażliwych jak CVV/CVV2.
To pierwsze jest dość powszechnie stosowane, ale najczęściej w formie
zlecenia stałego. Konieczne jest wystawienie upoważnienia firmie
obciążającej kartę które trafia do Banku (Issuera) i na tej podstawie
karta jest obciążana. Można to w każdej chwili odwołać w banku.
Jednocześnie przy takiej formie nigdy nie podaje się kodu
autoryzacyjnego. W standardowym formularzu jest tylko rodzaj, numer i
data ważności karty oraz podpis właściciela-zleceniodawcy i konkrety
tytuł opłaty, np. opłata abonamentowa itd. Stąd w ogóle nie do
pomyślenia jest że ktoś w ten sposób umożliwia dowolne zakupy.
To drugie ma się nijak do pierwszego i polega na każdorazowym
autoryzowaniu obciążenia poprzez kod autoryzacyjny (CVV/CVV2)
przechowywany w bazie danych podmiotu na rzecz którego płatność ma
nastąpić (Merchanta) i w takiej formie jest niedopuszczalne z punktu
widzenia PCI-DSS i wyraźnie zabronione. Konkretnie podpada to pod PCI
PA-DSS (Payment Application).
--
pozdrowienia
Kajetan
http://www.psyniczyje.pl/ - przygarnij, choćby wirtualnie, psa
Następne wpisy z tego wątku
- 05.02.12 22:17 Krzysztof Halasa
Najnowsze wątki z tej grupy
- Śmierć mózgu a narządy do pobrania
- Duńskie precedensy w sprawie odsprzedawania terytoriów USA [Wyspy Dziewicze (1917)]
- pogromca ksiezy
- Czy WYNIESIENIE UE-posła Brauna z sali obrad UE-parlamentu stanowiło naruszenie jego immunitetu i godności?
- Jest Trump prezydent jest Meta/FBook/Instagram ugoda za 25 mln. USD
- "Zorganizowana Grupa Przestępcza" poczeka na decyzję o ekstradycji z UK na wolności [RARS]
- Zdalny podpis
- Prawo jak je [nie]rząd rozumie.
- nr KW to jednak dana osobowa
- Lokalizacja telefonu
- Kto ma PRAWNĄ rację? poseł KO mec. R. Giertych v. mec. B. Lewandowski
- Trump-2 JUŻ bardzo łaskawy [1_500 ułaskawień skazanych za Bidena za "Kawkę na Kapitolu"]
- mandat za śmiecenie
- Urlop na pierdel
- Re: Prezydent Trump v. 14-sta poprawka do konstytucji USA
Najnowsze wątki
- 2025-02-01 Śmierć mózgu a narządy do pobrania
- 2025-01-31 Duńskie precedensy w sprawie odsprzedawania terytoriów USA [Wyspy Dziewicze (1917)]
- 2025-01-30 pogromca ksiezy
- 2025-01-30 Czy WYNIESIENIE UE-posła Brauna z sali obrad UE-parlamentu stanowiło naruszenie jego immunitetu i godności?
- 2025-01-30 Jest Trump prezydent jest Meta/FBook/Instagram ugoda za 25 mln. USD
- 2025-01-29 "Zorganizowana Grupa Przestępcza" poczeka na decyzję o ekstradycji z UK na wolności [RARS]
- 2025-01-29 Zdalny podpis
- 2025-01-29 Prawo jak je [nie]rząd rozumie.
- 2025-01-28 nr KW to jednak dana osobowa
- 2025-01-27 Lokalizacja telefonu
- 2025-01-27 Kto ma PRAWNĄ rację? poseł KO mec. R. Giertych v. mec. B. Lewandowski
- 2025-01-26 Trump-2 JUŻ bardzo łaskawy [1_500 ułaskawień skazanych za Bidena za "Kawkę na Kapitolu"]
- 2025-01-25 mandat za śmiecenie
- 2025-01-25 Urlop na pierdel
- 2025-01-24 Re: Prezydent Trump v. 14-sta poprawka do konstytucji USA