第三方支付調研之Beecloud和ping++

Beecloud:支持場景

PC支付,手機支付,掃碼支付,企業(yè)打款,訂閱支付

Ping++

聚合支付 賬戶系統(tǒng) 商戶系統(tǒng)

手機app支付

秒支付為iOS/Android原生/H5 App提供全套支付解決方: 支持微信支付、支付寶支付、銀聯(lián)手機支付、iOS內置購買、PayPal等。

Pc支付

秒支付為PC網(wǎng)頁提供全套支付解決方案: 支持支付寶網(wǎng)頁支付、支付寶掃碼支付、 微信掃碼支付、銀聯(lián)網(wǎng)頁支付、PayPal等

支持平臺

支付寶,微信,銀聯(lián)等主流渠道

Beecloud定價方案

WX20171212-104110@2x.png

Ping++定價

FA94B424-1E72-4682-B17A-52245A8E8CD4.png

Beecloud SDK

Ping++ SDK


Beecloud 對接企業(yè)

樂視體育,青島港,港華燃氣,淘手游,暴走漫畫,蘇州園博園 環(huán)信 七牛

Ping ++ 對接企業(yè)

小牛 簡書 丁香園 91 國安社區(qū) 等

管理平臺系統(tǒng)

Ping++: 針對賬單進行分類,賬戶對公 只弄到400電話為進入后臺管理系統(tǒng)
Beecloud :針對賬單進行分類,賬戶對公(直接對公司)對賬系統(tǒng) 收款分析 收款對比 打款詳情
后臺管理系統(tǒng) demo

Beecloud開發(fā)文檔

Ping++開發(fā)文檔

聯(lián)系方式:

Beecloud 聯(lián)系電話:400-626-0728
Beecloud: 售前電話:18600570852
Beecloud: 備注:申請渠道:399 終身
Ping++ 聯(lián)系電話:400-050-2766

使用第三方支付集成有何風險

信息泄露風險

  • 支付渠道參數(shù)泄露
    由于需要將支付渠道參數(shù)提供給第三方支付集成服務商,這樣增加了信息泄露的概率。而出現(xiàn)信息泄露問題后,由于商家和第三方支付集成公司都持有支付參數(shù)信息,責任邊界及損失承擔方無法確認。
    Beecloud及Ping++的兩位創(chuàng)始人在以上回答中提到了他們的措施,但極為不認同“黑客拿到這些參數(shù)能干嘛呢?我想來想去他們能做的就是給你們的公司打錢,貌似也不是啥壞事。”的觀點。
    例如:
    假如商家接入了銀聯(lián)全渠道的代扣接口,支付渠道參數(shù)被泄露了,黑客調用此接口,對通過其他渠道獲取的信用卡進行惡意代扣,出現(xiàn)了投訴及糾紛,導致商戶必須賠付這些資金。
    例如商家本身提供合法正當?shù)姆?,支付渠道參?shù)被泄露了,黑客使用此接口,用于博彩、洗錢等非法服務,被第三方支付的風控系統(tǒng)監(jiān)測,導致商家被加入黑名單。

  • 交易數(shù)據(jù)泄露
    因支付集成服務提供商內控不嚴等原因,交易信息通過這些渠道泄露給競爭對手,競爭對手通過分析交易信息可以有助于分析其業(yè)務模式及發(fā)展戰(zhàn)略。這也是為何京東后面停止與支付寶合作的原因之一。

  • 客戶數(shù)據(jù)泄露
    要開通移動支付等服務,一般要對客戶身份進行實名認證,如果通過第三方支付集成服務商的
    SDK調用第三方支付的實名認證接口,由于數(shù)據(jù)需要通過第三方傳遞,可能存在客戶數(shù)據(jù)泄露的風險。

支付集成服務商提供服務跟不上商戶業(yè)務發(fā)展需要的風險

由于集成服務商提供的接口服務依賴于各家支付公司,坦率地說:國內主流支付公司的接口都極爛,有一堆坑,其諸多接口也在不斷完善中,因此支付集成服務商的價值之一就是對支付接口相對熟悉,可能知道這些坑。
直接與各家支付公司對接可以及時得到一手的接口更新信息(例如出現(xiàn)安全漏洞后),但如果依賴于支付集成服務商,必須等其開發(fā)資源排期、SDK發(fā)版本進度等諸多不可控因素。
如果商家業(yè)務模式需要在支付模式有創(chuàng)新(非標準化支付服務,例如要T+0結算),依靠支付集成服務提供商,周期可能很長,而且可能最重滿足不了需要。

支付集成服務商系統(tǒng)穩(wěn)定性、安全性的風險

Beecloud及Ping++的兩位創(chuàng)始人在上面回答中對自身系統(tǒng)穩(wěn)定性措施談了許多,這里就不細說。
需要指出一點:在選擇平臺時候,一定要注意外部攻擊的風險(例如DDOS攻擊)。
標準接入模式下,是商家->多家第三方支付;在集成服務商介入后,變成商家->集成服務商->多家第三方支付。
在集成服務商模式下,如果其系統(tǒng)遭受DDOS等外部攻擊,相當于接的多家支付都無法使用。而在標準模式下,除非多家第三方支付同時遭受攻擊,否則是部分可用的。
在防攻擊、防釣魚、容災能力、信息安全等方面的防護能力上第三方支付肯定是強于集成服務提供商。
另外在APP SDK上,支付集成服務商在第三方支付SDK基礎上包裝了標準接口,方便了接入,但在SDK的安全上也引入了潛在風險(例如SDK在官方SDK出現(xiàn)漏洞后更改不及時)。

資金安全風險

務,都是由支付公司直接將資金結算給商家,但并不意味著資金就安全了。
上面的支付渠道參數(shù)泄露其實就是涉及資金安全風險,其他例子包括洗錢等風險

備注:風險評估來源于知乎

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
【社區(qū)內容提示】社區(qū)部分內容疑似由AI輔助生成,瀏覽時請結合常識與多方信息審慎甄別。
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發(fā)布,文章內容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務。

相關閱讀更多精彩內容

  • 第三方支付集成服務 隨著越來越多的移動應用需要集成支付功能,相比于直接與每個支付渠道對接,一些公司提供了第三方支付...
    eriolchan閱讀 7,356評論 1 11
  • 發(fā)現(xiàn) 關注 消息 iOS 第三方庫、插件、知名博客總結 作者大灰狼的小綿羊哥哥關注 2017.06.26 09:4...
    肇東周閱讀 15,223評論 4 61
  • 我村子周圍的和我差不多大的孩子,如今也和我一樣,二十四五的大人了。他們大多是初中高中畢業(yè),成績好點的,上了普通的二...
    云莉6閱讀 504評論 7 1
  • 事實再一次證明人只要心情好,好事也會接踵而至……早上象往常那樣,送完小朋友上幼兒園后,一邊早餐一邊聽歌,然后一邊搞...
    姍姍來德池閱讀 495評論 0 0
  • 一:關鍵詞:判斷 了解 在不懂吉他之前,千萬不能隨便找個吉他手做你的導師。由于對吉他的了解處在懵懂階段,這個時期的...
    小戴愛學習閱讀 1,634評論 2 19

友情鏈接更多精彩內容