testing-aqa junior
PCI DSS — что должен знать AQA?
Ответ
Payment Card Industry Data Security Standard. CVV/CVC нельзя хранить вообще (даже в зашифрованном виде) после авторизации. Номер карты (PAN) при хранении должен быть нечитаемым — только маскированный (****1234), токенизированный или зашифрованный. Логи не должны содержать полный PAN.
Разбор: PCI DSS категорически запрещает хранить CVV/CVC после авторизации — в любом виде, включая зашифрованный; номер карты (PAN) при хранении должен быть нечитаемым (маскирование/токенизация/шифрование) и не должен попадать в логи целиком. Все три дистрактора допускают то, что стандарт прямо запрещает: хранение CVV, открытый PAN в БД или логирование полного номера карты, что и делает их неверными.
Хочешь так же по своей компании — с вопросами по грейдам и задачами? Закажи гайд или забери свежее в Telegram.