Conformidade PCI DSS: Conheça a Importância deste Padrão de Segurança

Para delegar a um sistema de terceiros o processamento das transações do seu estabelecimento, você precisa confiar nele, correto? Mas como saber se o sistema escolhido é seguro? Por isso, existe o PCI DSS, um conjunto de normas e práticas de segurança. O PCI DSS é o acrônimo em inglês para Padrão de Segurança de Dados da Indústria de Pagamentos por Cartão (Payment Card Industry Data Security Standard). Trata-se de um padrão de segurança da informação para empresas que lidam com cartões de crédito. O padrão PCI foi definido pelas bandeiras de cartões de crédito e é gerido pelo Concelho de Padronização da Segurança da Indústria de Cartões de Crédito. Este padrão foi criado para melhorar e aumentar os controles sobre os dados dos proprietários de cartões de crédito, a fim de reduzir as fraudes envolvendo transações de cartões de crédito.

Continue lendoConformidade PCI DSS: Conheça a Importância deste Padrão de Segurança

Anti-fraudes: O que é, como funciona, para que serve?

Nas vendas presenciais, também chamadas de vendas com cartão presente, o cliente realiza a sua identificação através de uma senha. Contudo, nas vendas online, basta que o cliente informe o número do cartão, validade e o código verificador (CVV). Assim, para realizar uma compra indevida, basta que o fraudador saiba tais números. Ou seja, isso é relativamente fácil de conseguir. Ocorre que, nas vendas com cartão presente, caso uma fraude seja identificada, o banco emissor do cartão é obrigado a arcar com o prejuízo. Mas, nas vendas online, quando uma fraude ocorre, o banco emissor realiza um estorno do valor em favor do verdadeiro dono do cartão, chamado de Chargeback. Trocando em miúdos, quem arca com o prejuízo é o lojista, como se já não tivesse problemas suficientes para resolver.

Continue lendoAnti-fraudes: O que é, como funciona, para que serve?

Retentativas: Aumente sua taxa de aprovações em mais de 10%

“Discando 1, 2” ou "Processando 1, 2”. No mundo físico, a máquina faz o processo de re-tentativas para concluir o pagamento, assim a venda não é perdida. Nos pagamentos online, é relativamente comum que uma transação não seja aprovada sem motivo concreto. Isso ocorre pois, para ser aprovado, um pagamento passa por diversos servidores. Primeiro uma requisição é enviada até servidor da adquirente, depois vai ao servidor do banco emissor do portador do cartão e, por fim, chega no servidor da bandeira. Depois, faz o caminho inverso. Contudo, pode ser que haja alguma sobrecarga, falha ou indisponibilidade em algum desses pontos. Assim, o Gateway de Pagamentos iPag recebe uma mensagem de transação não-autorizada ou erro não-identificado. A fim de recuperar essa venda, o iPag realiza uma nova tentativa utilizando a mesma adquirente ou uma outra. Tudo isso de forma ágil, automática e transparente. Ou seja, o cliente não percebe que a re-tentativa está sendo realizada.

Continue lendoRetentativas: Aumente sua taxa de aprovações em mais de 10%