امنیت پرداخت و اطلاعات مشتری در کیوسک سفارشگیر
کمینهسازی داده، جداسازی پرداخت و کنترل دسترسی از ذخیرهکردن اطلاعات حساس مهمتر است.

کمتر ذخیره کنید
هر دادهای که ذخیره نمیشود، در نشت احتمالی هم وجود ندارد. سامانه سفارشگیر معمولاً نیازی به نگهداری اطلاعات کامل کارت ندارد و پرداخت باید به ابزار یا درگاه معتبر سپرده شود.
مسیر امن پرداخت
نقشها و دسترسیها
کاربر صندوق، مدیر و پشتیبان نیازهای متفاوت دارند. دسترسی تیکی و حداقلی کمک میکند هر فرد فقط بخشهای لازم را ببیند. عملیات حساس نیز باید قابلردیابی باشد.
رمز و نشست
رمز پیشفرض در استقرار واقعی باید تغییر کند، نشستها تاریخ انقضا داشته باشند و کلیدهای امضای توکن تصادفی و خارج از کد نگهداری شوند. قفل دستگاه از راه دور باید بدون پاککردن داده مشتری عمل کند.
دسترسی حداقلی
بهروزرسانی امن
قبل از هر انتشار، نسخه پشتیبان، بررسی سلامت و امکان برگشت لازم است. تغییرات محتوایی سایت نباید همزمان با دیتابیس سفارش یا منطق سینک منتشر شوند؛ جداسازی ریسک عملیاتی را کم میکند.
کنترل پیش از انتشار
استاندارد پرداخت
PCI DSS مجموعهای از الزامات برای حفاظت از داده پرداخت است. دامنه دقیق آن به معماری پرداخت بستگی دارد، اما اصل مهم برای سفارشگیر، دور نگهداشتن داده حساس کارت از برنامه عمومی است.