Checkout

Gehosteter Checkout

Eine gehostete Checkout-Lösung zur Reduzierung des PCI DSS Umfangs und zur Optimierung der 3DS-Leistung. Dieser anpassbare Checkout integriert lokale Zahlungsmethoden und sorgt für ein reibungsloses Kundenerlebnis sowie verbesserte Genehmigungsraten.

Kategorie
Checkout
Funktionen
10
Verfügbar auf
Alle Pläne
Jetzt bewerben

Der gehostete Checkout von Cardflo bietet Ihren Kunden ein sicheres und anpassbares Zahlungserlebnis. Diese Lösung entlastet Sie von PCI-Compliance-Anforderungen und wahrt gleichzeitig die Markenkonsistenz.

Sie lässt sich nahtlos in Ihre bestehende Website integrieren und bietet eine zuverlässige und effiziente Möglichkeit, Transaktionen über mehrere Zahlungsmethoden und Acquirer hinweg abzuwickeln.

Cardflos gehosteter Checkout reduziert den PCI DSS-Scope und optimiert 3DS-Flows, was die Sicherheit erhöht und gleichzeitig den Entwicklungsaufwand minimiert. Dies führt zu verbesserten Konversionsraten und einem reibungsloseren Zahlungserlebnis für Kunden.

Übersicht zu Gehosteter CheckoutÜberblick

Ein gehosteter Checkout dient als PCI-konforme Zahlungsschnittstelle, die von einem Zahlungsdienstleister und nicht vom Händler verwaltet wird. Wenn ein Verbraucher eine Transaktion initiiert, wird er auf eine sichere Seite umgeleitet, die auf der Infrastruktur des Anbieters gehostet wird, oder es wird ein Overlay angezeigt, das sensible Kartendaten erfasst.

Diese Struktur stellt sicher, dass primäre Kontonummern und Sicherheitscodes niemals die Server des Händlers berühren, wodurch der PCI DSS-Bewertungsumfang effektiv auf die einfachste Ebene, typischerweise SAQ A, reduziert wird. Über die Compliance hinaus integriert das gehostete Modell mehrere kritische Schichten des Zahlungsstacks, einschließlich 3D Secure 2-Authentifizierung, Betrugsprüfung und Adressverifizierung.

Es fungiert als letzter Erfassungspunkt, bevor das Gateway die Autorisierungsanfrage an den relevanten Acquirer weiterleitet. Durch die Entkopplung der Zahlungserfassung von der Kernanwendung des Händlers können Unternehmen Zahlungsmethoden oder Sicherheitsprotokolle aktualisieren, ohne ihren internen Code ändern zu müssen, wodurch die Unterstützung verschiedener Schemata und alternativer Zahlungsmethoden über einen einzigen Integrationspunkt gewährleistet wird.

So funktioniert Gehosteter CheckoutFunktionsweise

  1. Initialisierung und Sitzungsverwaltung

    Der Händlerserver initiiert eine Checkout-Sitzung über einen Server-zu-Server-API-Aufruf. Der Zahlungsdienstleister gibt eine eindeutige Sitzungs-ID und eine sichere URL zurück. Dieser Schritt stellt sicher, dass der Transaktionskontext, einschließlich Währung, Betrag und Bestell-ID, in einer kontrollierten Umgebung eingerichtet wird, bevor der Kunde sensible Zahlungsdetails eingibt.

  2. Sichere Kundenumleitung

    Der Kunde wird in die gehostete Umgebung oder ein eingebettetes iFrame umgeleitet. Diese Schnittstelle wird direkt von der PCI-zertifizierten Infrastruktur des Anbieters bereitgestellt. Der Händler kann die visuellen Elemente, wie Farben und Logos, über ein Konfigurations-Dashboard oder CSS-Parameter anpassen, um sicherzustellen, dass der Übergang vom Shop zum Checkout kohärent bleibt.

  3. Erfassung von Zahlungsdaten

    Der Kunde gibt seine Anmeldeinformationen ein, wie z. B. Kartendaten oder digitale Wallet-Informationen. Falls gemäß PSD2-Vorschriften erforderlich, löst die gehostete Seite die starke Kundenauthentifizierung (SCA) über 3D Secure aus. Alle sensiblen Daten werden sofort tokenisiert, wodurch sichergestellt wird, dass der Händler nur eine nicht-sensible Referenz für die Transaktion erhält und nicht die tatsächlichen Kartennummern.

  4. Autorisierung und Abrechnung

    Der Anbieter leitet die erfassten Daten zur Autorisierung an den Acquirer weiter. Sobald der Emittent die Transaktion genehmigt oder ablehnt, verarbeitet die gehostete Seite das Ergebnis. Nach Abschluss wird der Kunde auf die Erfolgs- oder Fehlerseite des Händlers zurückgeleitet, während ein serverseitiger Webhook das Backend des Händlers benachrichtigt, um den Bestellstatus zu aktualisieren.

Darum ist Gehosteter Checkout wichtig

Reduzierte Kosten für die Compliance-Infrastruktur

Die Verwaltung einer vollständig PCI-zertifizierten Umgebung erfordert erhebliche Investitionen in Sicherheitsüberwachung, Audits und Infrastrukturhärtung. Durch die Nutzung eines gehosteten Checkouts lagern Händler die Erfassung von Karteninhaberdaten an den Anbieter aus. Dies ermöglicht es dem Händler in der Regel, sich für die grundlegendste Stufe der PCI-Compliance zu qualifizieren, wodurch der administrative Aufwand und die technischen Risiken im Zusammenhang mit Datenlecks und behördlichen Bußgeldern minimiert werden.

Dynamische Unterstützung von Zahlungsmethoden

Da sich die Zahlungslandschaft weiterentwickelt, wird die Unterstützung lokaler alternativer Zahlungsmethoden für die Konversion unerlässlich. Eine gehostete Seite ermöglicht die Remote-Aktivierung von digitalen Geldbörsen, Banküberweisungen und Buy Now Pay Later-Optionen, ohne dass der Händler seinen Frontend-Code neu schreiben muss. Diese Flexibilität ermöglicht eine schnelle Expansion in neue geografische Regionen, in denen bestimmte lokale Schemata gegenüber traditionellen Kartennetzwerken bevorzugt werden könnten.

Anwendungsfälle für Gehosteter CheckoutAnwendungsfälle

Weiterleitung zur Kasse für Ticketing-Volumen

Festivalbetreiber, die mit konzentriertem Verkaufsverkehr konfrontiert sind, benötigen eine Karten- und 3DS2-Abwicklung außerhalb der Ticketing-Umgebung, ohne die Sitzplatz- oder Zuteilungssperren zu unterbrechen. Cardflo bietet einen gehosteten Zahlungsseiten-Weiterleitungsfluss, der Käufer zur Buchungsbestätigung zurückführt, während Acquirer-Partner die Autorisierungs- und SCA-Anforderungen bearbeiten.

Gehostete Seiten für Abonnementboxen

Wohltätigkeitsorganisationen, die einmalige Spenden während Fernsehaktionen sammeln, benötigen ein sicheres Kartenformular, das die Kampagnenfarben übernehmen kann, ohne Zahlungsfelder auf die Website der Wohltätigkeitsorganisation zu bringen. Cardflo bietet eine gebrandete, gehostete Zahlungsseite, verwaltet die automatische 3DS-Herausforderungspräsentation und hält die Kartenerfassung innerhalb einer Infrastruktur, die zur Unterstützung des PCI DSS SAQ A-Umfangs entwickelt wurde.

Click & Collect Zahlungen

Einzelhändler, die Zahlungen vor der Click & Collect-Erfüllung entgegennehmen, müssen eine bestehende Bestellreise mit einer sicheren Kartenerfassung verbinden, ohne eine maßgeschneiderte Checkout-Schnittstelle zu entwickeln. Cardflo leitet Käufer auf eine gehostete Zahlungsseite mit Händler-Branding um und gibt dann das Zahlungsergebnis und die Bestellreferenz für Aktualisierungen des Abholworkflows zurück.

Gehosteter Checkout in Zahlen

90%
Reduzierung des PCI-Umfangs

Dies stellt eine branchenübliche Reduzierung der Anzahl der Sicherheitskontrollen dar, die ein Händler persönlich verwalten muss, wenn er von der direkten API-Erfassung zu einem gehosteten Modell wechselt.

15-20%
Steigerung der mobilen Konversion

Händler beobachten häufig eine verbesserte Konversion auf mobilen Geräten, wenn sie zu einer responsiven gehosteten Seite wechseln, im Vergleich zu älteren, nicht optimierten internen Checkouts.

<1 week
Integrationszeit

Dies ist ein Standardzeitrahmen für ein technisches Team, um einen grundlegenden gehosteten Weiterleitungsfluss zu implementieren, der im Allgemeinen schneller ist als der Aufbau einer benutzerdefinierten Kartenerfassungsschnittstelle.

Methodik: Diese Zahlen sind beispielhafte Spannen, die aus veröffentlichten Branchendaten und beobachteten Händlerkohorten abgeleitet wurden, keine Garantien. Die tatsächlichen Ergebnisse hängen von Ihrem Risikoprofil, Ihrem Kartenmix, Ihrer geografischen Lage und Ihrem Acquirer-Setup ab und werden nur in Ihren eigenen Preis- und Genehmigungsbedingungen bestätigt.

Bereit zum Routen mit Gehosteter Checkout?

Sprechen Sie mit unserem Team über einen Live-Rollout auf den Rails unserer Acquirer-Partner.

Jetzt bewerben

Was Sie bekommen mit Gehosteter Checkout

  • Minimieren Sie die PCI DSS-Haftung, indem Sie das Formular zur Zahlungserfassung auf zertifizierter externer Infrastruktur hosten.
  • Unterstützen Sie regionale alternative Zahlungsmethoden über eine einzige, einheitliche Integrations- und Konfigurationsoberfläche.
  • Automatisieren Sie SCA- und 3D Secure-Workflows, um die Einhaltung der europäischen PSD2- und PSD3-Vorschriften zu gewährleisten.
  • Passen Sie die Checkout-Benutzeroberfläche mit CSS an, um die Markenkonsistenz während des gesamten Zahlungsvorgangs zu wahren.
  • Nutzen Sie responsives Design, um sicherzustellen, dass die Zahlungsschnittstelle auf Mobil-, Tablet- und Desktop-Geräten funktioniert.
  • Integrieren Sie über einfache Weiterleitung oder eingebettetes iFrame, um unterschiedlichen technischen und Benutzererfahrungsanforderungen gerecht zu werden.
  • Aktivieren Sie die Tokenisierung am Eingabepunkt, um sichere nachfolgende vom Händler initiierte Transaktionen zu ermöglichen.
  • Greifen Sie auf Echtzeit-Webhook-Benachrichtigungen zu, um den Bestellstatus und die Zahlungserfassungsereignisse sofort zu synchronisieren.
  • Optimieren Sie die Konversionsraten mit lokalisierten Sprachen und Währungsanzeigen basierend auf den Geo-Lokalisierungsdaten des Kunden.
  • Verwalten Sie Betrugsrisiken durch integrierte AVS- und CVV-Prüfungen, die am Eingabepunkt durchgeführt werden.
See Gehosteter Checkout live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Jetzt bewerben

Fragen zu Gehosteter Checkout

Wie reduziert ein gehosteter Checkout meine PCI DSS-Compliance-Last?

Die PCI DSS-Konformität ist für jede Entität obligatorisch, die Karteninhaberdaten verarbeitet, speichert oder überträgt. Durch die Verwendung eines gehosteten Checkouts verarbeitet der Händler niemals die Rohkartendaten; stattdessen werden die Daten direkt in die sicheren Server des Anbieters eingegeben.

Dies reduziert die Berichtspflicht des Händlers oft auf den Self-Assessment Questionnaire A (SAQ A), der deutlich kürzer und weniger komplex ist als die Anforderungen für Händler, die Kartendaten auf ihren eigenen Servern erfassen.

Kann ich meine Markenidentität auf einer von einem Drittanbieter gehosteten Seite beibehalten?

Ja, die meisten gehosteten Checkouts ermöglichen eine umfassende visuelle Anpassung. Händler können typischerweise Farben, Schriftarten, Kopfzeilen und Logos so konfigurieren, dass sie ihrer primären Website entsprechen.

Einige Anbieter ermöglichen eine erweiterte Anpassung über CSS, um sicherzustellen, dass der Übergang vom Katalog des Händlers zur Zahlungsseite visuell unaufdringlich ist und das Kundenvertrauen in den letzten Phasen der Reise nicht beeinträchtigt.

Was passiert, wenn die Zahlung eines Kunden auf der gehosteten Seite fehlschlägt?

Wenn eine Zahlung abgelehnt wird, bleibt der gehostete Checkout aktiv, sodass der Kunde die Transaktion erneut mit einer anderen Karte oder Zahlungsmethode versuchen kann. Die Seite zeigt den Ablehnungsgrund an, falls vom Emittenten bereitgestellt.

Sobald der Kunde entweder erfolgreich ist oder sich entscheidet, abzubrechen, wird er über vordefinierte URLs auf die Website des Händlers zurückgeleitet, während ein Webhook den endgültigen Status an das Backend des Händlers sendet.

Ist ein gehosteter Checkout mit mobilen Anwendungen kompatibel?

Gehostete Checkouts sind so konzipiert, dass sie mobilfreundlich sind. Für native mobile Anwendungen verwenden Händler oft eine Webansicht, um die gehostete Seite anzuzeigen, oder ein mobiles SDK, das ähnliche Sicherheitsvorteile bietet, während es nativ erscheint.

Dies stellt sicher, dass der Zahlungsfluss sicher und konform bleibt, unabhängig davon, ob der Kunde einen Browser oder eine dedizierte Einzelhandelsanwendung verwendet.

Wie handhabt ein gehosteter Checkout die starke Kundenauthentifizierung?

Die gehostete Seite ist so konzipiert, dass sie den 3D Secure (3DS)-Fluss orchestriert. Wenn die Transaktion in den Geltungsbereich von SCA fällt, übernimmt die gehostete Seite die Weiterleitung zur Authentifizierungsseite des Emittenten oder zeigt die Herausforderung innerhalb der Sitzung an.

Dieser verwaltete Ansatz vereinfacht die Implementierung komplexer Authentifizierungsprotokolle für den Händler, da die Logik vom Anbieter verwaltet wird.

Kann ich meine eigene Domain für die gehostete Checkout-Seite verwenden?

Einige Anbieter bieten eine benutzerdefinierte Domain-Funktion an, die es ermöglicht, dass die gehostete Seite unter einer Subdomain wie payments. yourdomain. com liegt. Dies erfordert spezifische DNS-Konfigurationen und die Verwaltung von SSL-Zertifikaten.

Obwohl dies das Benutzervertrauen durch die Beibehaltung einer konsistenten Domain verbessern kann, stellen viele Händler fest, dass eine Standard-URL des Anbieters ausreichend ist, angesichts des klaren Brandings, das auf der Seite selbst verfügbar ist.

Mit Cardflo beantragen

Bereit, Ihre Zahlungsabwicklung zu verbessern?

Erzählen Sie uns von Ihrem Unternehmen. Wir finden für Sie die richtigen Partner und die passende Route, typischerweise innerhalb einer Woche.

Jetzt bewerben
Jetzt bewerben