Keine Kartendaten
Zahlungsdaten werden in einer sicheren Anbieteroberfläche erfasst.
SICHERE ZAHLUNGSBASIS
Die technische Grundlage für den EKBE-Checkout ist bereit. Live-Transaktionen werden erst nach verifiziertem Anbieterkonto und serverseitiger Signaturprüfung aktiviert.
Sicherheitsgrenze
Kartennummer, Ablaufdatum und CVV werden nie auf statischen EKBE-Seiten eingegeben. Nach der Aktivierung erstellt eine sichere Same-Origin-API die Zahlungssitzung.
Zahlungsdaten werden in einer sicheren Anbieteroberfläche erfasst.
API-Schlüssel und Signaturgeheimnisse erscheinen nie im Browser.
Ergebnisse werden erst nach Serverprüfung verarbeitet.
Nur ausdrücklich erlaubte HTTPS-Anbieterhosts sind zulässig.
ZIELABLAUF
Der Zahlungserfolg wird durch einen signierten Server-Callback bestätigt, niemals allein durch eine Browserweiterleitung.
Der Browser sendet nur Produkt-ID und Sprache.
Der Worker prüft den Preis und signiert die Anfrage.
Kartendaten werden beim Anbieter eingegeben.
Der Anbieter meldet das Ergebnis an den Server.
Signatur und Betrag werden vor der Lieferung geprüft.
ANBIETERBEREITSCHAFT
Der Adapter ist für serverbasierte Sitzungsmodelle wie iyzico Checkout Form oder PayTR iFrame vorbereitet. Die endgültige Auswahl erfolgt nach Prüfung von Händlerfreigabe, Vertrag, Gebühren und Zugangsdaten.
Zahlung heute
Bis zur Aktivierung des EKBE-Checkouts verwenden 250 verfügbare Produkte weiterhin ihre verifizierten Shopier-Links. 758 vorbereitete Produkte werden ohne verifizierten Verkaufslink nie als kaufbar angezeigt.