Saya telah melalui proses ini belum lama ini dengan perusahaan tempat saya bekerja dan saya berencana untuk segera melewatinya lagi dengan bisnis saya sendiri. Jika Anda memiliki pengetahuan teknis jaringan, itu sebenarnya tidak terlalu buruk. Kalau tidak, Anda akan lebih baik menggunakan Paypal atau jenis layanan lain.
Prosesnya dimulai dengan mendapatkan pengaturan akun pedagang dan diikat ke rekening bank Anda. Anda mungkin ingin memeriksa dengan bank Anda, karena banyak bank besar menyediakan layanan pedagang. Anda mungkin bisa mendapatkan penawaran, karena Anda sudah menjadi pelanggan mereka, tetapi jika tidak, maka Anda bisa berbelanja. Jika Anda berencana menerima Discover atau American Express, itu akan terpisah, karena mereka memberikan layanan merchant untuk kartu mereka, tidak perlu menyiasatinya. Ada juga kasus khusus lainnya. Ini adalah proses aplikasi, bersiaplah.
Selanjutnya Anda akan ingin membeli sertifikat SSL yang dapat Anda gunakan untuk mengamankan komunikasi Anda ketika info kartu kredit dikirim melalui jaringan publik. Ada banyak vendor, tetapi aturan praktis saya adalah memilih salah satu yang merupakan nama merek. Semakin baik mereka dikenal, semakin baik pelanggan Anda mungkin pernah mendengar tentang mereka.
Selanjutnya Anda akan ingin mencari gateway pembayaran untuk digunakan dengan situs Anda. Meskipun ini bisa opsional tergantung pada seberapa besar Anda, tetapi sebagian besar waktu tidak. Anda akan membutuhkannya. Vendor gateway pembayaran menyediakan cara untuk berbicara dengan Internet Gateway API yang akan Anda ajak berkomunikasi. Sebagian besar vendor menyediakan komunikasi HTTP atau TCP / IP dengan API mereka. Mereka akan memproses informasi kartu kredit atas nama Anda. Dua vendor adalah Authorize.Net dan PayFlow Pro . Tautan yang saya berikan di bawah ini memiliki beberapa informasi lebih lanjut tentang vendor lain.
Sekarang apa? Sebagai permulaan ada pedoman tentang apa aplikasi Anda harus mematuhi untuk mentransmisikan transaksi. Selama proses mendapatkan pengaturan semuanya, seseorang akan melihat situs atau aplikasi Anda dan memastikan Anda mematuhi pedoman, seperti menggunakan SSL dan bahwa Anda memiliki ketentuan penggunaan dan dokumentasi kebijakan tentang apa informasi yang pengguna berikan kepada Anda digunakan. untuk. Jangan mencuri ini dari situs lain. Datang sendiri, sewa pengacara jika perlu. Sebagian besar dari hal-hal ini berada di bawah tautan PCI Data Security yang disediakan Michael dalam pertanyaannya.
Jika Anda berencana menyimpan nomor kartu kredit, lebih baik Anda bersiap untuk menerapkan beberapa langkah keamanan secara internal untuk melindungi informasi tersebut. Pastikan server tempat informasi disimpan hanya dapat diakses oleh anggota yang perlu memiliki akses. Seperti halnya keamanan yang baik, Anda melakukan banyak hal secara berlapis-lapis. Semakin banyak layer yang Anda pasang, semakin baik. Jika mau, Anda dapat menggunakan keamanan jenis kunci fob, seperti SecureID atau eTokenuntuk melindungi ruangan tempat server berada. Jika Anda tidak mampu membeli rute fob kunci, gunakan metode dua kunci. Izinkan orang yang memiliki akses ke ruangan untuk keluar kunci, yang sejalan dengan kunci yang sudah mereka bawa. Mereka akan membutuhkan kedua kunci untuk mengakses ruangan. Selanjutnya Anda melindungi komunikasi ke server dengan kebijakan. Kebijakan saya adalah bahwa satu-satunya hal yang berkomunikasi dengannya melalui jaringan adalah aplikasi dan informasinya dienkripsi. Server tidak boleh diakses dalam bentuk lain apa pun. Untuk cadangan, saya menggunakan truecryptuntuk mengenkripsi volume, cadangan akan disimpan. Kapan saja data dihapus atau disimpan di tempat lain, sekali lagi Anda menggunakan truecrypt untuk mengenkripsi volume data aktif. Pada dasarnya di mana pun data berada, perlu dienkripsi. Pastikan semua proses untuk mendapatkan data membawa jalur audit. gunakan log untuk akses ke ruang server, gunakan kamera jika Anda bisa, dll ... Langkah lain adalah mengenkripsi informasi kartu kredit dalam database. Ini memastikan bahwa data hanya dapat dilihat di aplikasi Anda di mana Anda dapat menegakkan siapa yang melihat informasi tersebut.
Saya menggunakan pfsense untuk firewall saya. Saya menjalankannya dari kartu flash kompak dan memiliki dua pengaturan server. Salah satunya adalah untuk kegagalan lebih untuk redundansi.
Saya menemukan posting blog ini oleh Rick Strahl yang sangat membantu memahami melakukan e-commerce dan apa yang diperlukan untuk menerima kartu kredit melalui aplikasi web.
Nah, ini ternyata jawaban yang panjang. Semoga tips ini membantu.