Pokladna

Vložená pokladna

Vložená pokladna pro bezpečná platební pole integrovaná do vaší domény ve více než 14 zemích. Spravujeme onboarding do naší rozsáhlé sítě akvizitorů, zatímco vy si přizpůsobujete uživatelské rozhraní, čímž zlepšujete konverze a dodržování předpisů.

Kategorie
Pokladna
Schopnosti
6
Dostupné na
Všechny plány
Požádat o účet

Vložená pokladna Cardflo bezproblémově integruje zpracování plateb přímo do vašeho webu nebo aplikace. Toto řešení poskytuje bezpečný, PCI-kompatibilní platební formulář, který se objeví na vaší stávající stránce, eliminuje přesměrování a udržuje konzistentní uživatelskou zkušenost.

Je navrženo pro obchodníky, kteří hledají jednoduchou integraci bez obětování kontroly nebo přítomnosti značky.

Cardflo vkládá zabezpečená platební pole přímo do vaší stávající domény a spravuje za vás proces registrace u více akvizitorů. Tato integrace udržuje vzhled a dojem vaší značky a zároveň snižuje zátěž spojenou s dodržováním PCI DSS a zvyšuje bezpečnost plateb.

Přehled Vložená pokladna overview

Vložená pokladna funguje jako integrační metoda na straně klienta, kde jsou vstupní pole platby hostována poskytovatelem služeb (PSP), ale zobrazovány v rámci stávající webové architektury obchodníka. Na rozdíl od hostovaných platebních stránek, které vyžadují přesměrování prohlížeče na externí doménu, tento model využívá prvky iframe nebo hostovaná pole k udržení přítomnosti uživatele na primárním webu.

Tok dat zajišťuje, že citlivé údaje o primárním čísle účtu (PAN) se nikdy nedotknou serveru obchodníka, protože vstupní pole komunikují přímo s bránou akvizitora. Tento mechanismus výrazně snižuje rozsah dodržování PCI DSS, což obvykle umožňuje obchodníkům kvalifikovat se pro jednodušší posouzení SAQ A nebo SAQ A-EP.

Udržováním kontroly nad DOM kolem zabezpečených polí mohou podniky řídit vizuální rozložení a uživatelskou cestu, zatímco kryptografickou bezpečnost a procesy tokenizace delegují na infrastrukturu platebního stacku. Tento přístup vyvažuje požadavky na branding s robustním řízením rizik a technickou bezpečností.

Jak funguje Vložená pokladnafunguje

  1. Inicializace skriptu na straně klienta

    Integrace začíná načtením knihovny JavaScript od platebního poskytovatele na stránku pokladny obchodníka. Tento skript vytváří zabezpečené kontejnery uvnitř specifických prvků DIV, čímž zajišťuje, že kritické platební vstupy zůstanou izolovány od zbytku kódu stránky, aby se zabránilo zranitelnostem cross-site scripting nebo rušení dat.

  2. Bezpečné vykreslování polí

    Poskytovatel vykreslí jednotlivé iframes pro číslo karty, datum platnosti a CVV. Tato pole jsou hostována v prostředí kompatibilním s PCI, ale objevují se jako součást formuláře obchodníka. Toto oddělení zajišťuje, že obchodník zpracovává pouze nesenzitivní metadata, zatímco skutečná data držitele karty jsou přenášena přímo do brány.

  3. Tokenizace a validace

    Když zákazník zadá své údaje, systém provede ověření LUHN a identifikaci BIN v reálném čase. Po odeslání jsou citlivá data vyměněna za bezpečný token trezoru. Tento token představuje platební nástroj a je jediným údajem předaným do backendu obchodníka pro požadavek na autorizaci.

Proč je Vložená pokladna důležité

Optimalizace míry konverze

Přesměrování zákazníků často zavádí tření a latenci, které jsou hlavními příčinami opuštění košíku. Udržováním zákazníka v doméně obchodníka po celou dobu transakce se platební proces jeví jako souvislá součást uživatelské cesty. Tato konzistence pomáhá udržovat důvěru, zejména u transakcí s vysokou hodnotou, kde náhlá změna URL může způsobit, že uživatelé budou mít podezření na pokus o phishing nebo technickou závadu.

Bezpečnost a zátěž souladu

Správa surových dat karet vyžaduje rozsáhlé bezpečnostní protokoly a přísné roční audity podle kritérií PCI DSS úrovně 1. Vložený model obchází tyto požadavky tím, že zajišťuje, že server obchodníka nikdy nevidí, nezpracovává ani neukládá citlivá data PAN. Tento posun snižuje provozní náklady a odpovědnost spojenou s úniky dat, neboť bezpečnostní zátěž je přenesena na poskytovatele služeb, jejichž systémy jsou účelově navrženy pro ochranu dat.

Regulační poznámky pro Vložená pokladna

Inline 3DS2 authentication under PSD2

Strong Customer Authentication is mandatory across the European Economic Area for the majority of digital card transactions. An embedded checkout widget must accommodate these security checks without breaking the user journey.

The Cardflo library detects when a transaction falls under PSD2 scope and automatically triggers the necessary 3D Secure 2 protocols directly on the active webpage.

The orchestration engine passes exemption flags where applicable, such as for low-value payments or recurring merchant-initiated transactions.

When an issuer challenges the transaction, the inline checkout integration surfaces the issuer authentication screen via a secure modal, capturing the biometric or passcode data before immediately returning control to the merchant application.

Scheme rules on data minimisation

Visa and Mastercard require operators to limit system exposure to sensitive authentication data. Passing full card details through a merchant backend violates scheme data minimisation principles unless the entity holds full PCI DSS Level 1 certification.

An iframe payment gateway ensures that only secure tokens traverse the merchant network.

The acquirer partner network receives the raw cardholder data directly from the isolated vault, authorising the funds according to strict scheme communication standards.

This structure allows operators to present a continuous, native buying experience while shifting the regulatory burden of securing the primary account numbers onto dedicated gateway infrastructure.

Případy užití Vložená pokladnapřípady použití

Pokladny pro předplatné kurátorovaných boxů

Obchodníci používající zakázkový košík mohou umístit izolované prvky čísla karty, data vypršení platnosti a bezpečnostního kódu na stránku, přičemž nezpracované údaje zůstanou mimo jejich aplikační prostředí. Cardflo poskytuje komponenty pro tokenizaci a směruje výsledné platební tokeny prostřednictvím své sítě akvizičních partnerů, čímž snižuje riziko PCI DSS, aniž by se vzdal okolního designu pokladny.

Expresní pokladna s uloženou adresou

Vrácení maloobchodní zákazníci mohou dokončit nákupy z účtu pomocí uložených dodacích údajů, ale opětovné zadávání platebních údajů často přidává tření před potvrzením objednávky. Cardflo podporuje vložená pole pro tokenizaci a možnosti peněženky, jako jsou Apple Pay a Google Pay, což obchodníkům umožňuje zkrátit tok na stránce, zatímco akviziční partneři se starají o autorizaci.

Prodej vstupenek na stránce ve velkém měřítku

Obchodníci nahrazující samostatné desktopové a mobilní platební formuláře potřebují jednu vloženou komponentu, která zachovává použitelnost polí napříč velikostmi obrazovek, aniž by vystavovala data karet skriptům obchodu. Cardflo dodává responzivní widget založený na iframe s konfigurovatelným stylem a validací, přičemž udržuje izolaci mezi stránkou obchodníka a prostředím používaným k zachycení platebních údajů.

Inline 3DS2 autentizační tok

Evropské karetní platby mohou vyžadovat PSD2 SCA a špatně obsažená výzva 3DS2 může přerušit tok košíku nebo zakrýt konečný stav platby. Cardflo udržuje podporované autentizační kroky v rámci vloženého prostředí pokladny, poté předává výsledek autentizace do směrování a reportingu, aby obchodníci mohli sladit autorizace, selhání a výsledky výzev.

Vložená pokladna v číslech

20-30%
Snížení opuštění pokladny

Průmyslový výzkum naznačuje, že odstranění přesměrování může vést k výraznému snížení opuštění košíku, protože zákazníci se méně pravděpodobně setkají s technickým třením nebo problémy s důvěrou během platební fáze.

80%
Účinnost shody s PCI

Použití hostovaných polí může snížit počet bezpečnostních kontrol, které musí obchodník ročně auditovat, o značné množství ve srovnání se zpracováním surových dat karet, podle standardních referenčních hodnot hodnocení PCI DSS.

<45s
Rychlost mobilních transakcí

Optimalizovaná vložená pole, která spouštějí nativní klávesnice a poskytují ověření v reálném čase, obvykle usnadňují rychlejší dokončení pro mobilní uživatele ve srovnání s tradičními, neresponsivními rozloženími formulářů.

Metodika: tato čísla jsou ilustrativní rozsahy čerpané ze zveřejněných průmyslových dat a sledovaných skupin obchodníků, nikoli garance. Skutečné výsledky závisí na vašem rizikovém profilu, složení karet, geografii a nastavení akceptace a jsou potvrzeny pouze ve vašich vlastních cenových a schvalovacích podmínkách.

Připraveni směrovat s Vložená pokladna?

Promluvte si s nasim tymem o zivem nasazeni na systemech nasich akvizicnich partneru.

Požádat o účet

Co získáte s Vložená pokladna

  • Snížení rozsahu PCI DSS na SAQ A nebo SAQ A-EP izolováním citlivých platebních dat.
  • Eliminace přesměrování napříč doménami pro minimalizaci tření při placení a zlepšení udržení zákazníků.
  • Možnosti přizpůsobení CSS pro sladění platebního formuláře se stávajícími stylovými příručkami značky.
  • Validace formátování karty, dat platnosti a délky CVV v reálném čase na straně klienta.
  • Přímá tokenizace detailů karty pro zajištění bezpečného přenosu do platební brány.
  • Mobilně responzivní vstupní pole, která se přizpůsobují různým velikostem obrazovky a rozložení virtuální klávesnice.
See Vložená pokladna live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Požádat o účet

Dotazy ohledně Vložená pokladna

Jak se vložená pokladna liší od hostované platební stránky z hlediska bezpečnosti?

Hostovaná platební stránka přesměruje uživatele na URL spravovanou PSP, zatímco vložená pokladna udržuje uživatele na webu obchodníka pomocí iFrames nebo hostovaných polí. Z bezpečnostního hlediska obě metody zajišťují, že obchodník nezpracovává citlivá data karet, ale vložený přístup nabízí větší kontrolu nad uživatelským zážitkem.

Vložená metoda obvykle vyžaduje mírně složitější technickou implementaci než hostovaná stránka, ale poskytuje výrazně lepší konverzní cestu pro koncového uživatele.

Vyžaduje použití vložených polí specifickou úroveň certifikace PCI DSS?

Obchodníci používající vložená pole se obvykle kvalifikují pro SAQ A-EP nebo SAQ A, v závislosti na tom, jak jsou pole implementována. Protože jsou citlivá data zachycována v iFrame, který komunikuje přímo s PSP, server obchodníka je účinně odstraněn z toku dat držitele karty.

To je významné snížení požadavků na shodu ve srovnání s integrací založenou na API, kde server obchodníka může dočasně zpracovávat surová data karty před tokenizací.

Mohu stylizovat vložená pole tak, aby odpovídala specifickému písmu a barvám mé webové stránky?

Ano, většina implementací vložených polí umožňuje stylizování pomocí CSS. Zatímco samotná pole jsou hostována v zabezpečeném iFrame, knihovna poskytovatele obvykle přijímá stylové objekty, které definují písma, barvy, odsazení a atributy okrajů.

To umožňuje, aby se platební pole objevila jako nativní prvky stránky obchodníka, což zajišťuje konzistentní estetiku, která podporuje důvěru značky během závěrečné fáze placení.

Co se stane, pokud karta zákazníka vyžaduje ověření 3D Secure?

Pokud je pro silné ověření zákazníka (SCA) vyžadováno 3D Secure, vložená knihovna obvykle spustí modální okno nebo překrytí. Zákazník dokončí výzvu v tomto okně a po autorizaci se zaměření vrátí na stránku pokladny obchodníka.

Tento proces probíhá bez úplného přesměrování stránky, udržuje relaci a snižuje riziko, že zákazník během ověřovacího procesu zavře záložku.

Začněte s Cardflo

Jste připraveni zlepšit si nastavení plateb?

Řekněte nám o svém podnikání. Spojíme vás s těmi správnými akvizičními partnery a správnou cestou, obvykle do týdne.

Požádat o účet
Požádat o účet