我有一个新客户,他是度假套餐的经销商。他们有多个批发商,批发商指示我的客户登录他们的批发帐户,并代表他们输入客户的信用卡详细信息来预订旅行。
我个人确认这是他们的标准做法,批发商绝对不提供任何帮助。我的客户与他们以前的托管服务提供商处理此问题的方式是在他们的网站上使用一个简单的表格,他们的客户将使用该表格,信用卡信息是通过电子邮件发送的。
这很糟糕,很明显。
更糟糕的是,批发商需要卡的安全码。
我不想通过 PCI 合规性审查,所以我有几个问题:
- 有谁知道可以与此表格一起使用的 3rd 方服务?还要记住需要 CVV。
- 如果我创建了一个在提交表单时通过电子邮件发送给我的客户的加密文件,并构建了一个桌面应用程序让他们输入密钥以解密它,该怎么办?
- 如果我们构建一个解决方案,我的企业是否可能承担责任,并且以某种方式,某人的信用卡信息落入恶意之手?也许我不应该在我的服务器上允许它并强迫他们获得一个新的主机,不管我们是否做这项工作。
我只是完全不知道如何最好地解决这种情况。全球数以千计的度假套餐经销商,这就是他们所期望的吗?我向我的客户建议他们通过电话获取卡的详细信息,并在付款后将其撕碎,但由于多种原因,他们无法做到这一点。
这以大量搜索和阅读其他场景而告终。我发现的所有信用卡“存储”服务都不会也不会存储安全代码。
我完全不知所措。请指教。