Принципы
- LutraPay не хранит данные банковских карт; токенизация и обработка выполняются банками/платёжными провайдерами.
- Подтверждение платежа — через 3-D Secure (если требуется).
- Используются технические и организационные меры для защиты данных и сервисов.
Архитектурные моменты
- Платёжный интерфейс — переадресация на страницу банка/ПСП или встраиваемый виджет провайдера.
- Шифрование трафика (HTTPS), контроль целостности, минимизация журналирования чувствительных параметров.
- Сегментация доступов, принцип наименьших привилегий, многофакторная аутентификация для административных операций.
Инциденты и уведомления
- Процедура реагирования: обнаружение → изоляция → расследование → уведомление заинтересованных сторон, при необходимости — банк/ПСП и пользователи.
- Контакт по вопросам безопасности: compliance@lytrapay.com.
Соответствие
Работаем в интеграции с провайдерами, соответствующими требованиям PCI DSS на релевантном уровне.
Регулярно пересматриваем правила, обновляем компоненты и тестируем уязвимости.
Документы
Полный список документов размещен -
тут