небольшой стартап, который будет пытаться работать на международном рынке. Данный проект будет работать в финансовой сфере т.е. пользователь может как пополнять свой внутренний счет в системе, так и выводить с этого счета на банковскую карту. В связи с нехваткой личного опыта, вопрос: Как и где можно хранить sensitive data (номера банковских карт) не имея на это лицензии (или порекомендовать какие-то внешние сервисы) и как можно реализовать списание и пополнение реального счета пользователя программно (без привлечение операторов с нашей стороны для устранения человеческого фактора при ручном вводе данных)? Мб кто сталкивался/решал данный вопрос
М, хранить такие данные и не пройти pci dss - полный ппц. Короче присоединяюсь к сообщениям выше
Обсуждают сегодня