Hech Qachon Kredit Karta Ma’lumotlarini Saqlamang.
Agar siz PCI-DSS xavfsizlik standartlari (https://pcisecuritystandards.org) haqida chuqur bilimga ega bo‘lmasangiz va PCI muvofiqligini (compliance) tasdiqlash uchun yetarli vaqt, resurs va mablag‘ga ega bo‘lmasangiz, unda kredit karta ma’lumotlarini saqlash katta xavf tug‘diradi va bundan voz kechish kerak.
Buning o‘rniga PayPal, Click, Payme, UzumPay kabi uchinchi tomon to‘lov xizmatlaridan foydalanishni tavsiya qilamiz. Bu xizmatlar kredit karta ma’lumotlarini xavfsiz tarzda o‘zlari saqlaydi va sizga maxsus tokenlar orqali ularga murojaat qilish imkonini beradi.
Bu xizmatlarning deyarli barchasida yaxshi hujjatlar, Python va Django bilan integratsiya qilish bo‘yicha qo‘llanmalar mavjud. Ularni loyihangizga qo‘shishga ajratilgan vaqt albatta o‘zini oqlaydi.
PCI Muvofiqligi Haqida O‘qing:
Ken Cochrane tomonidan yozilgan ajoyib blogpost mavjud:
"A Developer’s Guide to PCI Compliant Web Applications"
Havola: kencochrane.net/blog/2012/01/developers-guide-to-pci-compliant-web-applications
E-commerce Dastur Kodlarini Tahlil Qiling:
Agar siz Django asosidagi open source e-commerce yechimlaridan foydalanmoqchi bo‘lsangiz, uning to‘lov tizimi qanday ishlashini tekshirib chiqing.
Agar siz foydalanayotgan echim kredit karta ma’lumotlarini (hatto shifrlangan bo‘lsa ham) o‘z bazasida saqlayotgan bo‘lsa, undan voz kechib, boshqa yechim qidirganingiz ma’qul.
pov: Kredit karta ma’lumotlarini o‘zingiz saqlash katta mas’uliyat va xavf bilan bog‘liq. Bu boradagi talablar qattiq va talabchan. Shu bois xavfsizlikni ishonchli uchinchi tomon xizmatlariga topshiring.
@murodalidev ✅
Post #635
1.24K