Ana içeriğe geç

PCI DSS Kapsamı

PCI DSS (Payment Card Industry Data Security Standard), kart bilgilerini işleyen, saklayan veya ileten kuruluşların uyması gereken güvenlik standartlarıdır.

PCI DSS Seviyeleri

SeviyeKoşulGereksinimler
Level 1Yılda 6M+ işlemYıllık QSA denetimi, üç aylık ağ taraması
Level 2Yılda 1M-6M işlemYıllık SAQ, üç aylık ağ taraması
Level 3Yılda 20K-1M işlemYıllık SAQ, üç aylık ağ taraması
Level 4Yılda 20K'dan az işlemYıllık SAQ

Paylox ile PCI Kapsamı

Hangi entegrasyon yöntemini seçtiğinize göre PCI DSS kapsamınız değişir:

YöntemPCI KapsamıSAQ TipiAçıklama
Hosted CheckoutEn düşükSAQ-AKart bilgileri sizin sunucunuzdan geçmez
Embedded CheckoutDüşükSAQ-AShadow DOM, kart bilgilerini izole eder
Server-to-ServerYüksekSAQ-DKart bilgileri sunucunuzdan geçer

SAQ Tipleri

SAQKimler İçin?
SAQ-AKart bilgileri hiçbir şekilde sunucudan geçmez
SAQ-A-EPÖdeme sayfasını etkileyen JavaScript kullanılır
SAQ-DKart bilgileri sunucudan geçer, tam PCI uyum gerekir

Öneriler

PCI sertifikanız yoksa: Hosted Checkout veya Embedded Checkout kullanın. Bu yöntemlerde kart bilgileri Paylox tarafından işlenir, sizin sunucunuzdan geçmez.

PCI Level 1 sertifikanız varsa: Server-to-Server entegrasyonu kullanabilirsiniz. Kart bilgilerini doğrudan API'ye gönderebilirsiniz.

tehlike

Server-to-Server entegrasyonu, PCI DSS Level 1 sertifikası gerektirir. Sertifikanız yoksa bu yöntemi kullanmayın.