<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[מה הדרישות אבטחה לסליקת אשראי באתר?]]></title><description><![CDATA[<p dir="rtl">אני בונה אתר שבו יהיה אופציה לשלם בכרטיס אשראי<br />
אני לא מתכנן לשמור את הנתוני אשראי במסד נתונים<br />
אבל אם מישהו פורץ הוא יוכל להאזין לתעבורה ולראות מה נשלח<br />
השאלה מה צריך להתקין להגדיר כדי להגן על השרת לפחות מפריצות קלאסיות?<br />
נ.ב. מדובר בשרת VPS  אם זה משנה</p>
]]></description><link>https://tchumim.com/topic/5890/מה-הדרישות-אבטחה-לסליקת-אשראי-באתר</link><generator>RSS for Node</generator><lastBuildDate>Wed, 16 Sep 2026 00:57:21 GMT</lastBuildDate><atom:link href="https://tchumim.com/topic/5890.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 09 Jul 2019 09:23:37 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Sun, 22 Sep 2019 13:07:03 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dovid" aria-label="Profile: dovid">@<bdi>dovid</bdi></a><br />
איזה בושות<img src="https://tchumim.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f615.png?v=cf1b4e11576" class="not-responsive emoji emoji-android emoji--confused" style="height:23px;width:auto;vertical-align:middle" title=":confused:" alt="😕" /><br />
לא השתמשתי בHTTPS<br />
כמובן שעכשיו שיניתי לPOST ולHTTPS<br />
אני מקווה שלא נוצר שום נזק מהטעות הזאת</p>
]]></description><link>https://tchumim.com/post/76685</link><guid isPermaLink="true">https://tchumim.com/post/76685</guid><dc:creator><![CDATA[nigun]]></dc:creator><pubDate>Sun, 22 Sep 2019 13:07:03 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Sun, 22 Sep 2019 11:14:08 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/nigun" aria-label="Profile: nigun">@<bdi>nigun</bdi></a> זה לא קשור. פעם הבאה תשתדל שיהיה נושא לכל נושא - זה מאוד טוב בשביל מי שקורא/מחפש.<br />
ההשלכות שעולות לי בראש בשימוש בGET הם מטמון לאורך הרשת (לא רלוונטי במקרה שלך בגלל שאני מקוה שאתה עובד עם SSL-https), הגבלת גודל הURL (הפרמטרים מוגבלים באורכם), פגיעות להתקפה ע"י שתילת הכתובת בצד לקוח במגוון דרכים.<br />
בכל מקרה מוסכמה צריך לכבד גם בלי השלכות כי יכולות להיוולד השלכות בעתיד, והסיבה היחידה להשתמש בGET זו עצלות.</p>
]]></description><link>https://tchumim.com/post/76673</link><guid isPermaLink="true">https://tchumim.com/post/76673</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Sun, 22 Sep 2019 11:14:08 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Sun, 22 Sep 2019 10:22:25 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dovid" aria-label="Profile: dovid">@<bdi>dovid</bdi></a><br />
אצלי זה קשור אחד לשני כי פתחתי את האשכול הזה<br />
בגלל אותו פרוייקט וזה עדיין ממשיך את השאלה של "איך מאבטחים סליקת אשראי"<br />
אבל אם זה  לא קשור אין לי בעיה לפתוח את זה בנושא חדש</p>
<p dir="rtl">לעניינו השאלה היא מה ההשלכות של השימוש בGET חוץ מזה שזה נרשם בלוג (האמת היא שגם POST ירשם אצלי בלוג של ימות כי אני מחזיר את ההקשה לימות כדי שיקריא ללקוח את הפרטים שהוא הקיש)</p>
]]></description><link>https://tchumim.com/post/76669</link><guid isPermaLink="true">https://tchumim.com/post/76669</guid><dc:creator><![CDATA[nigun]]></dc:creator><pubDate>Sun, 22 Sep 2019 10:22:25 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Sun, 22 Sep 2019 09:10:49 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/nigun" aria-label="Profile: nigun">@<bdi>nigun</bdi></a> מה זה קשור לנושא הקיים?<br />
בטח שצריך בפוסט. get מיועד לגשת למידע, שאין לה השפעה של ממש על מקבל הבקשה.<br />
בקשה שמטרתה שהמקבל "יעשה משהו" צריכה להיעשות בpost, ולמוסכמה הזו יש לזה כמה וכמה השלכות מעשיות (כמו זו שהזכרת).</p>
]]></description><link>https://tchumim.com/post/76668</link><guid isPermaLink="true">https://tchumim.com/post/76668</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Sun, 22 Sep 2019 09:10:49 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Sun, 22 Sep 2019 05:30:36 GMT]]></title><description><![CDATA[<p dir="rtl">אני משתמש בסליקת אשראי של יעד שריג<br />
וכיוון שאין להם הגדרה בימות המשיח בניתי API בעצמי<br />
הבעיה היא שהנתונים נשמרים בלוג של  ההקשות בימות וכן נשמרים בלוג של הHTTP בשרת שלי<br />
האם זה בעיה? האם יש מעלה בשימוש בPOST במקום GET?</p>
]]></description><link>https://tchumim.com/post/76666</link><guid isPermaLink="true">https://tchumim.com/post/76666</guid><dc:creator><![CDATA[nigun]]></dc:creator><pubDate>Sun, 22 Sep 2019 05:30:36 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Wed, 10 Jul 2019 10:49:25 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone" aria-label="Profile: clickone">@<bdi>clickone</bdi></a> אמר ב<a href="/post/66907">מה הדרישות אבטחה לסליקת אשראי באתר?</a>:</p>
<blockquote>
<p dir="rtl">בפלאכארד למשל הם יכולים לעדכן לך את הטוקן אצלם מהכספת אוטומטית.</p>
</blockquote>
<p dir="rtl">איך?<br />
זה מאד יעזור לי!</p>
]]></description><link>https://tchumim.com/post/66908</link><guid isPermaLink="true">https://tchumim.com/post/66908</guid><dc:creator><![CDATA[WWW]]></dc:creator><pubDate>Wed, 10 Jul 2019 10:49:25 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Wed, 10 Jul 2019 10:27:00 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/www" aria-label="Profile: WWW">@<bdi>WWW</bdi></a> אמר ב<a href="/post/66905">מה הדרישות אבטחה לסליקת אשראי באתר?</a>:</p>
<blockquote>
<p dir="rtl">כיום ברוב הכרטיסים מוחלף גם המספר נראה לי.</p>
</blockquote>
<p dir="rtl">לפי ידיעתי לא מוחלף המספר במקרה של תוקף חדש.<br />
וכדי לעדכן טוקן בתוקף, אתה צריך לתת גם את המספר כרטיס. א"א לעדכן תוקף בלבד. (ברוב החברות...)</p>
<p dir="rtl">וכמובן יש כאלו שיש להם עידכונים מהכספתת ששם מקבלים את התוקף החדש או את מספר הכרטיס החדש במקרה גניבה/אובדן, ובזה זה תלוי איזה תוכנה יש להם ואיזה סולק.<br />
בפלאכארד למשל הם יכולים לעדכן לך את הטוקן אצלם מהכספת אוטומטית.</p>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/www" aria-label="Profile: WWW">@<bdi>WWW</bdi></a> אמר ב<a href="/post/66905">מה הדרישות אבטחה לסליקת אשראי באתר?</a>:</p>
<blockquote>
<p dir="rtl">או כדי לעשות חיוב מיידי וכשלא רוצים להשתמש בתוקף.</p>
<p dir="rtl">לא הבנתי.</p>
</blockquote>
<p dir="rtl">סליחה, התכוונתי ללא שימוש <strong>בטוקן</strong> (כתבתי בטעות בתוקף)</p>
]]></description><link>https://tchumim.com/post/66907</link><guid isPermaLink="true">https://tchumim.com/post/66907</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Wed, 10 Jul 2019 10:27:00 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Wed, 10 Jul 2019 10:08:54 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone" aria-label="Profile: clickone">@<bdi>clickone</bdi></a> אמר ב<a href="/post/66884">מה הדרישות אבטחה לסליקת אשראי באתר?</a>:</p>
<blockquote>
<p dir="rtl">בפרקטיקה משתמשים בפונקצייה הזו, לפעמים כדי לעדכן תוקף חדש וכו'</p>
</blockquote>
<p dir="rtl">כיום ברוב הכרטיסים מוחלף גם המספר נראה לי.<br />
וגם אם לא, התוקף הוא לא + 3 שנים...</p>
<p dir="rtl">איך באמת מתמודדים עם זה.</p>
<blockquote>
<p dir="rtl">או כדי לעשות חיוב מיידי וכשלא רוצים להשתמש בתוקף.</p>
</blockquote>
<p dir="rtl">לא הבנתי.</p>
]]></description><link>https://tchumim.com/post/66905</link><guid isPermaLink="true">https://tchumim.com/post/66905</guid><dc:creator><![CDATA[WWW]]></dc:creator><pubDate>Wed, 10 Jul 2019 10:08:54 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 22:22:30 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dovid" aria-label="Profile: dovid">@<bdi>dovid</bdi></a> אמר ב<a href="/post/66893">מה הדרישות אבטחה לסליקת אשראי באתר?</a>:</p>
<blockquote>
<p dir="rtl">אולי אסור לאחסן את השם והסיסמה בכלל בשרת?</p>
</blockquote>
<p dir="rtl">בפרקטיקה אין מצב לזה....<br />
נניח שיש לך תוכנה (שכתובה כאתר / אקסס / WPF מה שתרצה....) שמקבלת אשראי כתרומות<br />
עכשיו, בכל פעם שמתקבלת תרומה, הנציג לא יודע מה באמת קורה מאחורי הקלעים. הוא פשוט מזין את הפרטים וזה מעביר. (ז"א, גם אם זה בתצורת רידיירקט שהיא הכי בטוחה, מישהו פונה לפני לשרת כדי לקבל כתובת לבקשת כרטיס)<br />
השם משתמש והסיסמא חייב להיות שמור איפשהוא, גם מבחינה פרקטית, וגם מבחינת אבטחה, א"א שהסיסמא של הטוקנים תהיה אצל כל פקיד / מזכירה <img src="https://tchumim.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f62e.png?v=cf1b4e11576" class="not-responsive emoji emoji-android emoji--open_mouth" style="height:23px;width:auto;vertical-align:middle" title=":O" alt="😮" /><br />
זה גם ישגע אותם, וגם מסוכן.</p>
<p dir="rtl">ובמקסימום, תוכל במצב כזה על המחשב לראות פתק שעליו כתוב : הסיסמא של האשראי היא XXXXX <img src="https://tchumim.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f62e.png?v=cf1b4e11576" class="not-responsive emoji emoji-android emoji--open_mouth" style="height:23px;width:auto;vertical-align:middle" title=":O" alt="😮" /><br />
ראיתי בעבר משהו כזה אצל אחד הלקוחות שלי על הסיסמא של מנב"ס.<br />
צחקתי המון כשראיתי את זה. אבל זה עצוב <img src="https://tchumim.com/assets/plugins/nodebb-plugin-emoji/emoji/android/1f61e.png?v=cf1b4e11576" class="not-responsive emoji emoji-android emoji--disappointed" style="height:23px;width:auto;vertical-align:middle" title=":(" alt="😞" /></p>
]]></description><link>https://tchumim.com/post/66894</link><guid isPermaLink="true">https://tchumim.com/post/66894</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Tue, 09 Jul 2019 22:22:30 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 22:17:38 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone" aria-label="Profile: clickone">@<bdi>clickone</bdi></a> אהה פספסתי. זה פשוט הזוי, אם יש פונקציה לקבל את המספר כולו זה באמת ממש בדיחה.<br />
אולי אסור לאחסן את השם והסיסמה בכלל בשרת?</p>
]]></description><link>https://tchumim.com/post/66893</link><guid isPermaLink="true">https://tchumim.com/post/66893</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Tue, 09 Jul 2019 22:17:38 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 22:12:17 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dovid" aria-label="Profile: dovid">@<bdi>dovid</bdi></a> צודק.<br />
ולכן לכאורה יש עדיפות לטוקן.<br />
מצד שני, אם אני שם את עצמי במקום של תוקף, והצלחתי לשים את היד על DB כזה<br />
עד שישימו לב שיש דליפה, יש לי את כל מספרי האשראי שלו....<br />
ואז לא יעזור שיבטלו את הטוקנים<br />
אגב לכאורת בעת דליפה לא צריך לבטל את הטוקנים, רק להחליף סיסמא......</p>
]]></description><link>https://tchumim.com/post/66892</link><guid isPermaLink="true">https://tchumim.com/post/66892</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Tue, 09 Jul 2019 22:12:17 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 22:10:10 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone" aria-label="Profile: clickone">@<bdi>clickone</bdi></a> אני לא מבין בזה כלום אבל מהתיאור שלך עדיין עולה שטוקן + שם וסיסמה, זה עדיין לא אשראי.<br />
החברה מבטלת אחרי שמתבררת הדליפה את כל הטוקנים של העסק המודלף וזהו.</p>
]]></description><link>https://tchumim.com/post/66888</link><guid isPermaLink="true">https://tchumim.com/post/66888</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Tue, 09 Jul 2019 22:10:10 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 21:59:24 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/www" aria-label="Profile: WWW">@<bdi>WWW</bdi></a> החברות סליקה חייבים לתת אותה בשביל לקוחות הקצה של הבתי תוכנה (שזה אומר הסולקים בפועל)<br />
בפרקטיקה משתמשים בפונקצייה הזו, לפעמים כדי לעדכן תוקף חדש וכו'<br />
או כדי לעשות חיוב מיידי וכשלא רוצים להשתמש בתוקף.</p>
<p dir="rtl">והחברות סליקה חייבות לתת את זה, אחרת יהיה מאד קשה להתנהל מול הטוקן</p>
]]></description><link>https://tchumim.com/post/66884</link><guid isPermaLink="true">https://tchumim.com/post/66884</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Tue, 09 Jul 2019 21:59:24 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 20:19:17 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone" aria-label="Profile: clickone">@<bdi>clickone</bdi></a> אמר ב<a href="/post/66828">מה הדרישות אבטחה לסליקת אשראי באתר?</a>:</p>
<blockquote>
<p dir="rtl">ומכאן הדרך זריזה לקבל את מספר האשראי ע"י פונקציית convertTokenToCc<br />
בעבר אמר לי מישהו מתוך אחת חברות הסליקה, שהפונקצייה הזו היא הפרת התקן בצורה הכי גסה שיש, אבל אין ברירה וחייבים את הפונקצייה הזו, ולכן היא נמצאת.</p>
</blockquote>
<p dir="rtl">למה חייבים אותה?</p>
]]></description><link>https://tchumim.com/post/66840</link><guid isPermaLink="true">https://tchumim.com/post/66840</guid><dc:creator><![CDATA[WWW]]></dc:creator><pubDate>Tue, 09 Jul 2019 20:19:17 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 19:24:25 GMT]]></title><description><![CDATA[<p dir="rtl"><a class="plugin-mentions-user plugin-mentions-a" href="/user/%D7%9E%D7%A0%D7%A6%D7%A4%D7%9A" aria-label="Profile: מנצפך">@<bdi>מנצפך</bdi></a><br />
השאלה איך עקצת את הטוקן.<br />
אם זה בדגימת הבקשה, אז יש את השם משתמש והסיסמא שם.<br />
אם זה דליפת DB, אז ברוב המוחלט של המקרים יש את שם המשתמש והסיסמא בטבלה אחרת.</p>
<p dir="rtl"><a class="plugin-mentions-user plugin-mentions-a" href="/user/%D7%9E%D7%A0%D7%A6%D7%A4%D7%9A" aria-label="Profile: מנצפך">@<bdi>מנצפך</bdi></a> אמר ב<a href="/post/66831">מה הדרישות אבטחה לסליקת אשראי באתר?</a>:</p>
<blockquote>
<p dir="rtl">(ולדעתי לא צריך להאמין לכל מילה שאדם מכל תחום אומר, לפעמים יש הגזמות או אי הבנות).</p>
</blockquote>
<p dir="rtl">מי שאמר לי את זה מכהן כיום כסמנכ"ל באחת מחברות הסליקה, ובעבר היה יועץ לוועדות הכנסת בנושא אבטחת סליקת אשראי.<br />
כך שאני נוטה כן לקבל את דבריו, ולפחות להתייחס להם באמינות.</p>
<p dir="rtl">יש לך מקור למה שכתבת?</p>
<p dir="rtl">עריכה:<br />
הנה מקור באתר פלאכארד - שם רואים שרק במקרה של דליפה יש חשיפה לקנסות<br />
<a href="https://www.pelecard.com/homesites/pageGen.asp?Page=21605" target="_blank" rel="noopener noreferrer nofollow ugc">https://www.pelecard.com/homesites/pageGen.asp?Page=21605</a><br />
<img src="/assets/uploads/files/1562700222978-screenshot-of-%D7%A9%D7%90%D7%9C%D7%95%D7%AA-%D7%95%D7%AA%D7%A9%D7%95%D7%91%D7%AA-%D7%A2%D7%9C-%D7%AA%D7%A7%D7%9F-pci-_-%D7%A4%D7%9C%D7%90%D7%A7%D7%90%D7%A8%D7%93-%D7%95%D7%AA%D7%A7%D7%9F-pci.jpg" alt="Screenshot of שאלות ותשובת על תקן PCI _ פלאקארד ותקן PCI.jpg" class=" img-fluid img-markdown" /></p>
]]></description><link>https://tchumim.com/post/66834</link><guid isPermaLink="true">https://tchumim.com/post/66834</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Tue, 09 Jul 2019 19:24:25 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 18:48:41 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone" aria-label="Profile: clickone">@<bdi>clickone</bdi></a><br />
לא מחייב שאם הצלחת לעקוץ את הטוקן, יהיה לך גם שם וסיסמה. כמובן שזה לא מושלם, אבל וודאי שמועיל הרבה.</p>
<p dir="rtl">(ולדעתי לא צריך להאמין לכל מילה שאדם מכל תחום אומר, לפעמים יש הגזמות או אי הבנות).</p>
]]></description><link>https://tchumim.com/post/66831</link><guid isPermaLink="true">https://tchumim.com/post/66831</guid><dc:creator><![CDATA[מנצפך]]></dc:creator><pubDate>Tue, 09 Jul 2019 18:48:41 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 18:34:50 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/upsilon01" aria-label="Profile: upsilon01">@<bdi>upsilon01</bdi></a><br />
זה מידיעה?<br />
אני זוכר בבירור אחרת.<br />
שזה לא פלילי ואי אפשר לקנוס רק אם הייתה דליפה.<br />
אא"כ נאמר ששינו את התקנות.</p>
<p dir="rtl">בסוף התהליך כולם בסוף משתמשים בAPI ישיר בחיובי ריטיינר, רק ששולחים טוקן במקום מספר אשראי, ובזה ממש לא הבנתי מה הועילו חכמים בתקנתם, הרי אם יש דליפה של הבקשה, יש להם את הטוקן + שם משתמש וסיסמא שלי, ומכאן הדרך זריזה לקבל את מספר האשראי ע"י פונקציית convertTokenToCc<br />
בעבר אמר לי מישהו מתוך אחת חברות הסליקה, שהפונקצייה הזו היא הפרת התקן בצורה הכי גסה שיש, אבל אין ברירה וחייבים את הפונקצייה הזו, ולכן היא נמצאת.</p>
]]></description><link>https://tchumim.com/post/66828</link><guid isPermaLink="true">https://tchumim.com/post/66828</guid><dc:creator><![CDATA[clickone]]></dc:creator><pubDate>Tue, 09 Jul 2019 18:34:50 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 16:03:40 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/upsilon01" aria-label="Profile: upsilon01">@<bdi>upsilon01</bdi></a> כתבתי בשם <a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone" aria-label="Profile: clickone">@<bdi>clickone</bdi></a> כך שאין לי מה לומר,<br />
אבל אם אתה רוצה לתרום לדיון אתה צריך לומר מנין לך או לסייג שרק ככה זכור לך.</p>
]]></description><link>https://tchumim.com/post/66789</link><guid isPermaLink="true">https://tchumim.com/post/66789</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Tue, 09 Jul 2019 16:03:40 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 15:35:51 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dovid" aria-label="Profile: dovid">@<bdi>dovid</bdi></a><br />
חברות האשראי יכולים לקנוס אותך בסכום מסוים על כל יום<br />
שלא היה לך תקן PCI , לא משנה אם דלף המידע או לא<br />
זה בחירה שלהם האם לעשות זאת או לא<br />
ומן הסתם הם לא יקנסו אם לא הייתה דליפה של מידע</p>
<p dir="rtl">עדיף להשתמש ב iframe או redirect<br />
ששם אין לך צורך ב PCI<br />
להבדיל מ API רגיל שחייב ב PCI אפילו אם לא תשמור את הנתונים</p>
]]></description><link>https://tchumim.com/post/66787</link><guid isPermaLink="true">https://tchumim.com/post/66787</guid><dc:creator><![CDATA[upsilon01]]></dc:creator><pubDate>Tue, 09 Jul 2019 15:35:51 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 14:33:19 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/nigun" aria-label="Profile: nigun">@<bdi>nigun</bdi></a><br />
תעשה עם IFRAME או redirect ותשכח מהצרות.<br />
אין שום סיבה לעבוד אחרת, גם אם אתה משרד ממשלתי או ארגון ענק שמכניס הרבה באשראי.<br />
זה אמור לעבוד מעולה, ואתה לא צריך להתעסק עם תקנים שהם מאוד יקרים!<br />
אני אישית לא התנסיתי, אבל זה אמור להיות עניין פשוט.</p>
]]></description><link>https://tchumim.com/post/66780</link><guid isPermaLink="true">https://tchumim.com/post/66780</guid><dc:creator><![CDATA[מנצפך]]></dc:creator><pubDate>Tue, 09 Jul 2019 14:33:19 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 10:43:56 GMT]]></title><description><![CDATA[<p dir="rtl"><a class="plugin-mentions-user plugin-mentions-a" href="/user/%D7%90%D7%91%D7%99-203" aria-label="Profile: אבי-203">@<bdi>אבי-203</bdi></a> בד"כ כשזה באייפרם אתה לא מקבל שום פרטים (רק טוקן וספרות אחרונות)<br />
את הפרטים מקבלת החברה הסולקת והיא חייבת באחריות (בד"כ היא עובדת עם התקן המחמיר)<br />
אם אתה מקבל כן פרטים, אתה חייב באחריותם בדיוק כמו שמימשת לבד.</p>
]]></description><link>https://tchumim.com/post/66747</link><guid isPermaLink="true">https://tchumim.com/post/66747</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Tue, 09 Jul 2019 10:43:56 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 10:41:10 GMT]]></title><description><![CDATA[<p dir="rtl">ואם אני מקבל את פרטי האשראי באייפרם מאובטח של חברת סליקה יש בזהה איזה חשש?</p>
]]></description><link>https://tchumim.com/post/66745</link><guid isPermaLink="true">https://tchumim.com/post/66745</guid><dc:creator><![CDATA[אבי 203]]></dc:creator><pubDate>Tue, 09 Jul 2019 10:41:10 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 10:34:54 GMT]]></title><description><![CDATA[<p dir="rtl">@ש-ב-ח<br />
<a class="plugin-mentions-user plugin-mentions-a" href="/user/clickone" aria-label="Profile: clickone">@<bdi>clickone</bdi></a> פעם כתב פה שהחוק הוא שאתה יכול לשמור איך שבא לך אבל במקרה דליפה אתה תהיה  אחראי ותישא בנזק (העצום).<br />
משא"כ זה בתקן של השמירה שאז אתה יכול לטעון טענת אונס.</p>
]]></description><link>https://tchumim.com/post/66744</link><guid isPermaLink="true">https://tchumim.com/post/66744</guid><dc:creator><![CDATA[dovid]]></dc:creator><pubDate>Tue, 09 Jul 2019 10:34:54 GMT</pubDate></item><item><title><![CDATA[Reply to מה הדרישות אבטחה לסליקת אשראי באתר? on Tue, 09 Jul 2019 10:19:11 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/nigun" aria-label="Profile: nigun">@<bdi>nigun</bdi></a> אמר ב<a href="/post/66737">מה הדרישות אבטחה לסליקת אשראי באתר?</a>:</p>
<blockquote>
<p dir="rtl">אני לא מתכנן לשמור את הנתוני אשראי במסד נתונים</p>
</blockquote>
<p dir="rtl">ואם כן?<br />
האם מותר? אם כן מה הקרטיריונים?</p>
]]></description><link>https://tchumim.com/post/66742</link><guid isPermaLink="true">https://tchumim.com/post/66742</guid><dc:creator><![CDATA[ש.ב.ח.]]></dc:creator><pubDate>Tue, 09 Jul 2019 10:19:11 GMT</pubDate></item></channel></rss>