Procesadores de pagos

devAcademy
devStories
Published in
4 min readSep 22, 2016

Realizar la integración de procesamientos de pagos, no es tan sencillo, para poder utilizar procesadores de pagos, debes conocer cómo se mueve el dinero en Internet, teniendo esos conocimientos te darás cuenta de las limitaciones que existen en latinoamércia sobre éste tema, que algunas Startups están trabajando para darle solución, pero aún falta mucho por hacer.

En este #devHangout; Sebastian Burgos Díaz, primer desarrollador en Cinepapaya, líder de integraciones con sistemas.
Nos cuenta el inicio de Cinepapaya y mucho antes de ser llamado “Papaya”. En agosto — setiembre del 2010, decidieron crear un sistema de videos bajo demanda, donde cualquier usuario pudiera ver películas (tipo Netflix), todo el sistema fue desarrollado, cuando fueron a consultar el precio de los catálogos de Warner, Disney, se dieron cuenta que era demasiado costoso y tenían que cumplir ciertas características.

A mediados del 2011, decidieron crear un sistema de carteleras, el número de visitas era bueno por día, así que surgió la idea de vender entradas para el cine. En ese momento lanzaron la convocatoria de Wayra (aceleradora para el desarrollo de start-ups), se presentaron con la idea de “Sistemas de ventas de entradas” en el cual fueron seleccionados.

Procesamiento de pagos

Sebastian nos comenta la experiencia de Cinepapaya con los procesadores de pago:
- Visanet: La primera version de Cinepapaya usó Visanet en el año 2012, se usaba una página externa, pero no era responsive, y se encontró vulnerabilidades en el sistemas, se dejó de usar porque no tenía opciones para móviles, la necesidad de conseguir una entrada al cine es inmediata y la experiencia que brindaba no era buena.

  • Stripe: En el año 2013, fue tomada como una alternativa, procesaba cualquier tipo de moneda, una solución bastante amigable, la integración solo duró un par de horas, para móviles era perfecto, pero se encontraron 2 problemas:
    * El tema del fraude
    * El cobro en dólares, Stripe procesa el dinero en soles, pero el dinero al usuario le llegan al dólares.

Para entender ese flujo, se debe comprender cómo se mueve el dinero por internet:

  • CardHolder, el dueño de la tarjeta, digita su tarjeta en el negocio, esa información es enviada al procesador de pago, puede ser Visanet, Mastercard, etc. se comunican con el banco. Si el usuario debe pagar S/10.00, ocurre que Stripe cobra S/ 10.00, Stripe le dice a Visa cobra S/10.00, Visa le dice al banco cobra S/10.00 y el banco reconoce que es una transacción de EE. UU. por usar Stripe, entonces cambia el monto a dólares, el problema que al cambiarlo a dólares el costo de comisión es demasiado alta, al finalizar todo el proceso, Cinepapaya cobra S/ 10.00 y al cliente como S/12.00.
    La solucion: Procesar con procesadores locales, es la única forma de que el banco entienda que realmente el monto que está llegando, es el monto que debe cobrar. Hoy en día es problema a nivel de latinoamérica, porque se debe realizar la integración por país.

Para qué ser PCI

Para no usar las interfaces de Visanet, se tiene que llegar a tener ciertos certificados de PCI, pero ¿Qué es PCI? Visa internacional, mastercard, American Express, contaban con su propio de estándar de como procesar tarjetas, el año 2002–2003 se reúnen para crear un estándar de unificado
y crean PCI, de cómo se deberia procesar los pagos de internet, se refieren desde cosas muy básicas, hasta las más complejas, desde que tu maquina debe tener firewall, tener antivirus, que informacion se debe guardar , de cómo debería estar organizado tu negocio para poder procesar todas las tarjetas.

Niveles de PCI
- Nivel 1: La mayoria de negocio desean llegar a éste nivel, es por la cantidad de transacciones que se va a poder procesar al año; para acceder, te piden que la documentacion que éstes presentando sea firmado por un QSA (persona encarga de la seguridad de calidad).

Ser PCI, te permite comunicar a través de WebServices, a las franquicias locales de cada país, te permite también almacenar ciertos datos de la tarjeta, no volver a pedir a los usuarios.

Fraude en los procesamientos de pagos

El fraude representa el 1.39%, mayormente es la comisión que tiene la empresa, para evitarlo en Cinepapaya tienen en cuenta:

  • Métricas de riesgo
  • Data Analysis
  • 3D Secure
  • Localización
  • Tokenización
  • Área de fraude

Enlaces recomendados

--

--