信用卡 - 文件服务卡?

时间:2009-07-08 13:43:12

标签: asp.net web-services credit-card pci-dss

有没有人对信用卡的信用卡服务有经验,处理持续购买的信用卡信息存储?

我们正在寻找可以通过Web服务或类似方法与自定义ASP.NET应用程序集成的解决方案,但是从方程式中移除信息的存储,以降低风险并满足PCI合规性问题。

我们需要一个解决方案,允许我们以不同的金额为卡通系统进行持续计费,而不是每月固定的订阅账单。

3 个答案:

答案 0 :(得分:4)

我的意思并不像听起来像是一个小小的,但我会查看Cybersource,它有一个像你建议的存储服务。 Cyber​​source还购买了Authorize.net,这是针对小型企业的。

答案 1 :(得分:1)

我建议您与银行联系并向他们寻求建议。然后我还会直接打电话给维萨卡和万事达卡,看看他们名单上的人是谁。

我基本上需要有人参与该交易流程,因为他们对此有经济利益。即:你的银行。

当然,仍有可能出现问题。像ChoicePoint这样的大牌甚至出现了安全问题。尽量确保它是一家上市公司。这样你就可以做一些尽职调查来检查他们的资产和合作伙伴,以确保它适合你。

答案 2 :(得分:1)

最好的办法是集成到支持“标记化”的支付网关。基本上,当您执行初始事务时,网关会处理该卡,然后向您发回该事务的令牌。您可以将该令牌用于任何后续交易,例如重复销售和退还原始费用。我个人使用过支持这些功能的MerchantWARE网关。那里还有其他几个。这些网关基本上充当卡号的保险库,但由于您只是来回发送令牌,因此PCI不适用。请记住,除非您使用卸载第一笔交易的软件,否则初始交易仍会将您置于PCI范围内,因为它具有信用卡数据。