Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente di HTML.it L'avatar di Svipla
    Registrato dal
    Dec 2012
    Messaggi
    76

    Sicurezza di dati sensibili inviati sul Web per pagamenti

    Ciao a tutti
    sto realizzando un piccolo portale per la prenotazione di camere online. Al termine della prenotazione il cliente deve inserire i dati della carta di credito come garanzia. Il mio cliente mi ha chiesto di inviare questi dati via mail all'hotel.
    1. Anche se sono contrario all'invio dei dati via mail, c'è qualche modo per inviare i dati in sicurezza?
    2. I dati saranno visibili anche da pannello di controllo del sito, consigli su come garantire la sicurezza di questi dati? Consigli sulla sicurezza del login al pannello?
    3. Dopo posso trovare info sul salvataggio di dati sensibili da un punto di vista legale per evitare casini o che il portale venga chiuso?

    Qualsiasi consiglio per garantire la sicurezza dei dati è gradita. Vorrei approffondire la sicurezza per portali ecc
    Grazie mille

    P.S.: portale realizzato in asp.net 4.0 e sqlserver

  2. #2
    Utente di HTML.it L'avatar di Alex'87
    Registrato dal
    Aug 2001
    residenza
    Verona
    Messaggi
    5,802
    Curiosità, perché proprio via mail?
    In questo modo tagli fuori il 90% dei possibili clienti! (chi mandarebbe via email i dati della carta di credito?)
    SpringSource Certified Spring Professional | Pivotal Certified Enterprise Integration Specialist
    Di questo libro e degli altri (blog personale di recensioni libri) | ​NO M.P. TECNICI

  3. #3
    Utente di HTML.it L'avatar di Svipla
    Registrato dal
    Dec 2012
    Messaggi
    76
    Ciao
    il cliente non invia via mail i dati della carta di credito, ma gli inserisce nel portale. I dati saranno inviati alla struttura via mail per poter verificare la carta di credito

  4. #4
    Utente di HTML.it L'avatar di oregon
    Registrato dal
    Jul 2005
    residenza
    Roma
    Messaggi
    36,480
    Quote Originariamente inviata da Svipla Visualizza il messaggio
    Ciao
    il cliente non invia via mail i dati della carta di credito, ma gli inserisce nel portale. I dati saranno inviati alla struttura via mail per poter verificare la carta di credito
    ... li inserisce nel portale ... ma questi dati (intendo quelli della carta di credito) viaggiano per email ?

    Sconsigliatissimo ... (se lo sapessi, non te li fornirei mai ...).

    Come ti hanno suggerito nell'altro forum, non adottare questi metodi "fatti in casa" ... utilizza servizi professionali pensati per questo tipo di operazioni.
    No MP tecnici (non rispondo nemmeno!), usa il forum.

  5. #5
    Anche perché, per le normative sulla privacy, questo genere di accrocchio è illegale.
    Experience is what you get when you don’t get what you want

  6. #6
    Utente di HTML.it L'avatar di Svipla
    Registrato dal
    Dec 2012
    Messaggi
    76
    Quote Originariamente inviata da oregon Visualizza il messaggio
    ... li inserisce nel portale ... ma questi dati (intendo quelli della carta di credito) viaggiano per email ?

    Sconsigliatissimo ... (se lo sapessi, non te li fornirei mai ...).

    Come ti hanno suggerito nell'altro forum, non adottare questi metodi "fatti in casa" ... utilizza servizi professionali pensati per questo tipo di operazioni.
    Ciao
    i dati non viaggio via mail.
    Ma io sono proprio alla ricerca di questi servizi professionali. Non ho idea di cosa cercare e dove
    Grazie

  7. #7
    Moderatore di Programmazione L'avatar di alka
    Registrato dal
    Oct 2001
    residenza
    Reggio Emilia
    Messaggi
    24,472
    Quote Originariamente inviata da Svipla Visualizza il messaggio
    Ma io sono proprio alla ricerca di questi servizi professionali.
    In merito al problema nello specifico, i servizi che devi ricercare vengono forniti da diversi provider e banche (es. SETEFI, KEYCLIENT, ...).

    Ciò che generalmente avviene a grandi linee è il pagamento con una cifra simbolica (es. meno di 1 EURO), indirizzata all'hotel in questione che dovrà confermarla, senza comunicare alla struttura stessa alcun dato se non l'avvenuta transazione da parte del provider scelto per i pagamenti, che testimonia l'uso di una carta valida e abilitata.

    I provider forniscono un'interfaccia HTTP per invocare i servizi di pagamento fornendo la relativa documentazione nel momento in cui si attiva un contratto commerciale presso di loro, quindi anche le credenziali per l'accesso da parte dell'applicazione che li "consuma".

    L'approfondimento della questione non può essere affrontato in modo esauriente nello spazio di un forum, secondo me.

    P.S.: sposto la discussione nell'area dedicata ad ASP.NET, visto che hai segnalato questa tipologia di progetto.

    Ciao!
    MARCO BREVEGLIERI
    Software and Web Developer, Teacher and Consultant

    Home | Blog | Delphi Podcast | Twitch | Altro...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.