Archive for Ocak 2019

PCI DSS Kart No saklama

Ocak 30, 2019

işletmenize ( third party processing center, banka, ödeme kuruluşu, elektronik para kuruluşu, vs…) PCI DSS sertifikası alacaksanız kart numarasını sisteminizde nasıl saklayacağınız büyük bir dert.

Eğer sisteminizi sıfırdan kuruyorsanız, aşağıdaki yöntem çok temiz bir şekilde çalışıyor.

*Kart numarasını açık-clear bir şekilde hiçbir tabloda tutmayın.

*Kart tablosunda kart no nun HSM de encrypt halini ve hash’li halini tutun

*Diğer tüm tablolarda( provizyon, işyeri tabloları, vs…) her bir kart numarasına atadığınız bir ID değerini kullanın.

*Kart numarasının clear haline erişilmesi zorunlu ise ( takasa çıkılırken, vs…) HSM e gidip, kart numarasının clear halini alın.

*Kart numaraları için sürekli HSM IO’su yapmamak için kart için bir hash üretin, takas yüklerken varlık kontrolü gibi olayları HSM siz halledin.

Kart numaları konusunda, %100 PCI DSS Compliance -Uyumlu olun.

kredi/banka/ön ödemeli kart provizyonları arasındaki farklar

Ocak 29, 2019

Bu kart tipleri ile alınan provizyonların temel farkları aşağıdaki gibi olabilir;

  • kredi kartında bir kredi limiti kullanımı vardır, banka ve ön ödemeli kartlarda ise hesap/cari bakiye ile çalışılır.
  • kredi kartlarında limit aşımı gibi durumlar olabilmekte, banka ve ön ödemeli kartlarda ise cari hesap bakiyesi eksiye düşemeyeceği için limit aşımı olamamaktadır
  • kredi kartlarında şifresiz işlemlere izin verilebilmekte, banka ve ön ödemeli kartlarda ise şifresiz bir işleme hiçbir surette izin verilmez.
  • kredi kartlarında banka fonlama maliyetleri oluşurken, banka ve ön ödemeli kartlarda ise fonlama maliyeti yoktur, kart sahibinin cari hesabından anında bakiye düşmektedir.

“İlk Online İşlem” ne demek?

Ocak 29, 2019

Bankanızın internet/mobil şubesi yada Telefon bankacılığı vasıtasıyla bir PIN değiştirme işlemi yaptığınızda, genelde “Yeni şifreniz, katınızla yapacağınız ilk online işlemden yada ilk işlemden sonra kartınıza yüklenecektir” şeklinde bir mesaj verilir.

Burada online işlem ile;

Çipli kartın, çip okuma kapasiteli bir pos ya da atm ile yapacağı ilk temaslı işlem kastedilmektedir.

Bu işlemden sonra kartın sahibi-issuer kartın çipine bir emv-script göndererek yeni pin bilgisini karta iletmektedir.

provizyondaki işlem iptal edilebilir mi?

Ocak 28, 2019

teknik olarak mümkün olmakla beraber hiçbir bankanın bunu yapmak isteyeceğini sanmıyorum.

bir işleme onay alınmış ise bu işlemin her an finansallaşması mevzu bahistir.

Burada banka bir risk alıp provizyon iptal işlemi yapmaz.

HCE, Mobil Ödeme

Ocak 28, 2019

Android tabanlı ve nfc destekli telefonlarda, cep telefonunuz bir karta dönüşebilir.

HCE: Host Card Emulation

Cep telefonunuzun bir temassız kart gibi nfc üzerinden yayın yapması demek.

Bonus Flash son derece stabil ve güzel bir kullanıcı deneyimi sunmakta. Uzunca bir süredir kullanıyorum.

Gelecek burada, tavsiye ederim.

Kredi kartı taksidimi ödemezsem işyeri parasını alabilir mi?

Ocak 28, 2019

Evet alabilir.

Çünki provizyon başarılı bir şekilde alındı ise işyeri banka ile arasında olan anlaşmaya göre parasını alır.

İşyeri hiçbir surette kart sahibinin yapacağı ödeme ile ilgilenmez. Banka işyerine ödeyeceği parayı kart sahibinden alana kadar kendi fonlar.

Kart sahibi borcunu ödemezse yasal takip yolları ile borç tahsilatı yapılmaya çalışılır.

“Kartımı iptal ettirdim, taksitler de iptal olur mu?”

Ocak 28, 2019

Merak edilen bir konu.

Şöyle de soruluyor; kartımı iptal ettirdim, taksitler yansımaya devam eder mi?

Cevap: Evet.

Sebebi de gayet basit;

Taksitli işlemlerde işlem tutarı için tek seferde provizyon alınır.

Sonrasında bir daha provizyon alınmaz.

Kartınızın ait olduğu banka, her ay size taksit tutarını yansıtır.

Bankanızla müşterilik ilişkinizi bitirseniz bile bu bir borç olarak karşınıza çıkar.