PDA


Tüm Versiyonu Göster : Oscommerce - Önemli Bilgiler, Bir çok sorunuzun cevabı burada ...


KraL
12-10-2006, 05:25
Sanal Mağaza Açarken Dikkat Edilmesi Gereken Temel Konular

Ürün / hizmetin tanımını açık ve ayrıntılı yapın.
Sitenizi, istenilen bilgiye müşterilerinizin sıkılmadan ve fazla zaman kaybetmeden ulaşabileceği şekilde tasarlayın.
Müşterilerin iletişim kurabilmeleri için, web sitenizde mağazanızın müşteri hizmetleri biriminin telefon numarasına veya e-mail adresine yer verin. Gelen telefon ve e-mail'lerin kısa sürede yanıtlanmasına özen gösterin.
Müşterilerinizi hak ve sorumluluları konusunda bilgilendirin. İptal, iade ve geri ödeme politikalarınıza mağazanızda yer verin.
Teslimat şartlarını ve ücretlendirmesiyle ilgili politikanızı müşterilerinizin kolayca görebileceği bir yerde yayınlayın.
Mağazanızda ödeme işlemleri için geçerli olan para birimini belirtin.
Müşterilerinize, işlem ile ilgili ayrıntıları içeren, şipariş özetini, ödeme ve teslimatın yapılacağı tarih bilgilerini içeren sipariş onayını mutlaka gönderin.
Mağazanızın hangi güvenlik prokolünü desteklendiğini belirtin.
Gizlilik sözleşmesi (privacy statement) gibi müşterilerinizin hak ve sorumluluklarını koruyan politikalarınıza sitenizde yer verin.
Kart sahibinin, yaptığı alışverişi ekstresinden rahatça takip edebilmesi için web sitesinde kullanılan firma ismi ile fatura ve ekstrede yer alan firma isminin aynı olmasına özen gösterin.
Güvenliği arttırmak için ilk defa alışveriş yapacak olan müşterilerinizin bir kullanıcı adı ve şifre alarak sitenize kayıtlı giriş yapmalarını sağlayın. Bu size, gerektiğinde müşterilerinize ulaşma ikanı da tanıyacaktır.

Kredi Kartı Ile Satış Nasıl Yapılır, Avantajları Dezavantajları Nelerdir?

Kredi kartı ile satış yapabilmenin, birden fazla yolu ve çeşidi vardır. Bunlardan birisi, kendinize ait sanal ortamda pos servislerinden yararlanarak, kredi kartı ile alışverişe olanak sağlayan bir yazılımla çalışmaktır. Mağaza yazılımınızı, kredi kartı ile satışa uyarlayarak, müşterilerinizin ödeme yapmasını sağlayabilirsiniz. Bunun için sanal pos hizmeti veren bütün bankalar, yardımcı yazılımları ve bu yazılımları sitenize uyarlamanız için gerekli belgeleri müşterilerine sunmaktadırlar. Yazılımınızı bankanın ödemesine uyarlamadan müşterilerinize bankanın ortak ödeme sayfasını kullandırarak da alışveriş yapma imkanı sağlayabilirsiniz.

Bankaların sanal pos yazılımlarının dışında diğer bir uygulama ise, diğer soru başlıkları ve site içinde daha dataylı anlatılacak olan, “pay pall” gibi uluslararası ödeme sitemlerini kullanmaktır.

Bu uygulamaların avantajlarına ve dezavantajlarına değinmeden önce, kredi kartı ile satış yapmanın size kazandıracağı avantajlara değinmek istiyoruz. Sitenizde kredi kartı kullanımını sağlamak, müşterilerinize ekran başında, başka bir işlem yapmalarına gerek kalmadan, anında alışveriş yapabilme olanağı tanıma imkanı vermenizi sağlar. Bu olanak, özellikle kararsız müşterileri alışverişe yönlendirir. Bu bağlamda, özellikle kararsız ziyaretçilerinizi müşterileriniz olarak görebilir, dolayısıyla satış olanaklarınızı artırmış olursunuz. Banka ile yaptığınız anlaşmanın şartlarına göre sunulacak hizmetin avatjları değişse de, peşin fiyatınaa taksit veya 12 ay 24 ay gibi uzun vadede taksit seçenekleri sunmanız, müşterilerinizi alışverişe sevk edecektir.Bir başka deyişle, kredi kartı kullanımının yaygın kullanıldığı ülkemizde bu özellik, satışlarınızı artırabilecek önemli bir dinamiktir.

Kredi kartı ile satış yaptığınız sürece bir banka ile çalışıyorsunuz demektir. Sitenizde sunacağınız, çalıştığınız bankanın amblemi, logosu, hesap numaralarınız ile firmanızın kayıtlı ve hukuki problelerini olmayan bir firma olduğunu kanıtlar, güven kazanırsınız. Bilinçli bir müşteri kitlesine seslenen e-ticarette çok önemli olan güven usuru için bu ve bunun gibi bilgileri sunmanız önemlidir.

Kredi kartı ile alışverişin, en dezavantajlı tarafı sitenizden sahte veya çalıntı kredi kartları ile alışveriş yapılma olasılığını da beraberinde getirmesidir. Sitenizden yapılan alışverişin, gerçekten kart sahibi tarafından veya kart sahibinin izni ile yapılıp yapılmadığını bilmeniz olası değildir. Şu da bir gerçek ki, bu tip bir olumsuzluk ihtimali nedeniyle, e-ticarette yol almak isteyen bir firmanın bu hizmeti vermekten kaçınması doğru değildir.

Kredi kartının bir başka dezavantajı ise oranları firmanızın ve çalıştığınız bankanın/bankaların yaptığı anlaşmaya göre değişmekle beraber bankaya ödenecek komisyondur. Kart sahibinin pos sistemini kulandığınız bankanın kredi kartını kullanması halinde banka komisyonu haricinde ödenecek kart puanını da hesaplamanız gerekmektedir.

Kredi kartını kullandırabileceğiniz farklı uygulamaların avantajlarına ve dezavantajlarına da kısaca değinmek istiyoruz. Mağazanızda, kendinize ait yazılımın içinde sunacağınız, hatta farklı kredi kartlarına özel hizmet verebileceğiniz, birden fazla banka sistemi ile uyumlu bir sistem daha zahmetli fakat daha avantajlıdır. Bu şekilde hazırlanan online mağaza müşterilerinize bu işi ciddiye aldığınızı, profesyonelliğinizi ve özenle hazırlanış bir teknik altyapı ile çalıştığınız mesajlarını verecektir. Müşterileriniz ödeme işleminin tamamını sitenizden hiç çıkmadan sadece sizin alanınızda gerçekleşitebilecektir. Bu yolla, son anda sunabileceğiniz fırsatlar, kampanyalarla daha farklı ürünlere de ilgilerini çekebilir, satış tutarını artırabilirsiniz. Sitenizden ayrılmayan müşterinizin yeni alışveriş yapma ihtimalini de kaybetmemiş olursunuz.

Sanal Mağaza Açmanın Avantajları Nelerdir?

Bir sanal mağaza ile mekansal imkansızlıkları ortadan kaldırabilir, kapınızın önünden hiç geçmeme ihtimali olan kişilere ürünlerinizi tanıtma, satış olanaklarınızı geliştirme imkanını yakalayabilirsiniz. Fiziksel mağazanızdan alışveriş yapan sizin devamlı müşterilerinizin zamanlarının kısıtlı olduğu durumlarda, müşterilerinize e-ticaret ile kişisel hizmet verme imkanını yakalarsınız. Bir başka deyişle, sanal mağaza yeni müşteriler kazanma, eski müşterilerinizin devamlılığını kazanabilmeniz için iyi bir araçtır.

24 saat aralıksız satış yapabileceğiniz, elektrik, su, telefon gibi masrafları olmayan, personele ihtiyaç duymayan ve dünyanın her yerinde şubesi olan bir mağaza açmış olursunuz.

Fiziksel bir mağazada temin edebileceğiniz bir ürün, müşterinizin ihtiyacı olduğu sırada elinizde olmayabilir. Müşteri kapınızdan içeriye girer, raflara bakar ve aradığını bulamayınca belki de size hiç bir şey söylemeden çıkar gider. İyi oluşturulmuş bir mağazada, elinizde olmayan ürünleri de sergileyebilir ve talep üzerine temin edilebileceğini belirtebilirsiniz. Fiziksel bir mağazada gerçekleştiremeyeceğiniz, müşterinize özel hizmet sunma olanağını yakalarsınız.

Sanal mağazalarda tüm işlemler kayıtlıdır (Bir müşteriniz sitenizden ne kadar alışveriş yaptı, bir kere alışveriş yapan bir daha sitenize geldi mi, gelmedi mi gibi...). Bu bağlamda, hiç görmediğiniz müşterilerinizin sitenize gösterdiği ilgilerini tespit edebilir, tespitlerinize göre müşteriye özel hizmetler sunabilirsiniz.

Sanal mağaza açmak normal bir mağaza açmaktan daha az masraf ve harcama gerektirir. İşyerinizin maliyetinin ve harcamalarının daha düşük olması ürünlerinizin fiyatına da yansır. Bu sayede dünya üzerindeki diğer firma ve şirketlerle rekabet gücünüz artar.

Mağazanızdaki ürünlerin değiştirilmesi, yenilenmesi ve bilgilerinizin güncelleştirilmesi çok daha kolay ve hızlı bir şekilde gerçekleşir.

Ürünlerinizin ve hizmetlerinizin, pazar sınırı olmadan, tüm dünyada tanıtılmasını ve pazarlamasını sağlamış olursunuz. Ayrıca İnternet üzerindeki diğer sitelerde de şirketinizin isminin yer almasını sağlayarak daha geniş kitlelere, kolayca ulaşabilirsiniz.

KraL
12-10-2006, 05:31
Mağazamdan dolandırıcılık yoluyla ürün / hizmet alınması durumunda ne yapmalıyım?

Mağazanızdan dolandırıcılık yoluyla ürün / hizmet alınması durumunda bankanızın Üye İşyeri Müşteri Hizmetleri ile irtibat kurmanız gerekmektedir. İrtibatı nekadar erken kurarsaniz işlemin yürütülmesi açısından o kadar iyi olur.


SSL nedir, ne işe yarar, internet üzerinden satış yapabilmek için SSL sertifikasına ihtiyacım var mı?SSL sertifikasını nasıl edinebilirim?


SSL'in ingilizce açılımı 'secure socket layer' dır. SSL, sitedeki verilerin şifrelenerek gönderilmesini sağlar, Bu sayede veri aktarımı sırasında sisteme girerek, üçüncü kişilerin veriyi almaya çalışmaları halinde, doğru bilgiyi görememelerini sağlar. 128 bit SSL güvencesi ile şifrelenen veriye ulaşmak, teorik olarak mükün olsa da, pratik olarak mümkün değildir. SSL kullandığınız takdirde, sitenizden alışveriş yapan müşterilerinizin güvende olduğunu rahatça açılayabilirsiniz. Bir başka deyişle, mağazanızda SSL serfikası kullanmanız kredi kartıyla alışveriş yapılmasının en önemli şartıdır.

E-Ticaret hacminin genişlemesi, yalnızca iyi ve kaliteli hizmetin, güvenli alışverişin sağlanmasıyla mümkündür. Kişiler, e-ticaret yoluyla sorunsuz alışveriş yaptıkları sürece bu alışkanlıklarını giderek artıracaklardır. Bunun yanında, e-ticaret sisteminde kredi kartı numaralarının kayıtlı tutulması hem yasal değildir, hem de etik değildir. Herhangi aksi bir durumun oluşması durumunda (kredi kartı bilgilerinin çalınması gibi), sorumlu kredi kartı bilgilerini kaydeden firmalar olacaktır.

Bunların yanında, piyasada çok farklı fiyatlarda SSL sertfikaları görebilirsiniz. Bu fiyat farkının temel sebebi, SSL satan firmaların belirli otoriteler tarafından yetkili olup olmamaları ile ilgilidir. Her SSL, aynı şifreleme işlemini yapar, fakat yetkili bir kurumdan aldığınız SSL, firmanızın kayıtlı, doğru, yasal bir firma olduğunu kanıtlar. Bu bağlamda, SSL alırken firmanın sertifka sağlamaya yetkili bir firma olmasına da dikkat ediniz.

SSL güvenlik protokolünü, internet aracılığıyla başvurup (örn. Verisign.com) SSL Güvenlik Sertifikası almanız ve web sunucunuza yüklemeniz gerekmektedir. Bu konuda daha teknik bilgiyi çalıştığınız bankalardan ve forumlardan alabilirsiniz.


Yerli bankada ticari hesap (merchant account) açmak neden gereklidir, avantajları nelerdir ve hesap açtırırken nelere dikkat edilmelidir?


Her bankanın işyerlerine özel hizmetleri mevcuttur. Kurumsal bankacılık hizmetlerinden çalışmak istediğiniz banka ile görüşerek gerekli evrakları tamalayarak işe başlayabilirsiniz. Bankalar genellikle internet sitelerinden genel bilgi vermiyorlar, sizi ve firmanınızı tanıdıktan sonra sizlere bir hizmet veriyorlar.

Banka e-ticarette en önemli dinamiklerinden biridir. Bu nedenle, hangi banka ile çalışacağınız veya birden fazla banka ile çalışıp çalışmama kararı işin başında düşünülerek planlanması gereken bir süreçtir. Banka işlemleri, sitenizden kredi kartı ile alışveriş imkanı tanımanız ve havale siparişlerini alabilmeniz için önemlidir. Bu bağlamda, banka konusunu kredi kartı işlemleri ve eft, havale olanakları ile düşünmeniz önemlidir.

Kredi kartı ile alışveriş yapılabilmesi için her şeyden önce bankanın sanal ortamda pos servisi verip vermediğini öğrenmeniz gerekmektedir. Banka ile anlaşarak, üye iş yeri olduktan sonra, yazılımınızı çalışır halde bankaya gösterip, gerekli belgeleri tamamladıktan sonra sanal pos anlaşmanız yapılabiliyor. Sanal Pos servisini kimi bankalar ücretsiz, kimileri ise, belli bir miktar yıllık kira ücreti karşılığında vermektedirler. Sanal pos servisini aldığınız sürece her kredi kartı ile sitenizden alışveriş yapılabilir. Ne yazık ki, kredi kartlarına özel taksit ve kart puanı gibi müşterilerinizi cezbedecek imkanlar sunabilmeniz ancak her kredi kartının ait olduğu banka ile anlaşma yapabilmenize bağlıdır. Bu bağlamda, farklı alternatif ve seçenekler sunabilmeniz için birden fazla banka ile çalışmak zorundasınız.

Bunların yanında, internet üzerinden alışverişte kredi kartını kullanmak istemeyen, farklı ödeme arayışları içinde olan müşterileriniz olabilir. Kredi kartına alternatif ve en çok kullanılan alışveriş şekli havale ile satıştır. Burada kimi bankalar kurumsal müşterilerine yatırılan paradan havale ücreti almama gibi özel bir hizmet verebilirler. Banka ile kurumsal müşteri anlaşmanız sırasında, bu detayı öğrenmeniz iyi olacaktır. Bunun yanında, internetten alışveriş yapan müşterilerin çoğunluğu internet bankacılığını da kullanabilmektedirler. İnternet bankacılığında aynı banka içinde yapılan para transferleri anında işleme geçerken, eft dediğimiz, farklı bankara para yatırma işlemlerinde paranın bir hesaptan, bir hesaba aktarılması ancak mesai saatleri içinde mümkün olabilmekte ve kimi zaman da sorunlar yaşabilmektedir. Farklı banka müşterilerine daha kolay ödeme hizmeti sunabilmek için yine birden fazla banka ile çalışmanız gerekebilir.

Kısaca, çalışacağınız bankaya karar vermeden önce bankanın sanal ortamda pos hizmeti vermesi, bankanın sahip olduğu kredi kartının kullanım yaygınlığı, bankanın şube sayısının ve müşteri kitlesinin olabilediğince fazla olması dikkat edilmesi gereken detaylardır.


Banka havalesi ile satış nasıl yapılır, avantajları dezavantajları nelerdir?


Banka havalesi ile satış yapabilmeniz için, müşterilerinizin sipariş listesini görebileceğiniz bir sistem hazırlamanız veya yazılımınızın buna uygun olması gerekmektedir. Müşterilerinize ödeme seçenekleri alternatiflerinde havale ile ödeme yapmak istiyorum seçeneğini işaretlemelerini isteyerek, havale iler alışveriş imkanı sunabilirsiniz.

Banka havalesi ile satışın sizin tarafınızdan avantajı, banka komisyonu ödemezsiniz. Bu yolla yapılan satışlar, nakit satışla eşdeğerdir. Bu nedenle, pek çok firma kredi kartı komisyonu oranında müşterilerine havale indirimi uygularlar. Müşterilerinizi nakit ve peşin ödemeye yönlendiren bu uygulama, satışı artırmanız için önemlidir. Unutmayın ki, havale yoluyla ürün/hizmet satın alacak olan bir müşteri aynı ürünü havale indirimi uygulayan bir firma gördüğünde onu tercih edecektir.

Sitenizde yazdığınız satış sözleşmesi, alışveriş kuralları gibi alanlara havale ile sipariş koşullarını açıklamanız, sizin için iyi olacaktır. Pek çok müşteri, havale yoluyla sadece sitenizi denemek için, öylesine alışveriş yapmış olabilir. Yani mağazanızda, havalesi gerçekleştirilmeyen siparişler görebilirsiniz. Bu gibi durumlarda zarar görmemeniz için havale ile siparişlerin, ürün bedelinin hesaplarınıza geçtiği an geçerklilik kazanacağını belirtmelisiniz.

KraL
12-10-2006, 05:36
Kredi kartı bilgilerimi banka dışındaki partiler görebilir mi?

SSL güvenlik protokolünü kullanan sanal bir mağazadan alışveriş yapıyorsanız, kredi kartı bilgileriniz, banka dışında yalnızca mağaza tarafından görülebilmektedir. SET güvenlik protokolünü kullanan sanal bir mağazadan alışveriş yapıyorsanız, kredi kartı bilgileriniz banka dışında hiçbir parti tarafından görülememektedir.


İnternette güvenlik

Internetin hızla yaygınlaşması ve gelişmesi evlerde, okullarda, kamu kuruluşlarında, finansal işlemlerde, kısaca hayatın her alanında radikal değişiklikleri de beraberinde getirmiştir. Internet kullanımının artmasıyla beraber başta finansal kurumlar olmak üzere birçok kuruluş ticari işlemlerini Internet'e taşımaya başlamıştır. Böylece bilgilerin herkese açık bir ağ üzerinde dolaşmasının yarattığı haklı tedirginlik gündeme gelmiş, bu konu yoğun bir şekilde tartışılmaya başlanmıştır.

Internet'te güvenlik konusu iki temel başlık altında incelenebilir:

1. Yazılım ve ağ altyapısından dolayı meydana gelebilecek sorunlar
Bu kapsamda Internet'e bağlandığınız servis sağlayıcıların ve kişisel bilgilerinizi verdiğiniz kurumların bu bilgileri sakladıkları ortamlar ve iç güvenlikleri ile bilgisayarların Internet'e bağlı oldukları sürede maruz kaldıkları riskler ve önlemler yer alır. ISS'ler, finansal kurumlar, bankalar ve hizmet verebilmek için duyarlı bilgiler toplaması gereken siteler (elektronik ticaret siteleri, sağlık danışmanlığı hizmeti veren siteler vb.) müşterilerinden aldıkları kişisel bilgilerin güvenliğini sağlamak için gereken altyapıyı oluşturmakla yükümlüdürler. Bu tür kuruluşlar şirket içi güvenlik prosedürleri, yetki ve sorumluluk sınıfları ve ulaşım izinleri, detaylı loglama gibi geleneksel tedbirlerin yanı sıra, kendi iç ağlarını Internet yolu ile gelecek tehlikelere karşı korumak için firewall çözümleri, virus gateway çözümleri gibi teknolojik önlemler de almaktadırlar. Bunlara ilave olarak güvenilir kurumlar, veri tabanlarında tutulan bilgilerden önemlilerini şifrelenmiş olarak tutmakta, bu bilgileri şifrelenmiş olarak şirket içindeki işlemlerde kullanmaktadır.

2. Internet üzerinde veri akışı sırasında, bilgilerin çeşitli teknik açıklar değerlendirilerek kötü amaçlı kullanım için ele geçirilme tehlikesi
Genel bir Internet kullanıcısının verebileceği bilgilerin arasında kendi güvenliği ve mahremiyeti açısından sakıncalı olabilecek kredi kartı bilgileri, kullanıcı isimleri şifreler, adres ve telefon numaraları bulunmaktadır. Bu bilgiler genellikle, elektronik ticaret veya finansal işlemler (örneğin bireysel bankacılık) sırasında Internete açılır, ve ele geçirilme olasılıkları belirir. Elektronik ticaret ve finansal işlemlerin yürütüldüğü siteler Internet'ten bilgi alışverişini şifreleyerek gerçekleştirdikleri için genel olarak güvenlidirler. Şifrelenmiş bilgi Internet üzerinde iletilirken ele geçirilse bile, şifrenin kırılması çok büyük bir yatırım ve oldukça uzun bir zaman dilimi gerektirdiğinden güvenli olduğu kabul edilebilir Şifreleme amacıyla yaygın olarak SSL (Secure Socket Layer) güvenlik standardı kullanılmaktadır. Ayrıca güvenliğin sağlanması amacıyla yaygın olmamakla birlikte SET (Secure Electronic Transaction) protokolü adı verilen ve güvenliği bir kat daha arttıran bir sistem de kullanılmaktadır.

Internet kullanımında sisteminizin güvenliğini artırmak için aşağıdaki ipuçları yardımcı olacaktır:

En önemli nokta dikkatli olmaktır. Tanımadığınız kişilerden e-mail veya chat gibi güvensiz yollarla dosyalar almayınız.
Güvenilir ve tanınır siteler haricindeki sitelerden dosyalar indirmeyiniz ve bu tür dosyaları bilgisayarınızda çalıştırmayınız.

Bilmediğiniz ve güvenliğinden emin olmadığınız sitelere kişisel bilgilerinizi kesinlikle vermeyiniz.
Internet üzerindeki güvenlik ile ilgili konu ve bilgileri yakından takip ediniz. İşletim sisteminizi ve programlarınızı korumak için yeni teknolojileri kullanınız.


Elektronik ticarette güvenlik

Elektronik ticarette alıcı ve satıcı birbirlerini görmeksizin iş yaptıklarından karşılıklı olarak güvenin sağlanması için ek bir takım önlemler almaya ihtiyaç duyarlar. Öncelikle alıcı ve satıcı taraflar birbirlerinin kimliklerinden emin olmak isterler. İşte bu ihtiyaç dijital imza ve dijital sertifikaların geliştirilme nedenidir. Bunlar aracılığıyla iki taraf birbirlerinin kimliğinden emin olabilmektedir. Türkiye'de şu anda dijital sertifikalar ile ilgili yasal altyapı henüz oluşturulmadığı için alıcı tarafında bulunan bireysel kullanıcılar henüz dijital sertifika kullanmaya başlamamışlar, satış yapan siteler de müşterilerine bunu şart koşmamışlardır. Bu nedenle satıcılar alıcıların kimliklerini kontrol edememektedirler.

Elektronik ticarette güvenlik konusunda değerlendirilmesi gereken diğer bir konu da alıcıların elektronik ticaret sitelerinden alışveriş yapmak için vermek durumunda kaldıkları kredi kartı vb. bilgilerin Internet üzerinden iletilirken üçüncü şahısların eline geçmesi riskidir. Bilindiği gibi özellikle telefonla yapılan satışlarda (gazeteye ilan vermek, katalog satışları vb) kredi kartı numarası ve son kullanma tarihi alışveriş için yeterli olmaktadır. Bu yüzden bu bilgilerin korunması elektronik ticaretin gelişimi için büyük önem taşımaktadır. Ancak elektronik ticarette kredi kartı bilgilerinin başkalarının eline geçme riski günlük hayattakine göre çok daha azdır.

Günlük hayatta ödeme yaparken kredi kartı bir başkasına verilmekte, bu yüzden kredi kartının üzerindeki bilgilerin gizliliği büyük oranda ortadan kalkmaktadır. Sanal alışveriş hizmeti veren firmalar, kredi kartı bilgilerinin güvenliği ve gizliliğini sağlamak için yaygın olarak SSL ve SET gibi güvenlik standartlarını kullanmaktadırlar. Kullanıcı, işyeri ve banka arasındaki veri akışı sırasında bilgilerin şifrelenerek aktarılması esasına dayanan güvenlik sistemleri sayesinde bilgilerin başka bir kişinin eline geçmesi durumunda çözülebilmesi (yani kullanılabilmesi) önlenir. Böylece kart bilgilerinin gizliliği ve alışverişin güvenliği sağlanmış olur.

Ayrıca kredi kartı sahiplerinin Internet üzerinde yapılan alışverişlere de diğer alışverişler gibi her zaman itiraz hakkı vardır.


SSL (Secure Socket Layer)

SSL network üzerindeki bilgi transferi sırasında güvenlik ve gizliliğin sağlanması amacıyla Netscape tarafından geliştirilmiş bir güvenlik protokolüdür. 1996 yılında 3.0 versiyonunun çıkarılmasıyla hemen bütün Internet tarayıcılarının (Microsoft Explorer, Netscape Navigator vb) desteklediği bir standart haline gelmiş ve çok geniş uygulama alanları bulmuştur.

SSL gönderilen bilginin kesinlikle ve sadece doğru adreste deşifre edilebilmesini sağlar. Bilgi gönderilmeden önce otomatik olarak şifrelenir ve sadece doğru alıcı tarafından deşifre edilebilir. Her iki tarafta da doğrulama yapılarak işlemin ve bilginin gizliliği ve bütünlüğü korunur.

Veri akışında kullanılan şifreleme yönteminin gücü kullanılan anahtar uzunluğuna bağlıdır. Anahtar uzunluğu bilginin korunması için çok önemlidir.

Örneğin; 8 bit üzerinden bir iletimin çözülmesi son derece kolaydır. Bit, ikilik sayma düzeninde bir rakamı ifade eder. Bir bit, 0 veya 1 olmak üzere 2 farklı değer alabilir. 8 bit ise sadece 28=256 olası farklı anahtar içerir. Bir bilgisayar bu 256 farklı olasılığı sıra ile inceleyerek bir sonuca ulaşabilir. SSL protokolünde 40 bit ve 128 bit şifreleme kullanılmaktadır. 128 bit şifrelemede 2128 değişik anahtar vardır ve bu şifrenin çözülebilmesi çok büyük bir maliyet ve zaman gerektirir. Kötü niyetli bir kişinin 128 bit'lik şifreyi çözebilmesi için 1 milyon dolarlık yatırım yaptıktan sonra 67 yıl gibi bir zaman harcaması gerekir. Bu örnekten anlaşıldığı gibi SSL güvenlik sistemi tam ve kesin bir koruma sağlar.


SET (Secure Electronic Transactions)

SET banka kartları ve ödemeler ile ilgili bilgilerin güvenliğini sağlamak amacıyla Visa, Mastercard, Microsoft, Netscape, GTE, IBM, SAIC, Terisa Systems ve Verisign'ın katılımıyla oluşan bir konsorsiyum tarafından geliştirilmiştir.

SET protokolünde alışveriş, sanal cüzdan ve sertifika aracılığı ile daha güvenli bir ortamda gerçekleştirilir. SET, alışveriş işlemi sırasında ödeme bilgisi gizliliğini, kart kullanıcısının gerçek kart sahibi olduğunu ve işyerinin banka ile anlaşmalı bir işyeri olduğunu garantiler. SET sisteminde provizyon işlemi müşteri alışveriş seçimini yaptıktan sonra müşterinin sanal cüzdanı ile mağazanın Sanal POS'unun (V-POS) birbirlerinin gerçekliklerini dijital sertifikalar aracılığıyla kontrol etmeleri ile başlar. Mağazanın Sanal POS yazılımı sipariş tutarını ve sanal cüzdanda bulunan ve alışveriş için seçilen kredi kartının sertifika bilgilerini bankaya iletmesi ile devam eder. Banka yapılan alışverişin içeriğini (malın ne olduğu, kaç tane alındığı vb.) görmeksizin provizyon verir. Müşterinin kredi kartı bilgilerini görmeyen sanal mağaza ise bankadan gelecek onayı bekler. Onayı aldıktan sonra da ürünü alıcısına gönderir.

SET sistemi de SSL'de olduğu gibi kullanıcı, işyeri ve banka arasındaki veri akışı sırasında bilgilerin şifrelenerek gönderilmesi esasına dayanır. Bu sistemden faydalananabilmek için kullanılmak istenen kredi kartının SET uyumlu olması gerekir. SET protokolünü kullanmak isteyen kredi kartı sahipleri iki ön koşulu yerine getirmek zorundadırlar: Öncelikle kullanmak istedikleri her bir kredi kartı için sertifikasyon kurumu (Certificate Authority) ayrı birer SET sertifikası almalıdırlar. Ardından kart sahipleri yine kredi kartı veren bir bankadan sanal cüzdan adı verilen bir programı alıp bilgisayarlarına yüklemeli ve bu yükleme sırasında SET sertifikalı kredi kartlarını programa tanıtmalıdırlar. SET uyumlu alışverişler sanal cüzdanın yüklü olduğu bilgisayar kullanılarak SET uyumlu mağazalardan yapılabilecektir. Sanal cüzdan programı en fazla üç kez yüklenmek üzere yazıldığından en fazla üç bilgisayarda kullanılabilecektir. SET protokolünün SSL'e göre çok daha yüksek denebilecek güvenliğine rağmen yeterince yaygınlaşamaması sanal cüzdanın mobilitesinin olmamasına bağlanabilir.



SSL ile SET arasındaki farklar nelerdir?

Aynı şifreleme yöntemini kullanmakla beraber SSL ile SET güvenlik protokollerinin birbirinden farklı olduğu önemli noktalar şunlardır:


SSL'de kart bilgilerini gönderen kişinin kart sahibi olduğu garanti edilememektedir. Oysa kart sahibinin kullanıcı ismi ve şifresi ile ulaştığı sanal cüzdanını kullandığı SET protokolünde kart bilgilerini gönderen kişinin kart sahibi olduğu garanti edilir.

SSL'de kartın ait olduğu ve POS'un ait olduğu bankalar bu modele dahil değildirler.

SSL'de kart sahibinin kart bilgileri internet üzerinde şifrelenmekte fakat mağaza kart bilgilerini görmektedir. Oysa SET'te kart bilgileri mağazadan gizli tutulup sadece banka tarafından görülebilmektedir.



Açık Anahtar Şifrelemesi (Public Key Cryptography) nedir?

Asimetrik Şifreleme (Asymmetric Cryptography) olarak da bilinen ve SET protokolünün kullandığı Açık Anahtar Şifrelemesi, veriyi yalnızca gönderilen partinin okuyabilmesi için şifreler.

Açık Anahtar Kriptografisi'nde iki anahtar kullanılır: açık anahtar (public key) ve gizli anahtar (private key). Dağıtılabilen açık bir anahtarla üretilen bir şifre sadece gizli anahtarla deşifre edilebilmektedir. Buna karşın, gizli anahtarla üretilmiş bir kriptogram, açık anahtar sahibi tüm partiler tarafından deşifre edilebilmektedir.

Açık Anahtar Şifrelemesi

Verinin gizliliğini korunmasını,
Verinin bütünlüğünü korunmasını,
İşleme katılan partilerin doğruluğunun kanıtlanmasını sağlamaktadır.

St.Frame
02-11-2008, 22:35
TeşekkürLer !

agresif
02-15-2008, 01:15
eline sağlık. temiz bir açıklama olmuş.