2011-01-13 16 views
0

Ich versuche, eine E-Commerce-Website für einen Client einzurichten und PCI-Compliance ist aufgekommen. Ich habe eine harte Zeit, spezifische Beispiele online zu finden ...PCI-Kompatibilitätsprobleme für Magento läuft auf Bluehost

Lässt sagen, dass ich einen Magento-Speicher für einen kleinen gemeinnützigen (< 5000 xactions/yr) auf einem Standard bluehost Konto w ssl laufen lasse. Ich benutze authorize.net als Zahlungs-Gateway.

Ich glaube nicht, dass Magento Kreditkartennummern in seiner Datenbank speichert. Wenn also ein Benutzer eine Bestellung abschickt, passiert er SSL auf den Servern von bluehost, wo er von authorize.net verarbeitet wird und dann vergessen wird.

Bluehost unterstützt PCI A und B-Kompatibilität auf allen Systemen ... http://helpdesk.bluehost.com/index.php/kb/article/000512

Muss ich PCI Bedenken haben?

Wenn ja - irgendwelche Vorschläge, was ich ändern kann? Unterschiedlicher Hosting-Service.

Danke!

(PS Ich weiß, dass der Benutzer paypal Umleitung alles lösen würde, aber das will niemand)

+0

RE: die enge Stimmen. fwiw, ich beantworte den Code-bezogenen Teil der Frage, der die Rechnung zu passen scheint. –

Antwort

2

Wenn Sie die vorhandene authnet Erweiterung verwenden, sind Sie richtig, dass Magento nicht die CC-Nummer nicht speichern (nicht einmal in der Sitzung). Offensichtlich sollten Sie eine PCI-Compliance-Überprüfung durchführen lassen, wenn dies ein erhebliches Problem darstellt.

0

Ja, Sie befinden sich im PCI-Compliance-Bereich. Wenn Sie Ihre Kartendaten nicht auslagern, müssen Sie teure PCI-konforme Hosting- und ASV-Scans erhalten. Wenn Sie auslagern können, sparen Sie eine Menge Geld.