יוסי חביה, 5.3.2017
גביית תשלומים בחנות וירטואלית באינטרנט – כל האופציות
הקמת חנות וירטואלית בעידן המודרני כבר אינה נחלתן של חברות גדולות ומשגשגות, אלא כל אחד
יכול להקים חנות בקלות רבה ולהציג בה מוצרים שונים שיאפשרו לגולשים ללקט את שחשקה נפשם,
ובסוף התהליך לשלם באמצעי תשלום שונים ולקבל את המוצרים. בעלי חנויות וירטואליות צריכים
לבחור את סוגי אמצעי התשלום שיאפשרו לגולשים לשלם בצורה נכונה וגם לאפשר להם התעסקות
קלה עם המערכת.
מערך הסליקה בנוי משער תשלום (Payment Gateway) ומחשבון סחר (Merchant account), כלומר
מסוג של שער שצריך לעבור דרכו על מנת לאשר רכישה באשראי דרך האינטרנט ומחשבון סחר
שיעביר את התשלום ישירות לחשבון של בעל החנות. כאשר בוחרים באפשרות תשלום, חשוב ביותר
לשים לב לנושא האבטחה - PCI - ולהקפיד כי חברת הסליקה עומדת ברמה הגבוהה ביותר של התקן
PCI DSS Level 1 תעודת PCI. תקן PCI נוצר על ידי חמש חברות האשראי הגדולות, במטרה להגן על
נתוני כרטיסי אשראי בסביבות בהן הם מאוחסנים. על פי תקן PCI, לכל אמצעי בו עובר כרטיס
אשראי, ישנן דרישות שונות ליישום ההליכים לאבטחתו.
SSL - יש להקפיד כי דף הסליקה מוצג בפרוטוקול SSL (מוצג בשורת הכתובת כ-https). מדובר
בפרוטוקול תקשורת מאובטח אשר נועד להגן על המידע ברחבי רשת האינטרנט. באתרי מסחר
אלקטרוני, הטמעת מערכת מאובטחת הינה חשובה במעלתה.
תעודת SSL (או מפתח הצפנה SSL) מאפשר לבעלי אתרים לאבטח את אתריהם ולהכשירם למסחר
אלקטרוני מאובטח. הנפקת תעודת SSL הופכת אתרים לאמינים ומאובטחים יותר, כך שלקוחות
וגולשים זוכים לשירותי סליקה והזרמת מידע רגיש בבטחה.
בזירת גביית התשלומים בחנויות וירטואליות ניתן למצוא מוצרי סליקה עם מספר ספק וללא מספר ספק.
בואו נראה מה ההבדלים בין השניים.
יכול להקים חנות בקלות רבה ולהציג בה מוצרים שונים שיאפשרו לגולשים ללקט את שחשקה נפשם,
ובסוף התהליך לשלם באמצעי תשלום שונים ולקבל את המוצרים. בעלי חנויות וירטואליות צריכים
לבחור את סוגי אמצעי התשלום שיאפשרו לגולשים לשלם בצורה נכונה וגם לאפשר להם התעסקות
קלה עם המערכת.
מערך הסליקה בנוי משער תשלום (Payment Gateway) ומחשבון סחר (Merchant account), כלומר
מסוג של שער שצריך לעבור דרכו על מנת לאשר רכישה באשראי דרך האינטרנט ומחשבון סחר
שיעביר את התשלום ישירות לחשבון של בעל החנות. כאשר בוחרים באפשרות תשלום, חשוב ביותר
לשים לב לנושא האבטחה - PCI - ולהקפיד כי חברת הסליקה עומדת ברמה הגבוהה ביותר של התקן
PCI DSS Level 1 תעודת PCI. תקן PCI נוצר על ידי חמש חברות האשראי הגדולות, במטרה להגן על
נתוני כרטיסי אשראי בסביבות בהן הם מאוחסנים. על פי תקן PCI, לכל אמצעי בו עובר כרטיס
אשראי, ישנן דרישות שונות ליישום ההליכים לאבטחתו.
SSL - יש להקפיד כי דף הסליקה מוצג בפרוטוקול SSL (מוצג בשורת הכתובת כ-https). מדובר
בפרוטוקול תקשורת מאובטח אשר נועד להגן על המידע ברחבי רשת האינטרנט. באתרי מסחר
אלקטרוני, הטמעת מערכת מאובטחת הינה חשובה במעלתה.
תעודת SSL (או מפתח הצפנה SSL) מאפשר לבעלי אתרים לאבטח את אתריהם ולהכשירם למסחר
אלקטרוני מאובטח. הנפקת תעודת SSL הופכת אתרים לאמינים ומאובטחים יותר, כך שלקוחות
וגולשים זוכים לשירותי סליקה והזרמת מידע רגיש בבטחה.
בזירת גביית התשלומים בחנויות וירטואליות ניתן למצוא מוצרי סליקה עם מספר ספק וללא מספר ספק.
בואו נראה מה ההבדלים בין השניים.
סליקה עם מספר ספק
בחירה באופציה זו מצריכה עבודה מול שתי חברות שונות: חברת אשראי וחברת סליקה.
- חברת אשראי – למעשה מאפשרת לבעל העסק לסלוק את לקוחותיו באופן כללי, עדיין ללא
כל קשר לאתר האינטרנט שלו. חברת האשראי קובעת את חוקיות הסליקה, כלומר אילו
סוגי כרטיסים ניתן לסלוק, אילו שדות אמורים להופיע בטופס של חברת הסליקה (ת.ז, CVV
וכו') באופציה זאת תוכלו לבחור אחת מבין שלושת חברות האשראי המוכרות: ישראכרט,
לאומי קארד וויזה כאל. חברת אשראי מעניקה מספר ספק וכך ניתן לסלוק דרך קופה, כספית וכו'. - חברת סליקה – אשר מייצרת טופס אינטרנטי מאובטח לצורך קבלת התשלום באתר,
משמשת מעין צינור בין לקוחות הקצה לבין חברת האשראי שהזכרנו בסעיף הקודם, לאחר
קבלת מספר ספק יש צורך לבחור בחברת סליקה המוסמכת בתקן PCI מאובטח שחברת
הסליקה חייבת לעמוד בו, כלומר החברה יכולה לשמור בבסיס הנתונים שלה מספרים של
כרטיסי האשראי. חברות סליקה יכולות להיות קרדיט גארד, טרנזילה, אישורית זהב וכו'.
משלמים תשלום ראשוני על הקמת המסוף ותשלום חודשי מדורג על פי כמות העסקאות החודשיות שנעשו.
היתרונות:
- ישנה הפרדה מוחלטת בין חברת האשראי לחברת הסליקה ותמיד ניתן להחליף בין החברות.
- בכמות עסקאות גדולה זה יוצא משתלם כי העמלה והעלות החודשית יכולות להיות נמוכות יותר מאשר דרך פייפאל.
החסרונות:
- תהליך ההקמה ארוך יותר ומסורבל.
- סליקה בינלאומית - דורשת בטחונות נוספים
- משיכת מזומנים - התשלום הוא עפ"י הסכם עם חברת האשראי במועדים קבועים.
- נדרשת פגישה פיזית עם נציג חברת האשראי כדי לוודא שלא מדובר בעסק פיקטיבי.
- נדרשת בדיקה של האתר עצמו.
- האתר חייב להיות מאובטח ובעל תקנון ודרישות שונות נוספות בהתאם לצורך.
סליקה ללא מספר ספק
בתהליך זה מבצעים רישום למערכת וחיבור עם חברה שתרצו לעבוד איתה, כמו – פייפאל, UPAY, STRIPEוכו'. באופציה זו אין צורך לשלם לחברת האשראי אלא רק אחוז מהעסקאות שבוצעו כפי שסוכם עם החברה,
ולכן אופציה זו מתאימה יותר לעסקים קטנים שאינם סולקים בכמויות גדולות.
היתרונות:
- הקמה מהירה ללא דמי התקנה.
- מערכות ידידותיות ונוחות לשימוש.
- ניתן לקבל תשלום מכל מקום בעולם.
- מערכת מאובטחת ואמינה מצד הקונה.
- משיכת מזומנים – בד"כ מהירה מאוד, מספר ימים לאחר החיוב
- סליקה בינלאומית – כבר קיים בילד-אין, אין צורך לעשות דבר
החסרונות:
- יש תלות מסוימת בחברה ובגחמות שלה.
- ישנם סוגי כרטיסים שהם לא מכבדים, כראות עיניהם.
- יש צורך להזדהות עם חשבון הפייפאל במידה ויש חשבון שדרכו הלקוח מעוניין לשלם בתור אורח.
- עמלה גבוהה יחסית העומדת על כ-3.5% ואף יותר.
לסיכום, נראה כי ישנן כמה אפשרויות בחירה, אולם הבחירה חייבת להיעשות בעזרת ייעוץ של מומחה בתחום
על מנת לקבל את ההצעה המשתלמת ביותר. מומחי Wobily לבניית חנות וירטואלית יעניקו לכם ייעוץ מקצועי לאחר בחינת אופי
החנות, סוגי המוצרים ופרמטרים נוספים.
אין תנאי שירות לחנות זו