这个问题 讨论了不同的支付处理器以及它们的成本,但是我在寻找如果我想接受信用卡支付需要做什么的答案?
假设我需要为客户提供 商店信用卡号码,那么显而易见的依靠信用卡处理器来做繁重工作的解决方案是不可行的。
显然是存储信用卡信息的标准的 PCI 数据安全 有很多一般的要求,但是 如何实现它们?
那么像 签证这样拥有自己最佳实践的供应商呢?
我需要有密钥存取权限吗?那在大楼里保护它不被黑客攻击呢?或者即使有人拿到了包含 sql 服务器数据文件的备份文件又会怎样呢?
那备份呢? 还有其他数据的物理副本吗?
提示: 如果你有一个商业账户,你应该与他们协商,让他们向你收取“交换加”的费用,而不是分层定价。使用分层定价,他们将根据使用的 Visa/MC 类型向您收取不同的费率。他们收取更多的卡片与大奖附加在他们身上。交换加计费意味着你只付给处理器 Visa/MC 收取的费用,加上固定费用。(美国运通和发现直接向商家收取自己的费用,所以这不适用于这些卡。你会发现美国运通的利率在3% 的范围内,发现可能低至1% 。签证/移民签证属于2% 的范围)。这个服务应该是为你做谈判的(我还没有使用它,这不是一个广告,我不附属于该网站,但这项服务是非常需要的。)
这篇博文提供了一个 处理信用卡的完整流程(特别是针对英国)。
也许我措辞错误,但我正在寻找这样的提示: