0

好的,所以我已经设置了一个 Docusign Connect 到第 3 方应用程序 (Infusionsoft) 并让它运行良好。

它们本身不能一起工作,所以我创建了一个 php 脚本,它读取 docusign 信封中的选项卡,并将其传递给 Infusionsoft,以及完成的信封本身的副本。

现在我也想通过它传递付款信息,因为我在 Docusign 中拥有的文档模板之一是计费协议。我已经使用虚拟信息对此进行了测试运行,并且我能够很好地做到这一点,但是,我现在必须关注这方面的 PCI 合规性,对吗?

我有一个具有 SSL 证书的域的专用服务器,该证书托管 php 脚本,它不存储任何信息。它只是传递文档信息(通过使用文档连接收集),然后对其进行格式化,以便 Infusionsoft 可以接受。

我是一名新手程序员,对加密数据或保护连接背后的知识一无所知。Docusign 通过 XML 文件传递​​信息这一事实似乎不适合处理敏感数据(至少我会想象),这是我无法控制的。

所以我要问的是,是否可以通过我所拥有的设置类型的 Docusign 连接连接安全地传输支付信息(信用卡或银行账户)?如果是这样,我将如何处理它?如果需要,我愿意雇用一名程序员,或者如果有必要,我愿意接受不同的服务器设置。

我可以在不将付款信息添加到模板的情况下执行此操作,然后直接将其添加到 Infusionsoft 以限制我的责任,但如果我可以直接通过 Docusign Connect 执行此操作会容易得多,因为它会自动完成整个注册过程。

4

1 回答 1

3

Comodo 的测试发现了一堆漏洞和警告,并附有一份关于要修复什么的详细报告。我又把它交给了 Hostgator 支持,他们继续进行了适当的更改以修复漏洞。他们还报告说,他们是一堆带有支持文件的误报。

所以我必须再做一次测试,以验证一切都已关闭并报告误报。但除此之外,它似乎应该全部清除。

我还通过电话与 Docusign Support 进行了交谈,他们确认其他公司也在做我正在做的事情,这令人放心。

所以简而言之,使用 Comodos 在线扫描工具,看看你有什么漏洞。然后联系您的托管公司修复漏洞。不是一个很好的答案,但我想总比没有好。

于 2015-04-09T23:53:14.187 回答