Kassa

Inbäddad kassa

Inbäddad kassa för säkra betalningsfält som infogas på din domän på över 14 marknader. Vi hanterar introduktionen till vårt omfattande nätverk av inlösare medan du anpassar användargränssnittet, vilket förbättrar konvertering och efterlevnad.

Kategori
Kassa
Funktioner
6
Tillgänglig på
Alla planer
Ansök nu

Cardflos inbäddade kassa integrerar sömlöst betalningshantering direkt i din webbplats eller applikation. Denna lösning tillhandahåller ett säkert, PCI-kompatibelt betalningsformulär som visas inom din befintliga sida, vilket eliminerar omdirigeringar och bibehåller en konsekvent användarupplevelse.

Den är utformad för handlare som söker en enkel integration utan att offra kontroll eller varumärkesnärvaro.

Cardflo bäddar in säkra betalningsfält direkt i din befintliga domän och hanterar onboardingprocessen för flera inlösare åt dig. Denna integration bibehåller ditt varumärkes utseende och känsla samtidigt som den minskar bördan av PCI DSS-efterlevnad och ökar betalningssäkerheten.

Översikt över Inbäddad kassaöversikt

Inbäddad kassa fungerar som en klientbaserad integrationsmetod där betalningsinmatningsfält hostas av tjänsteleverantören (PSP) men renderas inom handlarens befintliga webbarkitektur. Till skillnad från hostade betalningssidor som kräver en webbläsaromdirigering till en extern domän, använder denna modell iFrames eller hostade fält för att bibehålla användarens närvaro på den primära webbplatsen.

Dataflödet säkerställer att känslig PAN-data (Primary Account Number) aldrig når handlarens server, eftersom inmatningsfälten kommunicerar direkt med förvärvarens gateway. Denna mekanism minskar avsevärt omfattningen av PCI DSS efterlevnad, vilket vanligtvis gör att handlare kan kvalificera sig för de enklare SAQ A- eller SAQ A-EP-bedömningarna.

Genom att behålla kontrollen över DOM runt de säkra fälten kan företag hantera den visuella layouten och användarresan samtidigt som de delegerar den kryptografiska säkerheten och tokeniseringsprocesserna till infrastrukturlagret i betalningsstacken. Detta tillvägagångssätt balanserar varumärkeskrav med robust riskhantering och teknisk säkerhet.

Så fungerar Inbäddad kassafungerar

  1. Initialisering av klientbaserat skript

    Integrationen börjar med att ladda ett JavaScript-bibliotek från betalningsleverantören till handlarens kassasida. Detta skript skapar säkra behållare inom specifika DIV-element, vilket säkerställer att de kritiska betalningsinmatningarna förblir isolerade från resten av sidans kod för att förhindra sårbarheter för cross-site scripting eller datainblandning.

  2. Säker fältrendering

    Leverantören renderar individuella iFrames för kortnummer, utgångsdatum och CVV. Dessa fält hostas i en PCI-kompatibel miljö men visas som en del av handlarens formulär. Denna separation säkerställer att handlaren endast hanterar icke-känslig metadata, medan den faktiska kortinnehavardatan överförs direkt till gatewayen.

  3. Tokenisering och validering

    När kunden anger sina uppgifter utför systemet realtidsvalidering för LUHN-kontroller och BIN-identifiering. Vid inlämning byts den känsliga datan ut mot en säker valvtoken. Denna token representerar betalningsinstrumentet och är den enda uppgiften som skickas till handlarens backend för auktoriseringsbegäran.

Därför är Inbäddad kassa viktigt

Optimering av konverteringsgrad

Omdirigeringar introducerar ofta friktion och latens, vilket är primära orsaker till att kundvagnar överges. Genom att hålla kunden inom handlarens domän under hela transaktionen känns betalningsprocessen som en kontinuerlig del av användarresan. Denna konsekvens bidrar till att bibehålla förtroendet, särskilt under transaktioner med högt värde där en plötslig ändring av URL kan få användare att misstänka ett nätfiskeförsök eller ett tekniskt fel.

Säkerhets- och efterlevnadsbörda

Att hantera rå kortdata kräver omfattande säkerhetsprotokoll och rigorösa årliga revisioner enligt PCI DSS nivå 1-kriterier. En inbäddad modell kringgår dessa krav genom att säkerställa att handlarens server aldrig ser, bearbetar eller lagrar känslig PAN-data. Denna förändring minskar den operativa bördan och ansvaret i samband med dataintrång, eftersom säkerhetsbördan överförs till tjänsteleverantören vars system är specialbyggda för dataskydd.

Regelverk för Inbäddad kassa

Inline 3DS2 authentication under PSD2

Strong Customer Authentication is mandatory across the European Economic Area for the majority of digital card transactions. An embedded checkout widget must accommodate these security checks without breaking the user journey.

The Cardflo library detects when a transaction falls under PSD2 scope and automatically triggers the necessary 3D Secure 2 protocols directly on the active webpage.

The orchestration engine passes exemption flags where applicable, such as for low-value payments or recurring merchant-initiated transactions.

When an issuer challenges the transaction, the inline checkout integration surfaces the issuer authentication screen via a secure modal, capturing the biometric or passcode data before immediately returning control to the merchant application.

Scheme rules on data minimisation

Visa and Mastercard require operators to limit system exposure to sensitive authentication data. Passing full card details through a merchant backend violates scheme data minimisation principles unless the entity holds full PCI DSS Level 1 certification.

An iframe payment gateway ensures that only secure tokens traverse the merchant network.

The acquirer partner network receives the raw cardholder data directly from the isolated vault, authorising the funds according to strict scheme communication standards.

This structure allows operators to present a continuous, native buying experience while shifting the regulatory burden of securing the primary account numbers onto dedicated gateway infrastructure.

Användningsområden för Inbäddad kassaanvändningsfall

Kurerade prenumerationskassor

Handlare som använder en skräddarsydd varukorg kan placera isolerade kortnummer, utgångsdatum och säkerhetskodselement på sidan samtidigt som de håller råa uppgifter utanför sin applikationsmiljö. Cardflo tillhandahåller inbäddade tokeniseringskomponenter och dirigerar de resulterande betalningstoken genom sitt nätverk av inlösande partners, vilket minskar PCI DSS-exponeringen utan att ge upp den omgivande kassadesignen.

Snabbkassa med sparad adress

Återkommande kunder kan slutföra köp från en kontosida med sparade leveransuppgifter, men att återinmata betalningsuppgifter skapar ofta friktion före orderbekräftelsen. Cardflo stöder inbäddade tokeniseringsfält och plånboksalternativ som Apple Pay och Google Pay, vilket gör att handlare kan förkorta flödet på sidan medan inlösande partners hanterar auktorisering.

Biljettförsäljning på sidan i stor skala

Handlare som ersätter separata betalningsformulär för stationära och mobila enheter behöver en inbäddad komponent som bevarar fältens användbarhet över skärmstorlekar utan att exponera kortdata för butiksfrontskript. Cardflo tillhandahåller en responsiv iframe-baserad widget med konfigurerbar stil och validering, samtidigt som isoleringen mellan handlarsidan och miljön som används för att samla in betalningsuppgifter bibehålls.

Inbyggt 3DS2-autentiseringsflöde

Europeiska kortbetalningar kan kräva PSD2 SCA, och en dåligt hanterad 3DS2-utmaning kan avbryta varukorgsflödet eller dölja det slutliga betalningsläget. Cardflo håller stödda autentiseringssteg inom den inbäddade kassaupplevelsen och skickar sedan autentiseringsresultatet till dirigering och rapportering så att handlare kan stämma av auktoriseringar, misslyckanden och utmaningsresultat.

Inbäddad kassa i siffror

20-30%
Minskning av övergivna kassor

Branschforskning tyder på att borttagning av omdirigeringar kan leda till en betydande minskning av övergivna kundvagnar, eftersom kunder är mindre benägna att stöta på teknisk friktion eller förtroendeproblem under betalningsfasen.

80%
Effektivitet för PCI-efterlevnad

Att använda hostade fält kan minska antalet säkerhetskontroller som en handlare måste granska årligen med en betydande marginal jämfört med att hantera rå kortdata, enligt standardiserade PCI DSS bedömningsriktmärken.

<45s
Mobil transaktionshastighet

Optimerade inbäddade fält som utlöser inbyggda tangentbord och ger realtidsvalidering underlättar vanligtvis snabbare slutförandetider för mobilanvändare jämfört med traditionella icke-responsiva formulärlayouter.

Metod: Dessa siffror är illustrativa intervall hämtade från publicerad branschdata och observerade handlargrupper, inga garantier. Faktiska resultat beror på din riskprofil, kortmix, geografi och förvärvsinställningar, och bekräftas endast i dina egna prissättnings- och godkännandevillkor.

Redo att dirigera med Inbäddad kassa?

Prata med vårt team om en live-utrullning på våra inlösenpartners infrastruktur.

Ansök nu

Vad du får med Inbäddad kassa

  • Minskning av PCI DSS omfånget till SAQ A eller SAQ A-EP genom att isolera känslig betalningsdata.
  • Eliminering av omdirigeringar över domäner för att minimera friktion i kassan och förbättra kundretention.
  • Möjligheter till CSS-anpassning för att anpassa betalningsformuläret till befintliga varumärkesriktlinjer.
  • Realtidsvalidering på klientsidan för kortformatering, utgångsdatum och CVV-längdskontroller.
  • Direkt tokenisering av kortuppgifter för att säkerställa säker överföring till betalningsgatewayen.
  • Mobilanpassade inmatningsfält som anpassar sig till olika skärmstorlekar och virtuella tangentbordslayouter.
See Inbäddad kassa live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Ansök nu

Frågor om Inbäddad kassa

Hur skiljer sig en inbäddad kassa från en hostad betalningssida när det gäller säkerhet?

En hostad betalningssida omdirigerar användaren till en URL som hanteras av PSP:n, medan en inbäddad kassa håller användaren på handlarens webbplats med hjälp av iFrames eller hostade fält.

Ur ett säkerhetsperspektiv säkerställer båda metoderna att handlaren inte hanterar känslig kortdata, men den inbäddade metoden erbjuder mer kontroll över användarupplevelsen. Den inbäddade metoden kräver vanligtvis en något mer komplex teknisk implementering än en hostad sida men ger en betydligt bättre konverteringsväg för slutanvändaren.

Kräver användning av inbäddade fält en specifik PCI DSS certifieringsnivå?

Handlare som använder inbäddade fält kvalificerar sig vanligtvis för SAQ A-EP eller SAQ A, beroende på hur fälten implementeras. Eftersom den känsliga datan fångas i en iFrame som kommunicerar direkt med PSP:n, tas handlarens server effektivt bort från flödet av kortinnehavardata.

Detta är en betydande minskning av efterlevnadskraven jämfört med en API-baserad integration där handlarens server tillfälligt kan hantera rå kortdata före tokenisering.

Kan jag styla de inbäddade fälten för att matcha min webbplats specifika typsnitt och färger?

Ja, de flesta implementeringar av inbäddade fält tillåter CSS-styling. Även om fälten i sig är hostade i en säker iFrame, accepterar leverantörens bibliotek vanligtvis stilobjekt som definierar typsnitt, färger, utfyllnad och kantattribut.

Detta gör att betalningsfälten ser ut som om de är inbyggda element på handlarens sida, vilket säkerställer en konsekvent estetik som stöder varumärkets förtroende under det sista kassasteget.

Vad händer om en kunds kort kräver 3D Secure-autentisering?

När 3D Secure krävs för stark kundautentisering (SCA), kommer det inbäddade biblioteket vanligtvis att utlösa en modal eller en överlagring. Kunden slutför utmaningen inom detta fönster, och när den är auktoriserad återgår fokus till handlarens kassasida.

Denna process sker utan en fullständig sidomdirigering, vilket bibehåller sessionen och minskar risken för att kunden stänger fliken under autentiseringsprocessen.

Ansök med Cardflo

Redo att förbättra din betalningsinställning?

Berätta om ditt företag. Vi matchar dig med rätt inlösenpartners och rätt väg, vanligtvis inom en vecka.

Ansök nu
Ansök nu