La mayoría de los acuerdos de procesamiento de tarjetas de crédito que he visto no le permiten almacenar el código en la parte posterior de la tarjeta.
Existen otras implicaciones de seguridad para el almacenamiento de números de tarjetas de crédito de texto plano, pero el almacenamiento del código generalmente no está específicamente permitido por su acuerdo. Deberá leer los suyos para asegurarse de que puede hacer eso.
En cuanto al almacenamiento del número de la tarjeta de crédito, también suele ser una muy mala idea. Si su base de datos está comprometida, será considerado responsable y podría costarle mucho dinero.
A menos que tenga una muy buena razón para almacenar el número de tarjeta de crédito y tenga un equipo muy bueno trabajando en seguridad, no recomendaría almacenar ningún dato de tarjeta de crédito.
PCI DSS prohíbe almacenar el código CVV (suponiendo que eso es lo que quiere decir con "código secreto"). – Jeff
@Jeff lo permiten en algunas situaciones si puede probar que es obligatorio. – Incognito
@user. Lo siento, pero te equivocas. No se puede almacenar después de la autorización. Trabajé en la construcción de sistemas de pago compatibles con PCI – PaulG