Likes Likes:  0
Resultaten 1 tot 12 van de 12
Geen
  1. #1
    Veilig Online Shoppen
    HIER GEEN URL PLAATSEN!
    2.323 Berichten
    Ingeschreven
    08/04/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 10042199
    Ondernemingsnummer: nvt

    Thread Starter

    Veilig Online Shoppen

    We zijn bezig met een nieuwe webwinkel en daarover een vraag.

    Creditcardbestellingen worden uiteraard via een beveiligde (ssh) pagina verwerkt. Maar dan. Is het veilig om deze creditcard gegevens per email naar de winkeleigenaar te sturen?

  2. #2
    Veilig Online Shoppen
    geregistreerd gebruiker
    1.176 Berichten
    Ingeschreven
    08/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 27269212
    Ondernemingsnummer: nvt

    Nee, dat is niet veilig.. Email kan op diverse punten afgeluisterd worden. Vervolgens staat het onversleuteld op de mailserver van de winkeleigenaar waar je misschien zelf geen controle over hebt.

    Je kan beter een SSL webpagina maken op je eigen server (achter een wachtwoord en/of IP restrictie) waar deze gegevens op te vragen zijn, en dan de winkeleigenaar een linkje daarheen sturen.

    Daar kun je dan zelfs nog een log functie op maken zodat het sneller duidelijk wordt als een onbevoegd persoon die pagina probeert op te vragen.

  3. #3
    Veilig Online Shoppen
    HIER GEEN URL PLAATSEN!
    2.323 Berichten
    Ingeschreven
    08/04/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 10042199
    Ondernemingsnummer: nvt

    Thread Starter
    Met die email server zit het wel goed maar de afluisterpunten verontrusten mij.

    Dus de bestellingen elke dag van de server halen. Zijn er dan geen afluisterpunten trouwens?

    Het liefst toch een e-mailtje thuis met alle bestelgegevens, inclusief de kredietkaart.

    Niet mogelijk?

  4. #4
    Veilig Online Shoppen
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Henky!
    Met die email server zit het wel goed maar de afluisterpunten verontrusten mij.

    Dus de bestellingen elke dag van de server halen. Zijn er dan geen afluisterpunten trouwens?

    Het liefst toch een e-mailtje thuis met alle bestelgegevens, inclusief de kredietkaart.

    Niet mogelijk?
    Encrypten. En door de eigenaar van de shop laten decrypten. Wil niet zeggen dat het simpel (lees gebruiksvriendelijk) is, maar het kan wel



  5. #5
    Veilig Online Shoppen
    geregistreerd gebruiker
    124 Berichten
    Ingeschreven
    06/12/05

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Simpele(re) oplossingen:

    - sla een deel op in je database en mail het andere deel van het kaartnummer.

    - kopieer de kaart-records ieder uur(?) via SSH (dus encrypted) naar een lokale server en wis ze vervolgens op de online server.

  6. #6
    Veilig Online Shoppen
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Of.. laat het geheel over aan een payment club waar je de bezoeker naartoe doorlink. Krijg je ook nooit problemen omdat je nu eenmaal die credit card gegevens nooit in handen heb gehad.

  7. #7
    Veilig Online Shoppen
    HIER GEEN URL PLAATSEN!
    2.323 Berichten
    Ingeschreven
    08/04/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 10042199
    Ondernemingsnummer: nvt

    Thread Starter
    Nee, geen dure gateway oplossingen.....

    Zijn hier echt geen simpeler oplossingen voor?

  8. #8
    Veilig Online Shoppen
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Henky!
    Nee, geen dure gateway oplossingen.....

    Zijn hier echt geen simpeler oplossingen voor?
    Duur is relatief. Als er wat klachten komen dat jij / jouw klant onterecht aan het graaien is geweest dan wordt het ineens een heel ander verhaal.

    Je zou de suggestie van Easewood kunnen volgen en een deel van het CC nummer in de DB opslaan en het andere deel per e-mail
    1 deel van het nummer is nutteloos.. Vind het niet de beste oplossing maar het is altijd beter dan het volledige nummer per unencrypted e-mail te versturen.
    Laatst gewijzigd door crazycoder; 06/02/06 om 13:43.

  9. #9
    Veilig Online Shoppen
    geregistreerd gebruiker
    124 Berichten
    Ingeschreven
    06/12/05

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik weet dat dit een legale methode is, ook vanuit de creditcard maaschappijen hun visie.

    Dit omdat bij het submitten (via SSL, dat uiteraard wel) van het kaartnummer DIRECT het mailtje vertrekt met het gedeeltelijke nummer. De rest wordt opgeslagen in de database. Er is dus geen moment waarop het volledige nummer opgeslagen is. (Dit mag namelijk niet van Visa en consorte).

    Als het teveel moeite is om zoiets te maken zou ik eens naar open source shopping carts kijken. Van osCommerce weet ik in ieder geval zeker dat de creditcard module het op deze wijze oplost.

  10. #10
    Veilig Online Shoppen
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Easewood
    Ik weet dat dit een legale methode is, ook vanuit de creditcard maaschappijen hun visie.

    Dit omdat bij het submitten (via SSL, dat uiteraard wel) van het kaartnummer DIRECT het mailtje vertrekt met het gedeeltelijke nummer. De rest wordt opgeslagen in de database. Er is dus geen moment waarop het volledige nummer opgeslagen is. (Dit mag namelijk niet van Visa en consorte).
    Als er gebruik wordt gemaakt van pop3 en de eigenaar van de winkel haalt zijn mail op van dezelfde server, dan wordt aan voornoemde voorwaarde niet voldaan.

    Geaccepteerde methode!=beste methode

  11. #11
    Veilig Online Shoppen
    geregistreerd gebruiker
    124 Berichten
    Ingeschreven
    06/12/05

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Helemaal mee eens. Het is dan ook zinvol om een extern adres te gebruiken.

    Maar Henky! wil duidelijk een goedkope oplossing in eigen beheer.

  12. #12
    Veilig Online Shoppen
    HIER GEEN URL PLAATSEN!
    2.323 Berichten
    Ingeschreven
    08/04/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 10042199
    Ondernemingsnummer: nvt

    Thread Starter
    Ja, een practische oplossing vooral. Is het eigenlijk niet zo dat de meeste winkeltjes alle gegevens gewoon in een enkel emailtje stoppen?

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics