דילוג לתוכן הראשי
MS
אבי מאיר, מוטי שטינדל ושות׳

Debtor Self Service

תשלום עצמי לחייבים: איך בונים מסלול תשלום שמפחית חיכוך בלי לאבד שליטה

כאשר חייב מוכן לשלם, הדרך לתשלום לא צריכה להפוך למכשול. מסלול דיגיטלי טוב מאפשר להגיע ליתרה הנכונה, לשלם בצורה מאובטחת ולקבל אישור — ובמקביל שומר על כך שהמערכת לא תציג או תשנה מידע שאינו שייך למשתמש.

תוכן מקצועי של המשרדפורסם: עודכן:

המידע באתר הוא מידע כללי ואינו מהווה ייעוץ משפטי או תחליף לבחינת נסיבותיו של מקרה מסוים. אודות המשרד

זיהוי: מספיק כדי להגן, לא יותר מהנדרש

מסך תשלום צריך לוודא שהמשתמש מגיע לתיק הנכון בלי לחשוף מידע עודף. הבחירה בשדות זיהוי תלויה במערכת ובסיכון, וחשוב להגן גם מפני ניסיונות ניחוש סדרתיים.

תשובות שגיאה לא צריכות לחשוף אם אדם מסוים קיים במאגר יותר מהנדרש לצורך התהליך.

בודקים מחדש את היתרה לפני סליקה

יתרה יכולה להשתנות בין רגע החיפוש לרגע התשלום בגלל תשלום אחר, זיכוי או עדכון תיק. לכן לפני יצירת עסקה כדאי לבצע revalidation מול מקור האמת ולא לסמוך על סכום שהוצג קודם בדפדפן.

אותו עיקרון חל גם אחרי חזרה מדף הסליקה: השרת מאמת את תוצאת העסקה מול ספק התשלום ולא מסתפק בפרמטר שהגיע מהדפדפן.

משתמשים במצבי ביניים ברורים

עסקה שאושרה אצל הסולק אך עדיין לא הסתנכרנה למערכת התיק אינה זהה לתיק ששולם ונסגר. סטטוסים כמו PAID_PENDING_SYNC מאפשרים לשמור אמת תפעולית ולא להציג הצלחה מלאה לפני שכל המערכות עודכנו.

Worker או תור משימות יכול לנסות שוב סנכרון שנכשל בלי לחייב את המשתמש לשלם פעם נוספת.

אישור, קבלה וסגירת מעגל

לאחר הצלחה יש לשמור מזהה עסקה, לעדכן את התיק ולהפיק את המסמך או האישור הרלוונטי בהתאם לתהליך. הודעה ללקוח צריכה להיות ברורה לגבי מה הושלם ומה עדיין בתהליך.

בצד הארגוני, הדשבורד צריך לאפשר לאתר עסקאות ששולמו אך לא סונכרנו כדי לטפל בהן לפני שהן הופכות לפניות שירות.

תשלום מקוון הוא תהליך אבטחה מקצה לקצה

מומלץ לצמצם החזקה של נתוני כרטיס באתר ולהשתמש בדפי תשלום או רכיבים של ספק סליקה מתאים. סודות API נשמרים בצד השרת, פעולות רגישות מאומתות, ולכל עסקה יש מזהה שמונע כפילות.

לצד ההגנה הטכנית, יש לצמצם את המידע שמוצג ולשמור לוגים שאינם מכילים פרטי תשלום רגישים שלא נחוצים לתפעול.

FAQ

שאלות נפוצות

האם מספיק להציג הודעת 'התשלום הצליח' אחרי החזרה מהסולק?

לא כדאי להסתמך רק על הדפדפן. השרת צריך לאמת את העסקה מול ספק התשלום ולעדכן את מערכות המקור לפני סימון סופי.

למה צריך סטטוס ביניים אחרי תשלום?

כדי להבדיל בין עסקה שאושרה לבין תיק שכבר עודכן בכל המערכות. ההפרדה מאפשרת retry ובקרה בלי ליצור תשלום כפול.

האם כדאי לאפשר תשלום חלקי?

זו החלטה עסקית ומשפטית שתלויה בסוג החוב ובמדיניות הלקוח. אם מאפשרים, המערכת צריכה להציג ולחשב יתרה בצורה מדויקת.

Related Knowledge

מאמרים נוספים שכדאי לקרוא

האמור במאמר הוא מידע כללי בלבד ואינו מהווה ייעוץ משפטי, חוות דעת משפטית או תחליף לבחינה פרטנית של נסיבות ומסמכים.

ביקורת בגוגלדברו איתנו