2009-03-11 34 views
27

Tôi có thể lưu trữ ngày hết hạn của thẻ tín dụng của người dùng & 4 chữ số cuối cùng không? Lý do là vì vậy chúng tôi có thể thông báo cho người dùng rằng thẻ của họ sắp hết hạn và họ nên thay đổi tài khoản của họ sang thẻ mới của họ. Lưu trữ bốn chữ số cuối cùng sẽ cho phép người dùng xác định những thẻ họ đã lưu trữ với hệ thống của chúng tôi.Lưu trữ thông tin thẻ tín dụng

Trả lời

40

Có toàn bộ quy tắc về những gì bạn có thể và không thể lưu trữ, Google cho PCI-Compliance. Tuy nhiên, trong ngắn hạn, có, ngày hết hạn và cuối cùng-4 sẽ là ok để lưu trữ. lớn no-no đang lưu trữ số CID (số ở mặt sau của thẻ), nhưng cũng có nhiều quy tắc khác.

Chỉnh sửa: Điều này dựa trên các quy tắc của Hoa Kỳ.

+7

Sẽ tốt hơn nếu bạn liên kết với liên kết đầu tiên trong google, nhưng đó chỉ là vì tôi lười. Cảm ơn. –

+5

... Theo yêu cầu. :-) –

0

Đây không phải là điều bạn có thể quyết định và quy tắc thay đổi từ quốc gia này sang quốc gia khác. 4 chữ số cuối cùng và ngày hết hạn an toàn để lưu trữ nhưng tốt hơn là kiểm tra các quy tắc.

1

Hầu hết người mua (ví dụ Chase Paymentech) cung cấp dịch vụ gửi cho bạn (và khách hàng, nếu bạn muốn) email về hết hạn thẻ & một loạt các nội dung khác (như giới hạn tín dụng đã đạt được) - Vì vậy, bạn không ' t cần phải lưu trữ bất kỳ thông tin ngoại trừ có thể là 4 chữ số cuối cùng cho mục đích công nhận.

Các vấn đề liên quan