Bezpieczeństwo

Bezpieczne płatności

Dane karty nigdy nie trafiają do ELVPro: siedem operatorów płatności, wszystkie w modelu hostowanym lub z przekierowaniem, z 3-D Secure i weryfikowanymi powiadomieniami zwrotnymi.

W skrócie

Plan
Wszystkie plany
Ostatnia aktualizacja
2 września 2026

Czego to dotyczy

W jaki sposób pieniądze trafiają na Twoje konto — i czego ELVPro celowo nigdy nie widzi po drodze.

Jak to działa w ELVPro

Żadnych danych karty — nigdy

Każdy operator płatności obsługiwany przez ELVPro korzysta z hostowanej strony płatności lub przekierowania: kupujący wpisuje numer karty na stronie banku lub operatora, nigdy na Twoim sklepie internetowym. Nic, co przypomina dane karty, nie jest przez nas przechowywane, logowane ani przekazywane dalej — dzięki temu Twoje obowiązki wynikające z PCI DSS ograniczają się do najlżejszego poziomu.

Siedmiu operatorów, jedno rozwiązanie

Stripe, LibraPay, EuPlătesc, ING WebPay, BT iPay, PayU i NETOPIA. Stacja demontażu wybiera jednego z nich; zmiana operatora później nie odcina dostępu do płatności przyjętych wcześniej przez poprzedniego.

Silne uwierzytelnianie klienta

3-D Secure stosuje operator płatności, więc kupujący przechodzi weryfikację bezpośrednio przez swój bank.

Nic nie jest przyjmowane na wiarę, dopóki nie zostanie zweryfikowane

Komunikat „płatność zakończona sukcesem” jest uznawany dopiero po potwierdzeniu: przez ponowne przeliczenie podpisu HMAC z dokładnym zachowaniem kolejności pól operatora, sprawdzenie tokenu JWT względem klucza publicznego operatora, albo świeże zapytanie do API operatora o faktyczny status. Niezweryfikowane powiadomienie zwrotne nie tworzy żadnego zamówienia.

Rozliczenie dokładnie raz

Powiadomienie serwer-serwer, powrót kupującego do sklepu oraz zaplanowane sprawdzenie zgodności prowadzą do tego samego celu: to, co dotrze pierwsze, rozlicza zamówienie, a pozostałe nie robią nic. Kupujący, który zamknie kartę przeglądarki w trakcie płatności, i tak otrzyma swoje zamówienie.

Ślad po obu stronach

Każda wymiana danych z operatorem jest rejestrowana — kierunek, punkt końcowy, status, czas trwania, wynik — a dane uwierzytelniające, podpisy i wszystko, co przypomina dane karty, są maskowane przed zapisaniem. Pełne dane żądań i odpowiedzi są usuwane po 90 dniach; same metadane pozostają.

Zapisane dane wrażliwe są szyfrowane

Klucze operatorów płatności są przechowywane w bazie danych w postaci zaszyfrowanej i po zapisaniu nigdy nie są ponownie wyświetlane w całości.

Kiedy to następuje

Kiedy się uruchamia i co robi
Kiedy Co się dzieje
Przy finalizacji zamówienia podpisane przekazanie danych do operatora płatności.
Przy powiadomieniu zwrotnym weryfikacja podpisu lub tokenu JWT albo ponowne sprawdzenie statusu, zanim cokolwiek zostanie utworzone.
Co kilka minut sprawdzenie zgodności dla operatorów, którzy nigdy nie wysyłają powiadomień, albo gdy jedno z nich nie dotrze.
Przy realizacji zamówienia jeśli część zaginęła między płatnością a wysyłką, płatność jest zwracana automatycznie tam, gdzie operator udostępnia API do zwrotów, a tam, gdzie go nie ma, sprawa jest wyraźnie oznaczana do ręcznego zwrotu.

Dlaczego to ważne

W chwili, gdy dane karty trafiają do Twoich systemów, PCI DSS staje się Twoim problemem, a wyciek danych — katastrofą. Trzymanie karty wyłącznie na stronie operatora oraz odmowa zaufania jakiemukolwiek komunikatowi o płatności, dopóki nie zostanie on kryptograficznie zweryfikowany lub ponownie sprawdzony, eliminuje zarówno najkosztowniejsze ryzyko, jak i najczęstszą formę oszustwa.

Czego nie obiecujemy

Dwaj operatorzy (LibraPay i NETOPIA) nie udostępniają obecnie API do zwrotów, więc zwrot w ich przypadku to świadomy, ręczny krok wykonywany w panelu banku — ELVPro oznacza taką sytuację zamiast udawać, że zwrot już nastąpił. ELVPro nie jest instytucją płatniczą: Twoja umowa, rozliczenia i opłaty obowiązują z wybranym przez Ciebie operatorem płatności.

Masz pytania o bezpieczeństwo lub zgodność z przepisami?

Chętnie wyjaśnimy, jak ELVPro postępuje z Twoimi danymi — albo wypełnimy Twoją ankietę zgodności.