Je suis en train de créer une application pour un client qui lui permettra de facturer automatiquement les cartes de crédit de ses clients. Je suis curieux de savoir quelles sont meilleures pratiques pour stocker en toute sécurité et accéder aux informations de carte de crédit, et d'ailleurs, toute autre information sensible, comme les numéros de sécurité sociale, les numéros de compte et ainsi de suite.Quelles sont les meilleures pratiques pour gérer les informations sensibles?
Je suis en supposant cryptage d'un certain type sera employé, mais avant de creuser trop profond je voulais voir comment les autres gèrent ces types d'exigences.
Cela ne fait rien, mais nous concevons le logiciel en utilisant Microsoft SQL Server pour la base de données, et en utilisant C# et ASP.NET.
Pouvez-vous élaborer un peu plus ... peut-être fournir des liens? – mattruma
Bien sûr. :) Les sociétés de cartes de crédit unis dans un effort contre la fraude. Maintenant, tout le monde qui gère les cartes de crédit doit suivre ces exigences. Vous pouvez lire un peu à ce sujet ici: http://biztechmagazine.com/article.asp?item_id=354 – mannu
http://www.pcistandard.com/requirements.html –