Пълен набор от платежни услуги

PCI Proxy

Твоят checkout, твоят дизайн, но картовите данни никога не докосват твоя сървър.

Полетата за карта се зареждат в изолиран iframe от сертифицираната среда. За клиента изглежда като част от твоята страница; за теб това означава, че не съхраняваш и не обработваш картови данни.

Разликата е практическа: без PCI Proxy собствен checkout те вкарва в обхвата на PCI DSS със съответния одит и разходи. С него оставаш в най-леката форма на съответствие.

Стъклен защитен панел пред сървърна редица като образ на токенизация на картови данни

Какво получаваш

Извън PCI обхвата

Данните не преминават през твоята инфраструктура.

Пълен контрол над дизайна

Стилизираш полетата така, че да са част от сайта ти.

Токенизация

Получаваш токен вместо номер на карта.

Без пренасочване

Клиентът не напуска страницата ти.

Готови компоненти

JS библиотека с валидация и локализация.

Същите отчети

Транзакциите влизат в общия панел.

Как работи

Вграждане

Добавяш JS библиотеката и стилизираш полетата.

Въвеждане

Клиентът въвежда картата в изолиран контейнер.

Токен

Получаваш токен, с който създаваш плащането.

Резултат

Потвърждението идва през webhook, както обикновено.

Проблемът, който решава

Искаш собствен checkout: твоите цветове, твоите полета, твоят поток, без пренасочване към чужда страница. Проблемът е, че щом картовият номер мине през твоя сървър, дори за милисекунда, дори без да го записваш, ти попадаш в обхвата на PCI DSS с най-тежкия въпросник и с изискване за външен одит.

PCI Proxy решава точно това. Полето за карта на твоята страница всъщност е малък iframe, зареден от сертифицирана среда. Визуално е неразличимо от твоите полета, защото го стилизираш ти. Технически данните пътуват от браузъра на клиента директно към сертифицираната среда и никога не минават през твоята инфраструктура.

Ти получаваш токен. С него правиш всичко останало: таксуване, връщане, повторно таксуване при абонамент. Пълният номер не е в твоята база, не е в логовете ти, не е и в архивите ти.

Какво печелиш освен спокойствие

Обхватът на PCI пада от SAQ D, който е стотици въпроса и външен одит, до SAQ A, който е около двайсет въпроса и се попълва от теб. Разликата в пари и време е значителна и се повтаря всяка година.

Изтичането на данни престава да е екзистенциален риск. Ако някой пробие твоя сървър, там няма картови номера. Това променя и разговора със застрахователя, и разговора с клиентите ти.

Смяната на доставчик става възможна. Когато картите са токенизирани в независима среда, не си заключен при един процесор, който държи данните ти като заложник.

Как изглежда на практика

Слагаш скрипт на страницата за плащане и заместваш полетата за номер, срок и CVC с нашите. Стилизираш ги през обект с настройки: шрифт, размер, цвят, рамка, поведение при грешка. Клиентът не вижда разлика.

При изпращане на формата получаваш токен в отговора и го подаваш към API-то заедно със сумата. Ако използваш абонаменти, същият токен служи и за следващите таксувания. Ако сменяш дизайна на сайта, полетата се пренастройват, без да пипаш нищо в потока на плащането.

Кога PCI Proxy не ти трябва

Има случаи, в които това решение е излишно усложнение, и е по-честно да ги кажем.

Ако ти е достатъчен хостван checkout, тоест нямаш нищо против клиентът да бъде пренасочен към страница на наш домейн, PCI обхватът ти вече е минимален и Proxy не добавя нищо. Пренасочването струва малко конверсия, но ако разликата не е съществена за твоя бизнес, по-простото решение е по-доброто.

Ако продаваш само през плъгин на готова платформа и нямаш собствен фронтенд, Proxy също няма смисъл. Плъгинът вече използва подобен механизъм под капака.

Ако нямаш разработчик и няма да имаш, не започвай с решение, което иска поддръжка при всяка промяна на дизайна. По-добре хостван checkout, който работи без грижа.

PCI Proxy има смисъл, когато контролът върху потока на плащане носи пари: собствено приложение, нестандартен checkout, продажби по телефона, или когато държиш да не си заключен при един процесор.

SAQ A срещу SAQ D накратко

Какво се променя, когато картовите данни не минават през твоя сървър.

SAQ ASAQ D
Кога се прилагаКартовите данни не докосват твоята системаТи обработваш или съхраняваш картови данни
Брой въпросиОколо двайсетНад триста
Външен одитНе се изискваИзисква се при по-големи обеми
Сканиране на уязвимостиНе се изискваНа тримесечие от одобрен доставчик
Кой го попълваТи, за около часОбикновено външен консултант

Точният обхват зависи от интеграцията и от обема транзакции. При съмнение питай преди да строиш.

Какво остава твоя отговорност

PCI Proxy сваля най-тежката част, но не всичко. Ето какво остава при теб и какво минава при нас.

  • HTTPS на целия сайт, не само на страницата за плащане
  • Актуален софтуер и затворени известни уязвимости
  • Контрол кой има достъп до администрацията ти
  • Да не записваш CVC никъде и по никакъв повод
  • Да не пращаш картови данни по имейл или чат
  • Попълнен SAQ A въпросник веднъж годишно

Въпроси по темата

Ще изглежда ли чуждо полето за карта?

Не, ако го стилизираш. Контролираш шрифт, размер, цвят, отстъпи, рамка и състояние при грешка. Целта на решението е клиентът да не заподозре, че полето идва отвън.

Какво става, ако сменя процесора?

Токените са независими от конкретния процесор. Това е една от основните причини да се използва такова решение: не си заложник на доставчика, който държи картовите данни.

Работи ли с Apple Pay и Google Pay?

Да. Портфейлите се добавят като отделни бутони в същия поток и връщат токен по същия начин.

Колко е сложна интеграцията?

За стандартен checkout е въпрос на няколко часа: скрипт, три заместени полета и една заявка на бекенда. При нестандартен поток отделяме ден с разработчика ти.

Мога ли да го ползвам и за плащания по телефона?

Да, има вариант, при който операторът въвежда данните в изолирана среда или клиентът ги въвежда сам по тонален набор, така че операторът никога не чува и не вижда номера.

Каква е разликата с хостван checkout накратко?

При хостван checkout клиентът напуска твоя сайт и се връща след плащането. При PCI Proxy остава при теб, а само полетата за карта идват отвън. И двете свалят PCI обхвата до SAQ A, разликата е в контрола върху потока.

Какво се случва, ако скриптът не се зареди при клиента?

Полетата не се появяват и формата не може да се изпрати с непълни данни. Препоръчваме резервен вариант с пренасочване към хостван checkout, така че блокиран скрипт от разширение в браузъра да не означава загубена поръчка.

Готов ли си да приемаш плащания?

Изпрати запитване и ще получиш конкретна оферта с изчислени такси за твоя бизнес, обикновено в рамките на един работен ден.