Foros del Web » Programando para Internet » PHP »

Guardar tarjetas de crédito de forma segura

Estas en el tema de Guardar tarjetas de crédito de forma segura en el foro de PHP en Foros del Web. Buenos días, tengo que hacer una aplicación php+mysql en la cual voy a guardar los números de cuenta y tarjetas de crédito de los usuarios. ...
  #1 (permalink)  
Antiguo 26/11/2008, 05:46
Avatar de Harris  
Fecha de Ingreso: febrero-2007
Mensajes: 132
Antigüedad: 17 años, 2 meses
Puntos: 0
Guardar tarjetas de crédito de forma segura

Buenos días, tengo que hacer una aplicación php+mysql en la cual voy a guardar los números de cuenta y tarjetas de crédito de los usuarios.

Para asegurarme que cuando el usuario se da de alta no me roban los datos voy a poner un certificado ssl. Me han dicho que esto es seguro al 100%.

Una vez almacenados en la base de datos mysql me han dicho que la información está encriptada y que no se puede piratear.

Por ello solo me pueden robar los datos por un agujero en mi programación, es así o necesito hacer algo más???

Para asegurar la programación debo:
- comprobar en cada página que el usuario de la session es correcto.
- comprobar que un usuario no intenta loggearse en la web por fuerza bruta
- ¿Qué más????

Muchas gracias
  #2 (permalink)  
Antiguo 26/11/2008, 09:53
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 11 meses
Puntos: 2135
Respuesta: Guardar tarjetas de crédito de forma segura

Hola Harris,

Te recomendaria NO guardar los números de la tarjeta, si te llegan a borrar o a robar la base de datos tendrías muchos MUCHOS problemas, lo mejor es solo guardar los últimos 4 digitos si realmente te interesa, y también guardar el tipo de tarjeta es lo más común.

Saludos.
  #3 (permalink)  
Antiguo 26/11/2008, 10:06
Avatar de danielrivas  
Fecha de Ingreso: noviembre-2007
Ubicación: Preprocessing
Mensajes: 275
Antigüedad: 16 años, 5 meses
Puntos: 6
Respuesta: Guardar tarjetas de crédito de forma segura

Muy peligroso guardar los números completos en la base de datos...si alguien logra acceder a tu base de datos, ahi no sirve el ssl...
  #4 (permalink)  
Antiguo 26/11/2008, 11:15
Avatar de nicolaspar  
Fecha de Ingreso: noviembre-2004
Ubicación: Villa Ballester Bs-As|Ar
Mensajes: 2.002
Antigüedad: 19 años, 5 meses
Puntos: 34
Respuesta: Guardar tarjetas de crédito de forma segura

Además ese acto está prohibido y no sé si hasta penado...
__________________
Mi punto de partida es Que Bueno Lo Nuevo
  #5 (permalink)  
Antiguo 26/11/2008, 11:29
Avatar de danielrivas  
Fecha de Ingreso: noviembre-2007
Ubicación: Preprocessing
Mensajes: 275
Antigüedad: 16 años, 5 meses
Puntos: 6
Respuesta: Guardar tarjetas de crédito de forma segura

Mmmm yo tengo más dudas de eso...si una empresa te carga en tu tarjeta tanto dinero al mes o al año, ¿Cómo guarda esos datos? No se, puede que dependa de cada país...
  #6 (permalink)  
Antiguo 26/11/2008, 11:49
Avatar de GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 17 años, 11 meses
Puntos: 2135
Respuesta: Guardar tarjetas de crédito de forma segura

Mmmm, bueno si en ese caso si necesitas guardar el numero de tarjeta, pero es muy peligroso, y te expones mucho, en ese caso creo sí deberia de manejar todo encryptado con una buena clave, y asegurarse que su host sea muy bueno para que no obtengan esos datos.
  #7 (permalink)  
Antiguo 26/11/2008, 11:51
Avatar de erlingfiallos  
Fecha de Ingreso: febrero-2005
Ubicación: Mexico ahora
Mensajes: 499
Antigüedad: 19 años, 2 meses
Puntos: 9
Respuesta: Guardar tarjetas de crédito de forma segura

Nunca hay fiabilidad en cuanto a lo que se tiene almacenado en una BD y tampoco un certificado de seguridad te asegura de que la información no pueda ser robada.. Lo mejor sería no quedarse con ese tipo de información que es tan sensible e importante.. Si en realidad necesitar quedarte con los numeros de una tarjeta.. mejor asi como dice GatorV los ultimos 4 digitos.. y es todo..
  #8 (permalink)  
Antiguo 26/11/2008, 12:14
Avatar de nicolaspar  
Fecha de Ingreso: noviembre-2004
Ubicación: Villa Ballester Bs-As|Ar
Mensajes: 2.002
Antigüedad: 19 años, 5 meses
Puntos: 34
Respuesta: Guardar tarjetas de crédito de forma segura

danielrivas, para esa tarea hay empresas con una plataforma aprobada por las mismas entidades crediticias bajo normas de seguridad especiales. Es lo mismo que hacer un pago con la tarjeta, eso no lo hace uno (o no debería sin tener un sistema especial) sino que lo terceriza a empresas que se dedican a ello.

De todas maneras vale aclarar algo y es que uno como cliente puede objetar un débito de una tarjeta de crédito, es más, la mayoría de las tarjetas si tenes muchos movimientos seguidos o grandes te llaman para confirmar que seas vos quién lo está realizando.
__________________
Mi punto de partida es Que Bueno Lo Nuevo
  #9 (permalink)  
Antiguo 27/11/2008, 05:11
Avatar de Harris  
Fecha de Ingreso: febrero-2007
Mensajes: 132
Antigüedad: 17 años, 2 meses
Puntos: 0
Respuesta: Guardar tarjetas de crédito de forma segura

Buenos pues visto lo visto os voy a hacer caso, y voy a sacar fuera esta parte del proyecto y que me lo gestione una empresa que se dedique a ello.

He estado buscando por Internet, y no encuentro ninguna, sabéis de alguna o cómo buscarla.

Muchichisimas gracias.
  #10 (permalink)  
Antiguo 27/11/2008, 06:33
Avatar de nicolaspar  
Fecha de Ingreso: noviembre-2004
Ubicación: Villa Ballester Bs-As|Ar
Mensajes: 2.002
Antigüedad: 19 años, 5 meses
Puntos: 34
Respuesta: Guardar tarjetas de crédito de forma segura

De que país sos? consultá por ejemplo si la gente de 2checkout.com tiene este servicio, o si te pueden recomendar a alguna empresa que si lo tenga.
__________________
Mi punto de partida es Que Bueno Lo Nuevo
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:42.