私はショッピング カートを開発しています。可能であれば、以下を保存したいと考えています。
名前 請求先住所 郵便番号
MySQL データベースに。これは、リピーターがチェックアウトのたびに請求情報を再入力する必要がないため、便利です。クレジットカードのデータは一切保存しません。
これを行うと、PCI 規格に違反することになりますか?
私はショッピング カートを開発しています。可能であれば、以下を保存したいと考えています。
名前 請求先住所 郵便番号
MySQL データベースに。これは、リピーターがチェックアウトのたびに請求情報を再入力する必要がないため、便利です。クレジットカードのデータは一切保存しません。
これを行うと、PCI 規格に違反することになりますか?
PCIコンプライアンスは、顧客の名前、住所などの保存には適用されません。クレジットカードデータの処理を処理します。PCIコンプライアンスの観点から、クレジットカードの最後の4つの番号をプレーンテキストで保存する限り、将来の訪問で使用するために顧客の請求情報を保存することは問題ありません。
もちろん、超セキュリティの良心であり、すべての顧客情報を暗号化して保存することは決して害にはなりませんが、クレジットカードの保存に注意している限り、顧客の名前や住所などを保存しても問題ありません。
暗号化して保存できると思います。次に、使用する前に復号化する必要があります。復号化された場所をどこにも表示できません。