Ödeme sistemleri phpgunleri2013#1 20130525

32
PHP Günleri 2013#1 Murat Kader 25 Şubat 2013

Upload: murat-kader

Post on 30-Jun-2015

501 views

Category:

Business


2 download

DESCRIPTION

Ödeme Sistemleri

TRANSCRIPT

Page 1: Ödeme Sistemleri Phpgunleri2013#1 20130525

PHP Günleri 2013#1Murat Kader

25 Şubat 2013

Page 2: Ödeme Sistemleri Phpgunleri2013#1 20130525

@muratkader

1984 yılında İstanbul’da doğdu. 2003, Adex 2004, Portakal Bilişim 2006, Microsoft 2007, Vision DMR 2007, Estore 2009, Otto Group – limango – arabulvar -OGLI

İletişim BilgileriEposta: [email protected] : +90536 2402424

Murat KaderOtto Group Bilgi Teknolojileri Müdürülimango, arabulvar, OGLI e-Solutions Platform

Big Scale Sistemler, Lojistik Operasyonları, e-Ticaret Ödeme Sistemleri, Cache Yapıları, Mysql Database Sistemleri,Php Development , Linux Administration , FrontEnd Development, Ağ Yapıları

Page 3: Ödeme Sistemleri Phpgunleri2013#1 20130525

Gündem

Tanışma Giriş limango , arabulvar, OGLI Ödeme Sistemleri Alışveriş Adımları - Durum Tespit Kartlı Ödeme Sistemleri Ödeme Hatalarının Tasnifi Ödeme ve İade Testleri Proactive Monitoring Yeni Geliştirme ve Altın Noktalar Fraud ChargeBack No Response – TimeOut Ödemeler Güvenlik Soru / Cevap / Yorum Free Format Teşekkürler

Page 4: Ödeme Sistemleri Phpgunleri2013#1 20130525

Otto Group

Perakende ve e-ticaret alanında dünyanın önde gelen şirketler grubu

Yıllık cirosu 11,6 milyar Euro

53 binden fazla çalışan

20’nin üzerinde ülkede 123 firma

E-ticaret ve perakende kanallarından aktif satış ağları

Internet Retailer tarafından yapılan

Avrupa’nın 2010’da en fazla ciro

yapan 300 e-ticaret şirketi listesinde

Amazon’dan sonra ikinci sırada yer

aldı

Page 5: Ödeme Sistemleri Phpgunleri2013#1 20130525

5

Otto Group’un limango için Almanya’dan sonra ilk yatırım yaptığı ülke . Özel Alışveriş sitesi . 2009’da hayata geçirildi

E-ticaret sektörünün e-lojistik ihtiyaçlarını karşılamak üzere özelolarak yapılandırılan ilkfirma, bir sipariş fabrikası.

Otto Group’un limango’dan sonra Türkiye’deki ikinci internet sitesi projesiOnline pazaryeriB2C’ye yönelik bir marketplace projesi.

Page 6: Ödeme Sistemleri Phpgunleri2013#1 20130525

6

Page 7: Ödeme Sistemleri Phpgunleri2013#1 20130525

Ödeme Sistemleri1- Asenkron Ödeme Sistemleri

• Kapıda Ödeme  (Cash on Delivery)• EFT / Havale 

2- Kartlı Ödeme Sistemleri

• Kredi Kartları • Banka Kartlar• Ön Ödemeli Kartlar

3- Online Cüzdanlar• BKM Express• iPara• PayPal

4- Mobil Cüzdanlar• İş Bankası Parakod • Mobilexpress • Turkcell Cüzdan • iGaranti 

5- SMS Ödeme Sistemleri• Mikro Ödeme :• PaytoGo 

Kaynak: http://www.odemesistemleri.org/turkiyedeki-odeme-sistemlerinin-kirilimi-alternatif-odeme-sistemleri-ve-detaylari-analiz/

Page 9: Ödeme Sistemleri Phpgunleri2013#1 20130525

Alışveriş Adımları

1. Ürün Seçimi

2. Teslim, Fatura Adresi ve İndirim Seçenekleri

3. Ödeme Tipi ve Banka Bilgileri Seçimi

Page 10: Ödeme Sistemleri Phpgunleri2013#1 20130525

Alışveriş Adımları

Page 11: Ödeme Sistemleri Phpgunleri2013#1 20130525

Alışveriş Adımları

SHOPPING CART ABANDONMENT

Temel AMAÇ: Alışveriş’e dönme oranını artırmak

• Minimum sayfa geçişi

• Minimum click

• Minimum dikkat dağıtıcı unsur

• Maksimum bilgilendirme

Page 12: Ödeme Sistemleri Phpgunleri2013#1 20130525

Kartlı Ödeme Sistemleri: İstatistikler

Page 13: Ödeme Sistemleri Phpgunleri2013#1 20130525

Kartlı Ödeme Sistemleri: Ödeme hatalarının Oranları

%60-65

Page 14: Ödeme Sistemleri Phpgunleri2013#1 20130525

Kartlı Ödeme Sistemleri: Ödeme Sayfası

Temel AMAÇ: Alışveriş’e dönme oranını arttırmak

• Minimum sayfa geçişi

• Minimum click

• Minimum dikkat dağıtıcı unsur

• Maksimum bilgilendirme

Page 15: Ödeme Sistemleri Phpgunleri2013#1 20130525

Kartlı Ödeme Sistemleri: Ödeme Sayfası

Syntactic ve Semantic Validasyonlar

• Kart Uzunluk Kontrolü

• Nümerik Alan Kontrolü

• 3DS Desteklemeyen Kart 3DS Kontrolü

• Debit Kart Taksit Kontrolü

• BIN kontrolü ve Sanal POS’uOlmayan Kart Taksit Kontrolü• …

Örneğin Kart Numarası• 15 veya 16 Hane, CVV/CVC 3 veya 4 Hane, Nümerik • Luhn Algorithm’e Uygun

Page 16: Ödeme Sistemleri Phpgunleri2013#1 20130525

Kartlı Ödeme Sistemleri: Ödeme hatalarının Oranları

Bankaya gönderilen ödeme isteklerinin % 20-25’i başarısız oluyor.

• Başarısız işlemlerin kabaca üçte birini ‘limitiniz yetersiz’ hatası oluşturuyor.(% 33 – 38)

Diğer Kalan Hatalar:

– Genel red (% 15 – 18)– Son kullanma tarihi geçersiz, hatalı (% 10 – 12)– CVV / CVC hatalı (% 2 – 3)– 3DS desteklemeyen kart / banka– Karta taksit yapılamaz– İşlem yapılamıyor, kart işleme kapalı vs– Teknik arıza, …

Page 17: Ödeme Sistemleri Phpgunleri2013#1 20130525

Ödeme Hatalarının Tasnifi

• Kart numaranız geçerli değil, …

• Son kullanma tarihiniz geçerli değil, …

• CVV / CVV bilginiz geçerli değil, …

• Kredi kartınıza taksit yapılamamaktadır, …

• Banka kartları ile taksitli işlem yapılamaz, …

• Limitiniz yetersizdir, … ? Başka Kart ?

Minimum click | Maksimum bilgilendirme

Page 18: Ödeme Sistemleri Phpgunleri2013#1 20130525

Ödeme Hatalarının Tasnifi

• Bankanız provizyon vermemiştir, …

• Kartınız/bankanız 3DS işlem desteklememektedir

• Sipariş numarası daha önceden kullanılmıştır, …

• Satın almak istediğiniz ürün (ler) satışa kapanmıştır,

• Ödeme işlemi başarısızdır, …

Minimum click | Maksimum bilgilendirme

Page 19: Ödeme Sistemleri Phpgunleri2013#1 20130525

Testler (ödeme,iptal,iade)

Örnek İade Testleri

100 TL’lik siparişin tamamının iadesi ve iptali• 20 TL’lik siparişin tamamının kısmi iadesi• 20 TL’lik siparişin 5 TL’sinin kısmi iadesi• 20 TL’lik siparişin ikinci kez 10 TL’sinin kısmi iadesi

• 100 TL’lik siparişin iadesinin iptali

3 Ürün + 20TL + 30TL + 50TLVade Farkı + Hediye Çeki + indirim

Page 20: Ödeme Sistemleri Phpgunleri2013#1 20130525

Testler (ödeme,iptal,iade)

Ödeme sistemi hata kabul etmez

• 0 hata ile canlıya çıkmanız gerekir

• Yanlış bir işlem yapmaktansa hiç işlem yapamamak daha makuldür (sonradan fark etmek geç olabilir)

• 2 dakikada ödeme geçmezse panik başlar

Hayatınızda daha fazla heyecana yer var mı?

Kalp ve damar sağlığı için ödeme sistemleri bire bir!

Page 21: Ödeme Sistemleri Phpgunleri2013#1 20130525

Proactive Monitoring

Proactive monitoring ile hataları daha başlarken yakalayabilirsiniz.

Monitoring Console

Bugün Çarşamba saat 14:20, geçen hafta Çarşamba günü saat 14:20’e kadar ve son dört haftanın ortalamasında;

• Kaç adet ödeme geçmiş ?• Cirosu nedir ?• Sanal POS ve kart ailesi bazında kırılımı nedir?• Başarılı / hatalı ödeme oranları nedir ?• Alınan hataların dağılımı nedir?• Standart sapması nedir

Page 22: Ödeme Sistemleri Phpgunleri2013#1 20130525

Proactive Monitoring

Proactive monitoring ile hataları daha başlarken yakalayabilirsiniz.

Örnek Senaryolar / Öğrenen Sistemler1)Gündüz• Sanal POS Bazında

Son 2 dakikadır geçen ödeme sayısı > 0 ? Son 3 dakikadır geçen ödeme sayısı (son 4 hafta ortalaması) x 0.85 ? Son 5 dakikadır geçen ödeme miktarı (son 4 hafta ortalaması) x 0.85 ? Son 10 dakikadır alınan ödeme hatası sayısı (son 4 hafta ortalaması) x 0.85 ?

2) Gece ...

Page 23: Ödeme Sistemleri Phpgunleri2013#1 20130525

Proactive Monitoring

Banka Sanal POS sorunlu ise pasif edilmeli ve ödemeler varsayılan POS’a yönlenecek şekilde otomatik switch edilmeli

• Kullanıcılar bilgilendirilmeli ‘Şu anda Y bankası kartlarına taksitli işlem yapılamamaktadır’

Page 24: Ödeme Sistemleri Phpgunleri2013#1 20130525

Yeni Geliştirme, Kontrol Noktaları

1- Fraud var mı ?

2- İade sorunsalı var mı ?

3- Muhasebe akışı problemli mi ?

4 – Ödemesi problemli mi ?

Page 25: Ödeme Sistemleri Phpgunleri2013#1 20130525

Fraud, ChargeBack

Sahtecilik (Fraud) Nedir? E-ticaret yapan işletmelerin birçoğu, sahtecilik (fraud)  riskiyle karşı karşıya kalır. Sahtecilik çeşitli yollarla ele geçirilen kredi kartı bilgilerinin ödemelerde kullanılmasıyla gerçekleşir.

Ters İbraz (Chargeback) Nedir? Kart sahibinin herhangi bir sahtecilik vakası ile karşılaşması durumunda; Visa, MasterCard, American Express gibi lisansör kuruluşların kuralları gereğince, e-ticaret siteleri için harcama itirazını karşılama yükümlülüğü (chargeback) doğar.

Page 26: Ödeme Sistemleri Phpgunleri2013#1 20130525

– Kullanıcı geçmişi ve profili– Ürün fiyatı– Online ürün / offline ürün – Ödeme yapılan Lokasyon, IP adresi – Kullanıcının kullandığı diğer kartlar– Kart üzerindeki ad soyad vs üyelik– Teslimat adresi bilgisi vs üyelik adresi – Kullanıcının aldığı ödeme hataları– Hatalı / başarılı ödeme istatistikleri

Fraud, ChargeBack

• Fraud tespiti, fraud önleme mekanizmaları ve izleme

– Kural setleri– Öğrenen sistemler– Geçmiş bilgiden çıkarım– Potansiyel risk algoritmaları

• Chargeback (Ters İbraz) akışları

– Chargeback talebi– İtiraz süreci– Geri döndürme

Page 27: Ödeme Sistemleri Phpgunleri2013#1 20130525

NoResponse – TimeOut Ödemeler

160+ Saniye X

Page 28: Ödeme Sistemleri Phpgunleri2013#1 20130525

Güvenlik

Kişisel güvenlik

– Güvenli sitelerden alışveriş–Key-logger ve public internet- Antivirus, AntiMalWare–3DS–Sanal kredi kartı

Kurumsal güvenlik

– Kart bilgilerinin tutulmaması– PCI – DSS– Audit– Penetrasyon testleri

Page 30: Ödeme Sistemleri Phpgunleri2013#1 20130525

limango IT

Page 31: Ödeme Sistemleri Phpgunleri2013#1 20130525

Soru / Cevap / Yorum

Page 32: Ödeme Sistemleri Phpgunleri2013#1 20130525

Teşekkürler

@muratkader

İletişim BilgileriE-posta: [email protected] : +90536 2402424