2017-01-24 23 views
-1

Я только что вошел в свою учетную запись онлайн-карты и собирался сделать платеж, однако мне нужно было добавить новый способ оплаты. При этом, просто из любопытства, я открыл Chrome Developer Tools и посмотрел на вкладку сети, чтобы просмотреть данные запроса, которые я отправлял, и кажется, что все, что я вложил (номер кредитной карты, номер банковского счета, номер маршрута банка, и т. д.) отправляются непосредственно на их серверы в виде простого текста.Отправка банковской информации в виде простого текста - разве это незаконно?

Это законный? Я думал, что это противоречит закону отправлять/хранить такую ​​информацию на ваших серверах, не говоря уже о ее отправке через Интернет в виде обычного текста, поскольку это может быть перехвачено?

Я бы хотел, чтобы кто-то с большим количеством знаний об этом объяснил мне, пожалуйста, поскольку я могу быть дезинформирован.

Редактировать: Я думаю, лучший вопрос может быть, могут ли члены FDIC хранить такую ​​информацию на своих серверах? Поскольку, согласно их юридической информации, они являются членами FDIC.

+0

Это определенно против рекомендаций PCI ... если они находятся в США. –

+0

Согласно их странице контакта, они расположены в Нью-Йорке и Юте. – Lansana

+0

FDIC не играет никакой роли в этом. Членство не имеет значения. –

ответ

1

Связь между вашим браузером Chrome и сайтом банка, который, как ожидается, будет проходить через HTTPS, то есть безопасное соединение. Проверяйте это всегда, когда вам нужно вводить четкие платежные данные в любом месте в Интернете.

Инструмент Chrome в качестве сетевого инструмента просто отображает значения HTML-форм и элементов, которые были отправлены по протоколу HTTP/HTTPS.

Для получения информации о платеже, платежной карточке или банковском счете, на некоторых этапах оплаты необходимо указать. Платежные услуги, которые обрабатывали такие детали, должны быть покрыты ЧК и в зависимости от ситуации могут хранить эти данные. Обычно зашифрованы на их стороне.