我的桌面应用程序是否在 PCI 认证范围内?

发布于 2024-12-21 09:26:37 字数 1459 浏览 2 评论 0原文

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(2

花间憩 2024-12-28 09:26:37

如果接线员输入信用卡卡号,则可以;您的软件既接受又接受传输持卡人数据,以便它、运行它的机器和其连接的任何网络都在 PCI 范围内,因此必须兼容。

问:PCI 适用于谁
答: PCI
适用于所有组织或
商家,无论规模大小
接受的交易数量,
传输或存储任何持卡人
数据。另一种说法,如果有的话
该组织曾经的客户
直接使用支付宝向商家付款
信用卡或借记卡,然后
PCI DSS 要求适用


仅当使用浏览器输入卡详细信息的人是卡和信用卡的所有者时,浏览器才不在范围内。不是第三方商家。 PCI 仅适用于商户和个人其他处理实体,而不是发卡计划的客户。

If the operator keys in a credit card card number then yes; your software both accepts & transmits cardholder data so it, the machine running it & any network(s) its attached to are all in scope of PCI and so must be compliant.

Q: To whom does PCI apply?
A: PCI
applies to ALL organizations or
merchants, regardless of size or
number of transactions, that accepts,
transmits or stores any cardholder
data. Said another way, if any
customer of that organization ever
pays the merchant directly using a
credit card or debit card, then the
PCI DSS requirements apply

Browsers are not in scope only when the person using one to enter card details is the owner of the card & not a 3rd party merchant. PCI only applies to merchants & other processing entities, not the customers of the issuing card schemes.

脸赞 2024-12-28 09:26:37

您的应用程序处理卡号并参与卡交易的授权和/或结算。如果您将其作为现成软件提供,则它属于 PA-DSS 的范围。

安装您的应用程序并在其环境中运行该应用程序的组织属于 PCI-DSS 的范围。

Your app handles card numbers and is involved in the authorisation and/or settlement of card transactions. If you are providing it as off the shelf software it is in scope for PA-DSS.

The organisation that installs your app and runs it in their environment is in scope for PCI-DSS.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文