Kupac klikne na „Plati”, unosi podatke o kartici, potvrđuje transakciju biometrijskom autentifikacijom te na kraju dobija potvrdu „Hvala na kupovini”. Iako korisniku cijeli proces traje svega 8–12 sekundi i djeluje jednostavno i gotovo trenutno, u pozadini se odvija složen proces autorizacije plaćanja koji uključuje najmanje šest tehničkih koraka i komunikaciju između pet različitih finansijskih i platnih institucija, uključujući trgovca, payment gateway, kartičnu mrežu, banku izdavaoca kartice i banku prihvatioca.

Ko učestvuje u svakoj transakciji

  • Trgovac (vi) – vlasnik webshopa koji prima plaćanje.
  • Kupac – osoba koja unosi karticu.
  • Payment Service Provider (PSP) – infrastruktura koja transakciju procesira i osigurava PCI DSS zaštićen kanal.
  • Kartična mreža – Visa, Mastercard, Amex, Diners – rutira zahtjev.
  • Banka izdavalac (issuer) – kupčeva banka koja odobrava transakciju.
  • Acquirer – banka koja drži poslovni račun trgovca.

 

Dijagram: kako transakcija teče

Cijeli proces prolazi kroz PCI DSS zaštićen kanal – broj kartice, datum isteka i CVV nikad ne ostaju u sustavu trgovca.

 

Zašto je važno biti na pravoj razini PCI DSS-a

Najviši nivo je Level 1, namijenjen PSP-ovima koji procesiraju više od 6 miliona kartičnih transakcija godišnje – uz godišnju eksternu reviziju, kontinuirani monitoring i strogu segregaciju podataka. PCI DSS 4.0.1, koji je obavezujući od marta 2025. godine kroz kartične mreže i banke, uvodi MFA (višefaktorsku autentifikaciju), kontinuiranu procjenu rizika i zaštitu od skimminga.

Što čini razliku između običnog i kvalitetnog payment providera

  • Šira mreža acquirera i kartičarskih partnera – više opcija za rate i niže naknade.
  • Više metoda plaćanja iz jedne integracije.
  • Lokalne integracije s bankama – povoljniji uvjeti za kupce.

SCA i 3DS2: zašto vaš checkout prolazi (ili pada)

Kvalitetno implementiran 3DS2 proces većinu transakcija obrađuje bez dodatne provjere (frictionless), dok se dodatna autentifikacija (challenge) aktivira samo u slučajevima kada je procijenjeni rizik veći. Loše implementiran flow troši kupcima vrijeme i smanjuje konverziju.

Kako Monri pristupa online naplati

Kroz Monri online plaćanja trgovci posluju na PCI DSS Level 1 infrastrukturi, s 3DS 2.2 risk-based authentication, 40+ valuta, 25+ banaka partnera i svim relevantnim metodama plaćanja iz jedne integracije. Lokalna podrška 24/7 na deset tržišta.

Ako želite više informacija, kontaktirajte naš tim.