Checkout

Cassa con reindirizzamento

Esperienze di pagamento incentrate sulla conversione, supporto APM e ottimizzazione 3DS integrate sulla nostra rete di partner multi-acquirente.

Categoria
Checkout
Funzionalità
10
Disponibile su
Tutti i piani
Richiedi ora

La cassa con reindirizzamento di Cardflo offre una soluzione di pagina di pagamento ospitata, reindirizzando i clienti a un ambiente sicuro, con marchio Cardflo o co-branded, per il pagamento.

Questo approccio riduce significativamente l'ambito di conformità PCI per i commercianti, offrendo al contempo un'esperienza di pagamento robusta e ricca di funzionalità. È adatto alle aziende che danno priorità alla sicurezza e alla rapida implementazione con un minimo overhead di sviluppo.

Il checkout è ottimizzato per la specifica combinazione di carte, wallet e metodi locali che i vostri clienti utilizzano effettivamente, e il 3DS viene applicato solo dove aiuta l'approvazione anziché come un blocco indiscriminato. Il risultato è una conversione misurabilmente più alta senza rischi aggiuntivi.

La panoramica

Una cassa con reindirizzamento funziona come un ambiente di pagamento ospitato in cui il cliente viene reindirizzato dal sito del commerciante a un'interfaccia sicura gestita da un fornitore di servizi di pagamento.

Questa scelta architettonica pone l'onere dell'acquisizione di dati sensibili sull'infrastruttura dell'acquirente o del gateway, isolando efficacemente il commerciante dai dati primari del titolare della carta.

Utilizzando una pagina ospitata, le aziende possono facilitare le transazioni tramite vari metodi, tra cui carte di credito, portafogli digitali e metodi di pagamento alternativi, senza la complessità di sviluppo di integrazioni personalizzate.

Il sistema gestisce l'intero flusso di autorizzazione, inclusa l'esecuzione dei protocolli Strong Customer Authentication e 3DS, prima di reindirizzare il cliente al sito del commerciante con una notifica di successo o fallimento.

Questo modello è comune per le aziende che richiedono alta sicurezza e minima gestione dei dati, poiché semplifica il processo di raggiungimento e mantenimento della conformità PCI DSS attraverso l'uso di componenti pre-certificati.

Come funziona

  1. Inizializzazione e Reindirizzamento

    Quando un cliente avvia una transazione, il server del commerciante invia una richiesta all'API del gateway di pagamento. Il gateway genera una sessione unica e restituisce un URL sicuro. Il sito del commerciante reindirizza quindi il browser a questo ambiente ospitato, garantendo che nessun dato della carta entri nell'infrastruttura del commerciante.

  2. Selezione del Metodo di Pagamento

    La pagina ospitata presenta le opzioni di pagamento disponibili in base alla configurazione del commerciante, alla posizione del cliente e alla valuta della transazione. Il cliente seleziona il metodo preferito, come una carta di circuito o un portafoglio digitale, e inserisce le credenziali necessarie all'interno del frame sicuro e governato del fornitore di servizi di pagamento.

  3. Autenticazione e Autorizzazione

    Il sistema esegue i controlli di sicurezza richiesti, inclusa la verifica CVV e AVS. Se richiesto dalle normative PSD2, l'interfaccia attiva una sfida 3DS. Una volta autenticata, la richiesta di transazione viene instradata tramite l'acquirente all'emittente per l'autorizzazione, seguendo i protocolli standard di compensazione e regolamento.

  4. Callback e Riconciliazione

    A seguito della risposta dell'emittente, la pagina ospitata reindirizza il cliente al sito del commerciante. Contemporaneamente, un webhook asincrono viene inviato al server del commerciante per aggiornare lo stato dell'ordine. Ciò garantisce che lo stato della transazione sia sincronizzato tra entrambi i sistemi per una registrazione accurata.

Perché è importante

Riduce l'Ambito di Conformità PCI

Utilizzando una cassa con reindirizzamento, il commerciante evita il contatto diretto con i dati sensibili del titolare della carta. Ciò consente l'uso di questionari di autovalutazione più semplici, come SAQ A, piuttosto che valutazioni più complesse richieste per le integrazioni API dirette. Riduce l'overhead tecnico e operativo associato al mantenimento di un ambiente sicuro e all'esecuzione di scansioni e audit di vulnerabilità regolari.

Sicurezza e Manutenzione

Le pagine ospitate vengono aggiornate dal fornitore per includere le ultime patch di sicurezza, i requisiti di conformità e le tecnologie di pagamento. Ciò elimina la necessità per il commerciante di aggiornare manualmente il proprio codice quando i circuiti impongono modifiche alle specifiche 3DS o quando vengono introdotte nuove normative come PSD3. Garantisce che il flusso di pagamento rimanga funzionale e conforme con un intervento minimo da parte degli sviluppatori interni.

Casi d'uso

Rivenditori ad Alto Volume

I grandi commercianti che danno priorità alla rapida implementazione su più vetrine regionali utilizzano pagine ospitate per mantenere un'esperienza di pagamento coerente, scaricando i rischi di sicurezza associati alla gestione dei dati della carta durante i periodi di punta del traffico.

E-commerce Transfrontaliero

Le aziende che si espandono nei mercati internazionali utilizzano le casse ospitate per offrire istantaneamente metodi di pagamento locali e conversione di valuta, che sono spesso pre-configurati all'interno della rete di acquisizione globale del fornitore.

PMI e Marchi Boutique

Le piccole imprese con risorse tecniche limitate preferiscono questo modello per ottenere funzionalità di cassa sicure e di livello professionale con uno sforzo di codifica minimo, garantendo che l'attenzione rimanga sulle operazioni aziendali principali piuttosto che sull'infrastruttura.

Servizi Basati su Abbonamento

I servizi che richiedono la tokenizzazione iniziale dei metodi di pagamento per la fatturazione ricorrente utilizzano ambienti ospitati per acquisire e archiviare in modo sicuro le credenziali prima di avviare le successive transazioni avviate dal commerciante.

In cifre

60-80%
Risparmi sulla Conformità PCI

Questo rappresenta una tipica riduzione del volume dei controlli di sicurezza che un commerciante deve gestire personalmente quando passa da un'API diretta a un modello di reindirizzamento ospitato.

3-5x
Velocità di Implementazione

I benchmark del settore suggeriscono che le pagine ospitate possono essere integrate molte volte più velocemente rispetto alle integrazioni API personalizzate, a seconda della complessità dello stack tecnologico esistente.

<2s
Latenza delle Transazioni

I gateway ad alte prestazioni mirano a tempi di elaborazione inferiori a due secondi, sebbene il tempo totale di reindirizzamento dipenda dalla rete del cliente e dalla velocità di risposta 3DS dell'emittente.

Pronto a instradare con Cassa con reindirizzamento?

Parla con il nostro team per un rollout live sui rails dei nostri partner acquirer.

Richiedi ora

Cosa ottieni con Cassa con reindirizzamento

  • Riduce al minimo l'onere di conformità PCI DSS garantendo che i dati della carta non tocchino mai il server del commerciante
  • Fornisce aggiornamenti automatici per la conformità SCA e 3DS senza richiedere modifiche manuali al codice
  • Supporta più valute e la liquidazione locale per facilitare un efficiente commercio transfrontaliero
  • Integra diversi metodi di pagamento alternativi tramite un'unica interfaccia di cassa gestita
  • Consente il co-branding e CSS personalizzati per mantenere la coerenza del marchio durante il percorso di pagamento
  • Attiva webhook in tempo reale per garantire che i sistemi di gestione degli ordini del commerciante rimangano sincronizzati
  • Gestisce automaticamente la logica complessa di routing e failover per migliorare i tassi di successo delle autorizzazioni
  • Include strumenti integrati di prevenzione delle frodi come i requisiti di verifica AVS e CVV
  • Riduce i tempi di sviluppo tramite modelli pre-costruiti e protocolli di reindirizzamento API standardizzati
  • Supporta la tokenizzazione sicura per le successive transazioni ricorrenti e i pagamenti avviati dal commerciante
See Cassa con reindirizzamento live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Richiedi ora

Domande su Cassa con reindirizzamento

In che modo una cassa con reindirizzamento influisce sul mio stato di conformità PCI DSS?

Una cassa ospitata riduce significativamente l'ambito di conformità PCI DSS. Poiché i dati di pagamento vengono acquisiti sui server del fornitore, il commerciante si qualifica tipicamente per SAQ A.

Questa è la forma più semplice di conformità, poiché il commerciante non memorizza, elabora o trasmette dati sensibili del titolare della carta.

Elimina la necessità di una segmentazione di rete complessa e di rigorosi controlli tecnici che sono richiesti per le integrazioni dirette in cui i dati della carta passano attraverso l'infrastruttura del commerciante.

Posso personalizzare l'aspetto della pagina di pagamento ospitata?

Sì, la maggior parte delle casse ospitate consente vari livelli di personalizzazione. Ciò include tipicamente la possibilità di caricare un logo aziendale, regolare i colori primari e secondari e modificare il CSS per corrispondere all'identità del marchio del commerciante.

Sebbene gli elementi strutturali principali rimangano gestiti dal fornitore per motivi di sicurezza, lo stile visivo può essere regolato per garantire che la transizione dal sito del commerciante alla pagina di pagamento sia il meno invasiva possibile per il cliente.

Questo metodo di cassa supporta la Strong Customer Authentication?

Sì, l'ambiente ospitato è progettato per gestire le complessità di PSD2 e SCA. Quando una transazione richiede l'autenticazione, la pagina attiverà automaticamente il flusso 3DS necessario, indirizzando il cliente al portale della sua banca emittente.

Una volta che il cliente completa la sfida, il risultato viene elaborato dal gateway e il cliente viene reindirizzato al sito del commerciante. Ciò garantisce la conformità alle normative regionali senza ulteriore lavoro di sviluppo da parte del commerciante.

Cosa succede se un cliente chiude la finestra durante il reindirizzamento?

Se un cliente termina la sessione prima che il reindirizzamento sia completo, la transazione rimane in uno stato di attesa o annullato. I sistemi utilizzano tipicamente webhook per notificare al server del commerciante se una sessione scade o viene abbandonata.

Il sistema di gestione degli ordini del commerciante dovrebbe essere configurato per gestire questi aggiornamenti di stato, consentendo al cliente di riprovare il pagamento o annullando automaticamente l'ordine dopo un periodo specifico di inattività.

Una cassa ospitata è adatta per le applicazioni mobili?

Le casse ospitate possono essere utilizzate nelle applicazioni mobili, spesso tramite una web view o aprendo il browser mobile. Tuttavia, per un'esperienza completamente nativa, alcuni fornitori suggeriscono l'uso di SDK.

La pagina ospitata stessa è solitamente progettata con principi di responsive web design per garantire che funzioni correttamente su varie dimensioni dello schermo, fornendo un percorso di pagamento funzionale per gli utenti mobili pur mantenendo i vantaggi di sicurezza di un ambiente ospitato.

Come vengono configurati i metodi di pagamento alternativi nella cassa?

I metodi di pagamento alternativi come i portafogli digitali o i bonifici bancari sono tipicamente abilitati a livello di PSP o gateway. Una volta configurate nell'account del commerciante, queste opzioni appaiono automaticamente sulla pagina di cassa ospitata in base ai parametri della transazione.

Ciò consente ai commercianti di offrire dinamicamente metodi di pagamento pertinenti a diversi segmenti di clientela senza dover aggiornare il codice di integrazione sul proprio sito web.

Qual è la differenza tra una pagina ospitata e un iFrame?

Una pagina ospitata implica un reindirizzamento completo in cui l'URL nel browser cambia nel dominio del fornitore. Un iFrame incorpora il modulo di pagamento direttamente nella pagina del commerciante, mantenendo visibile l'URL del commerciante.

Sebbene entrambi i metodi aiutino a ridurre l'ambito PCI, un reindirizzamento completo è spesso considerato più facile da implementare e fornisce una chiara separazione degli ambienti, mentre un iFrame richiede una gestione più attenta per garantire che rimanga reattivo e sicuro.

Richiedi con Cardflo

Pronto a migliorare la tua configurazione dei pagamenti?

Raccontaci della tua attività. Ti abbineremo ai giusti partner acquirenti e al percorso giusto, di solito entro una settimana.

Richiedi ora
Richiedi ora