2011-05-02 24 views
9

Obviamente, me encantaría usar una bóveda de tarjeta de crédito para almacenar tarjetas. Pero nuestro modelo de negocio no permite esto.Almacenamiento de tarjetas de crédito, una alternativa al uso de una bóveda de tarjeta de crédito

Por ejemplo: nuestros clientes son corporaciones, crean cuentas en nuestro software. Cada cuenta tiene su propio conjunto de usuarios. Quieren cargar la tarjeta de crédito de su usuario a través de su propia puerta de enlace. Por otro lado, también damos servicio a sus usuarios. Por lo tanto, tendremos que cargar sus tarjetas a través de nuestra propia puerta de enlace (que es diferente).

Dicho esto, ambos debemos cargar la misma tarjeta en diferentes pasarelas. Sin mencionar que es posible que la puerta de enlace de nuestro cliente no tenga una bóveda de tarjeta de crédito. Esto hace que sea imposible usar una bóveda de tarjeta de crédito tradicional.

La única solución factible, hasta donde podemos decir, es almacenar la tarjeta en nuestra propia base de datos. Me gustaría evitar esto si es posible.

¿Alguien sabe si hay bóvedas de terceros que le permiten almacenar información confidencial y extraer esa información? ¿O si hay una solución alternativa al problema que estoy describiendo?

Todavía no he encontrado una bóveda de tarjeta de crédito que le permita almacenar la información de la tarjeta y también recuperarla (lea & escribir).

Estoy seguro de que no soy la primera persona en encontrar esto, cualquier ayuda es muy apreciada. Gracias.

+0

Puede consultar spreedly.com Permiten cargar en diferentes Gateways. – dwaynemac

Respuesta

4

Para cualquier persona interesada en lo que decidimos hacer. Decidimos respaldar las pasarelas de pago con una bóveda de tarjeta de crédito. Cada tarjeta se almacena con cada puerta de enlace. Entonces, si cargamos una tarjeta en la puerta de enlace n. ° 1, se almacena en la bóveda de la tarjeta de crédito de la puerta de enlace n. ° 1. Si cargamos esa misma tarjeta en la puerta de enlace n. ° 2, le pedimos al usuario que ingrese su tarjeta nuevamente y la guarde allí.

Después de investigar un poco, almacenar tarjetas en nuestro servidor simplemente no era una opción y el riesgo asociado superaba los beneficios. El cumplimiento de PCI es algo que nuestros clientes confiaron en nosotros para proporcionar.

La otra solución que consideramos fue elegir una entrada principal como authorize.net y usar una bóveda de tarjeta de crédito compartida. Cualquier cliente que quiera aceptar tarjetas deberá configurar una cuenta allí. Esto nos daría un lugar único para almacenar tarjetas de crédito.

3

Puedes echarle un vistazo a spreedly.com Permiten cargar en diferentes Gateways.

+0

No es obvio por la respuesta, pero las cartas de Spreedly acortan de una manera que le permite usar múltiples puertas de enlace con la misma ficha. Leer los datos de la tarjeta no es fácil, y no todas las pasarelas son compatibles, pero eso le daría al cliente un margen de maniobra para elegir una puerta de enlace independientemente de la elección del póster. – eswald

Cuestiones relacionadas