Taz: För att överhuvud taget få lagra kortnummer måste man numer ha en speciell certifiering. Denna är mycket kostsam, och det är bara ett fåtal aktörer i Sverige som har den.
Det normala är därför nu att hela transaktionen, inklusive inmatning av kortnummer, sker på en extern betalsida hos PSPn. Det är även därför i praktiken även omöjligt att ha inmatningsfälten för kortnumret i webbshoppens kassa, då även webbshoppen måste vara certifierad enligt PCI.
Vid en vanlig korttransaktion lagrar normalt sätt inte PSPn kortnumret alls. Det man brukar ha det till är när man vill kunna abonnemangsdebitera en kund. Strålfors vet jag har en finfin funktion för detta där man enkelt kan integrera och be PSPn att debitera kunden igen. Gissningsvis har även DIBS, Samport och Payex liknande funktioner.
Läs gärna mer om PCI på: https://www.pcisecuritystandards.org/
Internet World har haft en artikel i ämnet: Hårdare pci-krav kräver nya tekniska lösningar - Internetworld