Безпечний прийом платежів на сайті: захист технічний і відчутний

Безпека на сторінці оплати працює у два боки одразу. Один — технічний: чи може витекти номер картки, чи пройде крадена, чи може хтось підмінити суму. Другий — відчутний: чи вірить покупець, що в цю сторінку безпечно вводити картку. Магазини зазвичай вкладаються в перший і забувають про другий, а потім дивуються, чому чекаут втрачає людей.

Важливі обидва, і це різна робота. Перший розв’язується один раз на етапі проєктування, другий накопичується з десятків дрібниць і правиться постійно.

Де мають жити дані картки

Головне рішення — чи торкаються номери карток ваших серверів узагалі. Якщо форма оплати розміщена в провайдера, не торкаються, і вимоги до вас стискаються майже до нуля. Якщо форма стоїть у вашому чекауті, торкаються, і вимоги зростають відповідно.

Є середній шлях, на якому опиняється більшість магазинів: форма виглядає частиною вашої сторінки, але самі поля належать провайдеру. Покупець бачить цілісний чекаут, а чутливі дані до вас не доходять. Як це влаштовано, описано в розділі обробки платежів.

Що б ви не обрали, вирішуйте до розробки, а не після. Перехід від однієї моделі до іншої означає переписати чекаут.

Автентифікація, яка не вбиває конверсію

Європейські правила вимагають посиленої автентифікації для більшості онлайн-платежів, з винятками для дрібних і малоризикових операцій. Чи користується провайдер цими винятками, визначає, як часто покупця перериватиме банківський застосунок.

Увімкнути автентифікацію на все — лінива настройка. Вона захищає провайдера і знімає відповідальність із вас. При цьому вона коштує конверсії на кожному замовленні, включно з десятиєвровими без ризику. Схема за ризиком вимагає підтвердження там, де сигнали це виправдовують, і пропускає решту. Це краще для всіх, крім того, хто її налаштовуватиме.

Що покупець помічає насправді

Відчуття безпеки складається з дрібних нудних деталей. Замок та ім’я домену очевидні, проте на конверсію зазвичай впливає інше.

Покупець шукає ціну у своїй валюті, дату доставки, видимі правила повернення й контакт, схожий на живу людину. Він помічає, коли чекаут відводить на незнайомий домен і повертає, і помічає, коли дизайн сторінки змінюється посеред оплати. Ніщо з цього не є безпекою в технічному сенсі. Однак усе це відповідає на питання «чи повернуть мені гроші, якщо щось піде не так».

Набір способів оплати теж сюди входить. Знайомий спосіб сам по собі сигнал довіри, а його відсутність читається як попередження.

Що ламається мовчки

Три технічні помилки трапляються постійно, і жодна про себе не повідомляє.

Суму визначає браузер. Якщо чекаут надсилає ціну, яку порахувала сторінка, рано чи пізно хтось змінить її до відправлення. Ціни живуть на сервері, і сервер же підтверджує, що реально списано.

Повідомленням вірять без перевірки. Підтвердження платежу, що прийшло на вашу адресу, потрібно перевіряти на справжність. Інакше будь-хто, хто дізнається адресу, зможе позначати замовлення оплаченими.

Повернення доступне всім, у кого є адмінка. Це стає проблемою рівно один раз, а збиток дорівнює тому, скільки людина вирішила повернути собі.

Що перевіряти після запуску

Налаштування безпеки розповзаються, бо після проєкту ними ніхто не володіє. Три перевірки раз на квартал закривають більшу частину ризику.

Подивіться, скільки платежів потребували підтвердження і скільки з них було покинуто. Зростаюча частка покинутих зазвичай означає, що правила посуворішали без чийогось рішення. Подивіться, у кого в адмінці лишилися права на повернення, — доступи мають властивість накопичуватися. І подивіться, чи збігаються тексти про повернення та доставку з тим, що бізнес реально робить. Це перше, що читає банк під час спору.

Якщо ви ще й відправляєте гроші назовні, та сама дисципліна стосується виплат. Права на підтвердження там заслуговують такого самого щоквартального погляду.

Питання, які виникають найчастіше, зібрані в розділі запитань.

Що запитати до підписання

Запитайте, хто зберігає дані карток і під якою сертифікацією. Запитайте, чи застосовується автентифікація за правилами, чи суцільно. Запитайте, як перевіряється справжність повідомлень: відповідь покаже, наскільки серйозно там ставляться до безпеки інтеграції. І запитайте, що бачить покупець під час підтвердження. Цей екран — частина враження від вашого бренду, проєктували ви його чи ні.

Наша частина перевірки описана на сторінці мерчант-рахунків, включно з тим, що еквайр дивиться на сайті. Сам рахунок відкривається від 5 днів, коли документи зібрані.

Ставки для middle-risk роздробу починаються від 1,8%, структура — на сторінці тарифів.

Порядок кроків описано на сторінці як це працює.

Якщо з усього цього запам’ятовувати одне, хай це буде порядок. Вирішіть, де живуть дані карток, до того як побудовано решту. Адже від цього залежить кожен наступний вибір. Усе подальше — правила автентифікації, сигнали довіри, права доступу — можна виправити пізніше, не чіпаючи чекаут.

Підключення від 5 днів. Комісія від 1,8% — прозорі умови, без прихованих платежів. Залиште заявку або замовте консультацію — ми підберемо оптимальне рішення під вашу нішу та ризиковий профіль.

Читайте також