У меня под управлением сайт, который продает. Нет файлов на моем хостинге, где прописан доступ. Еще раз: есть контруктор (сторонняя компания, оплачиваю подписку), есть платежный агрегатор. Доступ к агрегатору прописывается в конструкторе. Я на своем хостинге храню только файлы сайта.
Еще раз. Сам регру - огромная контора пользуется агрегатором юкассы при проведении платежей. Понятно, что данные клиентов, паспорта они хранят у себя. Платежных данных (номеров карт) у регру нет.
Таксисты платят с общей суммы поездки, а не с суммы, когда вычтена комиссия яндекса. Юкасса шлет в налоговую сумму платежа, а не сумму, когда вычтена комиссия за проведение платежа.
Я бы запретил говорить о том, что человек не понимает вообще. Но как видишь, желания и реальность часто не совпадают.
Мне странно представить небольшой сайт, на котором надо было бы вводить идентифицирующие личность персональные данные. Все ограничивается емейлом.
Поэтому частным лицам/ИП и мелким ООО, которые не могут обеспечить безопасность, не следует это хранить. Подключаешь сторонний сервис и смотришь данные только через их интерфейс.
Так если через сторонние, то данные на стороне. Владелец сайта их не видит. У него нет ключей на хостинге. Сайт тупо оболочка. При оплате чел уходит на старницу юкассы. Даже в самом регру при оплате так происходит.
И чо прям так незашифровано. В файле с доступом rw-------.
Не ну я понял. Например друпал. Там есть пароль/логин в файле settings для доступа к бд. В бд могут быть логины/пароли пользователей.
Юмани не для бизнеса. Для него юкасса.
Нет данных на хостинге. Есть доступ к данным клиентов через оплачиваемый конструктор и через юкассу. Как они там обмениваются "секретными кодами" их дело.
Смешно, потому что знания нулевые и полное непонимание бизнес-процессов.
Вот реально не врубаюсь. Наверно большинство, кто что-то продают через свои сайты-магазы, ставят конструктор типа нетхауса с юкассой и не парятся. Какие мля бизнес-процессы там у вас на виртуальном хостинге. Логины-пароли, данные клиентов незашифрованные?
Смотря что понимать под ТП.