Existem procedimentos de segurança que são realmente burros, nesse caso o que eu entendo é que o cartão fica mais escondido durante a consulta do número, do que a sua exibição na tela.
Um cartão você usa e guarda no bolso, a tela pode ficar lá se você não concluir a operação e deixar o computador desbloqueado alguém pode ver. Algo semelhante se você esquecer o seu cartão.
Se alguém quiser seu número de cartão de crédito vai te intimidar para isso, ou seja, vai conseguir. Algo que se tem em mente quando se projeta um sistema é que o usuário gosta de ter o controle do sistema, se você deixa de gravar os dados do cartão, ou mostra que não é possível ver seu número de cartão, mais confortável ele fica. Se realmente é eficiente, alguém deve ter dito que é :-)
Sobre empresas certificadores, se baseia realmente na confiança. Você garante que sua empresa é confiável e seu nome no mercado depende disso. Vejam por exemplo as empresas que classificavam as hipotecas nos EUA, que diziam que papeis podres eram bons, quando isso veio a público elas simplesmente quebraram. Afinal uma consultoria que não é honesta não tem espaço nesse mercado.
Abraços.
----------------------------------------------------------------------------------------------------------------
Ronald Bolsoni Falcãodesenvolvedor web
"Se você eliminar o impossível o que sobrar, mesmo que improvável, dever ser verdade.
Sir Arthur Conan Doyle