> ## Documentation Index
> Fetch the complete documentation index at: https://docs.rntor.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# الامتثال لمعيار PCI DSS

> اطّلع على نهج RNTOR في تأمين بطاقات الدفع وتعرّف على كيفية حماية بيانات بطاقات الائتمان

معيار PCI DSS، أو معيار أمن بيانات صناعة بطاقات الدفع، هو معيار أمني عالمي وُضع لحماية بيانات حاملي البطاقات. وتنظم متطلباته تحديدًا حماية بيانات بطاقات الائتمان والخصم، ولا تنطبق على ACH أو SEPA أو طرق الدفع الأخرى.

يستخدم RNTOR مزود خدمة خارجيًا، مثل Stripe، لإدارة بيانات الدفع الحساسة وتخزينها نيابةً عن العملاء. وفيما يلي ما يعنيه هذا النهج والخطوات التي يمكنك اتخاذها لتحديد متطلبات امتثالك لمعيار PCI والوفاء بها.

## امتثال RNTOR لمعيار PCI

لا يجمع RNTOR بيانات الحساب الحساسة، مثل أرقام البطاقات الكاملة أو رموز CVV/CVC، ولا يخزنها أو يعالجها. يتولى حصريًا إدارة بيانات حامل البطاقة مزود الخدمة الخارجي أو معالج الدفع الذي تختار ربطه بـRNTOR، مثل Stripe.

ولا يخزن RNTOR بأمان سوى قدر محدود من تفاصيل طريقة الدفع التي يعيدها معالج الدفع، مثل نوع البطاقة وتاريخ انتهائها وآخر أربعة أرقام من رقم الحساب الأساسي (PAN)، حتى يتمكن المسؤولون والعملاء من التعرّف على طريقة الدفع المحفوظة من دون كشف رقم البطاقة كاملًا.

<Warning>
  تعتمد متطلبات التحقق من امتثال مؤسستك لمعيار PCI DSS على إعدادات الدفع لديها، وحجم معاملاتها، ومعالج الدفع الذي تستخدمه. لا تدّعِ الحصول على شهادة معينة أو مستوى محدد من الامتثال لمعيار PCI DSS من دون تقييم أو إقرار حالي يدعم ذلك.
</Warning>

## تحديد مستوى امتثالك لمعيار PCI

يساعدك تحديد حجم معاملاتك على فهم مسؤولياتك بموجب معيار PCI DSS. وبالنسبة إلى كثير من عملاء RNTOR، تُعد مدفوعات البطاقات معاملات لا تكون فيها البطاقة حاضرة، ويتولى معالجتها مزود خدمة خارجي.

لتحديد التزاماتك بموجب معيار PCI DSS والوفاء بها، اتبع أحدث إرشادات مزود الخدمة الخارجي أو معالج الدفع الذي تستخدمه:

* [امتثال Stripe لمعيار PCI](https://stripe.com/docs/security/guide)
* [امتثال PayPal لمعيار PCI](https://www.paypal.com/us/brc/article/pci-compliance)
* [الأمان في Mercado Pago](https://www.mercadopago.com.ar/developers/en/docs/security)

## خطوات عملية للامتثال

نوصي بتطبيق الإجراءات التالية لتعزيز أمان بيئة الدفع لديك عند استخدام RNTOR:

* قصْر الوصول إلى بيانات الدفع على الموظفين الذين تتطلب مهامهم ذلك. [عدّل صلاحيات المسؤولين](/docs/ar/admin/administration/administrators/permissions) لتقييد الوصول إلى بيانات العملاء والفوترة وفق الحاجة الفعلية.
* لا تمنح أدوار المسؤول أو المالك لحسابات بريد إلكتروني مشتركة، تفاديًا للوصول غير المصرح به.
* أزل فورًا المستخدمين الذين يحملون أدوار المسؤولين من الموقع إذا غادروا مؤسستك.
* لا تسجّل الدخول كمسؤول من أجهزة متاحة للجمهور، واحرص على تأمين الأجهزة المستخدمة للوصول إلى RNTOR كمسؤول.
* لا تُدخل أبدًا أرقام البطاقات الكاملة أو رموز CVV/CVC في الملاحظات أو تذاكر الدعم أو الحقول المخصصة أو الرسائل.
* أضف الإجراءات التشغيلية ذات الصلة والضوابط الخاصة بالاحتفاظ ببيانات الدفع إلى [شروط الاستخدام](/docs/ar/admin/general/terms-of-use) و[سياسة الخصوصية](/docs/ar/admin/general/privacy-policy).

لمزيد من المعلومات عن الامتثال لمعيار PCI، تفضل بزيارة [الموقع الإلكتروني لمجلس معايير أمان PCI](https://www.pcisecuritystandards.org/).
