André Laugks: Kreditkartenhandling und Speicherung der Daten / Abwicklung

Beitrag lesen

Hallo!

Ich habe mit der KK-Daten keine Erfahrung. Vor ein paar Monaten mußte ich mir mal drüber Gedanken machen, aufgrund einer Anfrage. Zum Glück hat sich damals nichts ergeben.

wie mache ich das mit den KK-Nummern ?
ich meine, sie zum beipsiel per mail an den betreiber zu schicken,
geht ja eigentlich nicht, oder? auf der einen seite das script per ssl zu verschlüsseln, auf der anderen seite dann eine ungesicherte mail damit verschicken.... ergibt ja keinen sinn.

Richtig, macht kein Sinn.

die andere möglichkeit wäre eine extra-tabelle in der DB, in der nur die anzeigenID, der betrag und die KK-Daten stehen. der betreiber müßte dann nach dem abbuchen den eintrag löschen, oder kann der auch drinbleiben?

Das bringt aber auch nichts, wenn die KK-Daten in der Datenbank unverschlüßelt liegen. Du mußt auch eine verschlüßelte Verbindung zum Datenbank-Server aufnehmen können. Also sämtliche Datenübertragung muß verschlüßelt ablaufen. Die Datenbank und der WWW-Server sollte durch eine Firewall geschützt werden. Es sollten Fachleute den Server und Datenbankserver täglich kontrollieren, also eine tägliche Überprüfung ob alles dicht ist. Was nützt Dir die bester Verschlüßelung, wenn irgendwo jemand ein Progrämmchen platziert, um die Daten auszulesen.

oder gibt es gar eine möglichkeit mit PHP gesicherte mails (PGP oder wasweißich) zu verschicken?

Kann ich nicht beantworten.

wie handle ich solche sachen?

vielen dank für wertvolle tips und ein wenig hilfe ;-)

Viele Provider bieten dafür porofessionelle Lösungen an.

Da es sich um Kleinanzeigen handelt, handelt es sich sicherlich auch um Kleinbeträge?! Wer zieht für Kleinbeträge die Kreditkarte? Wie währe es den mit http://www.firstgate.de/ zum Beispiel? Viele große Verlage und Info-Portale nutzen Firstgate. Ich selbst nutze Firstgate privat und bin sehr zufrieden. Die Anmeldung war einfach. Die Abrechnung läuft über Bankeinzug. Meiner Meinung nach gibt es nichts sicheres, neben einer Rechnung.

Es muß auch nichts mehr halbautomatisch gemacht werden. Die Abrechnung wird komplet ausgelagert.

Ich persönlich, würde mich da nicht selbst dran versuchen. So etwas gehört in professionelle Hände.

MfG, André Laugks

--
L-Andre @ gmx.de