Содержание
    15.09.2025

    В 2014 году Хостинг Украина прошла сертификацию PCI DSS — международного стандарта безопасности для обработки карточных данных. С того времени ежегодно проходим процедуры проверки и обновляем сертификат соответствия. Это дало нам право самостоятельно работать с платежами без привлечения сторонних скриптов. Для пользователей это значит больше удобства: автоматическая оплата, блокировка средств без списания (например, для аукционов доменов), возможность сохранять карты, управлять подписками и оплачивать услуги буквально «в один клик».

    Как насчет безопасности?

    PCI DSS — это не просто «галочка» в списке требований. Стандарт жестко регламентирует, что нельзя хранить на серверах. Под запретом — номера карт, CVV-коды и сроки действия. Эти данные не записываются ни в логи запросов, ни в отладочные журналы даже при сбоях.

    Единственное, что может храниться, — это первые шесть цифр карты (определяют банк-эмитент) и последние четыре (для идентификации карты в личном кабинете или при обращении в поддержку). Такой объем данных безопасен и помогает решать клиентские запросы без риска.

    Опасно ли сохранять карту на сайте?

    Нет. Когда пользователь нажимает кнопку «Сохранить карту», система не хранит сам номер. Вместо этого платежная система возвращает уникальный токен — специальный код. Он привязан только к нашему сервису и не может быть использован злоумышленником. Даже если токен каким-то образом попадет в чужие руки, списание с карты в пользу другой компании станет невозможным.

    PCI DSS изнутри: дорого, сложно, но оправданно

    Прохождение сертификации PCI DSS — процесс не из легких. Это дорогостоящая и длительная процедура, которая оправдана лишь при больших объемах платежей и необходимости использовать расширенные функции: например, разделять обработку карт по разным процессингам для увеличения конверсии или надежности.

    К тому же сертификат действует только один год. Затем компания обязана проходить повторное тестирование серверов и программного обеспечения на наличие уязвимостей.


    🔒 Итог: PCI DSS — это не просто формальность, а реальный стандарт, который обеспечивает безопасные и удобные платежи для пользователей.