Стандарти безпеки платежів
1. Багато користувачів перед здійсненням покупки в інтернеті турбуються про захист даних платіжних карт, коректності проходження всіх етапів транзакції для успішної покупки. Подібні побоювання цілком виправдані - в світі онлайн-платежів існує безліч видів і способів шахрайства, незважаючи на об'єднані зусилля міжнародних фінансових організацій і антіфрод-систем. Всі компанії, що приймають платежі онлайн, обов'язково повинні дбати про захист даних своїх покупців на кожному етапі покупки і комплексно запобігати будь-яким спробам шахрайства. Які організаційні та технічні заходи безпеки застосовуються під час онлайн-оплати на сайті zastrahuy.com.ua:
1.1. Сертифікат PCI DSS Payment Card Industry Data Security Standard (Стандарт PCI DSS) - стандарт безпеки даних в індустрії платіжних карт, розроблений Радою з безпеки карткових платежів (Payment Card Industry Security Standards Council, PCI SSC). Сертифікат підтверджує відповідність сайту стандартам безпеки даних платіжних карт міжнародних систем Visa / MasterCard, American Express, JCB і Discover. Щоб отримати сертифікат, все системи прийому / передачі і шифрування даних карток, а також інфраструктура компанії в цілому повинні строго відповідати як мінімум 288 вимогам, прописаним в переліку нормативів PCI SAQ (Self-Assessment Questionnaire D and Attestation of Compliance).
1.2. Сертифікат SSL 256 біт GoDaddy Сертифікат SSL 256 біт GoDaddy - технологія криптографічного шифрування даних. Конфіденційна інформація про номер вашої картки, CVV2-код та інші реквізити передаються на наш сайт у зашифрованому вигляді. Для обміну інформацією застосовується промисловий стандарт SSL-шифрування з використанням стійкої криптографії. Далі в зашифрованому вигляді вона передається через платіжний шлюз у банківський процесинговий центр. Незалежно від способу оплати, платіжні сторінки сайту zastrahuy.com.ua працюють із застосуванням SSL-шифрування. Платіжні реквізити обробляються через платіжного провайдера в межах його захищеної інфраструктури; сервіс ЗАСТРАХУЙ не декларує зберігання CVC/CVV-коду. Доступ до даних обмежується службовою необхідністю та регламентами доступу. Водночас жоден онлайн-сервіс не може гарантувати абсолютну відсутність ризиків, тому заходи безпеки постійно переглядаються і оновлюються.
