我们的世界,尤其是购物,越来越在线。然而,便利性的提高意味着安全性的提高。信用卡数据被盗会给企业和消费者带来数百万美元的损失,并损害声誉。客户在输入敏感的信用卡支付信息时应该感到自信 Mendix 应用程序。幸运的是,行业指南可以帮助应用程序创建者开发安全的电子商务空间。支付卡行业数据安全标准 (PCI DSS) 是一个合规框架,可让您和您的客户在网上购物时安心无忧。
什么是 PCI DSS?
PCI 安全协议框架由各大信用卡公司维护。其目标是加强对敏感信息的控制,并验证数据是否安全可靠。PCI 指南包含的要求包括维护安全网络、实施严格的访问控制以及定期使用独立组织测试安全性。在构建接受使用信用卡或电子支票付款的应用程序时,保持法规遵从性至关重要。即使是第一次违反 PCI 也可能使您的企业每月损失超过 10,000 美元,更不用说严重的声誉损害了。总共有 12 项要求和 220 多项子要求,因此浏览该框架可能会令人困惑。
处理付款 Mendix
如果保持 PCI 合规性看起来令人望而生畏,请不要担心。 Mendix 平台让创建以安全方式接受付款的应用程序变得轻而易举。得益于 Mendix简单的 Webservice 接口和可重复使用的模块,您可以在几天而不是几个月内创建客户支付门户。 Mendix 通过与支付网关集成来实现这一点。Orbital、Cybersource 和 Strype 等支付网关收集并存储信用卡数据,这些数据独立于 Mendix 架构。敏感数据永远不会接触您的 Mendix 服务器,因此安全数据仓库的负担被转移到网关提供商。
与支付网关的集成在 Mendix 与其他开发方法相比,网关通过多种技术进行通信,包括 URL 重定向、iFrame 或匿名标记化。 Mendix 应用商店内容(如 iFrame 小部件和 REST 服务模块)意味着无论您选择哪种网关,设置所需的工作量都会大大减少 Mendix 比其他开发方法更高效。此外,请关注应用商店,获取功能齐全的支付集成模块,这些模块将很快使网关配置变得更快。

运用 Mendix 然而,使用支付网关并不能免除你和你的团队的责任。你必须填写 PCI DSS 自我评估问卷等,因此鼓励所有开发团队与你的 Mendix 代表。
通过支付网关和 Mendix,您的客户将立即放心购物。
在哪里可以了解更多?
PCI 安全标准委员会
PCI 常见问题解答
SAQ A-EP 问卷
快乐建模!