PCI — Безопасность платежей

Принципы

  • LutraPay не хранит данные банковских карт; токенизация и обработка выполняются банками/платёжными провайдерами.
  • Подтверждение платежа — через 3-D Secure (если требуется).
  • Используются технические и организационные меры для защиты данных и сервисов.

Архитектурные моменты

  • Платёжный интерфейс — переадресация на страницу банка/ПСП или встраиваемый виджет провайдера.
  • Шифрование трафика (HTTPS), контроль целостности, минимизация журналирования чувствительных параметров.
  • Сегментация доступов, принцип наименьших привилегий, многофакторная аутентификация для административных операций.

Инциденты и уведомления

  • Процедура реагирования: обнаружение → изоляция → расследование → уведомление заинтересованных сторон, при необходимости — банк/ПСП и пользователи.
  • Контакт по вопросам безопасности: compliance@lytrapay.com.

Соответствие

Работаем в интеграции с провайдерами, соответствующими требованиям PCI DSS на релевантном уровне.
Регулярно пересматриваем правила, обновляем компоненты и тестируем уязвимости.

Документы

Полный список документов размещен - тут