Глоссарий
3-D Secure
— протокол безопасности, который используется как дополнительный механизм аутентификации при онлайн-оплате банковскими картами. Компания Visa разработала его с целью увеличения безопасности интернет-платежей. Технология защиты, названная Verified by Visa (VbV), требует от держателя карты дополнительного подтверждения владения картой в процессе оплаты. Это может быть sms-сообщение или одноразовый пароль. Аналогичные стандарты, также были приняты MasterCard под названием MasterCard SecureCode (MCC), JCB International как J/Secure и МИР как MirAccept.
CMS
— информационная система управления содержимым, используемая для совместного создания, редактирования и управления контентом на сайте. Использование CMS упрощает процесс создания и управления сайтом. На текущий момент большинство сайтов используют различные CMS. В России самыми распространенными являются 1С-Битрикс, UMI.CMS, Joomla. PayKeeper имеет модули для всех популярных CMS.
IFrame
— это технология, позволяющая встроить в сайт html-страницу с другого сайта. При работе с PayKeeper использование iFrame позволяет значительно упростить процесс технического подключения. При интеграции с помощью iFrame будет достаточно вставить в сайт всего одну строчку кода.
PA DSS (Payment Application Data Security Standard)
— стандарт безопасности, разработанный PCI SSC. Сертификат на соответствие стандарту безопасности подтверждает безопасность программного обеспечения при работе с данными банковских карт. Наличие сертификата PA DSS позволяет в упрощенном режиме сертифицировать инфраструктуру организации по стандарту PCI DSS.
PCI DSS (Payment Card Industry Data Security Standard)
— стандарт безопасности, разработанный PCI SSC, содержащий комплекс требований по обеспечению безопасности данных о держателях пластиковых карт. Предприятие, сертифицированное по стандарту PCI-DSS, может производить хранение и обработку данных о держателях пластиковых карт.
PCI SSC (Official PCI Security Standards Council Site)
— международный совет по разработке стандартов безопасности при работе с пластиковыми картами. В него входят представители международных платёжных систем.
Автоплатёж или рекуррентный платёж
— это возможность регулярного безакцептного (не требующего подтверждения от держателя) списания средств с банковской карты покупателя. Автоплатёж удобно применять для оплаты периодических услуг — абонентской платы, услуг ЖКХ, доступ к сервисам, оплата связи и др. Для использования автоплатежа, клиент должен один раз в обычном режиме произвести оплату и подтвердить согласие на периодическое списание средств с банковской карты.
Авторизация операции
— процедура получения разрешения на проведение операции от банка-эмитента карты. Передача запрос авторизации осуществляется по банковскому протоколу, и, в случае успеха, в ответ на запрос возвращается код авторизации. Успешная авторизация означает резервирование суммы операции и подтверждение готовности эмитента её списать по запросу эквайера.
Банк-эквайер
— банк, организующий точки приема банковских карт (терминалы, онлайн-терминалы) и осуществляющий деятельность по выполнению платёжных операций по банковским картам в этих точках.
Банк-эмитент
— банк, осуществляющий деятельность по выпуску и/или выдаче карт и заключающий договоры с клиентами о совершении операций с использованием выданных клиентам карт.
Держатель карты
— физическое лицо, совершающее с использованием карты операции с денежными средствами, находящимися у эмитента, в соответствии с договором с эмитентом.
Интернет-эквайринг
— сервис приёма платежей по банковским картам, позволяющий торгово-сервисным предприятиям осуществлять расчёты в сети Интернет. Услугу подключения к интернет-эквайрингу предоставляют банки-эквайеры.
Код авторизации
— буквенно-цифровой код, являющийся подтверждением получения разрешения от банка-эмитента карты на проведение операции. Код авторизации известен магазину и держателю карты.
Онлайн-касса
— это кассовые аппараты нового образца, оснащённые фискальными накопителями. ККТ подключается к интернету и передаёт данные в ФНС через оператора фискальных данных (ОФД).
Оплата по схеме "Покупка"
— самый распространённый одноэтапный способ проведения операции по карте. В этом случае ТСП направляет только запрос для авторизации необходимой суммы средств по карте держателя, а банк-эквайер самостоятельно выполняет операцию списания в конце банковского дня или при получении от ТСП запроса подведения итогов. Также встречаются названия Purchase, SMS, "однопроходная схема".
Оплата с предавторизацией
— это специализированный способ совершения платежа в два этапа. На первом этапе происходит авторизация - средства блокируются на банковской карте держателя. На втором этапе происходит подтверждение списания средств торгово-сервисным предприятием и списание средств с банковской карты. Закрытие авторизации может производиться как на часть суммы, так и на всю. Оплата с помощью механизма предавторизации хорошо зарекомендовала себя в гостиничном бизнесе, при аренде автомобилей и оборудования, т. е. в тех случаях, когда оказание реальной услуги и оплату нужно разнести по времени. Также встречаются названия Auth/Capture, DMS, "двухэтапная схема", "двухпроходная схема".
Платёжная карта (карта)
— инструмент безналичных расчётов, предназначенный для совершения держателем карты операций с денежными средствами, находящимися у эмитента, в соответствии с договором, заключённым между эмитентом и держателем карты.
Платёжная форма
— специальная веб-страница, предназначенная для ввода данных банковской карты при совершении покупки через интернет. Все крупные российские банки, оказывающие услуги интернет-эквайринга, имеют собственные защищённые с помощью SSL платёжные страницы. Платёжная форма обязательно содержит информацию о банке-эмитенте, сумму и описание покупки. При заполнении платёжной формы плательщик указывает номер карты, срок действия карты, CVV/CVC2 код и имя держателя карты.
Процессинг
— это процесс обработки данных при совершении оплаты банковскими картами. Оказанием услуг процессинга занимаются специализированные процессинговые центры. Банк-эквайер при приёме платежей банковскими картами может использовать как собственный процессинг, так и независимый.
Реверс (Reversе)
— это процедура отмены операции, по которой была проведена авторизация, но не было проведено списания. Процедура отмены может быть инициирована интернет-магазином до закрытия банковского дня, если используется оплата по схеме "Покупка", или до запроса списания при оплате с предавторизацией. Процедура отмены подразумевает моментальный полный возврат денежных средств на счёт банковской карты, с которой была совершена операция.
Рефанд (Refund)
— это процедура возврата средств на счёт банковской карты. Операция возврата может быть инициирована интернет магазином в течение 150 дней после совершения оплаты. Чаще всего операция возврата совершается для проведения полного возврата средств, но также возможен частичный возврат средств, если изменились какие-либо из условий покупки и требуется вернуть часть средств на карту плательщика. По правилам международных платёжных систем, средства при возврате должны быть зачислены на счёт держателя в течение 30 дней с момента выполнения запроса возврата. В большинстве случаев средства становятся снова доступными держателю через 5-10 банковских дней.
Система быстрых платежей (СБП)
— это сервис, с помощью которого можно принимать платежи, используя QR-код, а также совершать межбанковские переводы по номеру мобильного телефона круглосуточно, без праздников и выходных. Комиссии за такой способ приёма платежей для организации устанавливаются очень низкие. Больше информации о приёме платежей с помощью СБП вы можете узнать на специальном разделе нашего сайта.
Списание
— фактическое снятие средств с карты держателя, которые ранее были зарезервированы при авторизации операции. Также встречается название "Завершение продажи".
Счёт на оплату
— способ оплаты, когда ТСП отправляет держателю карты счёт на электронную почту со специальной ссылкой. Проходя по ссылке, плательщик попадает на платёжную форму и может сразу совершить оплату. Этот способ оплаты хорошо зарекомендовал себя в случаях, когда необходимо предварительно согласовать детали покупки с менеджерами магазина с клиентом. После этого менеджер магазина может выставить счет на электронную почту для оплаты.
Торгово-сервисное предприятие (ТСП)
— программный комплекс, обеспечивающий электронными средствами в сети Интернет приём заказов на покупку товаров/предоставление услуг, выбор способа оплаты данных заказов (в том числе с использованием карты) и доставку товаров/предоставление услуг держателю, посредством которого предприятие осуществляет продажу товаров/услуг в сети Интернет.
Фрод (Fraud)
— это мошенничество в области информационных технологий, связанное с неправомочным использованием данных банковских карт, не принадлежащих плательщику. После введения протокола 3D-Secure, безопасность держателей карт существенно повысилась, а количество мошенничеств резко сократилось. На сегодняшний день подавляющее количество выпущенных в России карт поддерживает технологию 3D-Secure. Все банки-партнеры PayKeeper имеют департаменты фрод-мониторинга для обеспечения максимальной безопасности клиентов.
Чардж-Бэк (Chargeback)
— это процедура претензионного списания денежных средств со счёта организации по совершённому ранее платежу. Возврат может быть инициирован банком-эмитентом в случае, если держатель карты оспаривает проведённую ранее транзакцию. Эта процедура выражает несогласие с качеством/сроками/условиями ранее оказанной услуги или предоставленного товара. Процедура чардж-бэка производится в соответствии с правилами международных платёжных систем. ТСП может отклонить претензию банка-эмитента в случае наличия у неё документов, подтверждающих оказание услуг надлежащего качества. Такими документами могут быть договор, чек, информация о плательщике и получателе товара. Каждый запрос чардж-бэка рассматривается банком-эквайером в индивидуальном порядке с обязательным уведомлением ТСП.