Пишем платежную систему своими руками. Как создать свою платежную систему в интернете

Без электронных платежных систем не сможет обойтись ни один человек, который работает в интернете. Ведь нужно же где-то хранить заработанные деньги и как-то получить их наличными! Многие сайты для заработка предоставляют несколько платежных систем для вывода денег, а уже с платежной системы деньги можно с легкостью вывести на любую карту банка.

Являются одним из основных сервисов для безналичного расчета средств по всему миру. С помощью платежных систем можно осуществлять интернет – покупки, перевод и обмен денег, оплачивать различные услуги и многое другое. Другими словами, электронные платежные системы выполняют те же финансовые операции, что и интернет – сервисы различных банков. Поэтому платежные системы и банки очень тесно связаны между собой и, зачастую, сотрудничают друг с другом. Это позволяет без всяких проблем переводить деньги как с платежной системы банку, так и с банка на платежную систему. Предлагаю вам ознакомиться с основными электронными платежными системами, которые используются почти на всех сайтах для заработка.

Лучший электронный кошелек для граждан РФ. После регистрации вам необходимо идентифицировать свою личность для того, чтобы пользоваться всеми привилегиями данной платежной системы. Вы будете получать различные бонусы и скидки на многие товары, а так же оплачивать большинство услуг. Но самое главное, можно оформить карту Яндекс.Деньги и снимать наличку в любом банкомате без комисси! Заказать карту можно в разделе "Карты Яндекс.Денег".

Самая распространённая платежная система, основанная в 1998 году. В настоящее время число ее пользователей превышает 30 миллионов человек. Эта платежная система идеально подойдет для вывода денег со всех русскоязычных сайтов для заработка. В платежной системе Webmoney вы сможете зарегистрировать электронные кошельки многих валют: рубли (WMR), гривны (WMU), доллары (WMZ), евро (WME) и другие. Webmoney очень серьезная система, которая имеет много ступеней защиты для безопасности денежных счетов своих клиентов. Поэтому процесс регистрации имеет достаточно много этапов, но это того стоит!

Эта платежная система была основана в Грузии 4 года назад и имеет свои представительства в России и Великобритании. За этот небольшой срок, стала очень популярной и имеет ряд существенных преимуществ, по сравнению с другими платежными системами. Вывод денежных средств на Payeer кошелек доступен на русскоязычных сайтах для заработка и на некоторых зарубежных. После простой регистрации в этой системе вам будет доступен электронный счет, на который можно переводить рубли, доллары и евро. Так же платежная система Payeer имеет свой внутренний обменник, что позволит обменять валюту различных электронных кошельков.

Иностранная платежная система, в которой вы сможете открыть долларовый кошелек. Если вы собираетесь зарабатывать деньги на зарубежных сайтах, то эта система станет незаменимой для вас. Платежная система Payza используется почти на всех сайтах, которые платят в долларах. Зарегистрироваться в этой системе не составит труда. Единственная преграда состоит в том, что сайт полностью на английском языке, но для этого можно воспользоваться переводчиком в вашем браузере.

Универсальная платежная система, которая используется во многих зарубежных и русскоязычных сайтах для заработка. На Perfect Money вам будут доступны электронные счета в долларах, евро, драгоценных металлах (золото) и Bitcoin, которые можно обменивать между собой. Электронная платежная система очень удобная и простая в использовании, к тому же в ней есть русский интерфейс. Советую всем зарегистрироваться на Perfect Money, так как, исходя из практики, этой платежной системой приходится пользоваться довольно часто.

Настоящая Политика конфиденциальности персональной информации (далее - Политика) действует в отношении всей информации, которую ООО "Сайтмаркет" (далее – Поставщик) может получить о пользователе во время использования им любого из сайтов Поставщика (далее - Сайты). Использование Сайтов означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональной информации. В случае несогласия с этими условиями пользователь должен воздержаться от использования Сайтов.

1. В рамках настоящей Политики под «персональной информацией пользователя» понимается персональная информация, которую пользователь предоставляет о себе самостоятельно при регистрации (создании учётной записи) или в процессе использования Сайта, включая персональные данные пользователя.

2. Поставщик собирает и хранит только те персональные данные, которые необходимы для оказания услуг (исполнения соглашений и договоров с пользователем).

3. Персональную информацию пользователя Поставщик может использовать в целях: идентификации стороны в рамках соглашений и договоров, предоставления пользователю персонализированных услуг, а также связи с пользователем, в том числе направление электронных писем, SMS и других уведомлений, запросов и информации, касающейся оказания услуг.

4. В отношении персональной информации пользователя сохраняется ее конфиденциальность. Поставщик вправе передать персональную информацию пользователя третьим лицам только для улучшения оказания услуг пользователю.

5. При обработке персональных данных пользователей Поставщик руководствуется Федеральным законом РФ «О персональных данных».

6. Пользователь может в любой момент удалить предоставленную им в рамках определенной учетной записи персональную информацию. При этом удаление аккаунта может повлечь невозможность использования некоторых возможностей Сайтов.

7. Для удаления своего аккаунта пользователь может воспользоваться функцией «Отписаться от рассылки», содержащейся в каждом электронном письме, направляемом Поставщиком пользователю, либо отправить запрос на электронную почту Поставщика support@сайт . Также пользователь должен очистить cookie и кэш браузера.

8. Поставщик принимает необходимые и достаточные организационные меры для защиты персональной информации пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ней третьих лиц.

9. Поставщик имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента ее размещения..

Благодаря которому вы настроите прием платежей на сайте за 2 часа и даже если вы не оформлены как ИП и совсем не разбираетесь в технических тонкостях.

Многие веб-мастера, запуская сайт или блог, мечтают о заработке на своем детище. Наша команда пытается помочь в этом читателям блога «Мир Вебмастера» , и сегодня мы поговорим о том, как сделать прием платежей на сайте . Согласитесь, ведь многие имеют что предложить потенциальным покупателям, но отсутствие знаний или неумение разместить у себя на портале агрегатор приема платежей лишает кого-то приличного заработка.

Варианты приема платежей

Итак, чтобы организовать на своем сайте прием платежей, нужно решить для себя, как вы будете работать – с отдельными платежными системами или агрегаторами платежей. Первый вариант – низкие комиссии, но жесткие требования к веб-ресурсам, второй вариант – чуть большая комиссия и деньги «падают» сначала к партнерам.

Общий принцип работы с агрегаторами платежей

Все системы получения денег от покупателей имеют единый принцип работы:

  • Пользователь вводит нужные данные в определенную форму (Ф.И.О., ник, е-мейл и пр.)
  • Покупатель после заполнения формы попадает на страницу оплаты в выбранной системе электронных платежей
  • Владелец товара получает от партнера письмо с данными об оплате и проверяет правильность внесения суммы
  • Покупатель перенаправляется на страницу скачивания файла или получает пароль на доступ к приватным страницам или файлам. Если это интернет-магазин, покупатель получает письмо с уведомлением что его заказ принят.

Конечно же, это схематичное объяснение, у каждого агрегатора платежных систем свои алгоритмы действий, свои нюансы и при начале работы с ними владельцу веб-ресурса стоит внимательно изучить все особенности «платежек». И обязательно сделать контрольную закупку, чтобы убедиться, что все работает как надо.

Самый простой способ приема платежей на сайте

Давайте рассмотрим варианты установки платежных систем. Самый легкий и простой вариант – в отдельном блоке на сайте указать номер кошелька в Яндексе, ВебМани, Мэйл.ру, РБК Мани и т.п. и сумму, которую вы хотите видеть на своем счете за товар. Если товаров несколько, то информацию придется размещать на странице с предложением.

Минусов у этого способа приема платежей больше, чем преимуществ, предлагаю вам подумать над этим самому, уважаемый читатель. Но самое главное здесь — чтобы получить деньги, вы должны быть очень уважаемым человеком: кому хочется рисковать, ведь нарваться на мошенника в Сети очень просто.

Обзор известных платежных агрегаторов

Сервисов для приема платежей в Интернете множество – ниже я расскажу про некоторые из них, более подробно – про установку на сайт «платежки» от Единой Кассы.

1. Начнем с Интеркассы – неплохого сервиса, готового подключить к вашему или сайту все известные платежные системы. За свои услуги INTERKASSA возьмет комиссию в 3% от полученной оплаты за товары. Во время приема платежей Интеркасса не получает от покупателя его секретные данные, что гарантирует безопасность сделки. Для начала сотрудничества с системой придется зарегистрироваться и отправить на модерацию сайт – не все площадки принимаются к обслуживанию. Помимо кода можно установить модули и плагины – это упростит работу с интеграцией «платежки ». Кстати, вот видео по работе с системой:

2. Следующая система приема платежей – КиберПлат . Чтобы начать работу с этим сервисом, нужно пройти регистрацию, получить пакет документов от менеджера проекта, заполнить бумаги и отослать их сотрудникам КиберПлата. В ответ вы получите данные для установки системы платежей. На мой взгляд – очень много лишних движений и ожиданий, но зато здесь есть полное юридическое обоснование сотрудничества и безопасность работы.

3. Третья система приема платежей на сайте в нашем списке – QIWI .

Для работы с системой нужно зарегистрироваться и отправить на модерацию адрес интернет-магазина. При подключении придется выбрать тип кошелька: именной или юридического лица. Разница между ними есть, и существенная, начиная с комиссии и заканчивая сроками подключения сервиса. После одобрения интернет-магазина администрация сервиса присылает уведомление и документы, которые придется подписать и вернуть обратно. Далее – настройка формы приема платежей в выбранном вами протоколе (можно выбрать комбинированный).

4. Следующая «платежка» — .

Сервис известный и популярный, для работы с ним нужно зарегистрироваться и отправить пакет документов администрации портала. После этого вам придет код, который нужно будет установить на сайт. Комиссия за обслуживание зависит от выбора тарифа, их несколько: «Основной», «ЖКУ», «Твори добро» и т.д. К оплате принимаются кошельки RBK Money и все основные электронные платежные системы.

Этот сервис приема платежей является одним из лучших в своей сфере, которому в 2013-м году исполнится 10 лет:). ROBOKASSA работает как с юридическими, так и с физическими лицами. Для начала сотрудничества юридическим лицам следует создать аккаунт, подписать договор, проверить работоспособность системы, согласиться с актом техсостояния «платежки» и оформить доверенность. Сотрудничество с физическими лицами основывается на публичной оферте и требует лишь регистрации и подтверждения, что сайт соответствует правилам сервиса. В первом варианте для расчетов партнеры используют безналичный расчет, во втором – электронные деньги. Робокасса действительно надежный агрегатор, если вы сомневаетесь в выборе системы, то обратите внимание на нее в самую первую очередь. Плата за услугу взимается в зависимости от выбранного тарифа, и начинается с 1%.

Как сделать прием платежей на сайте с помощью Единой Кассы

Почему я выбрал эту систему? Из-за ее простоты и удобства установки. Итак, заходим на merchant.w1.ru/checkout/site и жмем кнопку «Подключиться сейчас» :

На открывшейся странице нам показывают алгоритм наших дальнейших действий, и мы начинаем с регистрации:

Для регистрации нужно указать в качестве логина рабочий е-мейл или номер телефона, ввести защитный код и понять, что вы соглашаетесь с договором публичной оферты, прочитать который можно, пройдя по ссылке.

Пароль для регистрации приходит на указанный е-мейл. После того как вы его введете, откроется страница старта.

Проводим все нужные настройки, их много, но времени на это потратиться минимум. Да и мы же серьезное дело замыслили, так что – не стоит лениться. Кстати, есть возможность выбрать видимость ваших данных.

Настраиваем интернет-магазин. Здесь придется подтвердить права на сайт, загрузив текстовый файл в коревую папку или установить некий код в шаблон главной страницы.

Подтвердив права на сайт, следует настроить форму приема платежей на сайте. Как правильно это сделать, рассказывается на странице merchant.w1.ru/checkout/site/develope , там же – описание параметров, которые можно ввести в код для дополнительных характеристик оплаты (с какими кошельками работать, с какими – нет, какая должна быть валюта и пр.).

Получится нечто подобное – после соответствующих настроек и интеграции:

Можно установить информер, в котором указаны способы оплаты заказа.

А еще можно сделать все с помощью модулей. Закачать их можно со страницы, с которой мы начинали работу:

Ниже – видео как устанавливать прием платежей на сайте на Joomla !

Надеюсь, теперь вы знаете, как организовать прием платежей на сайте – по крайней мере в общих чертах. Осталось только понять, что вы будете продавать и остановиться на какой-либо платежной системе. Успехов!

Привет, Хабр! Мы в RBKmoney новый платежный процессинг написали. С нуля. Ну не мечта ли?



Мы расскажем, как написали весь процессинг RBKmoney Payments, так мы его назвали. Как делали его устойчивым к нагрузкам и сбоям оборудования, как придумали возможность его практически линейного горизонтального масштабирования.


И, под конец, как мы со всем этим взлетели, не забыв о комфорте тех, кто находится внутри - наша платежная система создавалась с мыслью о том, чтобы быть интересной в первую очередь для разработчиков, тех, кто ее создает.


Этим постом мы открываем цикл статей, в которых будем делиться как конкретными техническими вещами, подходами и реализациями, так и опытом разработки больших распределенных систем в принципе. Первая статья - обзорная, в ней мы обозначим вехи, которые будем раскрывать подробно, а иногда - очень подробно.


Disclaimer

Со дня последней публикации в нашем блоге прошло ни много ни мало 5 лет. За это время наша команда разработки заметно обновилась, у руля компании теперь новые люди.


Когда создаешь платежную систему, нужно учесть кучу самых разных вещей и разработать множество решений. От процессинга, способного обработать тысячи одновременных параллельных запросов на списание денег, до удобных и понятных для людей интерфейсов. Банально, если не учитывать мелкие нюансы.


Суровая реальность такова, что за платежным процессингом находятся платежные организации, вовсе не с распростертыми объятиями принимающие такой трафик, а иногда даже просящие "присылать нам не более 3 запросов в секунду". А на интерфейсы смотрят люди, которые, может быть, впервые в интернете решились что-то оплатить. И любой косяк UX, непонятность и задержка - это повод запаниковать.

Корзина, в которую можно положить покупки даже во время торнадо


Наш подход в создании платежного процессинга заключается в том, чтобы предоставить возможность всегда запустить платеж. Без разницы, что творится у нас внутри - сгорел сервер, админ запутался в сетях, отключили электричество в здании/районе/городе, у нас дизель хм… потеряли. Неважно. Сервис все равно позволит запустить платеж.


Подход звучит знакомо, не так ли?


Да, мы вдохновлялись концепцией, описанной в Amazon Dynamo Paper . Парни из Амазона тоже строили все так, что пользователь должен иметь возможность положить книжку в корзину, какая бы жуть ни творилась по ту сторону его монитора.


Конечно, мы не нарушаем законы физики и не придумали как опровергнуть CAP-теорему . Не факт, что платеж тут же и проведется - ведь могут быть неполадки и на стороне банков, но запрос сервис создаст, и пользователь увидит, что все сработало. Да и нам до идеала еще десяток листингов беклога с техническим долгом, чего греха таить, можем и 504 ответить изредка.

Заглянем в бункер, раз торнадо за окном


Нужно было сделать наш платежный шлюз доступным всегда. Возросла ли пиковая нагрузка, что-то упало или ушло на обслуживание в ДЦ - конечный пользователь не должен этого замечать вообще.


Это решили минимизацией мест, где хранится состояние системы - очевидно, что stateless-приложения легко масштабировать до горизонта.


Сами приложения у нас крутятся в Docker-контейнерах, логи из которых мы надежно сливаем в центральное Elasticsearch-хранилище; друг друга они находят через Service Discovery, а данные передают по IPv6 внутри Макросервиса .


Все собранные и работающие совместно микросервисы вместе с сопутствующими службами являются Макросервисом, который предоставляет вам в итоге платежный шлюз, каким вы его видите снаружи в виде нашего публичного API.


За порядком приглядывает SaltStack, в котором описано все состояние Макросервиса.


Мы еще вернемся с подробным описанием всего этого хозяйства.


С приложениями легче.


А вот если хранить где-то состояние, то обязательно в такой базе, в которой минимальна цена выхода из строя части нод. Еще чтобы в ней не было мастер-нод с данными. Чтобы могла с предсказуемым временем ожидания на запросы отвечать. Это тут мечтают? Тогда еще чтобы ее обслуживать особо не надо было, и чтобы разработчикам-эрлангистам нравилась.


Да, разве мы еще не сказали, что вся онлайн-часть нашего процессинга на Эрланге написана?


Как многие уже, наверное, догадались выбора у нас как такового и не было.


Все состояние онлайн-части нашей системы хранится в Basho Riak . О том, как готовить Riak и не сломать себе пальцы (потому что мозг вы сломаете обязательно), мы еще расскажем, а пока продолжим дальше.

Где деньги, Лебовски?


Если взять бесконечное количество денег, возможно, удастся построить бесконечно надежный процессинг. Но это не точно. Да и денег нам особо не выделили. В аккурат на сервера уровня "качественный, но Китай".


К счастью, это привело к положительным эффектам. Когда понимаешь, что тебе как разработчику, будет несколько затруднительно получить 40 физических ядер, адресующих 512GB оперативки, приходится выкручиваться и писать маленькие приложения. Зато их можно развернуть сколько угодно много - сервера все-таки недорогие.


Еще в нашем мире любые сервера имеют тенденцию не возвращаться после перезагрузки к жизни, или даже ловить отказ блоков питания в самый неподходящий момент.


С оглядкой на все эти ужасы, мы научились строить систему с расчетом на то, что любая ее часть обязательно внезапно сломается. Сложно припомнить, вызвал ли этот подход какие-либо неудобства для разработки онлайн-части процессинга. Возможно, это как-то связано с философией эрлангистов и их знаменитой концепцией LetItCrash ?


Но с серверами легче.


Мы разобрались, где размещать приложения, их много, они масштабируются. База тоже распределенная, мастера нет, сгоревшие ноды не жалко, можем быстро нагрузить телегу серверами, приехать в ДЦ и покидать их вилами в стойки.


Но с дисковыми массивами так не поступить! Выход из строя даже небольшого дискового хранилища - это отказ части платежного сервиса, чего мы себе позволить не можем. Дублировать СХД? Слишком нецелесообразно.


А дорогие брендовые дисковые массивы мы себе позволить не хотим. Даже из простого чувства прекрасного - они не будут смотреться рядом со стойками, где ровными рядами набиты ноунеймы. Да и неоправданно дорого это все стоит.


В итоге мы решили не использовать дисковых массивов вообще. Все блочные устройства у нас крутятся под CEPH на одинаковых недорогих серверах - мы можем ставить их в стойки в больших, нужных нам количествах.


С сетевым железом подход не сильно отличается. Берем середнячков, получаем хорошее, подходящее под задачи оборудование совсем недорого. На случай выхода из строя свитча - параллельно работает второй, а на серверах настроен OSPF, сходимость обеспечена.


Таким образом у нас получилась удобная, отказоустойчивая и универсальная система - стойка, набитая простыми дешевыми серверами, несколько свитчей. Следующая стойка. И так далее.


Просто, удобно и в целом - очень надежно.

Прослушайте правила поведения на борту


Нам никогда не хотелось приходить в офис, делать работу и получать оплату деньгами. Финансовая составляющая очень важна, но она не заменит удовольствия от хорошо сделанной работы. Мы уже писали платежные системы, в том числе и на предыдущих местах работы. И примерно представляли, чем мы не хотим заниматься. А не хотелось стандартных, но проверенных решений, не хотелось скучного энтерпрайза.


И мы решили подтянуть в работу максимальный свежак. В разработке платежных систем часто ограничивают новые решения, мол, зачем вам докер вообще, давайте-ка без него. И вообще. Несекьюрно. Запретить.


Мы решили ничего не запрещать, а наоборот, поощрять все новое. Так у нас в продакшене построился Макросервис из огромной кучи приложений в докер-контейнерах, управляемый через SaltStack , кластеры Riak"а, Consul в качестве Service Discovery, оригинальная реализация трассировки запросов в распределенной системе и множество других замечательных технологий.

erlang/otp Добавить метки

Создание сервиса по приему платежей в интернете подразумевает решение ряда организационных и технических вопросов. Как и у любого другого бизнеса, вопросов много, они разнообразны и варьируются в зависимости от внешних и внутренних обстоятельств и условий.

Я, пожалуй, выделю четыре базовых вопроса, решение которых прямо или косвенно влияет на все остальные моменты, связанные с запуском нового поставщика платежных услуг (payment service provider):

  1. Выбор бизнес-модели.
  2. Определение целевой аудитории сервиса.
  3. Выбор платежных систем.
  4. Выбор процессинговой платформы.

Бизнес-модель

Говоря о бизнес-модели сервиса по приему интернет-платежей, я имею ввиду не стратегию развития компании и монетизацию ее услуг, а ответ на вопрос: «Предполагает ли будущий поставщик платежных услуг заниматься агрегацией платежей для своих клиентов или нет»?

Для тех, кто пока не очень хорошо понимает, о чем идет речь, я поясню. Существует две основные модели работы любого сервиса по приему интернет-платежей. Я их называю «Процессор» и «Агрегатор». И эти названия точно отражают суть.

«Процессор» занимается решением исключительно технических задач, связанных с приемом платежей. Быстрое и удобное взаимодействие интернет-торговца с одной или несколькими платежными системами, защита от мошенничества, безопасность транзакций и платежных данных, статистика, отчетность — вот типичный набор услуг «процессора».

Что он не делает — так это не прикасается к деньгам своих клиентов. Все расчеты по обработанным транзакциям между платежными системами и интернет-торговцами производятся напрямую, что подразумевает регистрацию торговца в каждой из платежных систем, через которую он хочет получать деньги от своих покупателей.

«Агрегатор» — это расширенная версия «процессора», в которую, к выполнению ранее упомянутых технических функций, добавлена одна финансовая услуга.

Суть этой услуги в том, что «агрегатор» от собственного имени собирает платежи в пользу своих интернет-торговцев во всех платежных системах, с которыми «агрегатор» работает. Платежи поступают на счета «агрегатора» в этих системах. Затем «агрегатор» собирает все разбросанные по разным платежным системам деньги в одну сумму и одним платежом выплачивает ее торговцу.

Если поставщик платежных услуг планирует заниматься агрегацией платежей, ему нужно принять во внимание следующее:

  • Агрегация платежей является лицензируемым видом деятельности практически во всех странах мира. Компании, которая намерена заниматься агрегацией платежей, необходимо получить лицензию платежной организации, то есть так называемую PI лицензию. В некоторых русскоязычных странах ее называют лицензией НКФО.
  • Для получения PI лицензии нужно обращаться к финансовому регулятору или администрации той страны, где зарегистрировано юридическое лицо будущего поставщика платежных услуг.
  • Процесс получения PI лицензии не прост, требует определенных усилий и ресурсов, и в среднем занимает полгода — год.
  • Агрегация значительно усложняет ведение бухгалтерской отчетности платежного сервиса и влечет за собой расходы на регулярный финансовый аудит компании в соответствии с требованиями PI лицензии.

Короче говоря, выбор бизнес-модели «агрегатора» делает процесс создания сервиса по приёму интернет-платежей более длительным, сложным и дорогим по сравнению с бизнес-моделью «процессора».

Целевая аудитория

Я понимаю, что на вопрос о том, кто клиенты нового платежного сервиса так и хочется ответить: «Все, кому нужен прием платежей через интернет!» Это здорово, если вы хотите завоевать весь мир. Но я бы рекомендовала подумать и ответить на вопросы:

  1. Какой бизнес ведут потенциальные клиенты будущего поставщика платежных услуг?
  2. В каких странах или регионах физически находятся потенциальные клиенты?
  3. В какие страны или регионы потенциальные клиенты продают свои товары/услуги?

Ответив на эти вопросы, вы поймете, какие платежные средства должны быть предложены интернет-торговцам с самого начала, какие условия и тарифы на услуги по приему платежей могут быть приемлемы и конкурентоспособны, какими особенностями должна обладать процессинговая платформа нового сервиса и так далее.

Платежные системы

Ни для кого не секрет, что самое популярное средство платежа в интернет — это банковские платежные карты. Лидерами в этой нише являются международные платежные системы Visa и Mastercard. Следовательно, минимум, что должен предлагать поставщик платежных услуг интернет-торговцам — это возможность приема платежей по картам вышеупомянутых платежных систем.

Однако практически в каждой стране или даже регионе существуют свои местные платежные системы, которые по популярности среди продавцов и покупателей зачастую не уступают международным.

И это не обязательно карточные системы. Это могут быть электронные кошельки, как WebMoney или QIWI в России. Это могут быть системы межбанковских или внутрибанковских переводов, как ЕРИП в Беларуси или BankLink в странах Балтии. Это могут быть предоплаченные ваучеры, как Ukash в Великобритании.

Можно предлагать к приему только платежи по картам. Но если к ним добавить возможность приема платежей с использованием популярных местных платежных средств, это повысит привлекательность начинающего поставщика платежных услуг в глазах его потенциальных клиентов.

А от количества и разнообразия платежных средств напрямую зависят требования к процессинговой платформе и технической инфраструктуре будущего сервиса по приему интернет-платежей.

Процессинговая платформа

Процессинговая платформа — это основа и фундамент бизнеса любого поставщика платежных услуг. Именно она определяет возможности, количество и качество услуг платежного сервиса. От ее надежности и стабильности зависит бизнес процессора или агрегатора платежей.

Процессинговая платформа способна предоставить большое конкурентное преимущество даже для новичка на рынке платежных услуг. Одним словом, процессинговая платформа — это очень и очень важно.

И очень важно изначально выбрать правильную процессинговую платформу. Потому что смена платформы в активно работающей компании по приему и обработке интернет-платежей — это всегда большая головная боль для ее руководства и сотрудников отдела технической поддержки клиентов.

Вариант 1. Разработка собственной процессинговой платформы внутри компании

Очень часто при создании нового поставщика платежных услуг возникает соблазн разработать с нуля собственную процессинговую платформу.

Ход мыслей при этом примерно такой: «Для начала будем предлагать прием платежей по картам. Наймем программистов. Они напишут код платежного шлюза для связи интернет-магазина и банка-эквайера. Запустимся с небольшим базовым набором услуг. Потом постепенно будем добавлять новые опции и альтернативные платежные средства. Все получится».

Да, возможно получится. И даже, в конце концов, определенно получится. Но прежде, чем все получится, придется изрядно помучиться. И главное, чтобы денег хватило. Потому что разработка собственной процессинговой платформы — процесс очень долгий и очень дорогой.

Долгий — поскольку только на базовую версию процессинговой платформы, с которой уже можно оказывать услуги по приему карточных (и только карточных!) платежей, но ещё нельзя привлечь клиентов, у команды из 3-х сильных программистов, из которых хотя бы 1 имеет опыт создания процессинговых платформ, уйдет не менее полугода. И это не тот случай, когда увеличение числа программистов значительно сокращает срок разработки.

Дорогой — потому что сильные и опытные программисты не работают за маленькие зарплаты. И содержать хотя бы минимальный штат программистов придется на постоянной основе, так как развитие процессинговой платформы — процесс непрерывный. В нее постоянно приходится что-то добавлять, что-то улучшать, что бы удовлетворить возникающие потребности клиентов поставщика платежных услуг.

А ещё есть такая штука, как PCI DSS. Это стандарт, описывающий требования к программному обеспечению поставщика платежных услуг, к технической инфраструктуре и бизнес-процессам, имеющим отношение к обращению с карточными данными.

До того, как процессинговая платформа будет введена в эксплуатацию, ее необходимо сертифицировать по PCI DSS. В первый раз процесс может быть достаточно сложным и растянуться на 5-6 месяцев. Стоимость сертификации начинается он нескольких десятков тысяч евро.

И каждый год PCI DSS сертификацию необходимо проходить заново. Времени на это будет уходить меньше, но стоимость останется прежней. А может и увеличиться, если требования стандарта ужесточатся, что приведет к дополнительной работе со стороны сертификатора.

Впрочем, у варианта с разработкой собственной процессинговой платформы есть и плюсы. Доступ к исходному коду и API документации дает поистине неограниченные возможности по модификации, гибкому обновлению и развитию платформы. Все в руках платежного сервиса. Можно делать что угодно, когда угодно и как угодно. Хотя очень часто минусы, — долгий и дорогой запуск, а так же последующие высокие затраты на техническое обслуживание, - в конечном итоге все же перевешивают.

Вариант 2. Купить уже готовую процессинговую платформу

Можно отказаться от идеи разработки процессинговой платформы своими силами и купить уже готовую. Это значительно сократит срок запуска сервиса по приему интернет-платежей. Но и придется потратиться в один момент.

Во-первых, стоимость готовой платформы начинается с шестизначного числа. Во-вторых, каждый раз для внесения какого-либо изменения в платформу придется обращаться к разработчику и платить высокие почасовые ставки за работу его программистов.

Необходимость прохождения сложной и дорогой PCI DSS сертификации купленной платформы сохраняется, поскольку платформа находится в собственности поставщика платежных услуг и он отвечает за ее соответствие стандарту. Разработчик подготовит ПО к прохождению сертификации. Но проходить ее будет платежный сервис самостоятельно.

Вариант с приобретением процессинговой платформы в собственность я бы рассматривала только в том случае, если другие возможности отсутствуют или у запускаемого платежного сервиса большой бюджет и очень сжатые сроки. Или, на это есть какие-то внутренние причины. Впрочем, каким бы большим не был бюджет проекта, его надо тратить разумно.

Вариант 3. Аренда процессинговой платформы

А ведь можно без потери в качестве сократить расходы на процессинговую платформу, техническую инфраструктуру и обслуживание и значительно сэкономить.

Достаточно обратить внимание на процессинговые платформы, предлагаемые к использованию в виде WLS по SaaS модели.

Акронимы WLS и SaaS в описании означают, что за небольшую (в пределах 4-х знаков) ежемесячную плату поставщик платежных услуг получает в аренду полнофункциональную, современную процессинговую платформу.

Внешний вид и стиль платформы выполнены согласно пожеланиям арендатора. Физически платформа размещается на серверах разработчика, который самостоятельно и за свой счет решает все вопросы, связанные с PCI DSS сертификацией и техническим обслуживанием.

Аренда процессинговой платформы позволяет платежному сервису отказаться от дорогостоящего штата программистов, избежать обязательной и ежегодной PCI DSS сертификации, и не тратить кучу денег на техническое обеспечение своего бизнеса. Сама подготовка и запуск процессинговой платформы «под ключ» занимает обычно не больше месяца.