|
 |
| |
אינטרספייס הינה חברת אחסון אתרים, VPS, שרתים היחידה בישראל עם תשתית חוות שרתים ותקשורת בבעלותה.
רוצה חנות וירטואלית? מכרז בניית אתרים |
|
|
|
|
|
|
|
| |
חנויות וירטואליות
פתרונות סליקה
סליקה היא מושג המתאר חיוב כרטיס אשראי בעבור רכישה. סליקה ניתן לעשות בנוכחות הרוכש וכרטיס האשראי, וכן, ניתן לערוך את פעולת הרכישה ללא נוכחות הרוכש – למשל, בחיוב טלפוני או בחיוב דרך אתר אינטרנט.
כאשר אתר אינטרנט שהינו חנות וירטואלית מאפשר רכישה דרך דפי האתר, הכוונה היא לרוב, כי ישנו עמוד המשמש כטופס, ובו הגולש מתבקש להזין את פרטי כרטיס האשראי. לאחר הזנת פרטי האשראי, המידע נשלח באופן מוצפן לשרת SSL – שרת אינטרנט מאובטח, ומוחזק באופן שאיש אינו יכול לגשת אל הנתונים.
סליקת כרטיס האשראי באינטרנט
לאחר שפרטי האשראי נשלחים אל המוכר, ניתן לגבות מן הכרטיס את מחיר הרכישה, כלומר, לסלוק את הכרטיס, בשתי דרכים:
האחת היא ידנית ע"י מסוף אשראי – מספר הכרטיס מגיע למוכר והמוכר, באופן ידני ופרטני עבור כל פרטי כרטיס, מקיש את פרטי הכרטיס (בדיוק כפי שעושים בחיוב טלפוני), ומעביר ידנית את פרטי הרכישה לחברת האשראי. זוהי שיטה שבה אמנם המוכר יודע בוודאות מה מצבה של כל רכישה, אולם זוהי שיטה ידנית לוקחת זמן ומשאבים ויותר מועדת לפורענות.
השיטה השנייה הינה סליקת כרטיסי אשראי ממוחשבת, שבה ישנו מנגנון סליקה המקבל, ללא התערבות המוכר, את פרטי האשראי ישירות מן הרוכש ברגע הרכישה, מעביר את פרטי האשראי שלו לבדיקה ולאחר מכן מאשר את העסקה בכפוף לאישור חברת האשראי. זוהי שיטה יקרה יותר אולם מתקדמת יותר. ישנם מנגנוני סליקה ייעודיים עבור סליקה מקוונת, שניתן להשתמש בהם עבור כל חנות מקוונת, ועליהן נרחיב את הדיבור בהמשך המאמר.
אתגר האבטחה בעת סליקת כרטיסי אשראי
ישנן שלוש דרכים עבור כל אדם, להציע מוצרים למכירה דרך חנות וירטואלית ברשת האינטרנט.
הראשונה, וזו שהיא הכי פחות מומלצת, היא יצירת טופס באתר, שדרכו הגולשים יוכלו להקיש את פרטי האשראי לסליקה ידנית על ידי בעל האתר. שיטה זו דורשת מבעל האתר הצפנת הפרטים, איחסונם על שרת מאובטח, ושמירתם באופן סודי ואחראי לאורך זמן.
שיטה זו היא יקרה ומסורבלת, ואדם פרטי אין הכרח שייאלץ להתמודד עם סוגיות האבטחה שמציבה שיטה זו. לאורך זמן, ובמיוחד עם החנות הוירטואלית תהפוך פופולרית, השרת הביתי יהפוך להיות מטרה להתקפות של האקרים, וכדאי שבעל ניסיון ינהל את פרטי הרוכשים באתר.
עוד, ניתן לפרסם את המוצרים אצל אתרים שמארחים מוצרים למכירה, דוגמת ebay או walla buy. שיטה זו היא בטוחה ואחראית, אולם אינה יוצרת פלטפורמה עצמאית עבור בעל האתר. למשל, לא ניתן לייצר קשר ויזואלי, גראפי, בין האתר האינפורמטיבי לבין איזורי המכירה של בעל האתר. גולשים שיגיעו לאתר לא יגיעו ישירות לאזורי המכירה, וכן כאשר יחפשו את אזורי המכירה, אם תספק קישורים מתוך האתר, הדפים ייראו שונה, עיצובם יהיה שונה, והמראה יהיה חובבני יותר.
הפתרון השלישי והמקצועי ביותר, הוא שימוש במנגנון סליקה מקוון, שיאפשר משלוח ואיחסון אחראי של הנתונים, וייתן מענה כולל לצרכי הקונה והמוכר בזמן ביצוע העיסקה. מנגנוני סליקה מקוונת כאלה קיימים בשוק ויש צורך רק לבחור מנגנון ולשלב אותו באתר החנות הוירטואלית. מבחינה ארכיטקטונית וויזואלית, המנגנונים הפופולריים יותר מוטמעים באופן מושלם במבנה ובמראה האתר.
מנגנוני סליקה מקוונת
נכון להיום, ניראה כי החברה המובילה שמציעה שירותי סליקת כרטיסי אשראי בארץ היא - טרנזילה. טרנזילה נחשבת תכנה אמינה ויציבה, היא מאפשרת גביית תשלומים מסוגים שונים של כרטיסי אשראי, והיא מחזיקה בפלח נכבד של שוק המוכרים באינטרנט.
דרך תכנת טרנזילה, חיוב האשראי מתבצע באופן אוטומטי מייד עם הקשת הפרטים על ידי הרוכש, ופעולת החיוב מתבצעת אוטומטית בתוך מספר שניות (בתכנת טרנזילה ניתן לבחור גם באפשרות חיוב ידנית, במידה והגולש בוחר שלא לשלוח את פרטי האשראי דרך האתר). המנגנון אחראי גם לאבטחה על הנתונים, כאשר הנתונים המגיעים דרך מנגנון הסליקה נשמרים בחוות שרתים מאובטחת מטעם חברת הסליקה. מנגנון האבטחה נבדק ע"י גוף חיצוני שקיבל את אישורן של חברות האשראי.
|
|
|
|
|