Een gehoste betaalgateway is een dienst waarbij het transactieproces van een betaling wordt uitgevoerd op het platform van de aanbieder van de betaalgateway in plaats van op de website van het bedrijf. Gehoste betaalgateways zijn populair bij kleine tot middelgrote bedrijven omdat ze de betalingsverwerking vereenvoudigen en de beveiligingslast verminderen die gepaard gaat met het verwerken van betaalgegevens. In 2022 waren gehoste betaalgateways goed voor meer dan 57% van de wereldwijde omzet op de markt van betaalgateways.
Hieronder bespreken we wat je moet weten over gehoste betaalgateways, zoals hoe ze werken, de voor- en nadelen en welke invloed ze hebben op de klantervaring.
Wat staat er in dit artikel?
- Wat is een betaalgateway?
- Soorten betaalgateways
- Hoe werken gehoste betaalgateways?
- De voor- en nadelen van gehoste betaalgateways
- Gehoste betaalgateways vs. geïntegreerde betaalgateways
- De invloed van gehoste betaalgateways op de klantervaring
- Beveiligingsfuncties voor gehoste betaalgateways
- Aanpassingsmogelijkheden Stripe Checkout
Wat is een betaalgateway?
Een betaalgateway is een technologie die bedrijven gebruiken om online betalingen met credit- en debitcards te accepteren van klanten. Het is een interface tussen de website van een bedrijf en de wervende bank, waardoor de veilige overdracht van betaalgegevens mogelijk wordt. Wanneer een klant een online aankoop doet en betaalgegevens invoert, versleutelt de betaalgateway de gegevens en worden deze naar de ontvanger verstuurd voor transactieverwerking.
Soorten betaalgateways
Betaalgateways vallen in drie hoofdcategorieën, gebaseerd op hoe ze integreren met gebruikersinterfaces en transacties afhandelen. Elk type betaalgateway heeft verschillende niveaus van integratiemoeilijkheden, beveiligingsverantwoordelijkheden en controle over het betaalproces.
Gehoste betaalgateways. Deze gateways sturen de klant door naar het platform van de betaaldienstverlener om de betaalgegevens in te voeren. Nadat de transactie is voltooid, wordt de klant teruggestuurd naar de website van het bedrijf. Deze methode is populair omdat de verantwoordelijkheid voor het verwerken van gevoelige betaalgegevens wordt overgedragen aan de aanbieder van de betaalgateway. Hierdoor zijn de compliancevereisten van het bedrijf, met normen zoals de Payment Card Industry Data Security Standard (PCI DSS), mogelijk minder.
Zelf-gehoste betaalgateways. Deze gateways, ook wel geïntegreerde gateways genoemd, verzamelen betaalgegevens op de website van het bedrijf en sturen de gegevens vervolgens naar de URL van de betaalgateway. Deze methode geeft bedrijven meer controle over de gebruikerservaring, maar brengt een grotere verantwoordelijkheid voor het beveiligen van betaalgegevens met zich mee.
API-gehoste betaalgateways. Met deze gateways kunnen bedrijven de functies voor betalingsverwerking rechtstreeks in hun website of app integreren via de Application Programming Interface (API) van de gateway. Deze methode zorgt voor een vereenvoudigde gebruikerservaring, omdat klanten het platform van het bedrijf niet hoeven te verlaten om de transactie te voltooien. Net als bij zelf-gehoste gateways moet het bedrijf bij deze methode de betaalgegevens verwerken.
Hoe werken gehoste betaalgateways?
Gehoste betaalgateways sturen de klant door van de website van het bedrijf naar het platform van de gateway om de betaling te verwerken. Hier is een stapsgewijs overzicht van het proces.
Starten met afrekenen. Wanneer een klant besluit een artikel te kopen en het afrekenproces op de website van het bedrijf begint, kiest hij een betaalmethode en wordt hij doorgestuurd naar het platform van de betaalgateway.
Invoer van betaalgegevens. De klant wordt naar een pagina gestuurd die wordt gehost door de provider van de betaalgateway, waar hij wordt gevraagd om betaalgegevens in te voeren, zoals creditcard- of bankrekeninggegevens.
Gegevensencryptie. De betaalgateway versleutelt de betaalgegevens van de klant om deze veilig online te verzenden. Door deze versleuteling zijn gevoelige gegevens beschermd tegen onderschepping door onbevoegden.
Betalingsautorisatie. De betaalgateway stuurt de transactiegegevens naar de betalingsverwerker of bank die is gekoppeld aan de betaalkaart of bankrekening van de klant. De verwerker controleert de transactiegegevens bij de bank van de klant om na te gaan of er voldoende saldo op de rekening staat en of de gegevens kloppen.
Transactieresultaat. De bank van de klant stuurt een reactie naar de betaalgateway om aan te geven of de transactie is goedgekeurd of geweigerd. Meestal vindt dit proces binnen enkele seconden plaats.
Voltooiing van de aankoop. Na ontvangst van het antwoord wordt de klant door de betaalgateway teruggestuurd naar de website van het bedrijf. Het bedrijf toont de klant een bericht dat aangeeft of de transactie is geslaagd.
Vereffening. Als de transactie wordt goedgekeurd, wordt het geld overgemaakt van de bank van de klant naar de bankrekening van het bedrijf. Dit proces kan een paar dagen duren, afhankelijk van de betrokken banken en betalingsverwerkers.
Transactiegegevens. De betaalgateway voorziet het bedrijf van transactiedetails voor de administratie. Deze kunnen worden gebruikt voor reconciliatie, terugbetalingen of klantenservicedoeleinden.
De voor- en nadelen van gehoste betaalgateways
Hier volgt een overzicht van de voor- en nadelen van gehoste betaalgateways, vanuit een technisch en zakelijk perspectief.
Voordelen
Beveiliging en compliance. Gehoste gateways zorgen voor de opslag, versleuteling en overdracht van betaalgegevens, zodat het voor het bedrijf minder lastig is om aan de PCI DSS-vereisten te voldoen. De beveiliging van de gateway kan een sterke bescherming bieden tegen datalekken en fraude.
Vereenvoudigde integratie. Het implementeren van een gehoste betaalgateway vereist doorgaans minder ontwikkelingsinspanningen in vergelijking met zelf-gehoste of API-gebaseerde oplossingen. Ondernemingen kunnen met een eenvoudige omleiding integreren, waardoor de behoefte aan een uitgebreide back-end-infrastructuur voor betalingsverwerking tot een minimum wordt beperkt.
Infrastructuurkosten. Aangezien de aanbieder van de betaalgateway de technische en beveiligingsaspecten van betalingsverwerking beheert, kunnen bedrijven besparen op de kosten die gepaard gaan met het onderhouden van een veilige betaalinfrastructuur die aan alle regels voldoet. Hierdoor kunnen bedrijven middelen toewijzen in andere groeigerichte gebieden, zoals productontwikkeling, marketing en klantenservice.
Uitbestede betalingsverwerking. Door het betaalproces aan de gateway uit te besteden, kunnen bedrijven gebruikmaken van de geavanceerde functies van de leverancier, zoals fraudedetectie, risicobeheer en wereldwijde betaalmogelijkheden, zonder dat ze deze systemen intern hoeven te ontwikkelen.
Marktuitbreiding. Vaak bieden gehoste betaalgateways ondersteuning voor meerdere valuta's en betaalmethoden, waaronder creditcards, digitale wallets en lokale betaalmethoden. Deze flexibiliteit doorbreekt geografische en logistieke barrières voor markttoetreding en -uitbreiding, waardoor bedrijven een wereldwijd publiek kunnen ondersteunen.
Inzicht in gegevens. Gehoste betaalgateways bieden analyse- en rapportagetools die waardevolle inzichten geven in het koopgedrag van klanten, betaaltrends en slagingspercentages van transacties. Ondernemingen kunnen deze gegevens gebruiken om weloverwogen beslissingen te nemen, hun verkoopstrategieën te optimaliseren en hun producten of diensten te verbeteren.
Schaalbaarheid. Naarmate bedrijven groeien, kunnen hun behoeften op het gebied van betalingsverwerking complexer worden. Gehoste betaalgateways zijn ontworpen om met bedrijven mee te groeien, met functies als beheer van chargebacks en ondersteuning voor grotere transactievolumes zonder dat er grote veranderingen in de infrastructuur nodig zijn.
Snellere go-to-market. Voor nieuwe bedrijven die snel online markten willen betreden, bieden gehoste betaalgateways een snelle manier om online betalingen te accepteren. Ondernemingen kunnen sneller profiteren van marktkansen dan wanneer ze zelf een infrastructuur voor betalingsverwerking zouden moeten ontwikkelen.
Nadelen
Gebruikerservaring. Omleidingen kunnen het winkelproces verstoren en mogelijk leiden tot hogere winkelwagentjes die niet worden afgerekend. Hoewel er aanpassingen mogelijk zijn, zijn bedrijven beperkt in de mate waarin ze het afrekenproces kunnen aanpassen aan hun doelstellingen voor de gebruikerservaring.
Afhankelijkheid van derden. Ondernemingen zijn afhankelijk van de beschikbaarheid en prestaties van de gateway. Eventuele downtime of prestatieproblemen met de gateway kunnen rechtstreeks van invloed zijn op de verkoop en klanttevredenheid.
Doorlopende kostenstructuur. Hoewel gehoste gateways de behoefte aan een interne betaalinfrastructuur verminderen, brengen ze hun eigen kosten met zich mee. Dit kunnen transactiekosten, maandelijkse kosten of opstartkosten zijn. De kosteneffectiviteit is afhankelijk van het verkoopvolume en de transactiegrootte van het bedrijf.
Gehoste betaalgateways vs. geïntegreerde betaalgateways
De keuze tussen gehoste en geïntegreerde betaalgateways hangt af van de specifieke behoeften en middelen van een bedrijf.
Gehoste gateways bieden bedrijven eenvoud en veiligheid, met minimale technische overhead. Ze zijn geschikt voor bedrijven die op zoek zijn naar een eenvoudig te implementeren oplossing, minder vereisten voor compliance en een snelle manier om online betalingen te accepteren zonder een grote investering te hoeven doen. Ze zijn vooral gunstig voor kleinere bedrijven of bedrijven met minder technische expertise.
Geïntegreerde gateways zorgen voor een positieve gebruikerservaring en meer aanpassingsmogelijkheden. Ze kunnen een voorkeursoptie zijn voor bedrijven die prioriteit geven aan merkconsistentie en klantervaring, en die over de technische middelen beschikken om meer verantwoordelijkheden op het gebied van beveiliging en compliance aan te kunnen. Geïntegreerde gateways geven bedrijven volledige controle over het betaalproces, waardoor een samenhangende merkervaring ontstaat.
Uiteindelijk hangt de keuze tussen de twee opties af van de strategische doelen, technische capaciteit, prioriteiten op het gebied van klantervaring en budgetbeperkingen van een bedrijf.
Hier is een gedetailleerde vergelijking van gehoste versus geïntegreerde betaalgateways:
Integratie en configuratie
Gehoste betaalgateways
- Ondernemingen sturen klanten door naar het platform van de betaalgateway voor betalingsverwerking.
- Integratie bestaat meestal uit het toevoegen van een doorstuurlink of -knop op de afrekenpagina.
- Gehoste oplossingen vereisen minder technische expertise voor implementatie in vergelijking met geïntegreerde oplossingen.
- Ondernemingen sturen klanten door naar het platform van de betaalgateway voor betalingsverwerking.
Geïntegreerde betaalgateways
- Betalingsverwerking vindt plaats binnen de eigen website- of applicatieomgeving van het bedrijf.
- API integratie is vereist.
- Geïntegreerde oplossingen vereisen meer technische middelen en expertise om te implementeren en te onderhouden.
- Betalingsverwerking vindt plaats binnen de eigen website- of applicatieomgeving van het bedrijf.
Gebruikerservaring
Gehoste betaalgateways
- Gebruikers worden naar een andere omgeving gestuurd om te betalen, wat een onderbreking in de gebruikerservaring kan veroorzaken.
- Betalingsinterfaces zijn over het algemeen gestandaardiseerd en vertrouwd voor gebruikers.
- De aanpassingsmogelijkheden van de betaalpagina kunnen beperkt zijn op basis van het aanbod van de gateway-provider.
- Gebruikers worden naar een andere omgeving gestuurd om te betalen, wat een onderbreking in de gebruikerservaring kan veroorzaken.
Geïntegreerde betaalgateways
- Klanten verlaten de website van het bedrijf niet.
- Ondernemingen hebben volledige controle over het ontwerp van de kassa, waardoor een consistente merkervaring mogelijk is.
- Voor geïntegreerde oplossingen is een uitgebreide front-end-ontwikkeling nodig.
- Klanten verlaten de website van het bedrijf niet.
Beveiliging en compliance
Gehoste betaalgateways
- Gehoste oplossingen bieden een hoger beveiligingsniveau omdat betaalgegevens worden verwerkt en opgeslagen op de servers van de gateway.
- Er zijn minder PCI DSS-nalevingslasten.
- De gateway-provider is verantwoordelijk voor de beveiliging van het betaalproces en de gegevens.
- Gehoste oplossingen bieden een hoger beveiligingsniveau omdat betaalgegevens worden verwerkt en opgeslagen op de servers van de gateway.
Geïntegreerde betaalgateways
- Ondernemingen zijn verantwoordelijk voor het beveiligen van de betaalgegevens die via hun systemen worden verzonden.
- Er zijn meer PCI DSS-nalevingsvereisten.
- Geïntegreerde oplossingen vereisen sterke beveiligingsmaatregelen, waaronder gegevensversleuteling en veilige gegevensverwerkingspraktijken.
- Ondernemingen zijn verantwoordelijk voor het beveiligen van de betaalgegevens die via hun systemen worden verzonden.
Maatwerk en flexibiliteit
Gehoste betaalgateways
- Er zijn beperkte aanpassingsmogelijkheden voor het betaalproces en de interface.
- Mogelijk worden niet alle gewenste betaalmethoden of valuta's ondersteund.
- Er zijn beperkte aanpassingsmogelijkheden voor het betaalproces en de interface.
Geïntegreerde betaalgateways
- Er is een hoge mate van maatwerk, waardoor bedrijven de betalingservaring kunnen afstemmen op hun specifieke behoeften.
- Verschillende betaalmethoden kunnen worden geïntegreerd en meerdere valuta's ondersteund, afhankelijk van de API.
- Er is een hoge mate van maatwerk, waardoor bedrijven de betalingservaring kunnen afstemmen op hun specifieke behoeften.
Gevolgen voor de kosten
Gehoste betaalgateways
- De initiële kosten zijn lager als gevolg van beperkte ontwikkelingsbehoeften.
- Gehoste oplossingen brengen meer doorlopende kosten met zich mee, met vergoedingen per transactie of maandelijkse servicekosten.
- De initiële kosten zijn lager als gevolg van beperkte ontwikkelingsbehoeften.
Geïntegreerde betaalgateways
- De initiële ontwikkelingskosten zijn hoger als gevolg van API-integratie- en beveiligingsnalevingsbehoeften.
- Geïntegreerde oplossingen brengen langetermijnkosten met zich mee die variëren op basis van transactiekosten, API-gebruik en de behoefte aan doorlopend beveiligings- en compliancebeheer.
- De initiële ontwikkelingskosten zijn hoger als gevolg van API-integratie- en beveiligingsnalevingsbehoeften.
De invloed van gehoste betaalgateways op de klantervaring
Gehoste betaalgateways hebben op verschillende manieren invloed op de klantervaring. Denk bijvoorbeeld aan het volgende:
Verstoring van het afrekenproces. Gehoste gateways leiden klanten om naar een externe website voor betalingsverwerking, wat een onderbreking in de winkelervaring kan veroorzaken. Sommige klanten vinden de omleiding misschien niet erg, vooral als ze het betaalplatform herkennen en vertrouwen, maar anderen vinden het storend of verwarrend. Het gevolg is dan dat klanten het winkelwagentje verlaten. Er zitten ook beperkingen aan de mogelijkheid om de betaalpagina volledig aan te passen, wat afbreuk kan doen aan een uniforme merkervaring en het voor bedrijven moeilijker kan maken om een samenhangend en meeslepend winkeltraject te creëren.
Vertrouwde en bekende betaalinterfaces. Klanten kunnen zich veiliger voelen wanneer ze worden doorgestuurd naar een bekend, gerenommeerd betaalplatform. Door dit vertrouwen kan de algemene perceptie van de klant van de winkelervaring verbeteren, met name voor nieuwe of kleinere bedrijven. De vertrouwdheid van deze platforms betekent ook dat klanten bekend zijn met hoe ze er moeten navigeren, wat de leercurve verkort en het betaalproces intuïtiever maakt.
Onbetrouwbare transactiesnelheden. De snelheid van het betaalproces op gehoste platforms kan variëren. Elke latentie of inefficiëntie in het systeem van de gateway kan van invloed zijn op de snelheid van de transactieverwerking, wat uiteindelijk invloed heeft op de klanttevredenheid.
Klantenondersteuning en -oplossing. In het geval van transactieproblemen of terugbetalingen moeten klanten voor een oplossing mogelijk contact opnemen met zowel het bedrijf als de betaalgateway, wat de klantenservice kan bemoeilijken.
Beveiligingsfuncties voor gehoste betaalgateways
Gehoste betaalgatewayoplossingen hebben verschillende beveiligingsfuncties die transactiegegevens beschermen, fraude verminderen en voldoen aan de industriestandaarden. Door deze functies wordt het vertrouwen van de klant behouden en de bedrijfsreputatie beschermd. Hier volgen enkele belangrijke beveiligingsfuncties die doorgaans worden geassocieerd met gehoste betaalgateway-oplossingen.
Encryptie. Gehoste betaalgateways gebruiken versleuteling om gegevens te beschermen die worden verzonden tussen de klant, het bedrijf en de betalingsverwerker. Encryptie zet gevoelige gegevens zoals creditcardnummers om in een veilige indeling die alleen door geautoriseerde partijen kan worden gedecodeerd.
Secure Sockets Layer (SSL) en Transport Layer Security (TLS). Deze protocollen brengen een versleutelde verbinding tot stand tussen een webserver en een browser, waardoor alle gegevens die tussen de klant en de betaalgateway worden uitgewisseld, privé blijven.
Tokenisatie. Bij het proces van tokenisatie worden gevoelige betaalgegevens vervangen door een unieke identificatiecode of token zonder dat er misbruik van gemaakt kan worden. Zelfs als een token wordt onderschept, kan deze niet worden gebruikt om de originele betaalgegevens op te halen, wat het transactieproces een extra beveiligingslaag geeft.
Naleving van PCI DSS. Gehoste betaaloplossingen voldoen aan de Payment Card Industry Data Security Standard (PCI DSS), een reeks vereisten waarin is vastgesteld hoe bedrijven creditcardgegevens moeten verwerken, opslaan of verzenden.
Fraudedetectie en -preventie. Veel gehoste betaalgateways bevatten tools om frauduleuze transacties te detecteren en te voorkomen, waaronder het analyseren van snelheidspatronen, geolocatie en gedragsfactoren om verdachte activiteiten te identificeren en blokkeren.
3D Secure. Dit is een extra authenticatiestap voor online betalingen, waarbij klanten een wachtwoord of code op hun telefoon ontvangen en deze moeten invoeren. Zo wordt een extra beveiligingslaag gecreëerd ter bevestiging dat de persoon die de aankoop doet de echte kaarthouder is.
Regelmatige beveiligingsaudits. Gehoste betaaloplossingen ondergaan regelmatig beveiligingsaudits ter bevestiging dat ze voldoen aan de nieuwste beveiligingsnormen en -voorschriften. Met deze audits kunnen potentiële kwetsbaarheden worden geïdentificeerd en kan ervoor gezorgd worden dat de beveiligingsmaatregelen van de gateway up-to-date blijven.
Redundantie en back-up van gegevens. Betrouwbare gehoste betaaloplossingen hebben systemen voor gegevensback-up en -herstel ter bescherming tegen gegevensverlies in het geval van systeemstoringen of cyberaanvallen.
Aanpassingsmogelijkheden Stripe Checkout
Stripe Checkout, de gehoste betaalgateway van Stripe, biedt verschillende aanpassingsmogelijkheden voor bedrijven om hun klanten een meer merkgebonden en uniforme betaalervaring te bieden. Als je meer maatwerk nodig hebt dan Stripe Checkout aankan, biedt Stripe Elements een set bouwstenen waarmee je een afrekenformulier kunt maken dat beter is afgestemd op de verwerking en beveiliging van Stripe.
Hier vind je een overzicht van de aanpassingsfuncties die beschikbaar zijn bij Stripe Checkout:
Branding. Met Stripe Checkout kun je het uiterlijk van de afrekenomgeving aanpassen aan je huisstijl. Denk hierbij aan het toevoegen van je logo, het kiezen van merkkleuren en het aanpassen van knop- en tekststijlen om de winkelervaring een consistente look en feel te geven.
Lokalisatie. Stripe Checkout ondersteunt automatische lokalisatie, wat betekent dat het de locatie- en taalvoorkeuren van de klant detecteert om de afrekenpagina in de meest relevante taal en indeling weer te geven. Deze functie zorgt voor een betere gebruikerservaring voor wereldwijde klanten.
Product- en prijsinformatie. Je kunt Stripe Checkout configureren om specifieke productinformatie weer te geven, zoals namen, beschrijvingen en prijzen. Zo hebben klanten een duidelijk beeld van wat ze kopen.
Betaalmethoden. Stripe ondersteunt diverse betaalmethoden, waaronder creditcards, digitale wallets (zoals Apple Pay en Google Pay en lokale betaalmethoden. Je kunt de beschikbare opties voor je klanten aanpassen op basis van hun locatie of je zakelijke voorkeuren.
Succes- en annulerings-URL's. Nadat een transactie is voltooid, kun je klanten doorsturen naar een specifieke URL op basis van het resultaat, zoals een bedankpagina als de betaling is geslaagd of een pagina met opnieuw proberen als de betaling mislukt. Dit zorgt voor een meer begeleide klantervaring.
Abonnementen en terugkerende betalingen. Stripe Checkout ondersteunt modellen voor abonnementen en terugkerende facturatie en bedrijven kunnen deze aanpassen zodat klanten abonnementen en perioden kunnen instellen en beheren.
Kortingsbonnen en kortingen. Je kunt functies voor coupons of kortingscodes integreren in de Stripe Checkout-interface, zodat klanten kortingen op hun aankopen kunnen toepassen.
Aangepaste velden. Stripe Checkout heeft enkele opties om velden of notities op maat op te nemen, maar deze functies zijn beperkter dan bij een volledig geïntegreerd betaalformulier.
Hoewel Stripe Checkout verschillende aanpassingsmogelijkheden heeft, kunnen bedrijven met uitgebreidere aanpassingsbehoeften overwegen de API's van Stripe te gebruiken.
De inhoud van dit artikel is uitsluitend bedoeld voor algemene informatieve en educatieve doeleinden en mag niet worden opgevat als juridisch of fiscaal advies. Stripe verklaart of garandeert niet dat de informatie in dit artikel nauwkeurig, volledig, adequaat of actueel is. Voor aanbevelingen voor jouw specifieke situatie moet je het advies inwinnen van een bekwame, in je rechtsgebied bevoegde advocaat of accountant.