מזימות כרטיס: ויזה, מאסטרקארד, מיר
1) תפקיד מזימות הקלפים בשרשרת התשלומים
רשת הקלפים היא רשת הכללים + הודעות בין הבנק הנרכש לבנק ההנפקה. תוכניות מגדירות:- תבניות אישור/ניקוי, קודי היגיון, חלונות מחלוקת;
- אבטחת תלת מימד, דרישות תגית COF/MIT, אסימון רשת
- תעריפים (מתחלפים בתשלומי ההנפקה והתוכנית ברשת);
- ההגבלות של MCC (ב-iGaming, המפתח הוא MCC 7995).
פרופיל קצר
ויזה - כיסוי גלובלי, אסימון VTS מתקדם, תשלומי ויזה ישירה (הטה "א), אימות ויזה מאובטח.
Mastercard - באופן גלובלי, MDES tokenization, Mastercard Send (NATA), Mastercard Identification.
Mir (בראשי תיבות: NSPK) היא רשת רוסית פנימית. טוקניזציה/ארנק (Mir Pay/NSPK Tokenization), Mir קבל אימות; קבלה אך ורק בהתאם לכללים מקומיים של NSPK והגבלות/כיסוי.
2) קבלת פנים ב ־ iGaming: מה חשוב לכל מזימה
2. ויזה 1
ויזה בטוחה (EMV 3DS 2. X).
טוקניזציה: VTS; תמיכה באסימוני רשת עם עדכון אוטומטי של פרטים (card lifecycle).
תשלומים: Visa Direct/KATA - העברות לכרטיסים, זמינות עם הרשאות/מדינות מותאמות אישית.
מעדכן כרטיסים: VAU (מעדכן חשבון ויזה) - עדכון כרטיסים ב COF.
2. 2 מאסטרקרד
3DS: בדיקת זהות מאסטרקארד (EMV 3DS 2. X).
tokenization: MDES (קשירת התקן/סוחר).
תשלומים: Mastercard שלח/הטה "א - נקודות כרטיס יוצא.
מעדכן כרטיסים: ABU (מעדכן חיוב אוטומטי).
2. 3 ”העולם”
מיר קבל (תואם עם EMV 3DS 2. X).
Tokenization: NSPK tokenization (שימוש בשותפי Mir Pay ומעבד).
תשלום: C2B/P2P וחזרה במסגרת חוקי NSPK; בדוק את הזמינות של תרחישים ספציפיים אצל הרוכש.
מאפיינים: אזוריות קפדנית, ציות מקומי ודרישות תוכן.
3) מק "ק 7995, אילוצים וגיאופוליטיקה
פעולות ההימורים הן תחת MCC 7995 (הימורים/קזינו). חלק מהיוצאים לדרך ומדינות חוסמות 7995 על מדיניות/רגולציה.
סימני עסקה נכונים (CIT/MIT/COF), דגלי מסחר אלקטרוני ותוצאות 3DS נדרשות.
מגבלות חובה, ניקוד סיכונים מוגבר ובדיקות CYC/AML תיעודיות אפשריות לשווקים בודדים.
4) אבטחת תלת מימד וצל "ש - מותגים ודגלים
ויזה מאובטחת, בדיקת זהות של מאסטרקארד, מיר קבלה - מימושים של EMV 3DS 2. x.
לשאוף לחיכוך באמצעות מידע עשיר/חשבון; בירידה רכה חוזרת עם 3DS.
עבור מנויים/חזרות: MIT (Merchant-Opplied) עם התייחסות ל-CIT הראשוני עם SCA.
5) tokenization netweather condition
Visa VTS/Mastercard MDES/NSPK Tokenization מפחיתה הונאה, מגדילה AR ומעדכנת באופן אוטומטי את PAN בעת הוצאה מחדש.
לאחסן אסימונים בלבד, PAN לא יכנס לקונטור שלך (פאן-בטוח).
עבור Multi-PSP, בדוק מראש אילו ספקים מקבלים אסימוני רשת (אחרת תשמור את הנשורת באמצעות אסימון הכספת).
6) תשלומים לכרטיסים (לטה "א/Direct/Send)
Visa Direct (CATA) ו- Mastercard Send (CATA) - הלוואות יוצאות לכרטיס (משיכת זכיות, תשלומים לשייכים).
דורש תיאום שימוש-מקרה עם הרוכש/מעבד, גבולות, ניקוד וניטור הונאה.
בדוק זמינות על ידי מדינה/הנפקה ותאימות עם iGaming-MCC.
עבור מיר, התמקד בכללים של NSPK וביכולות של הבנק שלך.
7) סכסוכים ואריזות מטען (במונחים כלליים)
עיתוי וסיבות שונים בין מזימות; עבור iGaming, הסניפים ”הונאה/אין אישור”, ”שירות לא מספק/הגבלות” הם טיפוסיים.
דוגמאות:- ויזה: קבוצה "10. X הונאה" (למשל. 10. 4 "הונאה אחרת - כרטיס נעדר"), "13. x סכסוכים צרכניים"
- Mastercard: 48xx codes (לדוגמה: 4837 ”No Cardholder Authorization”, 4853 ”Cardholder Investment” בסימון/מפיות ישנות).
- שינוי באחריות תקף אם 3DS מצליח (לא בכל המקרים - פרטים לפי כללי התרמית).
- שמור סט שלם של חפצים: ECI, CAVV/AVV, dsTRANSID, 3DS מגזין, ראיות של שירות.
8) ניתוב חכם על ידי BIN/Scheme/Region
הרעיון: לבצע עסקה שבה האישור סביר יותר וערכו נמוך יותר.
טבלאות סל: להגדיר את התוכנית, מדינה, סוג כרטיס (חיוב/אשראי/תשלום מראש), הנפקת בנק.
חוקים: "אם סל. ואז PSP_A (ויזה) "," אם להפיץ ב PSP_B אז (מאסטרקארד) ". д.
חשבונאות ערוץ 3DS: אם ל-PSP-A יש דלדול ב-ACS בכמה מסירים, שלח באופן זמני באמצעות PSP-B.
בדיקות A/B: השוואת AR, סיכון ועלות לפי סכימה/PSP/אזור.
9) עלות: ממה היא עשויה
מחלף (הולך למסוק) - תלוי במדינה, סוג של כרטיס, ערוץ, MCC.
דמי סכימה - תלוי בנפח ופרופיל.
PSP - תיקון/%, תשלום נוסף עבור 3DS/OCT/anti-fraud אפשרי.
מחלף iGaming הוא לעתים קרובות גבוה; לשים אותו בכלכלת יחידה ולשקול שיטות חלופיות (A2A, ארנקים מקומיים) על ידי שוק.
10) ציות ומדיניות נתונים
PCI DSS v4. 0: כוונו ל-SAQ A/A-EP באמצעות שדות מארחים (פאן-בטוחים); או SAQ D/ROC אם יש לך ואלס/עיבוד משלך.
EMV 3DS 2. x: נכון CIT/MIT/COF דגלים ואחסון חפץ.
GDPR/DSR: מחק אסימונים לבקשת המשתמשים; אין לך פאן.
רישומים/שבילים: אין PAN/CVV; מסכות ושערי DLP ב CI/CD.
11) התייחסות טכנית: מחסנית אינטגרציה מינימלית
שדות מארחים/ספק SDK * אתה מקבל אסימון (VTS/MDES/NSPK/Emault).
שרת 3DS (PSP או שלך) + web/mobile SDK.
תזמורת: חוקי ניתוב, אידמפוטנטיות, מגש מחדש, ירידה רכה.
שולחנות נוכחיים לפי מזימות ואזורים.
מעדכן כרטיסים: VAU/ABU; עבור ”עולם” - מנגנוני עדכון באמצעות NSPK/רוכש.
תשלום: הטה "א (ויזה ישירה/מאסטרקארד לשלוח) - איפה מותר.
12) מטריצות (KPI) על ידי מזימות
אישור קצב (AR) על ידי ויזה/מאסטרקארד/" World' (על ידי מדינה/BIN/PSP).
חיכוך% ואתגר הצלחה% (על ידי scheme/issuer).
קצב השוד והחלק של המחלוקות ניצח.
שיעור ההצלחה (תשלומים), ממוצע של T + שעות לפני ההרשמה.
עלות לכל txn מאושר: (מחלף + scheme + PSP )/מאושר.
אימוץ Token% ושיעור עדכון אוטומטי (כמה כרטיסים עודכנו אוטומטית).
13) אנטי דפוסים
כפה את כל העסקאות על תוכנית PSP/one.
אחסון PAN/CVV ביומנים/זורקים.
אין התייחסות של MIT ל ־ CIT = SCA ו/או מחלוקת מוגברת.
מתעלם ממדיניות הסל ומגיאו-אילוצים.
תשלומי הת "א ללא בדיקת זמינות מפורטת על ידי המדינה/issuer.
14) רשימת הזנק לפי מזימות
[ ] שדות מארחים ואסימוני רשת (VTS/MDES/NSPK).
[ ] שרת 3DS (Visa Secure/Identity Check/Mir Experience) מחובר, מגשים רכים יורדים מוגדרים.
[ ] ניתוב חכם מיושם על ידי BIN/Country/PSP; לוחות מחוונים AR ועלות.
[ ] VAU/ABU מאופשר; למיר - מנגנוני עדכון מוסכמים.
[ ] בדק את הזמינות של תשלומים דומים בשווקים; יש גבולות ובקרות הונאה.
[ ] פריטים ותהליכים (SAQ/ROC, יומנים ללא PAN, DLP) מוכנים.
מדיניות [ ] MCC 7995 כבר הסתדרה (גיאו-פילטרים, גבולות, ניקוד סיכונים).
[ ] דו "חות צ 'רג' בק וספרי השמעה/מחלוקת מוגדרים.
15) סיכום
עבור iGaming, היעילות המרבית מושגת על ידי שילוב של זרמי PAN-Safe, Tokenization (VTS/MDES/NSPK), Smart-routing על ידי BIN/country/scheme/PSP. ויזה ומאסטרקארד מספקות כיסוי גלובלי ותשלומים מתקדמים של הטה "א; ”עולם” - קבלת פנים מקומית ואסימונים במסגרת חוקי ה-NSPK. לבנות מדדים על פי תוכניות, לשמור על טבלאות סל מעודכנות, לציית PCI DSS ולהסכים על תרחישי CATA מראש - בדרך זו תוכל לקבל המרה בת קיימא, עלות מבוקרת וסיכון מנוהל.