web-dev-qa-db-fra.com

Devrions-nous demander le nom sur la carte même s'il n'est pas requis pour les paiements par carte de crédit?

Le nom sur la carte n'est pas utilisé lors du traitement des paiements par carte de crédit. Paypal ne demande pas à l'utilisateur d'entrer le nom sur la carte lors de l'enregistrement d'une carte dans le "portefeuille", contrairement à Amazon.com.

L'avantage de le demander est que l'utilisateur peut se sentir plus "en sécurité" car nous demandons plus de détails. Sans le nom sur le champ de la carte, l'utilisateur pourrait penser: Hey, does that mean anyone can just grab my card number and the expiration and they can use it? Ceci tient compte du fait que les CCV et la vérification d'adresse peuvent être désactivés par le commerçant.

L'avantage évident de ne pas avoir le nom sur le champ de la carte est que c'est plus rapide. Un champ de moins à remplir est toujours mieux quand il s'agit de conception de formulaire.

Devrions-nous demander le nom sur la carte lorsque les utilisateurs paient/stockent les détails de la carte de crédit?


En passant: nous ne prévoyons pas de stocker les détails du titulaire de la carte et les adresses de facturation dans notre système pour le moment (cela se produira lorsque la société deviendra une énorme entreprise et cela deviendra rentable et réalisable;)). Ceux-ci seront tous stockés avec le processeur de paiement et les détails seront transmis en utilisant une redirection directe/transparente, afin qu'ils n'atteignent jamais notre serveur.

16
F21

Le plus souvent, ce que vous devez stocker est déterminé par votre processeur de paiement et vous n'avez donc généralement pas grand-chose à dire en la matière. Lorsque vous le faites, la règle générale de sécurité est de ne stocker que ce que vous devez absolument. Moins vous stockez d'informations, plus votre risque de sécurité est faible et moins les clients doivent entrer (en général) meilleurs sont les taux de conversion.

Donc, si vous n'avez pas besoin du nom, ou s'il ne fournit aucun avantage supplémentaire de votre fournisseur, alors n'en avez pas besoin. Cependant, je connais au moins un cas où exiger plus d'informations sur un formulaire a entraîné une meilleure conversion (bien que ce ne soit pas pour les détails de paiement). Donc, comme toujours, vous devriez tester cette hypothèse auprès de vos clients.


En passant, je préfère toujours utiliser un fournisseur de paiement qui stocke toutes les informations nécessaires. De cette façon, je n'ai à gérer aucun des problèmes de conformité légale et la responsabilité qui l'accompagne.

10
JohnGB

Quelques choses à considérer:

  • Avoir le nom peut aider à trier certains types de fraude par carte de crédit hors ligne. Vous pouvez généralement appeler directement l'émetteur de la carte et valider que le nom, le numéro de carte et l'adresse correspondent par exemple.

  • Certaines personnes utilisent le nom comme un moyen de filtrer certains types de cartes de crédit à prépaiement (comme les cartes-cadeaux visa) qui n'ont pas de nom. Il y a de meilleures façons de le faire - mais c'est une façon.

  • Vous avez parfois besoin du nom du titulaire de la carte pour d'autres parties du système (par exemple, les reçus)

6
adrianh

Comme l'a dit anthonyryan1, il est requis pour American Express. Donc, soit vous ne demandez/exigez ces informations que pour American Express (ce qui signifie que vous devrez soit demander à l'utilisateur le type de carte, soit commencer par lui laisser entrer le numéro de carte, puis demander le reste, ou désactiver le champ si vous voyez que ce n'est pas nécessaire une fois qu'un numéro de carte non-Amex a été entré) ou vous le demandez toujours car c'est quelque chose que les clients attendent un peu car ils sont également demandés dans de nombreux autres endroits.

Mais: si vous optez pour ce dernier, vous ne devriez pas au moins rendre ce champ obligatoire, ou y ajouter quelque chose comme "Si écrit sur la carte", car il y a aussi des cartes sans nom, comme celle-ci:

enter image description here

... et c'est frustrant et déroutant lorsque vous demandez des informations que l'utilisateur ne peut pas fournir, et comme ils ne savent pas quoi saisir (tout le monde ne sait pas que dans ce cas, il est bon d'entrer "John Doe" parce que ces informations sont pas vérifié de toute façon), ils pourraient penser qu'ils ne peuvent pas utiliser leur carte et pourraient même abandonner la caisse dans un tel cas.

Voir aussi Nom sur la carte ou numéro de carte en premier?

3
CherryDT

Non, nous n'avons pas besoin du nom du titulaire de la carte sur les paiements en ligne par carte de crédit. Seules les anciennes passerelles de paiement datées l'exigent.

En fait, les grands émetteurs comme Visa , MasterCard ou AMEX - American Express ne nécessite pas le nom du titulaire de la carte lors des transactions en ligne . Et pour être honnête - vous pouvez entrer n'importe quoi sur une telle entrée.

Passerelles de paiement de nouvelles technologies comme Stripe , Braintree ou européenne SecurionPay vous permet d'effectuer une transaction sans le nom du titulaire de la carte .

Ce qui est plus important aucun nom de titulaire de carte n'est crucial pour la conversion (en particulier dans l'UE, où les gens ont du mal à écrire, par exemple "n" ou "ń" ). Dans certains cas, l'abandon du nom du titulaire de carte augmente la conversion lors du paiement de 2 à 5%.

Dans les jeux, les jeux d'argent, les affaires pour adultes etc. l'augmentation de conversion est encore plus élevée. Tout simplement parce que les gens se sentent intimidés en donnant leur nom . Il est donc sage d'éviter le nom sur la carte dans les formulaires de paiement.

Demandez seulement:

  • Numéro de carte
  • Date d'expiration: mm/aa
  • Code de sécurité: CVC/CVV
2
Karpiu

J'imagine qu'il serait au moins légèrement bénéfique pour votre image professionnelle de demander le nom du titulaire de la carte car de nombreux clients potentiels attendent déjà de répondre à cette question. Dans l'ensemble, je conviens que c'est une autre vulnérabilité potentielle de même stocker le nom en premier lieu.

1
user22608

Bien que vous ayez raison de dire que Visa et MasterCard ne valident pas ces informations, ce n'est pas le cas de tous les fournisseurs de cartes de crédit.

American Express valide en fait le champ "Nom" si vous le récupérez en tant que commerçant et en ne le collectant pas, vous êtes plus susceptible d'avoir des paiements légitimes refusés avec cette carte.

0
anthonyryan1

NE PAS demander le nom du titulaire de la carte s'il n'est pas requis par la passerelle de paiement pour effectuer la transaction. Si vous demandez un nom et que quelqu'un tape un faux nom, la transaction sera toujours exécutée. Les utilisateurs auront alors l'impression que votre site Web n'est pas sécurisé lorsque vous traitez des paiements avec de faux noms.

Ne demandez un nom que s'il est réellement requis par la passerelle de paiement pour traiter les paiements.

0
Mike