johanhxc Posté 15 Février 2007 Posté 15 Février 2007 bonjour à tous nous sommes entrain de faire une boutique online. nous avons besoin d'un espace sécurisé afin de récupérer toutes les informations bancaires (code cb, date exp, cryptogramme) afin de réaliser par la suite manuellement l'encaissement au sein du magasin. savez vous ou nous pouvons trouver des script de verif de cb, d'encodage des donnees connaissez vous des hebergeurs pour avoir un espace SSL nous avosn actuellement un mutualisé chez OVH merci à tous
Toucouleur Posté 15 Février 2007 Posté 15 Février 2007 bonjour à tous nous sommes entrain de faire une boutique online. nous avons besoin d'un espace sécurisé afin de récupérer toutes les informations bancaires (code cb, date exp, cryptogramme) afin de réaliser par la suite manuellement l'encaissement au sein du magasin. savez vous ou nous pouvons trouver des script de verif de cb, d'encodage des donnees connaissez vous des hebergeurs pour avoir un espace SSL nous avosn actuellement un mutualisé chez OVH merci à tous c mal barré le SSL sur un mutu OVH non l'idée de gérer votre propre script pour vérif CB & cie, c'est pour rentrer dans votre TPE les données de la CB ou vous souhaitez faire directement du paiement en ligne comme 95% des ecommercants français ? si vous souhaitez partir sur la seconde solution, vous n'avez pas la bonne approche, il faut plutot vous rapprocher des Kits de connexions ATOS-SIPS proposé par e nombreuses banques (quasi toutes les + grandes sauf Credit Mutuel qui ont une solution à part) bon courage
johanhxc Posté 15 Février 2007 Auteur Posté 15 Février 2007 non justement c est pour faire lencaissement cb nous meme au sein du magasin je viens de repérer ce site: www.transaction-securisee.fr
astrofiles Posté 15 Février 2007 Posté 15 Février 2007 (modifié) Bonjour, Est ce vraiment légal d'opérer le paiement de telle manière ? Déjà le fait de mémoriser les informations bancaires sur son serveur et ne pas passer par une passerelle de paiement reconnue est beaucoup moins sécurisé pour l'acheteur. Mais que dire de l'utilisation manuelle de ces informations .... le minimum sera d'avertir l'acheteur sur ces pratiques... Je suis assez étonné mais bon si certains peuvent apporter des confirmations ou infirmations .... Modifié 15 Février 2007 par astrofiles
Toucouleur Posté 15 Février 2007 Posté 15 Février 2007 Bonjour, Est ce vraiment légal d'opérer le paiement de telle manière ? Déjà le fait de mémoriser les informations bancaires sur son serveur et ne pas passer par une passerelle de paiement reconnue est beaucoup moins sécurisé pour l'acheteur. Mais que dire de l'utilisation manuelle de ces informations .... le minimum sera d'avertir l'acheteur sur ces pratiques... Je suis assez étonné mais bon si certains peuvent apporter des confirmations ou infirmations .... ça se pratique de moins en moins, mais ça se pratique par contre Johan, notes bien que pour faire du SSL, tu vas déjà même en étant sur un mutu OVH, fournir un certificat de commerce électronique. Qu'effectivement il faudra bien spécifier par quel moyen sont traitées les informations confidentielles gérées par votre boutique, et qu'en aucun cas il ne faut laisser de faille de sécurité car là vous vous exposerez à de très graves ennuis juridiques. Aujourd'hui, pour moins de 300 par an, tu peux soutraiter ce paiement en ligne par ta banque, qui prend elle en charge les transactions, et qui garantie la confidentialité des données saisies. Moi à titre perso, même sur du degriff à 70%, je laisse pas ma CB sur un site qui prétend gérer de façon autonome les paiements. Surtout sur un mutu
bshop Posté 15 Février 2007 Posté 15 Février 2007 c est pour faire lencaissement cb nous meme au sein du magasin Ton approche est assez courante, beaucoup de commercants ayant déjà un TPE physique souhaitent continuer à traiter les commandes CB en saisie manuelle comme en magasins. Tu ne réaliseras pas d'économie de cette manière en tout cas il faut le savoir. Et il te faudra effectivement bien sécuriser ton module en splittant par exemple n° CB et nom du détenteur pour plus de sécurité... C'est vrai que pour un spécialiste ce n'est pas très engageant et moi non plus j'aurais tendance a ne pas laisser mon numéro de cb sur une interface 'maison'. Maintenant le commun des mortels est loin de faire/voir la différence... ca ne changera pas grand chose pour lui pour peut que ce soit bien géré.... Bref si tu peux rentrer dans un circuit classique ou la transaction est gérée par le serveur bancaire n'hésites pas, sinon il va falloir blinder le développement.
johanhxc Posté 15 Février 2007 Auteur Posté 15 Février 2007 mon employeur souhaite realiser lui meme les transactions - aucune interface avec une banque juste recuperer les coordonnees bancaires en SSL etc... j'ai trouvé 2 sites qui peuvent faire ça, a savoir fournir un espace SSL, formulaire de saisie, mail crypté etc... www.bluepaid.com www.transaction-securisée.fr je cite: Vous avez un TPE et un n° de VAD. Cette solution est faite pour les marchands qui sont équipées d'un Terminal Electronique de paiement (TPE) et qui souhaitent gérer manuellement les opérations d'encaissement. Nous assurons la SECURITE des transactions pour votre compte : * Récupération des informations bancaires de votre client en mode SECURISE, Vous recevez un Email vous indiquant qu'une transaction a eu lieu, Vous récupérez les informations bancaires de votre client sur notre site sécurisé et protégé par mot de passe, Nous détruisons ces informations dès votre passage. * Chaque mois vous recevez un relevé de vos transactions effectuées et il vous sera facturé un fixe par transaction. Avantage : Vous êtes parfaitement autonome, vous gardez vos habitudes, libre à vous de gérer les encaissements sur votre terminal physique (TPE).
bshop Posté 15 Février 2007 Posté 15 Février 2007 Ouais disons que les intermédiaires financiers profitent justement de ce fameux cas de figure... pas étudié ces solutions mais ca te permet d'économiserle développement..moyennant surement une surcomission ... Je connais un peu bluepaid, ils sont assez connus sur le marché .. par contre ta seconde url m'est totalement inconnue... quoi qu'il en soit tu n'auras pas l'extreme fiabilité d'une banque il faut bien te le dire... a étudier
johanhxc Posté 15 Février 2007 Auteur Posté 15 Février 2007 le probleme est que les 2 banques que j'ai veulent faire la transaction hors nous on veut juste stocker les infos bancaire et effectuer la transaction qd le pdt est dispo par ex, ca peut etre un delai de 3 semaines, et surtout effectuer cette transaction via notre TPE physique
robinsonvendredi Posté 15 Février 2007 Posté 15 Février 2007 stocker les infos bancaire et effectuer la transaction qd le pdt est dispo par ex, ca peut etre un delai de 3 semaines, Il est illégal d'utiliser des moyens de paiement comptant (chèque , CB) pour des règlements à terme. Dans certains cas un système de boutique avec pour seul méthode de règlement, le paiement comptant , n'est pas adapté, surtout si tu t'adresses à une clientèle de professionnels
Toucouleur Posté 15 Février 2007 Posté 15 Février 2007 le probleme est que les 2 banques que j'ai veulent faire la transactionhors nous on veut juste stocker les infos bancaire et effectuer la transaction qd le pdt est dispo par ex, ca peut etre un delai de 3 semaines, et surtout effectuer cette transaction via notre TPE physique si vous voule absolument utiliser votre TPE physique, c'est votre affaire, mais vous pouvez avec des solutions sécurisées gérer le moment où vou souhaitez débiter le compte de votre client renseignez vous, comme dis plus haut, vous ferez pas une bonne affaire de procéder avec votre TPE
Sujets conseillés
Veuillez vous connecter pour commenter
Vous pourrez laisser un commentaire après vous êtes connecté.
Connectez-vous maintenant