Pull to refresh
0
0
Константин Ян @KonstantinYan

Разработчик

Send message

Почему okta, а не мультифактор?

multifactor.ru — связь с ad, очевидный сценарий и разные способы

Только 2fa спасает гиганта мысли.
https://youtu.be/Dhw-RcVrdl8

Я раньше делал проекты по безопасности платежных сервисов, там очень жесткие требования, в том числе такие, которые исключают возможность одному админу иметь безраздельный доступ и решать кому выдать (или не выдать) доступ в обход стандартных процессов.

С финансированием в проекте все хорошо.

В России мало ИТ-сервисов по сравнению с западным рынком в том числе потому, что много хейтеров ;)
С пунктом 2.4.4 пережестили, согласен. Уберу.
3.5 в публичной оферте только так.
Да, это нормально, потому что сайт проверяет логин и пароль, а второй фактор отдает на сторону. Можно в jwt добавить свою подпись, чтоб не доверять никому (zero trust).
Норм API?
https://cloudpayments.ru/docs/api/kassa
www.cloudpayments.ru почему-то не представлен в обзоре
Не все российские платежки одинаковые.
Обращайтесь в cloudpayments.ru, там есть клиенты которые ушли из FS
Подключаем платежи с рекаррингом по оферте без бумажек
www.cloudpayments.ru
Исходя из таблички, самая безопасная карта у ТКС. Она с чипом и приоритетом подписи вместо ПИНа.
Это называется emv technical fallback — если чип поврежден, то терминал может провести операцию по полосе.
Но это зависит от настроек
Вот что Visa пишет по этому поводу в своем implementation guide

usa.visa.com/download/merchants/verified-by-visa-acquirer-merchant-implementation-guide.pdf
Раздел 7.4 на странице 47
Сложностей не будет, если хранить карту на стороне сертифицированного провайдера, а на телефоне только токен
Вот ссылка
cloudpayments.ru/docs/checkout

Прописывается скрипт, который из указанной формы собирает данные и делает криптограмму. Далее через API идет авторизация cloudpayments.ru/Docs/Api#payWithCrypto
с обработкой 3ds cloudpayments.ru/Docs/Api#3ds

Там не только виджет, но и скрипт с шифрованием, что выше обсуждали
1

Information

Rating
Does not participate
Registered
Activity