PCI 兼容托管?(可以接受信用卡)

Chr*_*ski 3 web-hosting pci-dss

我已经使用 1and1 托管一段时间了,总的来说,我对他们的支持水平和管理面板的易用性感到满意。

但是,我打算从只做我的 PC 维修业务扩展到做一些电子商务……为了使用 PayPal 的专业版处理信用卡,我需要一个符合 PCI 标准的主机,我正在努力定价出我的选择。有没有人有一些他们想分享的链接?

Dav*_*ger 13

几个月前,我调查了我的小型非营利组织的 PCI 合规流程。在这一点上,PCI 合规流程是一个骗局。无论是否使用符合 PCI 标准的数据中心,任何小型企业都几乎不可能遵守 PCI 认证流程。

归根结底,信用卡行业正试图战胜过去 30 年来一直在增长的野兽。PCI 合规流程旨在强制企业使用主要的信用卡处理器来处理任何信用卡交易,确保任何信用卡信息永远不会落入终端商户(或计算机)手中。

该方式的PayPal PayflowPro过程的作品,那是你的客户的地方在您的网站下订单,然后将它们转发到PayPal的付款网页(定制根据自己的喜好)实际输入的支付,那么网关发送回一个“OK”你网站,说付款已处理。

这与过去发生的情况不同,他们会在您的网站上输入信用卡信息,然后您将该信息传递给商家网关,然后商家网关让您的网站通过。还有其他商家处理商也做同样的事情,例如authorize.netGoogle Payments

此更改意味着您的网站和托管服务器不需要符合 PCI 标准,因为信用卡信息永远不会通过它。希望这不会被认为是咆哮,但他们一直在实施 PCI 并通过 PCI 合规性“吓唬”客户以及在此过程中收取费用的方式一直是个笑话。

您会发现很多公司愿意向您出售 PCI 合规服务(即使在本网站上也是如此),但在我看来,这只是蛇油。