T R I P L E
ابدأ مشروعك

أمان الدفع في متجرك: ما مسؤوليتك وما ليس كذلك

تقرير تحسين محركات البحث على الشاشة
4 أكتوبر
  • فريق Triple

أمان الدفع في متجرك: ما مسؤوليتك وما ليس كذلك

معظم أصحاب المتاجر يظنون أنهم مسؤولون عن حماية بيانات البطاقات. الحقيقة أبسط — والمسؤولية الحقيقية في مكان آخر.

سؤال يتكرر قبل إطلاق أي متجر: «هل بيانات البطاقات آمنة عندنا؟» والإجابة المطمئنة أن بيانات البطاقة لا تمر على خادمك أصلًا في أي تكامل سليم.

لكن هذا لا يعني أن لا مسؤولية عليك. المسؤولية موجودة، لكنها في مكان مختلف عمّا يتوقعه معظم الناس.

أين تُدخَل بيانات البطاقة فعلًا؟

في التكامل الصحيح، العميل يُدخل بياناته في صفحة أو إطار يملكه مزوّد الدفع لا أنت. يعود إليك رمز يمثل العملية، لا رقم البطاقة.

المعيار الذي ينظم هذا هو PCI DSS. وحين لا تلمس بيانات البطاقة، يسقط عنك الجزء الأثقل من متطلباته.

طريقة التكامل هل تمر البطاقة عليك؟ عبء الامتثال
إعادة توجيه لصفحة المزوّدلاالأدنى
إطار مضمّن من المزوّدلامنخفض
نموذج على موقعك يرسل للمزوّدنعممرتفع جدًا
تخزين أرقام البطاقات عندكنعملا تفعل هذا إطلاقًا

القاعدة: لا تبنِ نموذج بطاقة على موقعك، ولا تخزّن رقم بطاقة في قاعدة بياناتك تحت أي ظرف — حتى مشفّرًا.

مسؤوليتك الحقيقية

  • HTTPS على كل الصفحات لا صفحة الدفع وحدها. صفحة بلا تشفير تكسر ثقة المتصفح في الموقع كله.
  • حسابات الإدارة — كلمات مرور قوية وتحقق بخطوتين. أغلب الاختراقات تبدأ من حساب مشرف لا من ثغرة برمجية.
  • التحديثات — المنصة والإضافات. المتجر المهمل يتحول لثغرة مفتوحة.
  • بيانات العملاء الأخرى — الأسماء والعناوين والأرقام. هذه عندك فعلًا، وهي مسؤوليتك كاملة.
  • نسخ احتياطية مجرّبة — نسخة لم تُختبر استعادتها ليست نسخة.

الاحتيال: مشكلة مختلفة

الأمان يمنع تسريب البيانات. الاحتيال شيء آخر: عملية تتم ببطاقة مسروقة، ثم يعترض صاحبها فتُسترد منك القيمة بعد أن شحنت المنتج.

  • فعّل التحقق الإضافي الذي يوفره مزوّدك (3-D Secure) — ينقل جزءًا من المسؤولية عنك.
  • راجع الطلبات غير المعتادة: قيمة مرتفعة، أو عنوان شحن يختلف كثيرًا عن بيانات الدفع.
  • احتفظ بسجل الطلب كاملًا — يفيدك عند الاعتراض.

الدفع عند الاستلام: مخاطرة من نوع آخر

ما زال مهمًا في السوق المصري، ومخاطرته ليست أمنية بل تشغيلية: الرفض عند الباب يعني تكلفة شحن ذهابًا وإيابًا ومنتجًا عاد.

اضبطه بحدود: مدن محددة، وحد أقصى لقيمة الطلب، وتأكيد هاتفي للطلبات المرتفعة. راجع بوابات الدفع في مصر.

ما يراه العميل

جزء من الأمان إحساس. الأشياء التي تطمئن المشتري:

  • قفل HTTPS في المتصفح وعنوان نطاقك الحقيقي وقت الدفع.
  • شعارات وسائل الدفع المقبولة ظاهرة قبل الخطوة الأخيرة.
  • سياسة إرجاع واضحة وسهلة الوصول.
  • بيانات تواصل حقيقية — عنوان ورقم يرد عليه أحد.

آخر نقطة تبدو بسيطة وأثرها كبير: متجر بلا وسيلة تواصل واضحة يبدو مؤقتًا، ولا أحد يعطي بطاقته لمتجر يبدو مؤقتًا.

حماية حساب الإدارة: من أين تبدأ معظم الاختراقات

الصورة الذهنية عن الاختراق هي ثغرة برمجية معقدة. الواقع أبسط وأكثر إحباطًا: كلمة مرور ضعيفة، أو مستخدمة في موقع آخر تسرّبت بياناته.

  • تحقق بخطوتين على كل حساب إداري. هذا وحده يوقف الغالبية العظمى من المحاولات.
  • حساب منفصل لكل موظف — لا حساب مشترك. تحتاج أن تعرف من فعل ماذا، وأن تلغي وصول من يغادر.
  • صلاحيات بالحد الأدنى — من يعالج الطلبات لا يحتاج صلاحية تصدير قاعدة العملاء.
  • راجع قائمة المستخدمين كل ربع سنة واحذف من لم يعد يعمل معك.

النقطة الأخيرة تُهمل دائمًا. في كل متجر نراجعه تقريبًا نجد حسابات لموظفين سابقين أو لمطوّر انتهى عقده منذ سنة.

ماذا تفعل لو حدث اختراق؟

الترتيب يهم، والتسرع في الاستعادة قد يمحو الدليل ويعيد المشكلة:

  • خذ نسخة من الوضع الحالي قبل أي إصلاح — ستحتاجها لفهم ما حدث.
  • غيّر كل كلمات المرور: لوحة الإدارة، والاستضافة، وقاعدة البيانات، والبريد.
  • استعد من نسخة سابقة للاختراق — لا من آخر نسخة، فقد تكون ملوثة.
  • اعرف نقطة الدخول قبل العودة للعمل، وإلا تكرر الحادث خلال أيام.
  • أبلغ المتأثرين إن تسربت بيانات عملاء. الإخفاء يضاعف الضرر حين يُكتشف.

وراجع النسخ الاحتياطي — قدرتك على التعافي تتحدد قبل الحادث لا بعده.