8
votes

Point de vente au détail Traitement de la carte de crédit - Carte présente. Minimiser les exigences de conformité PCI

J'écris une demande de point de vente pour un client qui a des besoins très spécifiques. Le client est un magasin de vente au détail, donc lorsqu'ils traitent les cartes de crédit, ils ont une carte physique présente et peuvent glisser-la. La façon dont il est maintenant, à la fin du départ, il présente le caissier avec un total et les clés en caissier le total dans une borne de carte de crédit (à la main - elle n'est pas connectée à l'ordinateur), passe à la carte à Le terminal, puis lorsque le paiement est traité, le caissier appuie sur la "carte de crédit payée" et imprime un reçu.

Le problème est que la saisie de la main en totaux prend beaucoup de temps et sujets aux erreurs. Je ferais de loin que mon programme aime transmettre le montant à un terminal de carte de crédit, puis recevez un message lorsque la transaction a été traitée. Je ne veux pas toucher d'informations de titulaire de la carte (numéro de carte, etc.) car je veux rester en dehors de PCI. Tout ce que je veux faire, c'est envoyer un montant et récupérer une "acceptée" ou "refusée". Vous penseriez que cela serait courant, mais il semble que je semble avoir échoué à trouver des informations. (Par exemple, l'API d'Authorize.Net a besoin d'API de la carte d'Autoris.net, je vous demande de collecter et de transmettre le numéro de carte. Je ne veux pas collectionner et transmettre le numéro de carte. Je veux transmettre une quantité et avoir quelqu'un d'autre collecter et transmettre le numéro de carte et Prévenez-moi lorsque le processus est terminé.)

Quelqu'un a-t-il une solution pour cela? Quelqu'un a-t-il travaillé avec le matériel de Verifone ou Ingenico? Je m'en fiche si j'envoie le numéro d'un terminal physique connecté via USB ou à un terminal logiciel virtuel. Je ne veux tout simplement pas être le terminal moi-même, de sorte que je ne suis nulle part dans la chaîne de données de carte.


1 commentaires

Avez-vous trouvé une solution pour cela?


3 Réponses :


2
votes

Je connais la gamme de produits Verifone, à la fois des appareils de capture de signature (série MX900) et mobiles iOS (VX600). Votre premier obstacle est que les unités sont chères pour le petit gars (c'est-à-dire: propriétaire de la petite entreprise) à environ 500 $ et 900 $, respectivement (commerce de détail).

sur le bon côté des choses, ces choses sont vos amis quand il s'agit de PCI via ce que Verifone Dubs Verishield Protect (VSP). Essentiellement VSP crypte la balayage de la carte sur la tête de Magstripe et votre solution de point de vente devra envoyer une demande de décryptage que votre logiciel de point de vente peut consommer pour un règlement ou un redevance Verifone l'envoyer directement à la banque.

Le principal point de collage des exigences PCI Je pense que vous êtes en cours d'exécution, c'est que les données de la carte claire ne peuvent pas être "stationnaires" à un moment donné de votre code et que l'une ou l'autre de ces solutions sera un bon point de lancement. .

bonne chance!


0 commentaires

2
votes

Vous devez jeter un coup d'œil à paieworks . Ils fournissent un SDK iOS / Android pour intégrer un lecteur de carte de crédit. Vous ne touchez jamais les données de carte de crédit.

Divulgation: je suis un ingénieur logiciel à PileWorks.


0 commentaires

0
votes

Le PAX S300 peut le faire, bien que je n'ai pas trouvé de processeur qui le supporte. TSYS est censé, mais après 4 mois de courir, je ne pouvais jamais obtenir un appareil. Helcim a un excellent service client et signalez qu'ils planifient une solution Ingenico pour pousser le total au terminal d'ici la fin de 2015.


0 commentaires