Сигурност

Сигурни плащания

Данните от картата никога не преминават през ELVPro: седем процесора, всички с хостван или пренасочващ метод на плащане, с 3-D Secure и потвърдени обратни известия.

Накратко

План
Всички планове
Последно обновено
2 септември 2026

Какво обхваща това

Как парите достигат до вашата сметка — и какво ELVPro съзнателно никога не вижда по пътя.

Как работи в ELVPro

Никакви данни за карти — никога

Всеки процесор, поддържан от ELVPro, използва хостната платежна страница или пренасочване: купувачът въвежда номера на картата си на страницата на банката или на процесора, никога във вашия магазин. Нищо, свързано с карти, не се съхранява, записва в лог или препраща от нас — именно това пази вашите задължения по PCI DSS на най-лекото ниво.

Седем процесора, един интерфейс

Stripe, LibraPay, EuPlătesc, ING WebPay, BT iPay, PayU и NETOPIA. Автоморгата избира един; преминаването към друг по-късно не засяга плащанията, вече приети през предишния.

Строга автентикация на клиента

3-D Secure се прилага от процесора, така че купувачът получава проверка от собствената си банка.

Нищо не се приема за вярно, докато не бъде потвърдено

Съобщение „плащането е успешно“ се взема предвид едва след като бъде доказано: HMAC подпис, преизчислен по точния ред на полетата на процесора, JWT, проверен спрямо публичния ключ на процесора, или свежа заявка към собствения API на процесора с въпрос какво според него се е случило. Непотвърдено обратно известие не създава поръчка.

Уредено точно веднъж

Известието сървър-към-сървър, връщането на купувача в магазина и планираната проверка за съгласуване водят до едно и също място: който пристигне пръв, урежда поръчката, а останалите не правят нищо. Купувач, който затвори раздела по средата на плащането, пак получава поръчката си.

Следа от двете страни

Всеки обмен с процесор се записва — посока, крайна точка, статус, продължителност, резултат — като идентификационните данни, подписите и всичко, свързано с карти, се маскира преди съхранение. Съдържанието на заявките се изтрива след 90 дни; метаданните остават.

Съхранените тайни са криптирани

Ключовете на процесорите се съхраняват криптирани в базата данни и никога не се показват отново в цял вид след запазването им.

Кога се случва

Кога се изпълнява и какво прави
Кога Какво се случва
При завършване на поръчката подписаното предаване към процесора.
При обратното известие проверка на подпис или JWT, или повторна проверка на статуса, преди да бъде създадено каквото и да било.
На всеки няколко минути проверката за съгласуване, за процесорите, които никога не изпращат известие, или когато такова липсва.
При изпълнение на поръчката ако авточастта е изгубена между плащането и изпращането, плащането се възстановява автоматично там, където процесорът предлага API за възстановяване, и се сигнализира ясно за ръчно възстановяване там, където не предлага.

Защо е важно

В момента, в който данните от картата стигнат до вашите системи, PCI DSS става ваш проблем, а пробив в сигурността се превръща в катастрофа. Като задържаме картата на страницата на процесора и отказваме да се доверяваме на каквото и да е съобщение за плащане, докато не бъде криптографски проверено или препотвърдено, премахваме едновременно най-скъпия риск и най-честата измама.

Какво не твърдим

Два процесора (LibraPay и NETOPIA) към момента не предлагат API за възстановяване, така че възстановяването при тях е съзнателна ръчна стъпка в панела на банката — ELVPro сигнализира за това, вместо да се преструва, че се е случило автоматично. ELVPro не е платежна институция: вашият договор, вашето разплащане и вашите такси са с процесора, който изберете.

Въпроси за сигурността или съответствието?

С радост ще ви преведем през това как ELVPro борави с данните ви — или ще попълним въпросника ви за съответствие.