Avatar billede apromis Praktikant
24. juni 2011 - 09:55 Der er 7 kommentarer og
1 løsning

Gem af dankort informationer - Av ! Sikkerhed ?

Hej Allesammen.

Endelig har jeg fundet den løsning jeg gerne vil have :
Betaling med visa på min hjemmeside, hvor der mulighed for direkte betaling og gentagende betalinger.
Løsningen hedder Paypal pro.

Desværre er løsningen hvor paypal opbevarer visa informationerne kun til test i UK, og der kan jeg ikke være med :(.

Derfor skal jeg til at lancere en side, hvor jeg faktisk skal opbevarer dankort informationer.

Puha det er jeg ikke meget for, selv når sony ikke kan holde dem for sig selv.

Jeg tænkte på at gøre det således :

Server 1, er min normale hjemmeside. Her gemmes Dankort informatioerne kort, indtil server 2 har hentet dem via et cron job.

Server 2, indeholder dankort informationer og står for betalingerne. Den henter data fra den anden server.

På den måde kan folk ikke hacke via den normale hjemmeside over til dankort informationerne.

Hvordan lyder det ?

Og hvad skal jeg mere tænke på ?

Og vigtigst af alt : hvordan ville i gribe det an ?

På forhånd tak.
Avatar billede micma18_ Nybegynder
24. juni 2011 - 11:14 #1
Mener bestemt ikke du må opbevare disse informationer uden en godkendelse fra nets.

Men du kan benytte betalings systemer ala. quickpay.dk
Avatar billede The_Buzz Novice
24. juni 2011 - 11:18 #2
Tror faktisk godt man må gemme disse oplysninger, men det indebærer et super stort ansvar - ville lige tage fat i nets og spørge.
Avatar billede kjeldsted Novice
24. juni 2011 - 20:26 #3
Husk på at for at kunne undgå hackere skal du altså være et skridt foran dem i viden, og du gør en sådan server MEGET attraktiv for hackere da det er menge penge i at hacke en sådan side. Og du komme jo til at hænge på regningen hvis nogle bliver stjålet!
Avatar billede coderdk Praktikant
24. juni 2011 - 23:50 #4
Du kan bare lade quickpay opbevare dem - Det hedder abonnementsbetalinger (også selvom de ikke opfører sig sådan)...
http://quickpay.dk/features/recurring/
Avatar billede kjeldsted Novice
25. juni 2011 - 00:10 #5
Fra quickpay.dk/features/recurring/:
Bemærk: Kortnummer, udløbsdato og kontrolcifre må aldrig gemmes i forretningens systemer.
Avatar billede coderdk Praktikant
25. juni 2011 - 00:24 #6
kjelsted, Netop derfor jeg foreslog man brugte quickpay - Så er det nemlig ikke nødvendigt ;)
Avatar billede webweaver Praktikant
25. juni 2011 - 00:47 #7
Vil aboslut fraråde i aller højeste grad, at du gemmer sådan info selv! Der er højst sandsynligt nok nogle regler omkring det og du kan næppe garantere en beskyttelse af disse data i sådan en grad, som det må menes at være nødvendigt.

Brug noget som er godkendt i forvejen.
Så hænger du heller ikke på det juridisk i samme omfang.

En anden ting er i øvrigt, at kunder sjældent ønsker, at deres kreditkort oplysninger bliver registreret og gemt (hvilket du skal oplyse om) et sted. Specielt ikke hvis det gælder alle data for kortet, for så er misbrug oplagt. Så du bør helt klart som minimum IKKE gemme registreringsnummeret på kortet (det 3-cifrede nummer bagpå), så man skal taste det ind hver gang. Kortnummer og udløbsdato kan evt. så gemmes og misbrug vil være noget sværere.
Avatar billede kjeldsted Novice
25. juni 2011 - 09:07 #8
#6, det var bare lige hvis der nu var nogle der læste denne tråd men liiiige overså den lille detalje i linket jeg ville gøre opmærksom på at man nok skulle overveje at lade være :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester