Çalışma mantığı

Önce kart verisinin uygulamadan ve arka uçtan nasıl geçtiği belirlenir. Saklanan alanlar, hizmet sağlayıcılar, anahtar erişimi ve günlükler incelenir. Mobile RASP, istemci müdahalesine karşı teknik tedbirlerden biri olarak değerlendirilebilir.

Uygulamada nasıl değerlendirilir?

Bir ödeme akışında kart verisi üçüncü taraf bileşene gönderiliyor olsa bile hata kayıtları veya ekran görüntüleri hassas veriyi taşıyabilir. Test planı yalnızca ana işlem kanalını değil bu yan yolları da kapsamalıdır.

Sınırlar ve yaygın hatalar

Geçerli bir PCI değerlendirmesinin kapsamı ve sorumlulukları kurumun ödeme mimarisine bağlıdır. Ürün broşüründeki uyum ifadesi kurumun kendi uygunluk kanıtı değildir.

Kontrol listesi

  • Veri akışını çıkarın
  • Hizmet sağlayıcı sorumluluğunu belirleyin
  • Kontrole ait test kanıtını saklayın

Karar verirken

Uygulanabilir gereksinimleri yetkili değerlendirme süreciyle netleştirin. Teknik kontrol açıklamasını resmî uygunluk sonucu gibi yayımlamayın.

Kaynaklar ve kapsam

Teknik özelliklerin başvuru noktaları aşağıdadır. Uygulama örneği ve kontrol listesi bu yayın için hazırlanmış değerlendirme önerileridir; bağımsız ürün testi sonucu değildir.

Kaynak seçimi ve yayın ilkeleri