符合PCI DSS的API,可安全存储银行帐户详细信息并使用API​​验证银行帐户详细信息

时间:2019-05-21 05:44:41

标签: c# api pci-dss

我想以NACHA格式将ACH正付款文件发送到银行服务器。在文件中必须发送接收方银行帐户的银行帐户详细信息。因此,我们需要存储从供应商处检索到的银行帐户详细信息并验证该详细信息。是否合适的PCI DSS兼容API?

1 个答案:

答案 0 :(得分:1)

评论对您有帮助。

  1. ACH积极付款文件用于在发生ACH交易之前将其列入白名单。
  2. NACHA文件是用于结算交易的实际付款文件。它们不包含支付卡信息,而是包含不受PCI要求约束的银行的帐号和路由号码(尽管为保护该信息是谨慎的)。

因此,从关于ACH积极付款文件的最初问题来看,您似乎不受PCI合规性的约束。但是,如果确实需要PCI合规性,则无论该数据是否在我们的“云”中(仅在其他地方的计算机上),都需要确保数据库符合标准。
如果此答案无济于事,请重新描述您的问题,以扩展您尝试实施的解决方案。