CiviCRM 可以存储用于捐赠活动的信用卡信息吗?

Wir*_*hod 2 paypal authorize.net drupal-7 civicrm

我在 Drupal 7.x 中使用 CiviCRM。我的问题是:CiviCRM 可以存储信用卡信息吗?因为我想检查安全前景视图的详细信息。

还有:如果它被保存了,它是如何在 CiviCRM 管理中管理的?

目前我正在设置 Paypal 或 Authorize.NET 以在支付处理器设置中进行正常和经常性贡献。

Chr*_*ess 5

像 CiviCRM 这样的工具应该避免存储像 PAN 这样的信用卡详细信息,因为如果在结账时获得许可,它们可能会依靠支付网关的标记化来收取未来的信用卡付款。

对于 PCI 合规性,像 CiviCRM 这样的软件只允许存储部分卡详细信息 + 对网关令牌的引用(搜索“信用卡令牌化”了解更多信息)。如果您采取“某些步骤”,PCI/DSS 确实允许存储完整的 PAN,但您真的不想这样做 - 这是一项重大任务,会使您的组织面临重大风险。

CiviCRM 如何实施定期计费取决于您选择的支付处理器。对于 CiviCRM 中的 Authorize.NET,您使用他们的 ARB 服务,以及类似的 Paypal 设置;实质上,您指示网关在卡上设置预定付款。之后它一直有效直到取消(可能是您、持卡人或卡到期)。

您所指的付款处理器的完整详细信息位于 -

其他支付处理器可用,包括扩展目录中的一些允许重复计费 - 您需要评估您的组织的选项。

由于令牌存储在支付处理器中,您可能会发现很难将支付处理器转移到轨道上,因为您可能会丢失任何人们不转移的付款。从长远来看,明智地选择:)