Hlavní navigace

Názor k článku Payment Request API: informace o platební kartě bezpečně v prohlížeči od Přezdívka - Přesně tak. V současnosti web obchodu zobrazí nějaké...

Článek je starý, nové názory již nelze přidávat.

  • 12. 10. 2017 14:37

    Přezdívka (neregistrovaný) ---.static.grapesc.cz

    Přesně tak. V současnosti web obchodu zobrazí nějaké shrnutí objednávky a pak výzvu k zadání informací o kartě s tím, že jakmile je získá, tak už mu v případě absence potvrzovacího mechanismu nemůže nic zabránit, aby chtěl po zprostředkovateli platby úplně jinou než uživateli prezentovanou částku. Nehledě na to, že web může takto získaná data o kartách uchovávat, což prý sice vydavatelé karet výslovně zakazují, ale co je nám to platné. Pokud navrhovaný standard pouze automatizuje takhle dementně nastavený proces, tak nevidím absolutně žádné zlepšení bezpečnosti. Leda by vyšší bezpečnost byla absolutně podružná.