En virtuelt terminal er en nettapplikasjon som lar selgere manuelt behandle kredittkorttransaksjoner. Dette nettbaserte verktøyet gjør det mulig for bedrifter å taste inn kredittkortinformasjon for transaksjoner i stedet for å bruke en fysisk kortleser.
Virtuelle terminaler fungerer som nettbaserte grensesnitt som muliggjør manuell inntasting av kredittkortinformasjon av selgere. Her er en steg-for-steg oversikt over hvordan virtuelle terminaler typisk opererer:
Selgere logger inn på en sikker nettportal levert av deres betalingsbehandler. Denne portalen fungerer som inngangsporten for å få tilgang til den virtuelle terminalen og starte transaksjoner.
Ved innlogging blir selgere bedt om å oppgi kundens kredittkortdetaljer, inkludert kortnummer, utløpsdato og CVV-kode. Denne informasjonen er avgjørende for autorisasjon og oppgjør.
Den virtuelle terminalen overfører sikkert den innførte kredittkortinformasjonen til betalingsbehandleren for verifisering og autorisasjon. Denne prosessen innebærer å kryptere dataene for å beskytte dem mot uautorisert tilgang under overføring.
Når betalingsbehandleren mottar kredittkortinformasjonen, bekrefter den gyldigheten av kortet og sjekker for tilstrekkelige midler. Den utfører også ulike sikkerhetskontroller, slik som å oppdage potensielle svindelaktiviteter.
Etter at kredittkorttransaksjonen er godkjent av betalingsbehandleren, blir midlene gjort opp og overført til selgerens konto. Oppgjørsprosessen tar vanligvis en viss tid, avhengig av betalingsbehandlerens retningslinjer.
Ved å bruke virtuelle terminaler får selgere muligheten til å akseptere kredittkortbetalinger uten å fysisk sveipe kortene. Dette tilbyr bekvemmelighet og fleksibilitet, særlig i situasjoner der en fysisk kortleser ikke er tilgjengelig eller praktisk. Virtuelle terminaler finner omfattende bruk i miljøer som e-handelsnettsteder, postordrefirmaer/telefonordrefirmaer (MOTO), og organisasjoner som krever fjernbetaling.
Ettersom virtuelle terminaler involverer manuell inntasting av kredittkortinformasjon og overføring av sensitiv data, er det viktig for selgere å implementere robuste sikkerhetstiltak for å beskytte både kundene og seg selv mot potensielle brudd. Her er noen beste praksiser å vurdere:
Sørg for at den virtuelle terminalen er tilgjengelig via et sikkert og pålitelig nettverk. Det er viktig å bruke krypterte forbindelser (f.eks. HTTPS) og unngå bruk av offentlige eller usikrede Wi-Fi-nettverk som kan utsette de overførte dataene for uautoriserte parter.
Tren ansatte i beste praksiser for håndtering av sensitiv betalingsinformasjon. Dette inkluderer å lære dem om viktigheten av konfidensialitet, sikker dataregistrering og overholdelse av PCI DSS (Payment Card Industry Data Security Standard)-krav.
Bruk kryptering og tokenisering for å sikre data under overføring og lagring. Kryptering konverterer kredittkortinformasjonen til et kodet format, og gjør den uleselig for uautoriserte personer. På den andre siden, erstatter tokenisering sensitiv data med unike identifikasjonssymboler, og sikrer at den opprinnelige informasjonen forblir beskyttet.
Å implementere disse forebyggende tiltakene bidrar til å minimere risikoen for datainnbrudd og forbedrer den samlede sikkerheten ved virtuelle terminaltransaksjoner.
Payment Gateway: En payment gateway er en tjeneste som sikkert overfører kredittkortdata fra selgerens nettsted til betalingsbehandleren. Den legger til rette for kommunikasjonen mellom selgerens virtuelle terminal eller nettsted og de finansielle institusjonene involvert i transaksjonen.
Point of Sale (POS) System: Et point of sale system refererer til maskinvaren og programvaren som brukes til å behandle salgstransaksjoner på fysiske forretningssteder. I motsetning til virtuelle terminaler som primært fokuserer på netttransaksjoner, er POS-systemer designet for personlige transaksjoner, og støtter ulike betalingsmetoder, lagerstyring og salgsrapportering.
Tokenization: Tokenisering er prosessen med å erstatte sensitiv data (som kredittkortnumre) med unike identifikasjonssymboler kalt tokens. Disse tokens har ingen iboende verdi og kan ikke matematisk dekodes for å oppnå de opprinnelige dataene. Tokenisering hjelper med å beskytte sensitiv informasjon mot potensielt tyveri eller uautorisert avsløring.