Réduire le périmètre des données de paiement
Périmètre des données de paiement, preuve électronique, information du client et fraude.
Ce qu’il faut faire
Passer par un prestataire de paiement agréé (page hébergée, redirection) et ne jamais stocker numéro de carte complet, cryptogramme ou code secret.
La preuve à réunir
Schéma du flux de paiement montrant ce qui atteint vos serveurs.
Textes et normes de référence
- PCI DSS v4.0.1Périmètre des données de titulaires de cartes
Questions fréquentes
Que faut-il faire concrètement ?
Passer par un prestataire de paiement agréé (page hébergée, redirection) et ne jamais stocker numéro de carte complet, cryptogramme ou code secret.
Comment prouver que c’est fait ?
Schéma du flux de paiement montrant ce qui atteint vos serveurs.
Sur quels textes repose ce contrôle ?
PCI DSS v4.0.1, Périmètre des données de titulaires de cartes.