Biztonságos Online Fizetések: teljes kereskedői útmutató

A biztonságos online fizetések négy pillérre épülnek: a PSD2 irányelv által előírt erős ügyfélhitelesítés (3D Secure 2), a kártyaadatok tokenizációja, a TLS-titkosítás és a szolgáltató PCI DSS megfelelése. Ez az útmutató bemutatja mindegyik pillért, hogyan ellenőrizhető a saját fizetési oldalon, és hogyan védi meg a forgalmat csalásoktól és chargeback-ektől.

Biztonságos Online Fizetések: Kereskedői Útmutató 2026

Biztonságos online fizetések: a szolgáltatónál ellenőrizendő jelek

JelMit jelentHol ellenőrizhető
3D Secure 2 (SCA)PSD2-kompatibilis kétfaktoros hitelesítés kockázatvezérelt folyamatokkalGateway-dokumentáció és tesztadatok
TokenizációA nyers kártyaadatok sosem érintik az Ön szerverétIntegrációs mód: hostelt, redirect vagy tokenizált
PCI DSSA szolgáltató infrastruktúrájának biztonsági tanúsításaAttestation of Compliance a szerződésben
CsalásvédelemTranzakciószűrési szabályok és vitakezelésIrányítópult és csalásvédelmi jelentések

Működési ellenőrzőlista: minden pontot a szerződésben és a választott szolgáltató műszaki dokumentációjában ellenőriz.

Mi teszi biztonságossá az online fizetést

Az online tranzakció biztonsága négy együttműködő szintre épül. Erős hitelesítés (SCA): a PSD2 irányelv (2015/2366 EU irányelv) 2019 óta két hitelesítési tényezőt követel meg az európai online fizetéseknél; a gyakorlatban a 3D Secure 2 protokollal valósítják meg, amely a kockázatalapú hitelesítést is hozzáadja: az alacsony kockázatú tranzakciók súrlódás nélkül mennek, a gyanúsak OTP-t vagy biometriát kérnek. Tokenizáció: a kártyaadatokat máshol használhatatlan token helyettesíti, a kereskedő nem tárol érzékeny adatokat. TLS-titkosítás: minden csere a böngésző és a szerver között titkosított kapcsolaton fut. PCI DSS: az a megfelelési szabvány, amely meghatározza, ki kezelhet kártyaadatokat és milyen feltételek mellett.

A [3D Secure payment gateway útmutató](/hu/eroforrasok/3d-secure-payment-gateway) részletezi a protokollt és folyamatait.

A biztonságos checkout jelei, az ügyfél oldaláról

Az ügyfél másodpercek alatt ítéli meg a biztonságot, és a látható jelek döntenek arról, hogy befejezi a vásárlást vagy elhagyja a kosarat. Lakat és https: az első ösztönös ellenőrzés; hiánya a feladás első oka. Felismerhető fizetési oldal: a szolgáltató által hostelt checkout (ismert domain) vagy az ismerős 3DS-képernyő növeli a bizalmat. Tárcák elérhetők: az Apple Pay, a Google Pay és a helyi tárcák biztonságot jeleznek, mert az ügyfél semmit nem gépel be. Tiszta és teljes: nincs fölösleges mező, egyértelmű összeg és tétel.

Kereskedő számára ez egy szabállyá válik: a biztonságosnak tűnő checkout többet konvertál, és a valóban biztonságos checkout soha nem kér kártyaadatokat e-mailben, chatben vagy telefonon. A képernyő nélküli csatornákhoz a [QR kódos fizetés útmutatója](/hu/eroforrasok/pagamenti-qr-code) mutatja a biztonságos dinamikus folyamatot.

Kereskedői megfelelés: PCI DSS és tokenizáció

A PCI DSS megfelelés attól függ, hogyan épül a checkout. Szolgáltató által hostelt fizetési oldallal vagy a gateway domainjére irányuló átirányítással a kereskedő a legkönnyebb SAQ A szintben marad: egyetlen kártyaadat sem érinti a szervereit. iFrame-integrációval vagy tokenizált mezőkkel a szint kissé emelkedik; a nyers kártyaadatok kezelése jóval nehezebb PCI-periméterekbe lép, amelyeket különleges szükséglet nélkül kerülni érdemes.

A tokenizáció mindent egyszerűsít: a kártyát a szolgáltató által kezelt token helyettesíti, az ismétlődő fizetések és visszatérítések érzékeny adatok ismételt bemutatása nélkül működnek. Hálózati szinten működését a [network tokenization útmutató](/hu/eroforrasok/network-tokenization) ismerteti. Röviden: minél több kártyaadatot vállal át a szolgáltató, annál könnyebb az Ön megfelelése.

Csalások és chargeback-ek: hol veszik el igazán a pénz

A fizetési biztonságnak két oldala van: megállítani a csalást és védekezni a viták ellen. Az ellopott kártyával végzett csalást nagyrészt a szolgáltató csalásvédelmi rendszerei szűrik; egy webáruház leg alattomosabb problémája a friendly fraud, a valódi ügyfél által benyújtott vita, aki nem ismeri fel a terhelést. A védelem dokumentációt igényel: kézbesítési igazolás, levelezés, értékesítési feltételek.

A második csendes költség az operatív: minden vita órákat emészt fel bizonyítékok és határidők között, és a szankciók szolgáltatónként változnak. A chargeback és a vitakezelés útmutatói elmagyarázzák, hová érdemes fókuszálni. Az olyan szolgáltató, amelynek vitacsatornái világosak, annyit ér, mint a csalásvédelmi motorja.

Szeretné ellenőrizni a négy pillért a jelenlegi checkout-ján? A RoxPay csapata ingyenesen átnézi: egy kérés elég a /hu/kapcsolat oldalon.

Hogyan válasszon biztonságos fizetési szolgáltatót: az ellenőrzőlista

A választás hat ellenőrzésre szűkül. Dokumentált PCI DSS megfelelés: kérje az Attestation of Compliance-t, a weboldal jelvénye nem bizonyíték. 3D Secure 2 alapból bekapcsolva: kockázatalapú hitelesítéssel, hogy a konverziók ne veszjenek el. Konfigurálható csalásvédelem: ország, összeg és vásárlási sebesség szerinti szabályok. Költségátláthatóság: IC++ árazással minden tétel ellenőrizhető az elszámolásban, míg a blended díjak a biztonsági szolgáltatások költségét is elrejtik. Világos támogatási és vitacsatornák: írásbeli eljárások és határidők.

A támogatott módszerek teljes képéhez a fizetési módszerek útmutatója kártyákat, tárcákat és átutalásokat állít egymás mellé. A RoxPay IC++ árazásával minden tétel ellenőrizhető az elszámolásban, 0,15 € + 0,35% és 0,85% között (IC++), és a biztonsági konfigurációt ingyenesen átnézzük: írjon nekünk a /hu/kapcsolat oldalon az értékelésért.


Gyakran ismételt kérdések

Biztonságos-e az online fizetés?

Igen, ha a négy pillér működik: erős ügyfélhitelesítés 3D Secure-rel a PSD2 szerint, kártyaadatok tokenizációja, TLS-titkosítás és a szolgáltató PCI DSS megfelelése. Ezekkel aktívan a maradék kockázat drasztikusan csökken mind az ügyfél, mind a kereskedő számára.

Mit kell tennie egy kereskedő a biztonságos online fizetésekért?

PCI DSS-nek megfelelő, 3D Secure-rel ellátott szolgáltatót választani, hostelt vagy tokenizált oldalakat preferálni, hogy a nyers kártyaadatok sosem pihenjenek a saját szerverein, és kézbesítési igazolással dokumentált chargeback-folyamatot vezetni. A TLS-tanúsítvány szükséges, de nem elég.

Mi az a 3D Secure (3DS2)?

Az a SCA protokoll, amelyet a PSD2 irányelv ír elő az európai online fizetéseknél. A 3DS2 a kockázatalapú hitelesítést adja hozzá: az alacsony kockázatú tranzakciók súrlódás nélkül mennek, a gyanúsak extra tényezőt kérnek, mint OTP vagy biometria.

Hogyan ellenőrizhetem, hogy egy weboldal biztonságosan fogad-e fizetéseket?

Öt gyors ellenőrzés: az URL https-t mutat lakattal, a fizetési oldal a szolgáltató ismert domainjén van, 3D Secure-t kérnek az első fizetésnél, a tárcák elérhetők, és kártyaadatot sosem kérnek e-mailben vagy chatben.

Kezdje el még ma

Optimalizálja fizetéseit még ma

Még mindig bizonytalan, melyik fizetési átjárót válassza? A RoxPay csapata segít megtalálni a megfelelő megoldást. Vegye fel velünk a kapcsolatot: /hu/kapcsolat.

✓ Nincsenek fix havi költségek · ✓ Aktiválás 24 órán belül · ✓ Dedikált technikai támogatás