¿Cuántos dígitos y qué dígitos de una tarjeta de crédito está permitido almacenar en una base de datos como referencia?

Es interesante ver cómo pueden surgir diferentes opiniones sobre una pregunta aparentemente inocente.

Permíteme darle una puñalada.

Desde la perspectiva de la pregunta, parece que la pregunta no está escalonada de una manera que exprese lo que el interlocutor pretende con precisión, generando así diferentes perspectivas y respuestas.

Como estas preguntas aparecen en el tema PCI-DSS, supongo que el “estándar real” al que se hace referencia es PCI-DSS.

Permítanme comenzar citando el requisito de PCI-DSS. (No se puede vincular al documento directamente ya que el espectador debe aceptar un acuerdo).

“PCI DSS se aplica a todas las entidades involucradas en el procesamiento de tarjetas de pago, incluidos los comerciantes, procesadores, adquirentes, emisores y proveedores de servicios” (página 5, 7, la negrita y la cursiva también están en el texto)

El cumplimiento entra en juego independientemente, siempre y cuando sea una tarjeta de pago.

Por lo tanto, esta declaración ” Sin cumplir con pautas de cumplimiento muy onerosas para almacenar tarjetas …” no tiene sentido e es incorrecta. Debe cumplir el momento en que desea tratar con las tarjetas de pago. Si desea almacenar incluso partes de él, debe cumplir.

Con la pregunta de cumplimiento fuera del camino, veamos la intención o el espíritu de la pregunta.

Una vez más, la pregunta no es tan precisa. Puedo interpretar la pregunta de 2 maneras.

  • Cuántos dígitosse permite almacenar uno …” – un permiso, pregunta de cumplimiento.
    Miremos el documento nuevamente:
    Pg 8

Puede almacenar todo el número de tarjeta (PAN). Pero espere, también debe “Renderizar los datos almacenados ilegibles según el requisito 3.4”

El requisito 3.4 es una lectura bastante pesada. No presentaré mi propio entendimiento aquí.

En resumen, para responder la pregunta, se pueden almacenar todos los dígitos como máximo, sujeto a requerimiento.

Incluso si trunca (es decir, almacena parte de él), también debe estar sujeto a 3.4.e siempre que lo almacene .

  • Cuántos dígitos y qué dígitospara referencia ” – una pregunta técnica

    Como algunas respuestas también han aludido, las respuestas son
    “Depende de lo que quieras hacer referencia. ¿Quién quiere hacer qué?

    Sin saber la intención, puedo pensar en estas posibilidades:

    • Si desea hacer referencia a la transacción, es posible que ni siquiera necesite el PAN. ¿Se puede usar una identificación de transacción única en su base de datos?
    • Si desea hacer referencia a la tarjeta de forma única, puede haber posibilidades de colisión si no utiliza el número completo de la tarjeta.
    • Si desea hacer referencia al emisor, entonces los primeros 6 es lo que necesita
    • Si desea hacer referencia al esquema de tarjeta o red, más información en wikipedia.

Espero que la respuesta cubra la mayoría de los ángulos de la pregunta.

PD. La información anterior se recuperó en el momento de esta respuesta.

Los comentarios de Pranav Zota son correctos, suponiendo que el “estándar” al que hacen referencia sus preguntas es el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS). Se puede almacenar cualquier parte o la totalidad del número de cuenta principal (PAN). Sin embargo, es esencial comprender que el almacenamiento sin protección de cualquier otro dato de la tarjeta (por ejemplo, fecha de vencimiento, nombre del titular de la tarjeta, código de seguridad de la tarjeta) está prohibido con el PAN. Dado que a menudo no es práctico almacenar solo el PAN, es una práctica común truncar el PAN y almacenar algo menos que los 16 dígitos completos (para tarjetas de marca Visa y MasterCard).

Nota: Dado que los primeros seis dígitos del PAN identifican al emisor de la tarjeta, esos dígitos serán comunes a muchas tarjetas. Sin embargo, cuantos más números almacene en una forma no encriptada, más fácil será para un hacker descubrir los dígitos que faltan, por lo que debe mantener el número con la menor cantidad de dígitos necesarios para cumplir con sus propósitos.

Se pueden guardar todos los dígitos de la tarjeta de crédito y débito. Solo al guardarlo deberá seguir las pautas de cumplimiento de PCI.

Busque aquí en quora algunas excelentes ideas y también use la red.

Según el requisito 3, los primeros seis y los últimos cuatro dígitos están bien.

More Interesting

¿Cuánto cuesta aproximadamente aprovisionar una tarjeta de crédito en una tarjeta de plástico, suponiendo que sea solo una tarjeta de banda magnética? ¿Qué pasa con una tarjeta EMV? ¡Gracias por tu ayuda!

¿Cómo se ve una tarjeta American Express?

¿Vale la pena intentar piratear programas de millas de tarjetas de crédito?

¿Qué debo pagar primero, el monto pendiente o el saldo mínimo adeudado en el extracto de mi tarjeta de crédito?

¿Cuáles son las mejores tarjetas de crédito de millas aéreas?

Cómo recibir una advertencia sobre el bloqueo de mi tarjeta de crédito

¿Por qué el gobierno admite tarjetas de débito?

Me alojé en un hotel en Melbourne, Australia, que cobró un bono de $ 100 en mi tarjeta de crédito. ¿Es esta una práctica común?

¿Por qué las tiendas de tatuajes en los Estados Unidos generalmente no aceptan tarjetas de crédito?

¿Qué tarjeta de crédito es adecuada para una persona que se mudó recientemente a los EE. UU. Y, por lo tanto, no obtuvo crédito, pero obtuvo más de $ 50,000 en ahorros?

¿Puede una persona en Australia recurrir a la jubilación para pagar una deuda de tarjeta de crédito de aproximadamente $ 30,000?

¿Hay alguna forma de usar tarjetas de débito en iTunes Store para realizar compras en lugar de tarjetas de crédito?

Si tiene 100 números de tarjeta de crédito, ¿cómo ganaría tanto dinero como sea posible en 24 horas utilizando solo transacciones en línea?

¿Los puntajes de crédito brindan justificación para las sanciones financieras impuestas a los seres humanos más pobres, necesitados, desfavorecidos y poco educados?

¿Cuál es la mejor manera de saldar mis deudas de tarjeta de crédito?