Scheme de carduri: Visa, Mastercard, Mir
1) Rolul schemelor de carduri în lanțul de plăți
Reţeaua de carduri este reţeaua de reguli + mesagerie între banca achizitoare şi banca emitentă. Schemele definesc:- formate de autorizare/compensare, coduri de motive, ferestre de litigii;
- 3-D Secure, cerințele etichetei COF/MIT, tokenizarea rețelei
- tarife (schimb intermediar la emitent și taxe de sistem la rețea);
- Restricții MCC (în iGaming, cea cheie este MCC 7995).
Scurt profil
Visa - acoperire globală, tokenizare VTS avansată, plăți Visa Direct (OCT), autentificare Visa Secure.
Mastercard - global, tokenizare MDES, plăți Mastercard Send (OCT), autentificare Mastercard Identity Check.
Mir (NSPK) este în primul rând o rețea internă rusă; tokenization/wallet (Mir Pay/NSPK Tokenization), Mir Accept autentificare; acceptarea strict în conformitate cu normele locale NSPK și restricțiile/acoperirea aplicabile.
2) Recepție în iGaming: ceea ce este important pentru fiecare schemă
2. 1 Visa
3DS: Visa Secure (EMV 3DS 2. x).
Tokenizare: VTS; suport pentru tokenuri de rețea cu actualizare automată a detaliilor (ciclul de viață al cardului).
Plăți: Visa Direct/OCT (Original Credit Transaction) - transferuri către carduri, disponibile cu permisiuni personalizate/țări.
Actualizare card: VAU (Visa Account Updater) - actualizare carduri în COF.
2. 2 Mastercard
3DS: Mastercard Identity Check (EMV 3DS 2. x).
Tokenizare: MDES (dispozitiv с/legare comerciant).
Plăți: Mastercard Send/OCT - credite pentru carduri de ieșire.
Actualizator card: ABU (Actualizator automat de facturare).
2. 3 „Lumea”
3DS: Mir Accept (compatibil cu EMV 3DS 2. x).
Tokenizare: tokenizarea NSPK (utilizată în Mir Pay și partenerii de procesare).
Plăți: C2B/P2P și returnări în cadrul regulilor NSPK; Verificați disponibilitatea unor scenarii specifice la achizitor.
Caracteristici: regionalitate strictă, conformitate locală și cerințele de conținut.
3) MCC 7995, Constrângeri și geopolitică
Operațiunile de jocuri sunt sub MCC 7995 (Pariuri/Cazinou). Unii emitenți și țări blochează 7995 cu privire la politici/reglementări.
Sunt necesare marcaje corecte de tranzacție (CIT/MIT/COF), steaguri de comerț electronic și rezultate 3DS.
Limitele obligatorii, creșterea punctajului de risc și verificarea documentelor KYC/AML sunt posibile pentru piețele individuale.
4) 3-D Secure și SCA - mărci și steaguri
Visa Secure, Mastercard Identity Check, Mir Accept - implementări EMV 3DS 2. x.
Străduiți-vă pentru fără frecare prin intermediul datelor bogate dispozitiv/cont; la moale-declin se repetă cu 3DS.
Pentru abonamente/repetari: MIT (Merchant-Initiated) cu referire la CIT-ul initial cu SCA.
5) Tokenizarea rețelei и COF
Visa VTS/Mastercard MDES/NSPK Tokenization reduce frauda, crește AR și actualiza automat PAN atunci când reemise.
Păstrați numai jetoane, PAN nu va intra în conturul dvs. (PAN-safe).
Pentru multi-PSP, verificați în avans ce furnizori acceptă jetoane de rețea (în caz contrar păstrați rezerva prin intermediul seifului-token).
6) Plăți către carduri (OCT/Direct/Send)
Visa Direct (OCT) și Mastercard Send (OCT) - credite de ieșire pe card (retragerea câștigurilor, plăți către afiliați).
Necesită coordonarea utilizării cazului cu achizitorul/procesatorul, limitele, scoringul și monitorizarea fraudei.
Verificați disponibilitatea de către țară/emitent și compatibilitatea cu iGaming-MCC.
Pentru Mir, concentrează-te pe regulile NSPK și pe capacitățile băncii tale achizitoare.
7) Litigii și chargebacks (în termeni generali)
Calendarul și motivele diferă între scheme; pentru iGaming, sucursalele „fraudă/fără autorizație”, „serviciu care nu este furnizat/restricții” sunt tipice.
Exemple:- Visa: grupul "10. x Fraudă" (ex. 10. 4 "Alte fraude - card-absent"), "13. x Litigii privind consumatorii"
- Mastercard: coduri 48xx (ex. 4837 „Fără autorizație de deținător de carduri”, 4853 „Disputa deținătorului cardului” în notație veche/mapări).
- Transferul de răspundere este valabil dacă 3DS are succes (nu în toate cazurile - detalii în conformitate cu regulile schemei).
- Păstrați un set complet de artefacte: ICE, CAVV/AVV, dsTransID, revista 3DS, dovezi de serviciu.
8) Rutare inteligentă prin BIN/schemă/regiune
Ideea: Direcționați o tranzacție în care aprobarea este mai probabilă și valoarea este mai mică.
Tabelele BIN: definiți schema, țara, tipul cardului (debit/credit/preplătit), banca emitentă.
Reguli: "DACĂ BIN. country in {X} THEN (Visa) ',' IF emitent in { } THEN (Mastercard) ' . д.
contabilitate canal 3DS: în cazul în care PSP-A are degradarea ACS la unii emitenți, trimite temporar prin PSP-B.
Teste A/B: Comparați AR, riscul și costul după schemă/PSP/regiune.
9) Cost: din ce este fabricat
Interchange (merge la emitent) - depinde de țară, tipul de card, canal, MCC.
Taxe de sistem - în funcție de volum și profil.
PSP-comision - fix/%, plata suplimentară pentru 3DS/OCT/anti-fraud este posibilă.
În iGaming interschange este adesea ridicat; pune-l în economie unitate și ia în considerare metode alternative (A2A, portofele locale) de piață.
10) Politica de conformitate și de date
PCI DSS v4. 0: scopul pentru SAQ A/A-EP prin câmpuri găzduite (PAN-safe); sau la SAQ D/ROC dacă aveți propriul vals/procesare.
EMV 3DS 2. x: corectați steagurile CIT/MIT/COF și depozitarea artefactelor.
GDPR/DSR: ștergeți jetoanele la cererea utilizatorilor; Nu ai un PAN.
Jurnale/trasee: fără PAN/CVV; mascare și porți DLP în CI/CD.
11) Referință tehnică: stivă minimă de integrare
Câmpuri găzduite/furnizor SDK → obțineți token (VTS/MDES/NSPK/seif).
Server 3DS (PSP sau al dvs.) + web/mobil SDK.
Orchestrator: reguli de rutare, idempotență, retray, soft-declin → retray 3DS.
Serviciul BIN: tabele actuale pe scheme și regiuni.
Actualizator card: VAU/ABU; pentru "World' - mecanisme de actualizare prin intermediul NSPK/achizitor.
Plăți: OCT (Visa Direct/Mastercard Send) - acolo unde este permis.
12) Valori (KPI) pe scheme
Rata de aprobare (AR) de către Visa/Mastercard/" World' (pe țări/BIN/PSP).
Frictionless% și Challenge succes% (prin sistem/emitent).
Rata Chargeback și cota de litigii câștigate.
Rata de succes OCT (plăți), medie T + ore înainte de înscriere.
Costul pe txn aprobat: (schema de schimb++ PSP )/aprobat.
Adoptarea Token% și rata de actualizare automată (câte carduri au fost actualizate automat).
13) Anti-modele
Forțați toate tranzacțiile la „o schemă PSP/una”.
Stocare PAN/CVV în bușteni/halde.
Nici o referire MIT la CIT inițial → SCA repetate și/sau controverse crescute.
Ignorarea politicilor BIN ale emitenților și a geo-constrângerilor.
Plăți TTPM fără disponibilitate detaliată, verificate de țară/emitent.
14) Lista de verificare a start-up în conformitate cu schemele
- Câmpuri găzduite și jetoane de rețea (VTS/MDES/NSPK) + seif-rezervă implementat.
- Un server 3DS (Visa Secure/Identity Check/Mir Accept) este conectat, sunt configurate retraiele cu declin moale.
- Rutare inteligentă implementată de BIN/țară/PSP; tablouri de bord AR și cost.
- VAU/ABU activat; pentru Mir - mecanismele de actualizare sunt convenite.
- Verificat disponibilitatea OST/plăți similare pe piețe; există limite și controale de fraudă.
- Artefacte și procese PCI DSS (SAQ/ROC, jurnale fără PAN, DLP) sunt gata.
- Au fost elaborate politici MCC 7995 (geo-filtre, limite, scoruri de risc).
- Chargeback de raportare și de escaladare/dispute playbooks sunt configurate.
15) Rezumat
Pentru iGaming, eficiența maximă este obținută printr-o combinație de fluxuri PAN-safe, tokenizarea rețelei (VTS/MDES/NSPK), 3DS competente și smart-routing prin BIN/country/scheme/PSP. Visa și Mastercard oferă acoperire globală și plăți TTPM avansate; „Lumea” - recepție locală și tokenizare în cadrul regulilor NSPK. Construiți valori în conformitate cu schemele, păstrați tabelele BIN actualizate, respectați PCI DSS și conveniți în avans asupra scenariilor OCT - în acest fel veți obține conversia durabilă, costul controlat și riscul gestionat.