код авторизации и номер транзакции одно и тоже
Подробно о расшифровке кода авторизации Сбербанка, что это и для чего нужен?
Безналичная оплата покупок в торговых точках стала обыденной операцией списания средств со счета. При этом алгоритм действий предусматривает запрос цифровой комбинации для одобрения транзакции. Расшифровка кода авторизации Сбербанка требуется в ситуациях, когда получен отказ.
Что такое код авторизации?
Процесс обработки безналичных операций проходит поэтапно. После предоставления продавцу данных карты, которые считываются через терминалы, генерируется запрос банку-эмитенту. В этот момент на экране появляется надпись «авторизация» — разрешение на выполнение проверки (подтверждения) информации.
Часто этот термин используется для подтверждения права на финансовую операцию по карточному счету. Сбербанк проверяет остаток средств на счете, и при наличии нужной суммы осуществляется перевод продавцу. Секретной комбинацией авторизации называется разрешение финансового учреждения, которому присваивается номер. Различают такие типы:
Вид комбинации различают автоматизированные банковские системы. Узнать детали транзакции можно при обращении в службу поддержки клиентов. Информация предоставляется после идентификации. Для этого клиенту нужно назвать личные данные.
При использовании платежных инструментов возможно отклонение запросов на выполнение транзакций. Сбербанк может сообщить секретную комбинацию только владельцу счета по телефону. В этом случае нужно набрать номер клиентского центра и объяснить оператору ситуацию. Для получения информации нужно назвать номер паспорта, кодовое слово, указанное в анкете при регистрации.
Как использует банк код авторизации?
Аутентификация пользователя предусматривает проверку введенного пароля к учетной записи в базе данных. Сбербанк делает запрос кода авторизации при идентификации в онлайн-системе. В процессе работы с электронным кабинетом пользователя клиентам требуется периодически подтверждать действия, в т. ч. вход в аккаунт.
При этом Сбербанк отправляет цифровую комбинацию по СМС. Секретная комбинация авторизации присваивается исключительно финансовым операциям, поэтому аутентификация не относится к этому разряду. Код используется при совершении переводов через приложение, мобильный кабинет.
Банк отправляет уведомление клиенту только в случае сбоя соединения с сервером. Код авторизации состоит из комбинации цифр и букв. Структура записи зависит от типа платежной системы, к которой принадлежит карта.
Держатели пластикового носителя могут информироваться с помощью СМС-сообщений с кодами авторизации при выполнении приходных операций по счету. В случае зачисления заработной платы, переводе кодовая комбинация сообщается в информационных целях.
Важно учесть, что банк не отправляет сообщения с требованием сообщить код. Поступление уведомления с таким содержанием может свидетельствовать о несанкционированном доступе к счету. Номер авторизации состоит из 6-значной комбинации, которую можно найти в чеке, личном кабинете пользователя. Он нужен для сохранения денег на карточном счете. Расшифровку могут сделать сотрудники службы технической поддержки.
Преимущества и недостатки услуги
Платежная система или продавцы могут запросить секретную комбинацию, расшифровка которой требуется при отклонении платежа. Распространенные причины отказа включают в себя:
Запрос кода обеспечивает безопасность денег клиента. При сбое системы держателю карты приходит СМС-сообщение об отклоненной транзакции с ее цифровой комбинацией. При поступлении уведомления в случае, когда не проводились по счету операции, рекомендуется обратиться в службу поддержки клиентов. При нарушении правил обработки данных держатель карты может оспорить списание со счета, пользуясь кодом.
Дополнительное подтверждение операции может потребоваться при расчетах в интернет-магазинах, торговых точках. Этим способом Сбербанк проверяет, что операции выполняет владелец платежного инструмента. Клиентам, которым важно документальное подтверждение платежа, доступна услуга печати документа.
Через интернет-банк можно получить квитанцию, чек, перечень выполненных по счету транзакций за отчетный период. Каждая запись содержит код авторизации, что обеспечивает полный контроль оборота средств. Сформировать запрос вывода информации можно в разделе печати. Заявка может иметь статус:
Проследить статус запроса можно в истории операций. Печать документов возможна после подтверждения заявки банком. В чеке указывается валюта сделки, комиссионное вознаграждение, код авторизации.
Номер транзакции – что это и где проверить?
В силу того что сегодня банковский сервис практически повсеместен и обеспечивает комфортное использование многих благ цивилизации, важно разбираться в его терминах. В данной статье разберём вопрос: номер транзакции – что это?
Что такое транзакция?
Прежде чем разбираться с определением номера транзакции, нужно понять, что представляет собой сама транзакция. Данный термин употребляется отнюдь не только в сфере банковской деятельности, но и, например, в информатике. Разумеется, в этой области знания речь ведётся не о действиях с денежными средствами, а об объединении группы логических операций.
Определение
Если же говорить о том, с чем сталкиваются клиенты банков на регулярной основе, то тут транзакции – абсолютно обыденное явление. Другое дело, что не все задумываются над тем, что они постоянно проделывают со своими деньгами, и как это называется.
Для более полного понимания сути явления необходимо рассмотреть сам процесс.
Как выглядит на практике?
В магазинах есть, как правило, так называемый POS-терминал – считывающее устройство, которое принадлежит банку-эквайеру. Он принимает заявку на реализацию перевода и переадресует её на первом этапе платёжной системе, а затем эмитенту используемой карты. При этом прекратить действие могут и платёжная система, и банковское учреждение.
Примечание 1. Эквайринг – приём к проведению оплаты банковских карт как средства осуществления платежей за товары, услуги и какие-либо работы. Занимается эквайрингом банк-эквайер – через установку и предоставление в пользование POS- и mPOS-терминалов, а также импринтеров.
Примечание 2. Банк-эмитент – организация, выпустившая и обслуживающая платёжную карту.
Если пластик, с которого его хозяин намеревается списать деньги, находится в стоп-листе, операция будет отклонена. При одобрении информация уходит к эмитенту платёжного инструмента, который или завершит транзакцию, или продолжит. Разумеется, при недостатке средств подразумеваемый клиентом результат также не возможен.
Итого. Транзакция успешно проходит, если платёжная система и банк-эмитент её одобрили. Когда операция завершена, она получает от кредитно-финансовой организации номер.
Виды и типы
Основное разделение на типы связано с технологией процесса. Итак, транзакции есть:
Есть ещё классификация по типу действия – это снятие денег, оплата и т.п.
Участники
Из тех сведений, что мы уже подали, можно выявить следующих участников любой транзакции:
Конечно, условно можно также упомянуть самого картодержателя. Но он не является участником технического процесса, а лишь запускает его, когда обращается к сервисам продажи товаров и услуг, а также работ.
Порядок проведения
В более структурированнов виде алгоритм, по которому осуществляется транзакция, выглядит так:
Примечание 3. На конечном этапе транзакции (пункт №5 списка) может добавиться валютная конвертация, если перевод трансграничный. Часто при этом пользователи сталкиваются с проблемами недополучения всех денег и больших комиссионных сборов. Изначально клиент выплачивает полную сумму, а до пункта назначения она доходит не полностью. Обращать особенное внимание на это нужно при эксплуатации сервисов крупных международных торговых площадок. К примеру, в случае с AliExpress подобное заметно на этапе предварительного списания денег во время покупки и последующего изменения точного баланса, который после проверочных мероприятий сходится.
Теперь Вы знаете все перипетии одной платёжной операции. Это и есть транзакция.
Есть нюанс. Бывает, что банковские деньги ушли на счёт магазина, но на карте они были заблокированы – до того момента, когда эмитент получит документы от эквайера. В этом случае задержка может составить месяц.
Оффлайн-операция
Теперь опишем суть оффлайновой версии транзакции.
Тут осуществляется непосредственная проверка карточного баланса. Денежные средства блокируются сразу же. Обмен сведениями с банковским учреждением отсутствует, однако сама транзакция фиксируется считывающим аппаратом.
По прошествии дня или в иные установленные сроки данные с устройства отправляются в процессинг-центр банка, где завершается их обработка.
Суть в том, что изначально все действия происходят без коммуникации. Применяется такой способ, если нет возможности использовать прямую связь.
Что такое номер транзакции и где его посмотреть?
Итак, теперь, когда мы разобрались с явлением транзакции, достаточно подробно его рассмотрев в теории и на практических примерах, можно ответить на главный вопрос статьи, касающийся номера операции.
Ранее мы уже писали о том, что номер присваивается банком, и происходит это по завершении самой процедуры.
Примечание 4. В Сбербанке Онлайн в чеке можно увидеть надпись “идентификатор операции” – это одно из названий нужного нам явления. Также встречаются термины “идентификатор платежа” и “уникальный номер платежа”.
Как проверить идентификатор банковской операции? Где можно посмотреть данные? Варианты:
Номерное значение присваивается как эмитентом, так и эквайером. Таким образом обеспечивается двусторонность процесса и исключаются какие-либо ошибки
Как проверяют статус операции по номеру?
Процесс проверки транзакции проводится на основании присвоенного ей номера.
Когда это актуально? Если клиент оплатил товар/услугу, но деньги не дошли до получателя. Тогда нужно прийти в отделение банка-эмитента эксплуатируемой карты и обратиться к сотруднику организации. Порядок действий прост:
Как видим, от самого клиента требуется совершить минимум действий. Времени это не занимает много. Единственное неудобство – то, что приходится идти/ехать в офис. Однако всё то же самое можно проделать, позвонив в клиентскую техподдержку.
Причины отклонения операции
В первой половине статьи упоминались обстоятельства отклонения операции. Может быть наложен запрет на исполнение платёжных действий. Делает это или банковская организация, являющаяся эмитентом использованной при оплате карты, или платёжная система.
Какие есть причины для запрета на проведение платежа? Рассмотрим наиболее распространённые.
Недостаток денег
Отсутствие достаточной денежной суммы на счёте покупателя – довольно очевидная ситуация. Клиент может:
Конечно, этот вопрос – сугубо в поле ответственности обывателя. Нужно своевременно мониторить баланс и контролировать передвижение своих финансов.
Попадание карты в стоп-лист
Это может произойти по инициативе платёжной системы. Основаниями для такой санкции обычно служат подозрение в нелегальной деятельности картодержателя, а также предполагаемое мошенничество, жертвой которого стал хозяин пластика.
Неправильный PIN-код
Некорректное введение PIN-кода – тоже типичная ситуация, которая ещё и может усугубиться повторным ошибочным действием. Как правило, после трёх подряд неудачных попыток уже не просто транзакция отменяется, а блокируется сама карточка.
Истекший срок работы карты
Завершившийся период действия платёжного инструмента встречается не реже, чем другие обстоятельства, в контексте проблем с проведением оплаты.
Часто обыватель забывает о дате завершения работоспособности своего пластика. Обычно карта активна на протяжении трёх лет, и прозевать момент заблаговременной замены продукта очень просто.
Напоминаем, что посмотреть месяц и год рабочего периода можно на лицевой стороне пластика.
Лимиты
Здесь речь идёт об ограничениях для международных операций. Не все банковские продукты могут быть использованы и на территории родного государства, и за рубежом. Многие карты предназначены только для внутреннего применения.
Ошибки в реквизитах
Люди регулярно допускают неточности при указании разных реквизитных данных – будь то счёт или карта получателя, свои данные и т.д.
Техническая проблема
Сбой не является такой уж редкостью в сфере банковских операций. Обычно он связан с нарушением связи или с ошибкой в работе системы.
Шесть причины из семи так или иначе связаны с ответственностью хозяина карточки. Невнимательность, забывчивость, неправомерные действия или пренебрежение правилами безопасной эксплуатации платёжного инструмента в большинстве случаев и приводят к блокированию транзакции.
Теперь Вы знаете, как используется уникальный платёжный идентификатор, кто и что имеет отношение к процессу, и через какие этапы проходит транзакция.
Заключение
Идентификатор платежа относится к разряду важных, хотя и не слишком часто нужных данных. Он нужен в ситуации, когда получателю вовремя не пришли отправленные ранее денежные средства.
Чтобы не столкнуться неожиданно с непонятным термином, хорошо время от времени пополнять свой словарный запас по теме банкинга – это не критичное знание, но оно может помочь разобраться с рядом затруднений.
В предыдущих своих опусах я описывал один из способов правильного использования кредитных карт. В этой статье, я постараюсь разъяснить читателю некоторые особенности проведения операций по картам, как кредитным так и дебетовым. Особо, правда, углубляться я не планирую, но некоторые «особо интересные» вопросы постараюсь разъяснить.
Итак. Стандартный алгоритм работы любой карты выглядит так:
Рассмотрим чуть подробнее. Проверка действительности карты и ее владельца осуществляется многими способами, например введением пин-кода при онлайн авторизации, связью с банком и проверкой подписи, звонком в банк, проверкой кода 3DS при операциях в интернет и так далее. Способов много и не все они «онлайн» есть и «оффлайновые», к примеру авторизация по технологии бесконтактных платежей может производится только по данным карты, без связи с банком. В ряде случаев, при небольших суммах авторизация может вообще не производится, терминал фиксирует авторизационную информацию карты и не связываясь с банком дает «добро» на операцию. Это связано еще и с тем, что карты оборудованные чипом и модулем бесконтактных платежей могут содержать в себе как модуль оффлайн проверки PIN, так и хранить на себе сумму доступных средств клиента.
Проверка доступности суммы тоже используется далеко не всегда. Некоторые компании могут провести операцию и без проверки. Часто это происходит в ситуациях когда онлайн проверка доступности суммы просто невозможна. Например в самолете или при оплате картой на круизном судне. Еще интереснее вариант когда сумма для снятия заранее неизвестна. Это, к примеру, службы такси или компании предоставляющие в аренду автомобили. В этих случаях авторизация чаще всего проходит на какую-то минимальную сумму, вроде 1 рубля или на заранее оговоренную сумму блокировки, вроде 200 долларов. Но сумма списания по факту может быть совершенно любой.
Временная блокировка средств, если они вообще блокировались, стандартна для операций по которым сумма изначально известна. Стандартные операции покупки в магазине или снятия наличных в банкомате, операции перевода. Тут все просто, какая сумма пришла в запросе на авторизацию, такая и блокируется. Но что же дальше?
2. Дальше начинается подготовка к проведению транзакции. Банк-эквайер, то есть банк обслуживающий точку продаж или банкомат, или тот самый процессинг на интернет сайте получает документы о проведении операции. Этими документами могут быть как электронные выписки или выгрузки операционной выписки банкомата, так и бумажные документы. Есть и очень экзотические способы, например копии чеков для операций проведенных «голосом», но они чрезвычайно редки. Получив документы банк формирует файлы клиринга. Эти файлы представляют из себя электронную таблицу определенного формата передаваемую МПС посредством онлайн систем и подписанную электронной подписью банка. МПС в свою очередь формирует файлы клиринга для банков-эмитентов, то есть банков выпустивших вашу карту. Далее банк-эмитент, получает свой файл клиринга, часто по несколько раз в день и осуществляет операцию по переводу денежных средств в пользу банка-экваера. В этот момент деньги списываются со счета карты, происходит то, что называется транзакцией. Блокировка средств, если она была, заменяется на реальное списание.
Хочу лишь обратить внимание на некоторые особенности поведения системы «авторизация-транзакция» и показать некоторые интересные моменты:
1. Авторизация не равна транзакции. При проведении авторизации деньги никуда не уходят, они остаются в банке. Если указана сумма авторизации то данная сумма уменьшает доступный баланс карты, но не счета. Фактически вы можете иметь дебетовый счет на котором лежит 100000 рублей и карту привязанную в этому счету на которой доступен 1 рубль. Просто у вас есть авторизация на 99999 рублей. При этом в нормальном банке, если на сумму остатка на счете начисляются проценты, то на всю сумму проценты продолжат начисляться, до тех пор пока авторизация не превратится в транзакцию и деньги не будут фактически перечислены.
Авиакомпании вообще творят полный «беспредел». Особенно это относится к покупке авиабилетов у авиакомпаний США. Там авторизация может пройти на одну сумму, к примеру 1000 долларов, а списаний по факту может быть 3, две по 478 долларов и одна на 44. Честное слово! Сам так покупал
Но вернемся к тому как нам эту особенность использовать для себя?
Предположим у вас есть карта с которой вы можете в расчетном периоде с 10 по 10 каждого месяца бесплатно снять в банкоматах 150 тыщ рублей. И в этом расчетном периоде вы уже сняли 150 тыщ. На улице 8-тое число. Нам нужно еще 100 тысяч. Ждать 10? Можно и не ждать. Если ваш банк оперирует с датами транзакций, а не с датами авторизаций, Можно почти спокойно снять деньги и 8-го. Вероятность того, что в банке они будут списаны не раньше 10-го очень велика. Хотя это риск. Ваш риск, банк может среагировать уж очень быстро, за день. И от бесплатности не останется ничего. Учитывайте этот момент.
RRN платежа, код авторизации и другие параметры карточной операции
RRN платежа.
RRN (Reference Retrieval Number) – это уникальный идентификатор банковской транзакции, который назначается банком Эквайрером при инициализации платежа. RRN принимает цифробуквенное значение, состоящее из 12 символов (цифры и буквы латинского алфавита). RRN может быть запрошен при необходимости Торгово-сервисным предприятием (ТСП) у банка Эквайрера. Также этот параметр, помимо прочих, можно найти в свойствах платежа в личном кабинете PayKeeper, перейдя на вкладку «Параметры операции» или «Параметры запроса».
RRN может потребоваться, например, для уточнения корректности произведенной транзакции по платежу – в этом случае организация делает запрос в банк, указывая идентификатор транзакции. Также RRN удобно использовать для поиска платежа в личном кабинете PayKeeper.
Код авторизации.
При проведении карточной операции ей присваивается код авторизации. Последний назначается банком Эмитентом, является результатом успешно пройденной процедуры авторизации и может служить, в том числе, идентификатором проведенного платежа.
Код авторизации представляет собой строку, состоящую из 6 цифр и букв латинского алфавита. Пример кода авторизации: 95F69T. Код авторизации, в большинстве случаев, может быть найден в личном кабинете интернет-банкинга плательщика среди параметров платежа. Также код авторизации может быть запрошен в банке Эмитенте.
В личном кабинете PayKeeper код авторизации можно найти на вкладке «Параметры операции». В открывшемся окне среди прочих параметров платежа код авторизации может обозначаться по-разному, в зависимости от того, каким образом он транслируется в инфраструктуре Эквайрера: AuthCode (Промсвязьбанк, Московский Кредитный банк), APPROVAL_CODE (Русский стандарт), APPROVAL (ВТБ24), approvalCode (Cбербанк, РосЕвроБанк, Банк Открытие).
В общем случае, два вышеописанных параметра – RRN транзакции и код авторизации платежа – позволяют однозначно идентифицировать карточную операцию в инфраструктурах Эмитента и Эквайрера. Один из распространенных случаев, когда могут понадобиться RRN и Код авторизации – уточнение в банке Эмитенте статуса возврата денежных средств по произведенному платежу. Операции возврата также могут назначаются оба параметра. Плательщик имеет возможность предоставить в банк, выпустивший его карту, данные RRN и Кода аторизации возврата и получить по последнему точную информацию.
Результат авторизации 3D-Secure.
В некоторых случаях частью проведения карточной операции может являться процедура проверки кода 3D-Secure. Последняя является дополнительно мерой безопасности, созданная для того, чтобы исключить возможность мошеннических операций с картами.
Результатом проверки 3D-Secure могут быть следующие ответы Эмитента:
NOT PARTICIPATED – данный статус означает, что банковская карта не участвует в программе 3D-Secure. В основном, такими картами в настоящее время являются карты иностранных банков Эмитентов, выпускавших свои карты еще до введения 3D-Secure авторизации (например, некоторые карты AmericanExpress). В настоящее время поддержка 3D-Secure картами, выпущенными на территории РФ, является обязательной.
ATTEMPTED – данный статус присваивается результату проверки в том случае, если карта включена в программу 3D-Secure только номинально. По факту же операция проверки кода 3D-Secure в этом случае лишь эмулируется. Подобные карты могут выпускаться банками Эмитентами для того, чтобы они соответствовали современным стандартам безопасности интернет-эквайринга. В большинстве случаев эмиссия таких карт означает, что в банке Эмитенте только частично реализована поддержка 3D-Secure, или некоторые аспекты реализации программы 3D-Secure находятся в тестовом режиме.
AUTHENTICATED – статус присваивается результату проверки кода 3D-Secure, если авторизация прошла успешно.
DECLINED – статус означает, что авторизация 3D-Secure прошла неуспешно. Например, был неверно введен код авторизации либо плательщик отменил операцию проверки принудительно, нажав на ссылку отмены или закрыв страницу ACS (Access Control Server) банка Эмитента.
В личном кабинете PayKeeper результат авторизации 3D-Secure отображается на вкладке «Параметры операции» и отмечен тегом «3DSECURE».
Номер карты, имя держателя, срок действия.
Информация о карточной операции обязательно включает в себя основные характеристики самой карты, с помощью которой эта операция производится: номер карты, имя держателя карты и срок действия. Перечисленные параметры и код CVN/CVC (Card Verification Number/Card Verification Code) обычно требуется указать на платежной странице банка. Указанная плательщиком информация в дальнейшем сохраняется в качестве свойств карточной операции после завершения процедуры оплаты.
В личном кабинете PayKeeper эту информацию можно найти на вкладках «Параметры операции» и «Параметры запроса».
Например, если банком Эквайрером является Сбербанк, то срок действия карты будет отображаться на вкладке «Параметры запроса» под названием «CardAuthInfo/expiration». Первые четыре цифры будут относиться к году, последние две – к месяцу.
Если торговая точка проводит свои платежи через ВТБ24, то имя держателя карты, по которой была произведена банковская операция, можно найти на вкладке «Параметры операции» под тегом «CARD_HOLDER».
Номер карты в личном кабинете PayKeeper также отображается на вкладке «Параметры операции» под тегом «CARD_NUMBER»