èª 2005 年以æ¥ï¼ç¾å½å·²æ 9,000 å¤èµ·æ°æ®æ³é²äºä»¶æ³é²äº 100 å¤äº¿æ¡æ¶è´¹è è®°å½ãè¿äºæ°æ®æ¥èª éç§ææ¸ ç®ä¸å¿ï¼è¯¥æºæèª 2005 å¹´èµ·æ¥åå½±åæ¶è´¹è çæ°æ®æ³é²åå®å ¨æ¼æ´ãä¸ºäºæé«æ¶è´¹è æ°æ®çå®å ¨æ§åæ¯ä»çæç³»ç»ç信任度ï¼å¶å®äºæä½çæ°æ®å®å ¨æ åãVisaãMastercardãAmerican ExpressãDiscover å JCB äº 2006 å¹´æç«äºæ¯ä»å¡è¡ä¸å®å ¨æ åå§åä¼ (PCI SSC)ï¼è´è´£å¶å®åç®¡çæ¶åä¿¡ç¨å¡æ°æ®çå ¬å¸å®å ¨æ åã
æ¯ä»å¡è¡ä¸æ°æ®å®å ¨æ å (PCI DSS) æ¯å ¨çæ§çå®å ¨æ åï¼éç¨äºææåå¨ãå¤çæä¼ è¾æå¡äººæ°æ®å/æææèº«ä»½è®¤è¯æ°æ®çå®ä½ãPCI DSS 为æ¶è´¹è 设å®äºåºåä¿æ¤çº§å«ï¼å¹¶æå©äºåå°æ¯ä»çæç³»ç»ä¸ç欺è¯åæ°æ®æ³é²äºä»¶ãå®éç¨äºæææ¥åæå¤çæ¯ä»å¡çç»ç»ï¼æªè½ç¬¦åè¿äºæ åçç»ç»å°é¢ä¸´é大å¤ç½ãç½æ¬¾åææ¬ã
PCI DSS åè§æ§æ¶åä¸ä¸ªä¸»è¦ç»æé¨åï¼
- å¤ç客æ·ä¿¡ç¨å¡æ°æ®çè¾å
¥ï¼ç¡®ä¿ææå¡ç详ç»ä¿¡æ¯çæ¶éåä¼ è¾å®å
¨
- å®å
¨å卿°æ®ï¼è¿å
æ¬ PCI æ åä¸ç 12 个å®å
¨é¢åï¼å¦å å¯ãæç»çæ§å访é®å¡æ°æ®çå®å
¨æµè¯
- æ¯å¹´éªè¯æéçå®å
¨æ§å¶æªæ½æ¯å¦å°ä½ï¼å¯è½å
æ¬è¡¨åãè°æ¥é®å·ãå¤é¨æ¼æ´æ«ææå¡ä»¥åç¬¬ä¸æ¹å®¡æ ¸ï¼è¯·åé
ä¸é¢çæ¥éª¤æåï¼æ¥çå个级å«çè¦æ±è¡¨æ ¼ï¼
æææ¥åä¿¡ç¨å¡ä»æ¬¾çä¼ä¸é½å¿ é¡»éµå® PCI DSSï¼æ è®ºå ¶äº¤æéãå°çåºåæéææ¹æ³å¦ä½ãéè¿éµå®æ¤æ¡æ¶ï¼ä¼ä¸å¯ä»¥ï¼
- éè¿ç¡®ä¿å®¢æ·çé¶è¡å¡æ°æ®å®å
¨æ¥å»ºç«å®¢æ·ä¿¡ä»»
- ä¿æ¤èªå·±å
忬ºè¯åæ°æ®æ³é²çå½±å
- é¿å
å è¿å PCI åè§èè¢«ç½æ¬¾
å 责声æï¼ æ¬æä» ç¨äºæå¯¼ç®çï¼ä¸åºè¢«è§ä¸ºæç»å»ºè®®ãæä»¬å»ºè®®å¨è¯¢æ¯ä»å¡è¡ä¸æ°æ®å®å ¨æ å (PCI DSS) åæ ¼å®å ¨è¯ä¼°å (QSA) è¿è¡æ¾æ¸ ã
Stripe å¦ä½å¸®å©ç»ç»å®ç°åç»´æ¤ PCI åè§æ§
妿æ¨çå䏿¨¡å¼è¦æ±æ¨å¤çé¶è¡å¡æ°æ®ï¼æ¨å¯è½éè¦æ»¡è¶³ PCI DSS ä¸ 300 å¤é¡¹å®å ¨æ§å¶æªæ½ä¸çæ¯ä¸é¡¹ãPCI å®å ¨æ åå§åä¼åå¸äº 1,800 å¤é¡µçå ³äº PCI DSS ç宿¹ææ¡£ï¼è¿æ 300 å¤é¡µåªæ¯ä¸ºäºäºè§£å¨éªè¯åè§æ§æ¶ä½¿ç¨åªç§è¡¨æ ¼ã
Stripe éè¿æä¾åç§ä»¤çåéææ¹æ³ï¼ä¾å¦ï¼CheckoutãElementsãç§»å¨ SDKãTerminal SDKï¼ï¼é¿å äºç´æ¥å¤çææä¿¡ç¨å¡æ°æ®çéè¦ï¼å¯ä»¥æ¾èåè½»å ¬å¸ç PCI è´æ ã
- Stripe Checkout å Stripe Elements ä½¿ç¨æç®¡æ¯ä»å段æ¥å¤çæææ¯ä»å¡æ°æ®ï¼å æ¤æå¡äººå¨ç´æ¥æ¥èªæä»¬ PCI DSS éªè¯æå¡å¨çæ¯ä»å段ä¸è¾å
¥ææææçæ¯ä»ä¿¡æ¯ã
- Stripe ç§»å¨å Terminal SDK è¿ä½¿æå¡äººè½å¤å°ææçæ¯ä»ä¿¡æ¯ç´æ¥åéå°æä»¬ç» PCI DSS éªè¯çæå¡å¨ã
å¯¹äºæä»¬ææçç¨æ·ï¼æ 论éæç±»åå¦ä½ï¼Stripe 齿¯ PCI çå¡å¯¼è ï¼å¯ä»¥éè¿å¤ç§ä¸åçæ¹å¼æä¾å¸®å©ã
- æä»¬ç Stripe PCI å导ä¼åææ¨çéææ¹æ³ï¼å¹¶å°±å¦ä½åè½»åè§è´æ
ä¸ºæ¨æä¾å»ºè®®ã
- 妿䏿å¢é¿ç交æééè¦æ´æ¹æ¨éªè¯åè§æ§çæ¹å¼ï¼æä»¬ä¼æåéç¥æ¨ã
- 对äºå åå¨ä¿¡ç¨å¡æ°æ®ææ¯ä»æµç¨æ´å¤æèéè¦ä½¿ç¨ PCI QSA ç大åæä¼ä¸ï¼å
¨çæ 400 å¤å®¶æ¤ç±» QSA å
¬å¸ãæä»¬å¯ä»¥ä¸ºæ¨èç³»å 使·±å
¥äºè§£ä¸å Stripe éææ¹æ³çå®¡æ ¸åã
PCI DSS åè§åæ¥æå
1. äºè§£æ¨ç PCI 级å«
å®ç° PCI åè§æ§çç¬¬ä¸æ¥æ¯äºè§£åªäºè¦æ±éç¨äºæ¨çç»ç»ãæåç§ä¸åç PCI åè§çº§å«ï¼éå¸¸æ ¹æ®æ¨å¨ 12 个æå å¤ççä¿¡ç¨å¡äº¤æéæ¥ç¡®å®ã
æ ¹æ®æ¨ç级å«ï¼æ¨å°æä¸åçè¦æ±ï¼å æ¬å®ææ¼æ´æ«æè¿äºæ«ææ¥èªç»æ¹åçæ«æä¾åºå (ASV)ãå¯¹äºæå¡æä¾åè¿æé¢å¤çè¦æ±ï¼æå¡æä¾åæ¯æç´æ¥åä¸å¤çãåå¨æä¼ è¾æå¡äººæ°æ®ï¼CHDï¼å/æææèº«ä»½éªè¯æ°æ®ï¼SADï¼çåä¸å®ä½ï¼éå¸¸ä»£è¡¨å ¶ä»å®ä½ï¼ä¾å¦ï¼æ¯ä»ç½å ³ãæ¯ä»æå¡æä¾ååç¬ç«éå®ç»ç»ï¼è¿è¡è¿äºæä½ã
|
åè§ç级 |
éç¨äº |
è¦æ± |
|---|---|---|
|
1 级 |
|
|
|
2 级 |
|
|
|
3 级 |
|
|
|
4 级 (b) |
|
|
(a) 宿 SAQ AãSAQ A-EP æ SAQ D ç 2 级åå®¶å¿
é¡»èè¯·åæ ¼å®å
¨è¯ä¼°å (QSA) è¿è¡åè§éªè¯
(b) Visa ä¸è®¤å¯ 4 级åå®¶ï¼å¹¶å° 3 级åå®¶å®ä¹ä¸ºå¹´äº¤æéå°äº 100 ä¸ç¬çåå®¶ãæ¤å¤ï¼æ ¹æ® Mastercard çæå¼ï¼4 级åå®¶ééµå®æ¯ä»å¡è¡ä¸æ°æ®å®å
¨æ å (PCI DSS)ï¼ä½é¤ééç¨æ³å¾æ³è§å¦æè¦æ±ï¼å¦åæ éè¿è¡åè§éªè¯ã
2. äºè§£æ¨çéæç±»ååææ¡£è¦æ±
䏿¦æ¨ç¥éèªå·±ç PCI 级å«ï¼ä¸ä¸æ¥å°±æ¯æ ¹æ®æ¨ä¸ Stripe çéææ¹å¼ãæ¨æ¯å¦æ¯æå¡æä¾åçå ç´ ï¼ç¡®å®æ¨éè¦å®æåªäº PCI ææ¡£æ¥éªè¯æ¨çåè§æ§ã
1 çº§ç¨æ·
1 级ä¼ä¸æ²¡æèµæ ¼ä½¿ç¨ SAQ æ¥è¯æ PCI åè§æ§ãä»ä»¬éè¦å®æç± QSA æåå®¶æ§è¡å®ç¾ç½²ç ROCï¼ä»¥æ¯å¹´éªè¯å ¶ PCI åè§æ§ã
2-4 çº§ç¨æ·
å¯¹äº 2-4 çº§ç¨æ·ï¼æ ¹æ®æ¨çæ¯ä»éææ¹å¼ï¼æä¸åç SAQ ç±»åã妿æ¨ä¸ç¡®å®åªç§ SAQ ç±»åé忍ï¼Stripe PCI å导å°èªå¨ç¡®å®é忍ä¸å¡çææ¡£ç±»åã
|
éæ
|
è¦æ±
|
建议
|
|---|---|---|
|
Checkout æ Elements
|
SAQ A |
Checkout 以å Stripe.js å Elements å¨ Stripe çååï¼è鿍çååï¼æä¾ç iframe å
æç®¡ææé¶è¡å¡æ°æ®æ¶éè¾å
¥å段ï¼å æ¤æ¨å®¢æ·çé¶è¡å¡ä¿¡æ¯æ°¸è¿ä¸ä¼æ¥è§¦å°æ¨çæå¡å¨ã
|
|
Connect
|
SAQ A | 妿æ¨ä» ä» éè¿ Connect å¹³å°ï¼å¦ Squarespaceï¼æ¶éé¶è¡å¡æ°æ®ï¼æä»¬å¯ä»¥ç¡®å®å¹³å°æ¯å¦æä¾äºå¿ è¦ç PCI ææ¡£ã |
|
ç§»å¨ç«¯ SDK
|
SAQ A |
Stripe çç§»å¨ç«¯ SDK çå¼ååä¿®æ¹æ§å¶ç¬¦å PCI DSSï¼è¦æ± 6.3 - 6.5ï¼çè¦æ±ï¼å¹¶ä¸æ¯éè¿æä»¬ç PCI éªè¯ç³»ç»æ¥å®æ½çã彿¨ä» ä½¿ç¨æ¥èªæä»¬å®æ¹ç iOS æ Android SDK çç¨æ·çé¢ç»ä»¶æ¶ï¼æè å¨ WebView ä¸ä½¿ç¨ Elements æå»ºæ¯ä»è¡¨åæ¶ï¼å¡å·å°ç´æ¥ä»æ¨ç客æ·ä¼ éå° Stripeï¼å æ¤æ¨ç PCI åè§è´æ æè½»ã 妿æ¨ä¸è¿æ ·åï¼ä¾å¦ç¼åèªå·±çä»£ç æ¥å¤çé¶è¡å¡ä¿¡æ¯ï¼åæ¨å¯è½éè¦è´è´£é¢å¤ç PCI DSS è¦æ± (6.3-6.5)ï¼å¹¶ä¸ä¸åå ·æ SAQ A èµæ ¼ãè¯·ä¸ PCI åæ ¼å®å ¨è¯ä¼°å (QSA) èç³»ï¼ä»¥ç¡®å®å¦ä½æ ¹æ® PCI å§åä¼çç°è¡æåæ¥æå¥½å°éªè¯æ¨çåè§æ§ã 妿æ¨çåºç¨ç¨åºè¦æ±å®¢æ·å¨ä»ä»¬èªå·±ç设å¤ä¸è¾å ¥å ¶ä¿¡æ¯ï¼é£ä¹æ¨ä¾¿æèµæ ¼ä½¿ç¨ SAQ Aã妿æ¨çåºç¨ç¨åºå¨æ¨ç设å¤ä¸æ¥åå¤ä¸ªå®¢æ·çé¶è¡å¡ä¿¡æ¯ï¼ä¾å¦ï¼éå®ç¹åºç¨ç¨åºï¼ï¼å请å¨è¯¢ PCI åæ ¼å®å ¨è¯ä¼°åï¼äºè§£å¦ä½æå¥½å°éªè¯æ¨ç PCI åè§æ§ã |
|
Stripe.js v2
|
SAQ A-EP |
ä½¿ç¨ Stripe.js v2 æ¥ä¼ é卿¨èªå·±ç½ç«ä¸æç®¡ç表åä¸è¾å ¥çé¶è¡å¡æ°æ®æ¶ï¼éè¦æ¯å¹´å¡«å SAQ A-EPï¼ä»¥è¯ææ¨çä¸å¡ç¬¦å PCI æ åã æè ï¼ä¹å¯ä»¥ä½¿ç¨ Checkout å Elementsï¼å©ç¨å®ä»¬å¯ä»¥çµæ´»å®å¶èªæç®¡è¡¨åï¼åæ¶è¿æ»¡è¶³ SAQ A ç PCI èµæ ¼ã |
|
Terminal
|
SAQ C |
妿æ¨ä¸é¨éè¿ Stripe Terminal æ¶éé¶è¡å¡æ°æ®ï¼åå¯ä»¥ä½¿ç¨ SAQ C è¿è¡éªè¯ã 妿æ¨ä½¿ç¨æ¬è¡¨æåçå ¶ä»æ¹æ³ä¸ Stripe éæï¼åå¿ é¡»æç §æè¿°ï¼åå«è¯æå®ä»¬çåè§æ§ã |
|
管çå¹³å°
|
SAQ C-VT |
åªæå¨ç¹æ®æ åµä¸æå¯ä»¥éè¿ç®¡ç平尿å¨å¤çé¶è¡å¡ä»æ¬¾ï¼ä¸å¯ä½ä¸ºå¸¸è§ä»æ¬¾å¤çæ¹å¼ã为æ¨çå®¢æ·æä¾åéçæ¯ä»è¡¨åæç§»å¨åºç¨ç¨åºæ¥è¾å ¥ä»ä»¬çé¶è¡å¡ä¿¡æ¯ã æä»¬æ æ³éªè¯æå¨è¾å ¥çé¶è¡å¡ä¿¡æ¯å¨ Stripe ä¹å¤æ¯å¦å®å ¨ï¼å æ¤æ¨å¿ é¡»æ ¹æ® PCI åè§è¦æ±ä¿æ¤é¶è¡å¡æ°æ®ï¼å¹¶æ¯å¹´å®æ SAQ C-VTï¼ä»¥è¯ææ¨çä¸å¡ç¬¦å PCI åè§è¦æ±ã |
|
ç´æ¥ API
|
SAQ D |
彿¨ç´æ¥å°é¶è¡å¡ä¿¡æ¯ä¼ éå° Stripe ç API æ¶ï¼æ¨çéæå°ç´æ¥å¤çè¯¥æ°æ®ï¼å¹¶ä¸æ¨éè¦æ¯å¹´ä½¿ç¨ SAQ D è¯ææ¨ç PCI åè§æ§ï¼è¿æ¯ SAQ ä¸è¦æ±æä¸¥æ ¼çã为äºåè½»è¿ä¸è´æ ï¼
æ¤å¤ï¼å å«é£é©è¯ä¼°åè§åç鲿¬ºè¯å·¥å · Radar ä» å¨ä½¿ç¨æä»¬ä»»ä¸å®¢æ·ç«¯ä»¤çåæ¹æ³æ¶æå¯ä½¿ç¨ã |
æå¡æä¾å
妿æ¨ä»£è¡¨å ¶ä»å®ä½ï¼ä¾å¦æ¯ä»ç½å ³ãæ¯ä»æå¡æä¾ååç¬ç«éå®ç»ç»ï¼ç´æ¥å䏿å¡äººæ°æ® (CHD) å/æææèº«ä»½éªè¯æ°æ® (SAD) çå¤çãåå¨æä¼ è¾ï¼æ¨å¯è½ä¼è¢«å½ç±»ä¸ºæå¡æä¾åãæå¡æä¾åé常ï¼
- 为å
¶ä»ç»ç»å¤çæå¡äººæ°æ®
- 代表客æ·å卿å¡äººæ°æ®
- å¨ç³»ç»ä¹é´ä¼ è¾æå¡äººæ°æ®
- æä¾å¯è½å½±åæå¡äººæ°æ®å®å
¨æå¯è½å½±åæå¡äººç¯å¢å®å
¨çæå¡
常è§çä¾åå æ¬æ¯ä»ç½å ³ãå卿å¡äººæ°æ®çæç®¡æå¡æä¾åãç¬¬ä¸æ¹æ°æ®ä¸å¿ãæä¾æ¯ä»åºç¨ç¨åºçå ¬å¸å令çåæå¡æä¾åã
ä½ä¸ºæå¡æä¾åï¼æ¨æé¢å¤çè¦æ±ï¼éè¦è¿è¡åè§éªè¯ã
|
æå¡æä¾åç±»å« |
æ å |
PCI è¦æ± |
|---|---|---|
|
1 级 |
ææç¬¬ä¸æ¹å¤çåï¼TPPï¼ æ¯å¹´ä¸äºè¾¾å¡å Maestro æ»äº¤æéè¶ è¿ 30 ä¸ç¬çæææ°æ®åå¨å®ä½ (DSE) |
ç±åæ ¼å®å
¨è¯ä¼°å QSAè¿è¡ç年度ç°åºè¯ä¼° |
|
2 级 |
æ¯å¹´ä¸äºè¾¾å¡å Maestro æ»äº¤æéä¸è¶ è¿ 30 ä¸ç¬çæææ°æ®åå¨å®ä½ (DSE) |
å¹´åº¦èªæè¯ä¼° |
3. 宿è¯ä¼°ï¼å¹¶æäº¤ SAQ ææ¡£
ç¡®å®éè¦å®æçè¯ä¼°åï¼ä¸ä¸æ¥å°±æ¯æ§è¡è¯ä¼°ï¼å®æç¸å ³ç SAQ æ ROC ææ¡£ï¼å¹¶å°å ¶æäº¤ç» Stripe è¿è¡å®¡æ ¸ã
大æ¹éç¨æ·å¯è½éè¦èè¯·å¨æ¨è¿è¥å°åºæ³¨åç QSAï¼è®¤è¯è¯ä¼°åï¼ãQSA å°å¸®å©æ¨æ ¹æ® PCI è¦æ±å®¡æ¥æ¨çç³»ç»ï¼å¹¶æä¾ä¿®å¤ç¼ºé·ç建议ãä»ä»¬è¿å°ä¸ºæ¨å¶ä½å¹¶ç¾ç½²éå½çææ¡£ï¼æ¨å¯ä»¥å°è¿äºææ¡£æ¯å¹´åäº«ç» Stripeã
3 级å 4 çº§ç¨æ·å¯è½éè¦å®æéåå ¶ä¸å¡ç±»åç PCI DSS èªæè¯ä¼°é®å·ãæ´å¤åå®¶èµæº å¯éè¿ PCI å®å ¨æ åå§åä¼è·å¾ãStripe ä¹å¯ä»¥ä¸ºæ¨æä¾å¸®å©ï¼å 为æä»¬å¨æ¨ç PCI 管çå¹³å°ä¸çå®å¶å坼尿åºä¸ç³»åé®é¢å¹¶ä¸ºæ¨çææéçææ¡£ãæ¨å¯ä»¥ä½¿ç¨ Stripe PCI 管çå¹³å°ä¸ä¼ ä»»ä½èªè¡å®æç SAQ æ ROC ææ¡£ã
4. çæ§åç»´æ¤
éè¦æ³¨æçæ¯ï¼PCI åè§æ§ä¸æ¯ä¸æ¬¡æ§äºä»¶ãè¿æ¯ä¸ä¸ªå¹´åº¦æµç¨ï¼ä»¥ç¡®ä¿æ¨çä¸å¡å¨æ°æ®æµåå®¢æ·æ¥è§¦ç¹ä¸æååçæ åµä¸ä»ä¿æåè§æ§ã
PCI DSS 为å¤çåå卿å¡äººæ°æ®è®¾å®äºéè¦æ åï¼ä½å®èªèº«å¹¶ä¸è½ä¸ºæææ¯ä»ç¯å¢æä¾å åçä¿æ¤ãç¸åï¼è½¬å使ç¨ä»¤çåæ°æ®çæ´å®å ¨ç塿¥æ¶æ¹æ³ï¼ä¾å¦ Stripe CheckoutãElements åç§»å¨ SDKï¼æ¯ä¿æ¤æ¨ç»ç»çæ´æææ¹å¼ãè¿ç§æ¹æ³ä¸ºææ·åä¼ä¸æä¾äºä¸ç§åè½»æ½å¨æ°æ®æ³é²é£é©çéå¾ï¼é¿å äºèæ¶ä¸ææ¬é«æçä¼ ç» PCI éªè¯æ¹æ³ã
éçå ¬å¸çåå±ï¼æ ¸å¿ä¸å¡é»è¾åæµç¨ä¹ä¼éä¹åå±ï¼è¿æå³çåè§æ§è¦æ±ä¹ä¼åçååãä¾å¦ï¼ä¸å®¶å¨çº¿ä¼ä¸å¯è½ä¼å³å®å¼è®¾å®ä½åºãè¿å ¥æ°å¸åºæè®¾ç«ä¸ä¸ªå®¢æ·æå¡ä¸å¿ã妿任使°çä¸å¡æ¶åæ¯ä»å¡æ°æ®ï¼å»ºè®®ä¸»å¨æ£æ¥è¿æ¯å¦ä¼å¯¹æé PCI éªè¯æ¹æ³äº§çå½±åï¼å¹¶æ ¹æ®éè¦éæ°éªè¯ PCI åè§æ§ã
æå ³ PCI åè§æ§ç夿ä¸ççæ´å¤ä¿¡æ¯ï¼è¯·åå¾PCI å®å ¨æ åå§åä¼ç½ç«ã妿æ¨åªé è¯»æ¬æååå ¶ä»ä¸äº PCI ææ¡£ï¼æä»¬å»ºè®®æ¨ä»ä»¥ä¸å 容å¼å§ï¼
- ä¼å
æ¹æ³ç¨äº PCI DSS
- [SAQ 说æåæå](https://docs-prv.pcisecuritystandards.org/SAQ%20(Assessment)/Instructions%20%26%20Guidance/SAQ-Instructions-Guidelines-PCI-DSS-v4-0.pdfï¼
- å
³äºä½¿ç¨ SAQ èµæ ¼æ åæ¥ç¡®å®ç°åºè¯ä¼°è¦æ±ç常è§é®é¢
- å
³äºä¸ºæ¥åæ¯ä»å¡æ°æ®çæ¶è´¹è
设å¤å¼ååºç¨ç¨åºçä¼ä¸ä¹å¡ç常è§é®é¢
Stripe å¦ä½å¸®å©ç»ç»ç»´æ¤ PCI åè§æ§
Stripe æ¯ PCI 1 级æå¡æä¾åï¼æ¯å¹´ç±ç¬ç«ç PCI åæ ¼å®å ¨è¯ä¼°åæ ¹æ®ææ PCI DSS è¦æ±è¿è¡è®¤è¯ãè¿æå³çæä»¬ææç产åå¨é»è®¤æ åµä¸é½æ¯å®å ¨çï¼ä»èåå°äºæ¨çåè§æ§è¦æ±ã
å¯¹äºæä»¬ææçç¨æ·ï¼æ 论éæç±»åå¦ä½ï¼Stripe 齿¯ PCI çå¡å¯¼è ï¼å¯ä»¥éè¿å¤ç§ä¸åçæ¹å¼æä¾å¸®å©ã
æ¯ææä»¬çå°åä¼ä¸
Stripe éè¿æä¾å®å¶çåè§æµç¨ï¼å æ¬ä¸ºä¸äºç¨æ·æä¾é¢å¡«å ç SAQ åå¼å¯¼å¼æµç¨ï¼å©ç¨æ´å®å ¨çéææ¹æ³ï¼å¦ CheckoutãElementsãç§»å¨ SDK å Terminal SDKï¼å¤§å¤§ç®åäºæä»¬å°åç¨æ·ç PCI è´æ ã
å®å¶ç管çå¹³å°ä½éª
䏿¦æ¨æä¸º Stripe ç客æ·ï¼æä»¬å°åææ¨ç交æè®°å½ï¼å¹¶éè¿å®å¶åç管çå¹³å°ä½éªï¼å°±å¦ä½åè½»æ¨çåè§è´æ ä¸ºæ¨æä¾å»ºè®®ã
卿¨çä¸å¡åå±è¿ç¨ä¸æä¾æ¯æ
éçæ¨çå¹´åº¦äº¤ææ»é䏿å¢å ï¼æ¨å¯è½ä¼åç°èªå·±å¨ä¸å¹´å å°±æ¹åäº PCI ç级ãStripe ä¼å¨æ¨ä¸´è¿ PCI ç»ææ¶æéæ¨æ°çè¦æ±ï¼ä»èæ¯ææ¨å®æè¿æ¸¡æ¶æã
å¤ä¸ªæå¡æä¾å
妿æ¨çä¼ä¸ä½¿ç¨å¤ä¸ªå¤çåï¼æ¨ç PCI åè§æµç¨å¯è½ä¼åå¾å¤æãStripe æ¯ææä¾åæäº¤ AOCï¼ä»èç®åæ¨çåè§æµç¨ï¼è®©æ¨è½»æ¾å®ç°åè§ã
æ¯æ MOTOï¼é®è´/çµè¯è®¢è´ï¼æ¯ä»
Stripe éè¿ä¸ç¬¬ä¸æ¹æå¡éææ¥æ¯ææ¥å MOTO æ¯ä»çä¼ä¸ï¼ä»¥å®ç°å®å ¨çåºäºçµè¯çé¶è¡å¡ä¿¡æ¯æ¶éãè¿äºæå¡ä½¿ç¨æé®å¼å¡å·æäº¤æè¯é³è¯å«çææ¯èªå¨æ¶éé¶è¡å¡è¯¦ç»ä¿¡æ¯ï¼å¹¶ä¸æ é人工转å½é¶è¡å¡è¯¦ç»ä¿¡æ¯ãè¿ç§æ¹æ³å¯ä»¥éè¿æ¶é¤â人工åä¸âçéæ±æ¥æ¾èåè½» PCI åè§æ§è´æ ãå¯¹äº MOTO ç¨ä¾ï¼å¯è½ç SAQ ç»ææä¸ç§ï¼
- SAQ-Aï¼æ¯ä»è¿æ¥å¨ç¨ä¾ï¼å
¶ä¸ä½¿ç¨ç¬¦å PCI æ åçç¬¬ä¸æ¹è§£å³æ¹æ¡éè¿çµè¯æ¶éæå¡äººæ°æ®ï¼é¶è¡å¡æ°æ®ç´æ¥æµå
¥ Stripeã卿¤ç¨ä¾ä¸ï¼å¨é¶è¡å¡æ°æ®éè¿çµè¯åç°æ¶ç¨æ·ä¸åºè®¿é®é¶è¡å¡æ°æ®ï¼å¹¶ä¸ä¸åºå¨å
¶ç¯å¢ä¸åå¨ãå¤çæä¼ è¾æå¡äººæ°æ®ã
- SAQ C-VTï¼ç¨æ·éè¿ MOTO æ¯ä»æ¥æ¶é¶è¡å¡æ°æ®ï¼è¿äºæ°æ®è¢«ç´æ¥è¾å
¥å° Stripe 管çå¹³å°ä¸ãå¨è¿ç§æ
åµä¸ï¼æå¨æäº¤ä»
éç¨äºæéç使ç¨åºæ¯ï¼ä¸è½ç»å¸¸åçï¼å¹¶ä¸è¦ç¥éä¸å
许以çµåæ¹å¼åå¨é¶è¡å¡ä¿¡æ¯ã
- SAQ-Dï¼ç¨æ·ä»å®¢æ·é£éæ¶éæå¡äººæ°æ®å¹¶å¨å
¶ç¯å¢ä¸çµåå卿å¡äººæ°æ®çä»»ä½ç¨ä¾ã
æå ³ PCI åè§æ§å MOTO 宿½çå ·ä½æå¯¼ï¼æä»¬å»ºè®®å¨è¯¢ PCI åæ ¼å®å ¨è¯ä¼°å (QSA)ã