Zahtjevi i preporuke sustava za plaćanje VISA i MasterCard internet-trgovcima
Opći zahtjevi za trgovine prikljućene na server za plaćanje eCommerceConnect Gateway - eToMiTreba: Stranica Internet-trgovine mora sadržavati sljedeće dijelove:
opis procedure narudžbe robe/usluga;
prikaz načina plaćanja robe/usluga primjenjujući platne kartice
informacija o tome da se procedura kupovine izvršava preko servera za plaćanje eCommerceConnect Gateway -> usluga Raiffeisen banke eToMiTreba;
informacija o dostavi robe/usluga (rokovi, načini, druge informacije);
opis procedura povrata novčanih sredstava, davanja na raspolaganje roba/usluga koje se mogu zamijeniti, zamjena roba/usluga i tome slično prilikom otkazivanja robe/usluga;
kontaktna informacija s navodom telefona, adrese, zemlje u kojoj se nalazi tvrtka, e-mail.
Uzimajući u obzir osobitosti specifikacije elektroničke trgovine (3-D Secure),predložene od strane sadašnjih sustava za plaćanje, međusobno se povezivanje trgovinskog sustava i resursa banke prihvatitelja (od strane servera za plaanje) i banke izdavatelja (od strane njegovog sustava autentifikacije) temelji na mehanizmu preadresiranja pretraživača kupca na jedan ili drugi resurs putem predaje odgovarajućeg URL-a pretraživaču.
Zajedno s tim URL-om se predaju parametri transakcije, potrebni za realizaciju jedne ili druge etape njezine obrade.U specifikacijama sustava za plaćanje su potpuno formalizirane etape međusobnog povezivanja u takvim resursima kao npr. Visa (Mastercard) Directory Server, Visa(Mastercard) History Server i u sistemu autentifikacije (ACS) banke izdavatelja . Međusobno povezivanje trgovinskog sustava sa serverom za plaćanje gradi se, u pravilu, od strane dobavljača rješenja, temeljeći se na općim zahtjevima i preporukama sustava za plaćanje. Smisao tih preporuka se svodi na to da se koriste maksimalno zaštićena i sigurna rješenja, dostupna primatelju u određenom trenutku.
Sigurnost
Pitanja o sigurnosti 1. Primijenjeni način autorizacije garantira kupcu da platni podaci njegove kartice (broj, rok valjanosti, CVV2/CVC2) neće dospjeti u ruke prevaranta, jer se ti podaci ne čuvaju na serveru internet-trgovca te se prema tome ne mogu ukrasti. 2. Kupac svoje platne podatke ne unosi na stranici Internet-trgovine, nego neposredno u centru za obradu na zaštićenoj stranici servera za plaćanje, prema tome platni podaci kartice kupca neće biti dostupni osoblju trgovačkog poduzeća. Dana funkcionalnost predstavlja realizaciju sigurnosnih zahtjeva međunarodnih sustava za plaćanje za transakcije elektroničke trgovine. 3. Sigurnost predanih podataka se garantira korištenjem SSL protokola i stoga isti ne mogu biti uhvaćeni u trenutku prijenosa preko mreže. 4. Informacija o atributima platne kartice, pohranjena za sljedeću obradu u centru za obradu podvrgava se dodatnom šifriranju te se može pročitati samo od strane ovlaštenog osoblja. 5. Sigurnost razmjene informacija o plaćanju između Internet-trgovine i servera za plaćanje garantira se korištenjem mehanizma MAC-potpisa, što iskljućuje mogućnost izmjene predane informacije prilikom prijenosa iste kroz pretraživač kupca.
Tehnologija plaćanja - 3DSecure
Z
a izvršavanje plaćanja prema tehnologiji 3-D Secure, vlasnik kartice se mora obvezno registrirati u odgovarajućem sustavu autentifikacije banke izdavatelja, koji se naziva ACS (Access Control Server) te mora dobiti vlastitu zaporku koja će biti poznata samo vlasniku kartice te banci ( metodu autentikacije određuje banka izdavatelj; osim lozinke to može biti i token internet bankarstva ili smart kartica i CAP čitač ). U vrijeme izvršavanja transakcije na Internetu, trgovinaprosljeđuje platnom sustavu banke prihvatitelja ( serveru za plaćanje banke prihvatitelja ) osnovne parametre transakcije, inicira vezu servera za plaćanje sa sustavom Vise u cilju provjere da li je vlasnik kartice sudionik programa Verified by Visa. U sluaju potvrdnog odgovora od strane tog sustava koji se naziva 'Directory Server', banci izdavatelju se šalje upit vezano za autentifikaciju vlasnika kartice. Taj se upit predaje izdavatelju u obliku parametara, pridruženih URL-u (WEB adresa) sustava autentifikacije banke izdavatelja. Banka izdavatelj odgovara sa URL-om na koji se prosljeđuje pretraživač kupca. Samim tim kupac se prebacuje na sustav autentifikacije svoje banke izdavatelja.
Demo integracije rješenja koje koristi Joomla CMS i VirtueMart shopping cart aplikaciju možete pogledati na URL-u : http://shop.detarplus.com. Za ovu integraciju koristi se posebni payment modul koji je ugrađen u VirtueMart aplikaciju.