امنیت

امنیت پرداخت و اطلاعات مشتری در کیوسک سفارش‌گیر

کمینه‌سازی داده، جداسازی پرداخت و کنترل دسترسی از ذخیره‌کردن اطلاعات حساس مهم‌تر است.

امنیت پرداخت و اطلاعات مشتری

کمتر ذخیره کنید

هر داده‌ای که ذخیره نمی‌شود، در نشت احتمالی هم وجود ندارد. سامانه سفارش‌گیر معمولاً نیازی به نگهداری اطلاعات کامل کارت ندارد و پرداخت باید به ابزار یا درگاه معتبر سپرده شود.

مسیر امن پرداخت

1ساخت سفارش
2تحویل مبلغ به ابزار معتبر
3دریافت نتیجه پرداخت
اطلاعات کامل کارت وارد برنامه عمومی سفارش‌گیر نمی‌شود.

نقش‌ها و دسترسی‌ها

کاربر صندوق، مدیر و پشتیبان نیازهای متفاوت دارند. دسترسی تیکی و حداقلی کمک می‌کند هر فرد فقط بخش‌های لازم را ببیند. عملیات حساس نیز باید قابل‌ردیابی باشد.

رمز و نشست

رمز پیش‌فرض در استقرار واقعی باید تغییر کند، نشست‌ها تاریخ انقضا داشته باشند و کلیدهای امضای توکن تصادفی و خارج از کد نگهداری شوند. قفل دستگاه از راه دور باید بدون پاک‌کردن داده مشتری عمل کند.

دسترسی حداقلی

صندوقثبت و اصلاح سفارش
مدیرگزارش و تنظیمات
پشتیبانسلامت و مجوز
مشتریفقط سفارش خودش
هر کاربر فقط بخش لازم برای وظیفه خود را می‌بیند.

به‌روزرسانی امن

قبل از هر انتشار، نسخه پشتیبان، بررسی سلامت و امکان برگشت لازم است. تغییرات محتوایی سایت نباید هم‌زمان با دیتابیس سفارش یا منطق سینک منتشر شوند؛ جداسازی ریسک عملیاتی را کم می‌کند.

کنترل پیش از انتشار

نسخه پشتیبان
کلید خارج از کد
آزمون سلامت سرویس
تغییر محتوای سایت از داده عملیاتی جدا می‌ماند.

استاندارد پرداخت

PCI DSS مجموعه‌ای از الزامات برای حفاظت از داده پرداخت است. دامنه دقیق آن به معماری پرداخت بستگی دارد، اما اصل مهم برای سفارش‌گیر، دور نگه‌داشتن داده حساس کارت از برنامه عمومی است.

منبع تکمیلی: راهنمای رسمی مرتبط