Pagamenti offline

I pagamenti offline sono un tema sensibile nell'ambito dei pagamenti. Possono essere importanti per gli esercenti che vogliono assumersi la responsabilità dei pagamenti non riusciti puntando a una disponibilità dei pagamenti del 100% durante interruzioni della connettività o dell'autorizzazione, ma richiedono anche che l'esercente comprenda e accetti il rischio.

Forced Acceptance in particolare è una funzionalità generale EP2 Own Risk. Può aiutare un esercente a continuare ad accettare pagamenti quando l'autorizzazione online non è disponibile, ma l'esercente può rimanere responsabile se la transazione non può essere completata correttamente in seguito.

Le transazioni offline possono anche richiedere leggermente più tempo rispetto alle normali transazioni online. A seconda del terminale e della configurazione, il terminale può dover applicare regole offline, memorizzare la transazione localmente, registrare evidenze aggiuntive della transazione e in seguito inviare o trasmettere la transazione quando la connettività è nuovamente disponibile.

Nell'ambiente dei terminali Nexi Switzerland, i due concetti rilevanti sono:

  • EMV offline
  • Forced Acceptance / Own Risk

Sono correlati dal punto di vista operativo, ma non sono la stessa cosa.

EMV offline

Le transazioni EMV offline sono basate su regole. Un terminale può approvare una transazione senza autorizzazione online solo quando la carta, le regole EMV, la configurazione del terminale e la configurazione di acquiring lo consentono.

Non è qualcosa che un integratore abilita con un flag API. I limiti e le regole EMV offline sono configurati lato acquiring, per configurazione dell'esercente e EP2 MID. Nexi e altri acquirer gestiscono questo aspetto tramite la relativa configurazione di acquiring.

Per impostazione predefinita, i limiti offline sono solitamente impostati a zero. Questo significa che l'approvazione EMV offline standard è disabilitata, a meno che non sia stata configurata esplicitamente per l'esercente.

Anche quando una transazione viene elaborata offline, EMV applica comunque controlli del rischio integrati. Questi possono includere:

  • autenticazione dei dati offline
  • verifica del titolare della carta
  • restrizioni di elaborazione
  • gestione del rischio del terminale
  • limiti floor
  • contatori delle transazioni
  • selezione online casuale
  • controlli di scadenza dell'applicazione della carta
  • restrizioni sull'uso della carta

Il terminale, la carta, il kernel EMV, i parametri dell'issuer e la configurazione di acquiring decidono se l'approvazione EMV offline standard è consentita. Il POS o l'ECR deve semplicemente gestire correttamente il risultato della transazione e rendere chiaro lo stato visibile all'esercente.

Forced Acceptance / Own Risk

Forced Acceptance è diversa dall'elaborazione EMV offline standard.

Con Forced Acceptance, una transazione può essere accettata anche quando la normale autorizzazione online non è possibile e la consueta logica decisionale EMV non può essere applicata completamente.

Forced Acceptance comporta un rischio per l'esercente.

Le transazioni eseguite utilizzando Forced Acceptance sono accettate a rischio proprio dell'esercente e possono non riuscire una volta inviate o trasmesse in seguito.

I motivi tipici di un esito negativo successivo includono:

  • fondi insufficienti
  • carte bloccate
  • carte rubate
  • carte scadute
  • declini dell'issuer
  • declini correlati a frodi

Forced Acceptance richiede quindi un'attivazione esplicita e uno specifico accordo Own Risk. Deve essere abilitata solo per gli esercenti che comprendono le implicazioni operative e finanziarie.

Il terminale sottostante e il livello di infrastruttura gestiscono il comportamento di fallback approvato per la configurazione dell'esercente. Esercenti e integratori non devono modellare separatamente meccanismi di fallback specifici del fornitore.

Forced Acceptance deve essere utilizzata solo quando la normale autorizzazione online non può essere raggiunta. Una volta che l'autorizzazione online è nuovamente disponibile, l'esercente o il suo integratore deve interrompere l'uso di Forced Acceptance e tornare alla normale elaborazione online. La Forced Acceptance si applica solo ai pagamenti. Non è disponibile per i rimborsi.

Il commerciante o l’integratore è responsabile dell’attivazione e della disattivazione della Forced Acceptance!

Il commerciante o l’integratore è responsabile del controllo della durata per cui la Forced Acceptance rimane attiva. È possibile limitare il numero di transazioni in Forced Acceptance e poi riprovare una transazione online. L’approccio consigliato è tuttavia tornare automaticamente alla normale modalità online non appena il terminale indica che l’autorizzazione online è nuovamente disponibile.

Se un'interruzione è correlata a sistemi di acquiring o di pagamento gestiti da Nexi, Nexi informerà gli esercenti interessati. Se i pagamenti non possono essere eseguiti a causa di problemi di connettività Internet lato esercente, rete locale o altra infrastruttura dell'esercente, l'esercente è responsabile dell'identificazione e della risoluzione di tali cause.

Ripristino della connettività

Una volta ripristinata la connettività, le transazioni memorizzate devono essere inviate o trasmesse all'host o al sistema di acquiring pertinente.

A seconda del terminale, del fornitore e della configurazione, questo può essere indicato come:

  • invio
  • trasmissione
  • invia
  • trasmetti

Durante questa fase di ripristino, il terminale può bloccare nuove normali transazioni online fino a quando le transazioni offline o Forced Acceptance in sospeso non sono state inviate correttamente.

In pratica, questo significa:

  1. La connettività viene ripristinata.
  2. Il terminale invia o trasmette le transazioni memorizzate.
  3. Il terminale attende il completamento del processo.
  4. La normale accettazione dei pagamenti online diventa nuovamente disponibile.

Questo comportamento aiuta a evitare stati di transazione incoerenti e garantisce che le transazioni memorizzate siano gestite prima che il terminale continui con la normale elaborazione online.

Disponibilità

Le funzionalità di pagamento offline non sono abilitate automaticamente.

La disponibilità dipende da:

  • modello del terminale
  • fornitore del terminale
  • configurazione EP2
  • configurazione dell'acquirer
  • accordo con l'esercente
  • approvazione del rischio
  • modello di integrazione

Forced Acceptance è una funzionalità soggetta a restrizioni e richiede un'attivazione esplicita. Per domande sulla configurazione, esercenti e integratori devono contattare Nexi prima di presumere che l'elaborazione offline o Forced Acceptance sia disponibile.