卡類型與形態10
虛擬信用卡
虛擬信用卡是以數字形式提供卡號、有效期等支付憑證的卡產品,資金來源可以是信用額度、賬戶餘額或企業資金。
虛擬卡號
虛擬卡號(VCN)是為線上或特定場景生成的卡號憑證,可映射到實際資金賬戶但不等同於賬戶本身。
一次性虛擬卡
一次性虛擬卡是按一次交易或一次商戶使用條件發行、條件滿足後即失效的虛擬卡。
多次使用虛擬卡
多次使用虛擬卡是在有效期和控制規則內可以重複支付的虛擬卡,常用於訂閱或持續採購。
實體信用卡
實體信用卡是帶有實體介質並連接信用額度的支付卡,可用於線下受理,也通常支援線上交易。
扣賬卡
扣賬卡是通常直接從持卡人的存款或支付賬戶扣款的銀行卡,支出受可用餘額及透支安排限制。
預付卡
預付卡是先存入資金再消費的卡產品,可記名或不記名,具體使用範圍取決於發行方案和當地規則。
公司卡
公司卡是企業為員工公務支出配置的卡,通常配有額度、商戶類別和報銷管理規則。
商務卡
商務卡是面向企業或個體經營者日常經營支出的銀行卡產品,責任承擔和功能因發行方案而異。
採購卡
採購卡是為企業採購流程設計的商業卡,強調供應商支出控制、審批和更豐富的交易數據。
卡片要素6
主賬戶
主賬戶(PAN)是印在或寫入卡片憑證中的主要卡號,用於識別發卡範圍和具體卡賬戶關係。
銀行識別號
銀行識別號(BIN)是行業沿用的卡號前綴稱呼,用於識別發行範圍;現代標準更正式地使用IIN這一術語。
發卡機構識別號
發卡機構識別號(IIN)是PAN開頭用於識別發卡機構發行範圍的號碼,長度和分配遵循相關行業標準。
卡片有效期
卡片有效期是卡片憑證允許正常發起交易的截止月份和年份,但不代表賬戶或客戶關係必然同時終止。
安全碼
安全碼(CVV/CVC)是卡片上的短認證值,常用於無卡交易的附加校驗,不是個人識別碼PIN。
動態安全碼
動態安全碼(dCVV)是會按時間或事件變化的安全碼,目的是縮短被截獲憑證的可利用窗口。
參與方與機構18
持卡人
持卡人是獲准使用卡片或卡賬戶的人,其權利、責任和身份關係由賬戶與發卡協議確定。
發卡機構
發卡機構是對持卡人發行卡片或支付憑證並承擔授權、賬戶管理等責任的機構。
發卡銀行
發卡銀行是以銀行身份承擔發卡職能的持牌機構,屬於發卡機構的一種而非卡組織。
收單機構
收單機構是為商戶接入卡支付、提交交易並參與資金結算的機構。
收單銀行
收單銀行是以銀行身份提供收單服務的機構,可直接或通過處理商和支付服務商連接商戶。
卡組織
卡組織是連接發卡側與收單側並制定網絡技術和營運規則的支付網絡,並不等同於發卡銀行。
BIN贊助方
BIN贊助方是允許合規合作方在其發卡資質和號碼範圍下營運卡項目,並承擔相應監督責任的持牌機構。
發卡處理商
發卡處理商為發卡側運行卡賬戶、授權判斷、交易記錄和卡片生命週期等技術處理。
收單處理商
收單處理商為收單側處理商戶交易訊息、路由、對賬和與卡組織的技術連接。
卡項目管理方
卡項目管理方負責協調發卡合作、產品規則、客戶營運、合規流程和供應商,但不一定持有發卡牌照。
支付服務商
支付服務商(PSP)通過統一技術和服務接口幫助商戶接入一種或多種支付方式,具體法律角色因模式而異。
支付網關
支付網關是安全接收、格式化並轉發商戶支付資料的技術入口,通常不等同於資金收單主體。
支付處理商
支付處理商是為支付參與方處理交易訊息、路由、記錄和對賬的技術服務機構,範圍隨業務模式而不同。
商戶
商戶是向客戶提供商品或服務並接受支付的一方,在線平台和線下門店都可能成為商戶。
商戶號
商戶號(MID)是收單或支付系統分配給商戶受理關係的標識,用於路由、對賬和風險管理,並非公開店鋪編號。
商戶類別碼
商戶類別碼(MCC)是通常由四位數字表示的商戶主要業務類別標識,會影響受理規則、獎勵和風險判斷。
記錄商戶
記錄商戶(MoR)是在客戶賬單和交易記錄中作為銷售責任主體出現的一方,通常負責收款、退款及相關客戶義務。
支付便利商
支付便利商(PayFac)是在收單合作框架下為多個子商戶提供簡化接入和營運管理的主體,並承擔約定的風控責任。
授權與清結算16
授權
授權是發卡側根據賬戶狀態、金額和風險資料決定是否同意一筆交易的過程,不代表商戶已最終收到款項。
授權請求
授權請求是商戶側沿支付鏈路發送給發卡側、用於請求交易批准的結構化訊息。
授權響應
授權響應是發卡側返回批准、拒絕或其他處理結果的訊息,通常包含響應碼和必要的交易資料。
授權碼
授權碼是交易獲批時生成並隨響應返回的識別值,用於關聯後續請款和對賬,但不是安全密碼。
拒絕碼
拒絕碼是交易未獲批准時用於表示原因類別或處理建議的代碼,面向用戶的解釋通常會被簡化。
軟拒絕
軟拒絕是可能通過補充認證、更正資料或稍後重試解決的拒絕,但是否可重試取決於具體原因。
硬拒絕
硬拒絕是通常不應對同一憑證立即反覆重試的拒絕,可能涉及無效賬戶、限制或明確風險決定。
預授權
預授權是先預留一筆可用額度、待最終金額確定後再請款的授權方式,常見於酒店和租車。
增量授權
增量授權是在原預授權基礎上因預計金額增加而申請追加授權額度的處理。
部分授權
部分授權是在可用金額不足以覆蓋全部交易時僅批准其中一部分,商戶系統必須支援後續差額處理。
授權沖正
授權沖正是通知發卡側釋放不再需要的授權佔用,通常用於交易取消、超時或金額變化。
請款
請款是商戶在授權後確認交易並提交進入清算的步驟,不等同於參與方之間已經完成結算。
撤銷交易
撤銷交易是在交易尚未完成請款或結算前取消原交易的處理,通常與已入賬後的退款不同。
清算
清算是參與方交換交易數據、核對金額並計算應收應付的階段,重點是資料與淨額計算。
結算
結算是按照清算結果在相關參與方之間實際劃撥資金的階段,商戶到賬時間仍受合同安排影響。
退款
退款是商戶針對原交易主動退回全部或部分款項的處理,不等同於持卡人通過爭議發起的拒付。
交易類型與場景15
待入賬交易
待入賬交易是已產生授權或處理記錄但尚未最終記入賬戶賬單的交易,金額和狀態仍可能調整。
入賬交易
入賬交易是已經正式記入賬戶交易記錄並影響賬單或餘額的交易,之後的更正通常需要退款或爭議流程。
無卡交易
無卡交易(CNP)是支付時卡片及持卡人未在受理裝置前被實體讀取的交易,如多數網購和電話訂購。
有卡交易
有卡交易(CP)是卡片或其裝置化憑證在實體受理點通過芯片、非接觸等方式被讀取的交易。
電子商務交易
電子商務交易是通過網站或應用完成購買的遠程交易,通常屬於無卡交易並結合網關、風控和認證。
郵購電話訂購
郵購電話訂購(MOTO)是商戶根據客戶通過電郵或電話提供的訂單資料發起的無卡交易,處理和風險規則與普通網頁支付不同。
存檔憑證
存檔憑證(COF)是經客戶同意由商戶或其服務商安全儲存、供後續交易使用的支付憑證或令牌。
持卡人發起交易
持卡人發起交易(CIT)是持卡人當時參與並主動發起的交易,可用於建立後續商戶發起交易的授權基礎。
商戶發起交易
商戶發起交易(MIT)是基於既有協議和有效憑證、在持卡人不在線參與時由商戶發起的後續交易。
週期扣款
週期扣款是按照事先約定的時間表重複發起的付款,金額可以固定也可能按服務使用情況變化。
訂閱支付
訂閱支付是為持續獲得內容、軟件或服務而按訂閱協議收取的週期性或續期付款。
分期付款
分期付款是把一筆購買金額按約定拆分為多期償還或扣款的安排,費用和責任取決於提供方與地區規則。
賬戶驗證
賬戶驗證是在不完成正常消費扣款的情況下確認卡賬戶或憑證可用性的檢查。
零金額授權
零金額授權是以零金額發送的賬戶驗證訊息,用於檢查憑證狀態而不預留實際消費金額。
賬單描述符
賬單描述符是出現在持卡人賬單上的商戶名稱或交易說明,用於幫助識別扣款,顯示形式受系統長度和規則限制。
認證與安全驗證7
3D安全認證
3D安全認證(3DS)是無卡支付中的持卡人認證框架,讓商戶、發卡側和互操作域交換認證與風險資料。
EMV 3-D Secure
EMV 3-D Secure(EMV 3DS)是由EMVCo維護的現代3DS技術規範體系,支援豐富裝置數據、無摩擦和挑戰流程。
無摩擦認證
無摩擦認證是3DS根據數據和風險判斷在不要求持卡人額外交互時完成認證的流程。
挑戰認證
挑戰認證是3DS要求持卡人通過銀行應用、生物識別或驗證碼等方式進一步證明身份的流程。
強客戶認證
強客戶認證(SCA)是部分地區法規下要求使用不同類別認證要素驗證付款人的制度要求,適用範圍和例外因地區而異。
一次性驗證碼
一次性驗證碼(OTP)是僅在一次操作或短時間內有效的驗證碼,可作為認證要素但並不自動等於完整的強客戶認證。
地址驗證服務
地址驗證服務(AVS)是把付款時提交的地址數字資料與發卡側記錄進行比對並返回匹配結果的輔助風控服務。
令牌化與錢包7
令牌化
令牌化是用用途受限的替代值代替敏感支付數據的過程,以減少真實卡號在系統中的暴露。
支付令牌
支付令牌是代替真實支付憑證用於交易處理的替代標識,其使用範圍和生命週期由令牌方案控制。
網絡令牌
網絡令牌是由卡網絡令牌體系提供、映射到PAN並可限定裝置、商戶或場景的支付令牌。
裝置令牌
裝置令牌是與特定裝置或錢包實例綁定的替代支付憑證,複製到其他裝置通常不能直接使用。
令牌服務提供商
令牌服務提供商(TSP)是負責生成、映射、管理和停用支付令牌並執行相關安全控制的服務角色。
數字錢包
數字錢包是儲存支付憑證或令牌並幫助用戶在裝置上發起付款的軟件服務,不一定實際持有用戶資金。
推送式綁定卡片
推送式綁定卡片是用戶從發卡方應用等可信入口把卡片安全推送到數字錢包的綁定卡片方式。
數據安全與合規標準6
PCI DSS支付卡行業數據安全標準
PCI DSS支付卡行業數據安全標準是面向儲存、處理或傳輸支付卡賬戶數據的組織所建立的一套行業安全要求,不是政府頒發的通用法律。
持卡人數據
持卡人數據(CHD)是在PCI DSS語境下以PAN為核心並可能包含持卡人姓名、有效期和服務代碼的數據集合。
敏感認證數據
敏感認證數據(SAD)是用於驗證持卡人或授權交易的高敏感數據類別,如完整磁道數據和卡片驗證碼,授權後儲存受到嚴格限制。
數據加密
數據加密是用密碼算法把可讀數據轉換為需密鑰才能恢復的形式,以保護傳輸中或儲存中的資料。
數據脫敏
數據脫敏是在展示或使用數據時隱藏部分敏感內容,例如只顯示卡號後四位,並不等同於加密。
硬件安全模塊
硬件安全模塊(HSM)是用於在受控硬件邊界內生成、儲存和使用密碼密鑰並執行敏感密碼運算的裝置。