بیایید می گویم من می خواهم کارت اعتباری یک کاربر را با اجازه آنها پس از وقوع فروش شارژ کنم. اما ، من نمی خواهم که بار دیگر از آنها بخواهم کارت اعتباری خود را بپرسند. آیا ذخیره اطلاعات کارت اعتباری در هنگام پر کردن آن در پرداخت ، مثلاً 6 ساعت یا چیزی دیگر…
برنامه وب – برگشت شماره تأمین اجتماعی پس از بررسی اعتبار سنجی در فرم مبتنی بر وب
من یک فرم درخواست مبتنی بر وب دارم که برای جمع آوری اطلاعات شخصی برای کاربران مبتنی بر وب استفاده می شود. یکی از زمینه ها SSN است. سوال من ساده است ، از نظر رعایت امنیت (به طور کلی OWASP ، PCI ، SOC2 و غیره) ، آیا صحیح است که SSL را هنگام…
ناشناسی – کاربر اطلاعات شخصی خود را به صورت ناشناس ارائه کرده است. وضعیت این اطلاعات تحت GDPR چیست؟
این واقعاً سؤال امنیتی نیست ، با این وجود باید بدون در نظر گرفتن آن مورد سوال قرار گیرد. وضعیت هر PII (اطلاعات شخصی شناسایی شده) بدون توجه به موقعیت مکانی در GDPR یکسان است ، یا چه کسی وارد آن می شود. اهداف آن 9 ساعت دیگر است) برای جلوگیری از پنهان کردن هرگونه…