Veo que para realizar una transacción en línea con tarjeta de crédito (o débito) generalmente necesita 3 datos
Algunos comerciantes ofrecen la opción de almacenar el método de pago para su uso posterior. ¿Qué se almacena entonces como práctica habitual y qué puede hacer el comerciante con estos datos sin que el titular de la tarjeta suministre el resto?
La fuente de esta pregunta es mi observación de que si guardo la transacción de mi tarjeta de débito como método de pago, los usos posteriores no están autorizados por mi banco. Eso espero
Supongo que puede haber una diferencia entre el manejo de tarjetas de crédito y débito.
Esta es una reescritura de la pregunta para obtener mejores respuestas, de modo que los comentarios puedan referirse a la forma original de la pregunta.
Desde una perspectiva de seguridad, una vez que le das esa información a un comerciante, puede hacer lo que quiera con ella, incluso filtrarla a actores malintencionados.
Por lo general, un comerciante de buena reputación y consciente de la seguridad no almacenará los datos reales de la tarjeta. El comerciante proporciona los datos de la tarjeta a su procesador de pagos, quien devuelve un token. Luego, el token se usa para transacciones posteriores, pero no contiene el número de tarjeta de crédito u otros datos.
Ejemplo de lectura: http://community.developer.authorize.net/t5/The-Authorize-Net-Developer-Blog/Tokenization-101-with-CIM-and-CRE-Secure/ba-p/22911
NL - Pide disculpas a Mónica
Dilip sarwate
AGrzes
Dilip sarwate
pequeñoadv
Dilip sarwate