¿Cuáles son las reglas PCI a seguir para almacenar números de tarjetas de crédito en una base de datos?Almacenamiento de número de tarjeta de crédito: ¿PCI?
1) ¿Esto está permitido? 2) de ser así, ¿qué reglas debemos seguir?
Estoy mirando este sitio https://www.pcisecuritystandards.org/security_standards/index.php ¿Qué documento debería leer aquí?
Intenta buscar en stackoverflow.com para obtener "cumplimiento de pci". Obtendrá más que una ganga. –
¿* realmente * quieres, incluso si está permitido? La inconveniencia de que los usuarios tengan que volver a introducirlos es pequeña en comparación con los dolores de cabeza que les da almacenarlos de forma segura. Y creo que a la mayoría de los usuarios tampoco les gustan los sitios web que almacenan su número de tarjeta. – CodesInChaos
Si crees que la seguridad es tan buena como la de alguien como Amazon, guárdalo. Es muy conveniente y * me * hace más probable que compre. Realmente no responde tu pregunta, pero pensé que diría que tu modelo puede ser bueno. – johnny