Kupac klikne na „Plati”, unosi podatke o kartici, potvrđuje transakciju biometrijskom autentifikacijom te na kraju dobiva potvrdu „Hvala na kupnji”. Iako korisniku cijeli proces traje svega 8–12 sekundi i djeluje jednostavno i gotovo trenutačno, u pozadini se odvija kompleksan proces autorizacije plaćanja koji uključuje najmanje šest tehničkih koraka i komunikaciju između pet različitih financijskih i platnih institucija, uključujući trgovca, payment gateway, kartičnu mrežu, banku izdavatelja kartice i banku prihvatitelja.

Tko sudjeluje u svakoj transakciji

  • Trgovac (vi) – vlasnik webshopa koji prima plaćanje.
  • Kupac – osoba koja unosi karticu.
  • Payment Service Provider (PSP) – infrastruktura koja transakciju procesira i osigurava PCI DSS zaštićen kanal.
  • Kartična mreža – Visa, Mastercard, Amex, Diners – rutira zahtjev.
  • Banka izdavatelj (issuer) – kupčeva banka koja odobrava transakciju.
  • Acquirer – banka koja drži poslovni račun trgovca.

 

Dijagram: kako transakcija teče

Cijeli proces prolazi kroz PCI DSS zaštićen kanal – broj kartice, datum isteka i CVV nikad ne ostaju u sustavu trgovca.

 

Zašto je važno biti na pravoj razini PCI DSS-a

Najviša je Level 1, za PSP-e koji procesiraju više od 6 milijuna kartičnih transakcija godišnje – godišnja vanjska revizija, kontinuirani monitoring, stroga segregacija podataka. PCI DSS 4.0.1, obavezujuća od ožujka 2025., uvodi MFA, kontinuiranu evaluaciju rizika i anti-skimming zaštitu.

 

Što čini razliku između običnog i kvalitetnog payment providera

  • Šira mreža acquirera i kartičarskih partnera – više opcija za rate i niže naknade.
  • Više metoda plaćanja iz jedne integracije.
  • Lokalne integracije s bankama – povoljniji uvjeti za kupce.

SCA i 3DS2: zašto vaš checkout prolazi (ili pada)

Kvalitetno implementiran 3DS2 flow propušta većinu transakcija frictionless, a challenge se pojavljuje samo kad je rizik povišen. Loše implementiran flow troši kupcima vrijeme i smanjuje konverziju.

 

Kako Monri pristupa online naplati

Kroz Monri online plaćanja trgovci posluju na PCI DSS Level 1 infrastrukturi, s 3DS 2.2 risk-based authentication, 40+ valuta, 25+ banaka partnera i svim relevantnim metodama plaćanja iz jedne integracije. Lokalna podrška 24/7 na deset tržišta.

Ako želite više informacija, kontaktirajte naš tim.