Biztonságos Online Fizetések: teljes kereskedői útmutató
A biztonságos online fizetések négy pillérre épülnek: a PSD2 irányelv által előírt erős ügyfélhitelesítés (3D Secure 2), a kártyaadatok tokenizációja, a TLS-titkosítás és a szolgáltató PCI DSS megfelelése. Ez az útmutató bemutatja mindegyik pillért, hogyan ellenőrizhető a saját fizetési oldalon, és hogyan védi meg a forgalmat csalásoktól és chargeback-ektől.
Biztonságos online fizetések: a szolgáltatónál ellenőrizendő jelek
| Jel | Mit jelent | Hol ellenőrizhető |
|---|---|---|
| 3D Secure 2 (SCA) | PSD2-kompatibilis kétfaktoros hitelesítés kockázatvezérelt folyamatokkal | Gateway-dokumentáció és tesztadatok |
| Tokenizáció | A nyers kártyaadatok sosem érintik az Ön szerverét | Integrációs mód: hostelt, redirect vagy tokenizált |
| PCI DSS | A szolgáltató infrastruktúrájának biztonsági tanúsítása | Attestation of Compliance a szerződésben |
| Csalásvédelem | Tranzakciószűrési szabályok és vitakezelés | Irányítópult és csalásvédelmi jelentések |
Működési ellenőrzőlista: minden pontot a szerződésben és a választott szolgáltató műszaki dokumentációjában ellenőriz.
Mi teszi biztonságossá az online fizetést
Az online tranzakció biztonsága négy együttműködő szintre épül. Erős hitelesítés (SCA): a PSD2 irányelv (2015/2366 EU irányelv) 2019 óta két hitelesítési tényezőt követel meg az európai online fizetéseknél; a gyakorlatban a 3D Secure 2 protokollal valósítják meg, amely a kockázatalapú hitelesítést is hozzáadja: az alacsony kockázatú tranzakciók súrlódás nélkül mennek, a gyanúsak OTP-t vagy biometriát kérnek. Tokenizáció: a kártyaadatokat máshol használhatatlan token helyettesíti, a kereskedő nem tárol érzékeny adatokat. TLS-titkosítás: minden csere a böngésző és a szerver között titkosított kapcsolaton fut. PCI DSS: az a megfelelési szabvány, amely meghatározza, ki kezelhet kártyaadatokat és milyen feltételek mellett.
A [3D Secure payment gateway útmutató](/hu/eroforrasok/3d-secure-payment-gateway) részletezi a protokollt és folyamatait.
A biztonságos checkout jelei, az ügyfél oldaláról
Az ügyfél másodpercek alatt ítéli meg a biztonságot, és a látható jelek döntenek arról, hogy befejezi a vásárlást vagy elhagyja a kosarat. Lakat és https: az első ösztönös ellenőrzés; hiánya a feladás első oka. Felismerhető fizetési oldal: a szolgáltató által hostelt checkout (ismert domain) vagy az ismerős 3DS-képernyő növeli a bizalmat. Tárcák elérhetők: az Apple Pay, a Google Pay és a helyi tárcák biztonságot jeleznek, mert az ügyfél semmit nem gépel be. Tiszta és teljes: nincs fölösleges mező, egyértelmű összeg és tétel.
Kereskedő számára ez egy szabállyá válik: a biztonságosnak tűnő checkout többet konvertál, és a valóban biztonságos checkout soha nem kér kártyaadatokat e-mailben, chatben vagy telefonon. A képernyő nélküli csatornákhoz a [QR kódos fizetés útmutatója](/hu/eroforrasok/pagamenti-qr-code) mutatja a biztonságos dinamikus folyamatot.
Kereskedői megfelelés: PCI DSS és tokenizáció
A PCI DSS megfelelés attól függ, hogyan épül a checkout. Szolgáltató által hostelt fizetési oldallal vagy a gateway domainjére irányuló átirányítással a kereskedő a legkönnyebb SAQ A szintben marad: egyetlen kártyaadat sem érinti a szervereit. iFrame-integrációval vagy tokenizált mezőkkel a szint kissé emelkedik; a nyers kártyaadatok kezelése jóval nehezebb PCI-periméterekbe lép, amelyeket különleges szükséglet nélkül kerülni érdemes.
A tokenizáció mindent egyszerűsít: a kártyát a szolgáltató által kezelt token helyettesíti, az ismétlődő fizetések és visszatérítések érzékeny adatok ismételt bemutatása nélkül működnek. Hálózati szinten működését a [network tokenization útmutató](/hu/eroforrasok/network-tokenization) ismerteti. Röviden: minél több kártyaadatot vállal át a szolgáltató, annál könnyebb az Ön megfelelése.
Csalások és chargeback-ek: hol veszik el igazán a pénz
A fizetési biztonságnak két oldala van: megállítani a csalást és védekezni a viták ellen. Az ellopott kártyával végzett csalást nagyrészt a szolgáltató csalásvédelmi rendszerei szűrik; egy webáruház leg alattomosabb problémája a friendly fraud, a valódi ügyfél által benyújtott vita, aki nem ismeri fel a terhelést. A védelem dokumentációt igényel: kézbesítési igazolás, levelezés, értékesítési feltételek.
A második csendes költség az operatív: minden vita órákat emészt fel bizonyítékok és határidők között, és a szankciók szolgáltatónként változnak. A chargeback és a vitakezelés útmutatói elmagyarázzák, hová érdemes fókuszálni. Az olyan szolgáltató, amelynek vitacsatornái világosak, annyit ér, mint a csalásvédelmi motorja.
Szeretné ellenőrizni a négy pillért a jelenlegi checkout-ján? A RoxPay csapata ingyenesen átnézi: egy kérés elég a /hu/kapcsolat oldalon.
Hogyan válasszon biztonságos fizetési szolgáltatót: az ellenőrzőlista
A választás hat ellenőrzésre szűkül. Dokumentált PCI DSS megfelelés: kérje az Attestation of Compliance-t, a weboldal jelvénye nem bizonyíték. 3D Secure 2 alapból bekapcsolva: kockázatalapú hitelesítéssel, hogy a konverziók ne veszjenek el. Konfigurálható csalásvédelem: ország, összeg és vásárlási sebesség szerinti szabályok. Költségátláthatóság: IC++ árazással minden tétel ellenőrizhető az elszámolásban, míg a blended díjak a biztonsági szolgáltatások költségét is elrejtik. Világos támogatási és vitacsatornák: írásbeli eljárások és határidők.
A támogatott módszerek teljes képéhez a fizetési módszerek útmutatója kártyákat, tárcákat és átutalásokat állít egymás mellé. A RoxPay IC++ árazásával minden tétel ellenőrizhető az elszámolásban, 0,15 € + 0,35% és 0,85% között (IC++), és a biztonsági konfigurációt ingyenesen átnézzük: írjon nekünk a /hu/kapcsolat oldalon az értékelésért.
Gyakran ismételt kérdések
Biztonságos-e az online fizetés?
Igen, ha a négy pillér működik: erős ügyfélhitelesítés 3D Secure-rel a PSD2 szerint, kártyaadatok tokenizációja, TLS-titkosítás és a szolgáltató PCI DSS megfelelése. Ezekkel aktívan a maradék kockázat drasztikusan csökken mind az ügyfél, mind a kereskedő számára.
Mit kell tennie egy kereskedő a biztonságos online fizetésekért?
PCI DSS-nek megfelelő, 3D Secure-rel ellátott szolgáltatót választani, hostelt vagy tokenizált oldalakat preferálni, hogy a nyers kártyaadatok sosem pihenjenek a saját szerverein, és kézbesítési igazolással dokumentált chargeback-folyamatot vezetni. A TLS-tanúsítvány szükséges, de nem elég.
Mi az a 3D Secure (3DS2)?
Az a SCA protokoll, amelyet a PSD2 irányelv ír elő az európai online fizetéseknél. A 3DS2 a kockázatalapú hitelesítést adja hozzá: az alacsony kockázatú tranzakciók súrlódás nélkül mennek, a gyanúsak extra tényezőt kérnek, mint OTP vagy biometria.
Hogyan ellenőrizhetem, hogy egy weboldal biztonságosan fogad-e fizetéseket?
Öt gyors ellenőrzés: az URL https-t mutat lakattal, a fizetési oldal a szolgáltató ismert domainjén van, 3D Secure-t kérnek az első fizetésnél, a tárcák elérhetők, és kártyaadatot sosem kérnek e-mailben vagy chatben.
Ezt is érdemes megnézni
Magas kockázatú fizetési gateway
Biztonságos fizetésfeldolgozás magas kockázatú iparágak számára, többszörös acquirer routinggal és chargeback védelemmel.
Kisvállalkozások fizetési megoldásai
Átlátható IC++ árazás, ingyenes Smart POS terminál és 24 órás aktiválás kisvállalkozások számára.
E-kereskedelmi fizetési integrációk
Egykattintásos bővítmények WooCommerce-hez, Magento-hoz és PrestaShop-hoz teljes API-hozzáféréssel.
Optimalizálja fizetéseit még ma
Még mindig bizonytalan, melyik fizetési átjárót válassza? A RoxPay csapata segít megtalálni a megfelelő megoldást. Vegye fel velünk a kapcsolatot: /hu/kapcsolat.
✓ Nincsenek fix havi költségek · ✓ Aktiválás 24 órán belül · ✓ Dedikált technikai támogatás