Version complète: sur le forum Webmaster Hub : confidentialité des information d'une carte bancai
Webmaster Hub > Création et exploitation de Sites Internet > E-commerce
sofia
Bonjour,

pour un site d'achat en ligne, je demande d'introduire les informations concernant la CB (numéro, code, ....). Je voulais savoir si je dois introduire dans mon code du formulaire 'quelque chose' pour sécuriser ces infos et comment la poste (qui effectue les prélèvements) va recevoir ces infos et faire le nécessaire de vérification des CB ??
Merci de votre aide

NB: j'utilise php/Mysql
Dan
Hola ! Attention avec les données de carte bancaire. Cela ne se stocke pas n'importe comment.

Il faut déjà que le protocole de communication entre ton "client" et ton site soit sécurisé: cela signifie utilisation IMPERATIVE de SSL.

Pour la majorité des sites de boutique en ligne, la page de paiement est une page de l'organisme financier, et non pas une page du site. Cela permet une bien meilleure sécurité et te dégage des responsabilités vu que tu ne connais pas le numéro de carte bancaire.

Je n'achèterais personnellement rien sur un site qui ne m'offre pas un protocole sécurisé evil.gif
sofia
comment introduir le protocole SSL dans mon script php (je m'y connais pas du tout! )et dois-je concerver les infos concernant la CB dans le serveur de ma BD?
pour moi, c la poste qui doit effectuer la vérification et le prélèvement, donc est ce que c'est elle qui doit proposer une page pour le paiement?
nalrem
Contacte la poste, ils doivent sans doute avoir des moyens techniques à mettre à ta disposition wink.gif
Magicoyo
wacko.gif
Tu dois passer par un logiciel fourni par ta banque qui te permettra de faire communiquer avec ta banque.
Va voir sur un site marchand comment ça se passes, tu y apprendra beaucoup !
ProDiff
Bonjour,

Oui effectivement, il ne faut en aucun cas garder/ stocker des infos de carte bancaire sur un serveur ou autre.

Les clients aussi ne doivent pas donner le numéro de carte, code etc...
Il faut juste les 16 chiffres + les 3 numéros au dos de la carte.

Par contre il faut absolument passer par une banque pour faire un dossier de VPC, et intégrer un logiciel pour le réglement -> Cybermut....etc. Ce logiciel permettra la transaction sur le serveur de la banque.

Des serveurs comme OVH propose le logiciel Caisse d'epargne, CIC, credit mutuel etc.. Le serveur se paye a l'année.

Voil, voila...

A+
D. Prodiff
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.