Aller au contenu

espace SSL


johanhxc

Sujets conseillés

bonjour à tous

nous sommes entrain de faire une boutique online.

nous avons besoin d'un espace sécurisé afin de récupérer toutes les

informations bancaires (code cb, date exp, cryptogramme) afin de réaliser

par la suite manuellement l'encaissement au sein du magasin.

savez vous ou nous pouvons trouver des script de verif de cb, d'encodage des donnees

connaissez vous des hebergeurs pour avoir un espace SSL

nous avosn actuellement un mutualisé chez OVH

merci à tous

Lien vers le commentaire
Partager sur d’autres sites

bonjour à tous

nous sommes entrain de faire une boutique online.

nous avons besoin d'un espace sécurisé afin de récupérer toutes les

informations bancaires (code cb, date exp, cryptogramme) afin de réaliser

par la suite manuellement l'encaissement au sein du magasin.

savez vous ou nous pouvons trouver des script de verif de cb, d'encodage des donnees

connaissez vous des hebergeurs pour avoir un espace SSL

nous avosn actuellement un mutualisé chez OVH

merci à tous

c mal barré le SSL sur un mutu OVH non :whistling:

l'idée de gérer votre propre script pour vérif CB & cie, c'est pour rentrer dans votre TPE les données de la CB ou vous souhaitez faire directement du paiement en ligne comme 95% des ecommercants français ?

si vous souhaitez partir sur la seconde solution, vous n'avez pas la bonne approche, il faut plutot vous rapprocher des Kits de connexions ATOS-SIPS proposé par e nombreuses banques (quasi toutes les + grandes sauf Credit Mutuel qui ont une solution à part)

bon courage

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Est ce vraiment légal d'opérer le paiement de telle manière ?

Déjà le fait de mémoriser les informations bancaires sur son serveur et ne pas passer par une passerelle de paiement reconnue est beaucoup moins sécurisé pour l'acheteur. Mais que dire de l'utilisation manuelle de ces informations .... le minimum sera d'avertir l'acheteur sur ces pratiques...

Je suis assez étonné mais bon si certains peuvent apporter des confirmations ou infirmations ....

Modifié par astrofiles
Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

Est ce vraiment légal d'opérer le paiement de telle manière ?

Déjà le fait de mémoriser les informations bancaires sur son serveur et ne pas passer par une passerelle de paiement reconnue est beaucoup moins sécurisé pour l'acheteur. Mais que dire de l'utilisation manuelle de ces informations .... le minimum sera d'avertir l'acheteur sur ces pratiques...

Je suis assez étonné mais bon si certains peuvent apporter des confirmations ou infirmations ....

ça se pratique de moins en moins, mais ça se pratique

par contre Johan, notes bien que pour faire du SSL, tu vas déjà même en étant sur un mutu OVH, fournir un certificat de commerce électronique. Qu'effectivement il faudra bien spécifier par quel moyen sont traitées les informations confidentielles gérées par votre boutique, et qu'en aucun cas il ne faut laisser de faille de sécurité car là vous vous exposerez à de très graves ennuis juridiques. Aujourd'hui, pour moins de 300 par an, tu peux soutraiter ce paiement en ligne par ta banque, qui prend elle en charge les transactions, et qui garantie la confidentialité des données saisies.

Moi à titre perso, même sur du degriff à 70%, je laisse pas ma CB sur un site qui prétend gérer de façon autonome les paiements. Surtout sur un mutu ;)

Lien vers le commentaire
Partager sur d’autres sites

c est pour faire lencaissement cb nous meme au sein du magasin

Ton approche est assez courante, beaucoup de commercants ayant déjà un TPE physique souhaitent continuer à traiter les commandes CB en saisie manuelle comme en magasins. Tu ne réaliseras pas d'économie de cette manière en tout cas il faut le savoir. Et il te faudra effectivement bien sécuriser ton module en splittant par exemple n° CB et nom du détenteur pour plus de sécurité...

C'est vrai que pour un spécialiste ce n'est pas très engageant et moi non plus j'aurais tendance a ne pas laisser mon numéro de cb sur une interface 'maison'. Maintenant le commun des mortels est loin de faire/voir la différence... ca ne changera pas grand chose pour lui pour peut que ce soit bien géré....

Bref si tu peux rentrer dans un circuit classique ou la transaction est gérée par le serveur bancaire n'hésites pas, sinon il va falloir blinder le développement.

Lien vers le commentaire
Partager sur d’autres sites

mon employeur souhaite realiser lui meme les transactions - aucune interface avec une banque

juste recuperer les coordonnees bancaires en SSL etc...

j'ai trouvé 2 sites qui peuvent faire ça, a savoir fournir un espace SSL, formulaire de saisie, mail crypté etc...

www.bluepaid.com

www.transaction-securisée.fr

je cite:

Vous avez un TPE et un n° de VAD. Cette solution est faite pour les marchands qui sont équipées d'un Terminal Electronique de paiement (TPE) et qui souhaitent gérer manuellement les opérations d'encaissement.

Nous assurons la SECURITE des transactions pour votre compte :

* Récupération des informations bancaires de votre client en mode SECURISE, Vous recevez un Email vous indiquant qu'une transaction a eu lieu, Vous récupérez les informations bancaires de votre client sur notre site sécurisé et protégé par mot de passe, Nous détruisons ces informations dès votre passage.

* Chaque mois vous recevez un relevé de vos transactions effectuées et il vous sera facturé un fixe par transaction.

Avantage : Vous êtes parfaitement autonome, vous gardez vos habitudes, libre à vous de gérer les encaissements sur votre terminal physique (TPE).

Lien vers le commentaire
Partager sur d’autres sites

Ouais disons que les intermédiaires financiers profitent justement de ce fameux cas de figure...

pas étudié ces solutions mais ca te permet d'économiserle développement..moyennant surement une surcomission ... ;)

Je connais un peu bluepaid, ils sont assez connus sur le marché .. par contre ta seconde url m'est totalement inconnue...

quoi qu'il en soit tu n'auras pas l'extreme fiabilité d'une banque il faut bien te le dire...

a étudier ;)

Lien vers le commentaire
Partager sur d’autres sites

le probleme est que les 2 banques que j'ai veulent faire la transaction

hors nous on veut juste stocker les infos bancaire et effectuer la transaction qd le pdt est dispo par ex, ca peut etre un delai de 3 semaines, et surtout effectuer cette transaction via notre TPE physique

Lien vers le commentaire
Partager sur d’autres sites

stocker les infos bancaire et effectuer la transaction qd le pdt est dispo par ex, ca peut etre un delai de 3 semaines,

Il est illégal d'utiliser des moyens de paiement comptant (chèque , CB) pour des règlements à terme.

Dans certains cas un système de boutique avec pour seul méthode de règlement, le paiement comptant , n'est pas adapté, surtout si tu t'adresses à une clientèle de professionnels

Lien vers le commentaire
Partager sur d’autres sites

le probleme est que les 2 banques que j'ai veulent faire la transaction

hors nous on veut juste stocker les infos bancaire et effectuer la transaction qd le pdt est dispo par ex, ca peut etre un delai de 3 semaines, et surtout effectuer cette transaction via notre TPE physique

si vous voule absolument utiliser votre TPE physique, c'est votre affaire,

mais vous pouvez avec des solutions sécurisées gérer le moment où vou souhaitez débiter le compte de votre client

renseignez vous, comme dis plus haut, vous ferez pas une bonne affaire de procéder avec votre TPE

Lien vers le commentaire
Partager sur d’autres sites

Veuillez vous connecter pour commenter

Vous pourrez laisser un commentaire après vous êtes connecté.



Connectez-vous maintenant
×
×
  • Créer...