כיצד Expertini שומרת על אבטחת התשלומים
Expertini לעולם אינה מקבלת את מספר כרטיס האשראי שלכם. דף זה מסביר בדיוק מה המשמעות של כך, מה כל צד מחזיק, ומה איננו יכולים לעשות בכוונה תחילה.
מאפיין האבטחה השימושי ביותר של מערך החיוב ב-Expertini הוא דווקא מה שאינו קיים: אין נתוני כרטיסי אשראי בשרתים שלנו שעלולים לדלוף. פרטי התשלום מוזנים ישירות בעמוד התשלום המאובטח של Stripe, בדומיין של Stripe, ומספר הכרטיס אינו עובר כלל דרך האפליקציה של Expertini.
אין זו טענה לגבי מידת הזהירות שלנו. זוהי תוצאה מבנית של האינטגרציה, והיא תקפה גם אם המערכות שלנו עצמן ייפגעו.
בעמוד זה
01What Stripe holds
Stripe מוסמכת לתקן PCI DSS רמה 1, הרמה הגבוהה ביותר שנקבעה על ידי מועצת תקני האבטחה של תעשיית כרטיסי האשראי, ועוברת ביקורת שנתית לפיו. מספרי כרטיסים מוצפנים ועוברים טוקניזציה בתשתית של Stripe; נתוני כרטיסים אינם נשלחים לעולם ל-Expertini בשום צורה שנוכל לאחסן.
Stripe מפעילה גם את מערך סינון ההונאות שלעתים חוסם תשלום. כאשר זה קורה, ההחלטה היא של Stripe, ומתקבלת על סמך אינדיקטורים מכלל הרשת שלה — זו הסיבה שתשלום עשוי להידחות גם כאשר כרטיס האשראי שלכם תקין לחלוטין והארגון שלכם לגיטימי לחלוטין.
02What Expertini holds
מזהה לקוח ב-Stripe, ארבע הספרות האחרונות של הכרטיס ומותג הכרטיס, התוכנית שלכם ותאריך החידוש שלה, והיסטוריית החשבוניות שלכם. נתונים אלה מספיקים כדי להציג לכם איזה כרטיס שמור במערכת ולחייב אתכם כראוי, אך אינם מספיקים כדי לחייב את הכרטיס בכל מקום אחר.
דבר ברשימה זו לא יאפשר לתוקף שמשיג אותה לבצע תשלום. אין בה מספר כרטיס, אין קוד CVC ואין פרטי גישה לחשבון בנק.
03מה שאף אחד מאיתנו אינו יכול לעשות
צוות Expertini אינו יכול לצפות במספר הכרטיס המלא שלכם — לא בממשק הניהול, לא במסד הנתונים ולא ביומני המערכת. התמיכה אינה יכולה להקריא לכם אותו, ובקשה לעשות זאת היא בקשה שאיננו מסוגלים למלא, ולא שאיננו מעוניינים.
איננו יכולים לחייב בסכום חדש ללא אישור חדש. סכומי המנוי קבועים בהתאם לתוכנית שבחרתם; שינוי מחיר מחייב את אישורכם לתוכנית חדשה.
04אימות לקוח חזק (SCA) ו-3-D Secure
במקומות שבהם החוק דורש זאת — בבריטניה ובאזור הכלכלי האירופי במסגרת PSD2 — תשלומים כפופים לאימות לקוח חזק, והבנק שלכם עשוי לבקש מכם לאשר את התשלום באפליקציה שלו. ב-Expertini מופעל 3-D Secure, כך שאימות זה מופיע כאשר הבנק שלכם דורש זאת.
אימות שננטש הוא סיבה נפוצה לכך שתשלום ראשון אינו מושלם. אם התוכנית שלכם לא הופעלה, כדאי לבדוק זאת לפני שמניחים שמדובר בבעיה בכרטיס.
05Bank account payments
הרשאות לחיוב חשבון והעברות בנקאיות מנוהלות אף הן במלואן על ידי Stripe. עבור העברות בנקאיות ניתן לכם מספר חשבון וירטואלי ייחודי עבורכם, מה שמונע את חשיפת פרטי הבנק האמיתיים של Expertini ומאפשר התאמת תשלומים אוטומטית במקום התאמה ידנית של תשלומים לחשבוניות.
הרשאות לחיוב ישיר מתעדות מה אישרתם, מתי ומאיזו כתובת IP. באפשרותכם לבטל הרשאה בכל עת על ידי פנייה אלינו, והבנק שלכם יכול גם לחסום אותה ישירות.
06If something looks wrong
אם מופיע חיוב שאינכם מזהים מ-IEXPERTINI LTD, שלחו דוא"ל אל [support@expertini.com](mailto:support@expertini.com) בצירוף התאריך והסכום ואנו נאתר אותו. אם אתם סבורים שגורם אחר ניגש לחשבונכם, שנו תחילה את הסיסמה ורק לאחר מכן עדכנו אותנו — בסדר זה.
שאלות נפוצות
האם תמיכת Expertini יכולה להקריא לי את מספר כרטיס האשראי שלי?⌄
האם נתוני התשלום שלי מוגנים תחת תקנות GDPR?⌄
מדוע התשלום שלי נחסם כאשר הכרטיס שלי תקין?⌄
האם אתם שומרים את פרטי הבנק שלי עבור הוראת קבע?⌄
במבט חטוף
- מספרי כרטיסים אינם מגיעים לעולם ליישום של Expertini
- Stripe מוסמכת בתקן PCI DSS Level 1, ומבוקרת מדי שנה
- Expertini שומרת מזהה סימוכין, מותג וארבע ספרות אחרונות בלבד
- 3-D Secure מופעל במקומות שבהם הבנק שלכם דורש זאת
- העברות בנקאיות עושות שימוש בחשבון וירטואלי – הפרטים האמיתיים שלנו לעולם אינם מפורסמים
- התמיכה באמת אינה יכולה לשחזר את מספר כרטיס האשראי שלכם
צפו ב-כיצד expertini שומרת על אבטחת התשלומים בתהליכי הגיוס שלכם.
הבא תיאור משרה אמיתי להדגמה של 30 דקות — כולל תקופת ניסיון חינם.
תיאום הדגמה