المهارات pci-compliance
🔒

pci-compliance

آمن

결제 보안을 위한 PCI DSS 준수 구현

متاح أيضًا من: wshobson

안전한 결제 처리에는 PCI DSS 표준 준수가 필요합니다. 이 스킬은 카드 소지자 데이터를 보호하기 위한 암호화, 토큰화, 접근 제어 및 감사 로깅에 대한 포괄적인 지침을 제공합니다.

يدعم: Claude Codex Code(CC)
🥉 75 برونزي
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "pci-compliance". 결제 처리 후 법적으로 저장할 수 있는 데이터는 무엇입니까?

النتيجة المتوقعة:

  • 저장 가능 (암호화 시): 기본 계좌 번호 (PAN), 카드 소지자 이름, 유효기간, 서비스 코드.
  • 저장 불가: 전체 자기 스트라이프 트랙 데이터, CVV/CVC 코드, PIN 또는 PIN 블록.
  • 모범 사례: 토큰화를 사용하여 PAN 저장을 완전히 피하세요 - 결제 처리자가 민감한 데이터 저장을 처리하도록 하세요.

استخدام "pci-compliance". PCI 준수 범위를 줄이는 방법은 무엇입니까?

النتيجة المتوقعة:

  • 호스팅된 결제 페이지 사용 (SAQ A - 최소 요구사항)
  • Stripe.js 또는 유사한 서비스를 사용한 클라이언트 측 토큰화 구현
  • 카드 데이터를 서버를 통해 전송하지 않기
  • 네트워크 세그먼테이션으로 카드 데이터를 처리하는 시스템 격리
  • 결제 처리를 PCI 인증 제공자에게 아웃소싱

التدقيق الأمني

آمن
v1 • 2/24/2026

All static analysis findings are false positives. The detected 'backtick execution' patterns are markdown code fence syntax (```), not shell commands. The 'env_access' and 'sensitive' detections reference placeholder values in educational code examples. This skill is documentation teaching secure payment handling practices including encryption, tokenization, and access control - promoting security rather than introducing risks.

1
الملفات التي تم فحصها
481
الأسطر التي تم تحليلها
0
النتائج
1
إجمالي عمليات التدقيق
لا توجد مشكلات أمنية
تم تدقيقه بواسطة: claude

درجة الجودة

38
الهندسة المعمارية
100
قابلية الصيانة
87
المحتوى
50
المجتمع
100
الأمان
100
الامتثال للمواصفات

ماذا يمكنك بناءه

결제 시스템 개발

결제 처리 시스템을 구축하는 개발자는 이 스킬을 활용하여 처음부터 PCI 준수 데이터 처리, 암호화 및 토큰화를 구현할 수 있습니다.

준수 감사 준비

PCI DSS 평가를 준비하는 보안 팀은 체크리스트와 요구사항 문서를 활용하여 격차와 개선이 필요한 사항을 식별할 수 있습니다.

이커머스 통합

결제 게이트웨이를 통합하는 팀은 호스팅된 결제 페이지와 토큰화 전략을 사용하여 PCI 범위를 최소화하는 방법을 배울 수 있습니다.

جرّب هذه الموجهات

기본 PCI 요구사항 개요
Stripe Checkout 을 사용하는 내 이커머스 스토어에 적용되는 12 가지 PCI DSS 요구사항을 설명해 주세요.
암호화 구현
키 관리 모범 사례를 포함하여 Python 에서 AES-256 을 사용하여 카드 소지자 데이터를 암호화하는 방법을 보여주세요.
토큰화 전략
Stripe 토큰화와 커스텀 토큰 밸트 구축을 비교해 주세요. 각 접근 방식의 PCI 범위 영향은 무엇입니까?
감사 로깅 설정
필수 필드와 로그 보관 정책을 포함하여 결제 데이터에 대한 모든 접근을 추적하는 PCI 준수 감사 로깅 시스템을 만들어 주세요.

أفضل الممارسات

  • 어떠한 경우에도 CVV, PIN 또는 전체 트랙 데이터를 저장하지 마세요
  • 카드 소지자 정보가 포함된 모든 데이터 전송에 TLS 1.2 이상을 사용하세요
  • 역할 기반 접근 제어를 구현하고 결제 데이터에 대한 모든 접근을 로깅하세요

تجنب

  • 애플리케이션 로그에 전체 카드 번호나 CVV 코드를 로깅하기
  • 카드 소지자 데이터에 DES 또는 RC4 와 같은 약한 암호화 알고리즘 사용하기
  • 카드 데이터를 결제 처리자가 아닌 자체 서버로 전송하기

الأسئلة المتكررة

PCI DSS 준수 레벨 간의 차이점은 무엇입니까?
레벨 1 은 연간 6 백만 건 이상의 트랜잭션을 처리하며 연간 준수 보고서 (ROC) 가 필요합니다. 레벨 2 는 연간 자체 평가 설문지 (SAQ) 와 함께 100~600 만 건의 트랜잭션을 처리합니다. 레벨 3 은 2 만~100 만 건의 이커머스 트랜잭션을 다룹니다. 레벨 4 는 연간 2 만 건 미만의 이커머스 또는 100 만 건 미만의 총 트랜잭션입니다. 상위 레벨일수록 더 엄격한 검증 요구사항이 있습니다.
Stripe 나 PayPal 을 사용해도 PCI 준수가 필요합니까?
예, 하지만 호스팅된 결제 페이지를 사용하면 범위가 크게 줄어듭니다. Stripe Checkout 또는 PayPal 버튼을 사용하면 카드 데이터가 서버에 전혀 전달되지 않으므로 일반적으로 SAQ A(가장 간단한 형태) 자격이 있습니다. 그래도 연간 검증을 완료하고 기본 보안 관행을 유지해야 합니다.
PCI 감사 로그를 얼마나 long 보관해야 합니까?
PCI DSS 는 감사 로그를 최소 1 년간 보관하도록 요구하며, 그중 3 개월은 즉시 분석할 수 있어야 합니다. 로그에는 사용자 식별자, 타임스탬프, 이벤트 유형, 성공/실패 여부 및 액세스한 리소스가 포함되어야 합니다.
고객에게 전체 신용카드 번호를 이메일로 보낼 수 있습니까?
아니요. 이메일은 암호화되지 않으며 PCI DSS 전송 요구사항을 충족할 수 없습니다. PAN 전체, CVV 또는 카드 소지자 데이터를 이메일, SMS 또는 채팅으로 전송하지 마세요. 고객이 카드 정보가 필요한 경우 인증된 포털을 통한 보안 액세스만 제공하세요.
PCI DSS 가 요구하는 암호화 표준은 무엇입니까?
PCI DSS 는 AES-256, RSA-2048 이상 또는 이에 상응하는 강력한 암호화를 요구합니다. DES, RC4, 버전 1.2 미만의 SSL/TLS 와 같은 약한 알고리즘은 금지됩니다. 암호화 키는 적절한 로테이션 정책과 함께 안전하게 관리되어야 합니다.
PCI 준수를 위해 방화벽이 필요합니까?
예. 요구사항 1 은 카드 소지자 데이터 환경을 보호하기 위한 방화벽 설치 및 유지를 의무화합니다. 방화벽은 신뢰할 수 없는 네트워크와 결제 데이터를 처리하는 시스템 간의 연결을 제한해야 하며, 문서화된 구성 표준과 정기적인 검토가 필요합니다.

تفاصيل المطور

المؤلف

sickn33

الترخيص

MIT

مرجع

main

بنية الملفات

📄 SKILL.md