Vi sidder og roder lidt med en ny side, og hvordan vores checkout skal bygges op. Vi har selve kortbetalingen på en seperat side i dag, mens alt andet udføres på siden inden. Men er det tilladt og muligt med epay at betalingen sker på samme side som navn, adresse osv, når siden er krypteret? |
langvang:Men er det tilladt og muligt med epay at betalingen sker på samme side som navn, adresse osv, når siden er krypteret?
Hvordan krypteret ?
Hvis du har kreditkort oplysninger omkring din server. - Specielt en delt server. Så bliver det svært for dig at gøre det lovmæssigt korrekt.
Det kræver at dit datacenter, din server og din platform (her magento) overholder PCI DSS Compliance. - Og løbende gennemgår en audit på samme.
Hvis du bruger Magento Community versionen er din magento ikke Compliant i forhold til PCI DSS. - Magento Enterprise er reelt heller ikke.
Magento har bare "outsourced" den del af applikationen til et eksternt stykke software, Payment Bridge. HVorfor de kan få Magento Enterprise PCI DSS compliant ved "kun" at lade Payment Bridge skulle gå igennem et audit.