[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"questions:item:ru:chto-takoe-pci-dss":3},{"id":4,"title":5,"answer":6,"body":7,"category":94,"description":95,"extension":96,"meta":97,"modifiedAt":98,"navigation":99,"pairId":100,"path":101,"publishedAt":102,"question":103,"relatedPath":79,"seo":104,"seoTitle":105,"sitemap":106,"slug":107,"stem":108,"translationSlug":109,"__hash__":110},"questions_ru\u002Fvoprosy\u002Fchto-takoe-pci-dss.md","Chto Takoe Pci Dss","PCI DSS — международный стандарт безопасности данных платёжных карт. Он описывает, как хранить, передавать и обрабатывать реквизиты. Level 1 — высший уровень сертификации, который проходят организации с наибольшим объёмом операций.",{"type":8,"value":9,"toc":87},"minimark",[10,13,18,34,37,41,44,52,56,59,73],[11,12,6],"p",{},[14,15,17],"h2",{"id":16},"что-стандарт-регулирует","Что стандарт регулирует",[19,20,21,25,28,31],"ul",{},[22,23,24],"li",{},"Шифрование данных при передаче и хранении.",[22,26,27],{},"Разграничение доступа: кто и при каких условиях видит платёжные данные.",[22,29,30],{},"Защиту инфраструктуры: сегментация сети, обновления, мониторинг.",[22,32,33],{},"Логирование и регулярные проверки на уязвимости.",[11,35,36],{},"Соответствие подтверждается аудитом, а не декларацией: сертификат нужно подтверждать заново.",[14,38,40],{"id":39},"что-это-меняет-для-продавца","Что это меняет для продавца",[11,42,43],{},"Главное — где именно вводятся данные карты. Если реквизиты вводятся в платёжной форме сертифицированного провайдера, они не проходят через сайт продавца, не попадают в его логи и базы. Ответственность за их защиту остаётся на провайдере.",[11,45,46,47,51],{},"Отсюда простое правило: ",[48,49,50],"strong",{},"не собирайте номера карт на своей стороне",". Ни в форме заказа, ни в переписке с поддержкой, ни в CRM. Как только данные карты оказались у вас, требования стандарта распространяются и на вас.",[14,53,55],{"id":54},"что-остаётся-на-продавце","Что остаётся на продавце",[11,57,58],{},"Сертификация провайдера не закрывает всё:",[19,60,61,64,67,70],{},[22,62,63],{},"Доступы к личному кабинету и API-ключи: их нельзя хранить в открытом виде и передавать в мессенджерах.",[22,65,66],{},"Обновление сайта и модулей оплаты.",[22,68,69],{},"Ограничение прав сотрудников: не у всех должен быть доступ к операциям.",[22,71,72],{},"Реакция на подозрительные операции.",[11,74,75,76,81,82,86],{},"MulenPay работает по PCI DSS Level 1 версии 4.0, применяет TLS 1.2 и 3-D Secure 2.0 — подробности на странице ",[77,78,80],"a",{"href":79},"\u002Fabout","о компании",". Про подтверждение операций читайте ",[77,83,85],{"href":84},"\u002Fvoprosy\u002Fchto-takoe-3d-secure","ответ о 3-D Secure",".",{"title":88,"searchDepth":89,"depth":89,"links":90},"",2,[91,92,93],{"id":16,"depth":89,"text":17},{"id":39,"depth":89,"text":40},{"id":54,"depth":89,"text":55},"security","PCI DSS — стандарт безопасности данных платёжных карт. Что означает Level 1, почему сертификация провайдера снимает нагрузку с продавца и что остаётся на нём.","md",{},null,true,"question-12","\u002Fvoprosy\u002Fchto-takoe-pci-dss","2026-08-11","Что такое PCI DSS и зачем он нужен продавцу?",{"description":95},"Что такое PCI DSS и что даёт сертификация продавцу",{"loc":101},"chto-takoe-pci-dss","voprosy\u002Fchto-takoe-pci-dss","what-is-pci-dss","rXmBrA3jBbaIHtqJWPzmMf_gecr93WGPb6bTFm1hmNs"]