在 Azure 上托管符合 PCI 标准的应用程序

2024-01-05

我想在 Windows Azure 上托管一个应用程序,该应用程序存储按月付费购买订阅的用户的信用卡信息。我只需要尽可能安全地存储卡数据(加密、加盐、经常更新数据库密码、使用 HTTPS 等等)

我相信我需要符合 PCI 规范才能存储此类信息。我的问题是 Azure 可以让我实现这一目标吗?我有什么选择? Azure 上的应用程序可以处理信用卡付款吗?


Windows Azure 目前不符合 PCI 标准。 (可能是未来,但不是现在 - 路线图)

EDIT:Azure 现已符合 1 级标准:windowsazure.com/en-us/support/trust-center/compliance

Windows Azure 有一个信任中心页面,其中解释了有关其安全性和合规性的所有信息(我建议您在此处阅读有关 Azure 有哪些内容和没有哪些内容的更多信息)https://www.windowsazure.com/en-us/support/trust-center/ https://www.windowsazure.com/en-us/support/trust-center/

您可以选择构建 Azure 应用程序,但让第三方(符合 PCI 标准)为您处理实际的信用卡处理,从而降低 Azure 上非 PCI 投诉应用程序的风险。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

在 Azure 上托管符合 PCI 标准的应用程序 的相关文章

随机推荐