私たちの世界、特にショッピングはますますオンライン化しています。しかし、利便性が高まるということは、セキュリティも高まるということです。クレジットカードのデータが盗まれると、企業と消費者の両方に何百万ドルもの損害を与え、評判を落とします。顧客は、あなたのクレジットカードに機密性の高い支払い情報を入力する際に安心感を持つべきです。 Mendix アプリ。幸いなことに、アプリ作成者が電子商取引のための安全な空間を開発するのに役立つ業界ガイドラインが存在します。PCI DSS (Payment Card Industry Data Security Standard) は、オンライン ショッピング中にあなたと顧客に安心感を与えるコンプライアンスのフレームワークです。
PCI DSS とは何ですか?
セキュリティ プロトコルの PCI フレームワークは、大手クレジットカード会社によって管理されています。その目的は、機密情報の管理を強化し、データが安全で保護されていることを検証することです。PCI ガイドラインには、安全なネットワークの維持、厳格なアクセス制御の実装、独立した組織による定期的なセキュリティ テストなどの要件が含まれています。クレジットカードまたは eCheck による支払いを受け入れるアプリを構築する場合、規制への準拠を維持することが重要です。PCI に初めて違反しただけでも、企業に毎月 10,000 ドル以上の損害を与える可能性があり、評判に大きなダメージを与えることは言うまでもありません。要件は全部で 12 あり、サブ要件は 220 を超えるため、フレームワークを理解するのは困難です。
支払いへの取り組み Mendix
PCIコンプライアンスの維持が困難に思えても心配はいりません。 Mendix プラットフォームにより、安全に支払いを受け付けるアプリを簡単に作成できます。 Mendixの簡単な Web サービス インターフェイスと再利用可能なモジュールを使用すると、数か月ではなく数日で顧客支払いポータルを作成できます。 Mendix 決済ゲートウェイとの統合によってこれを実現します。Orbital、Cybersource、Strypeなどの決済ゲートウェイは、クレジットカードのデータを収集し、決済ゲートウェイから独立したサーバーに保存します。 Mendix アーキテクチャ。機密データはあなたの Mendix サーバー、したがって安全なデータ ウェアハウスの負担はゲートウェイ プロバイダーに移されます。
決済ゲートウェイとの統合は、 Mendix 他の開発方法よりも優れています。ゲートウェイは、URL リダイレクト、iFrame、匿名トークン化などのさまざまなテクノロジを通じて通信します。 Mendix iFrameウィジェットやRESTサービスモジュールなどのアプリストアコンテンツにより、ゲートウェイの選択に関係なく、セットアップにかかる労力が大幅に軽減されます。 Mendix 他の開発方法よりも優れています。また、ゲートウェイ構成をさらに高速化するフル機能の支払い統合モジュールについては、アプリストアをご覧ください。

使い方 Mendix ただし、決済ゲートウェイを導入しても、あなたとあなたのチームが責任から解放されるわけではありません。PCI DSS自己評価アンケートなどに記入する必要があるため、すべての開発チームは、 Mendix 代表。
決済ゲートウェイと Mendixお客様はすぐに安心してショッピングを楽しめるようになります。
詳細はどこで確認できますか?
PCI セキュリティ標準協議会
PCI に関するよくある質問
SAQ A-EP質問票
モデリングを楽しんでください!