Безопасность платежей — ключевой фактор доверия покупателей. 17% покупателей не завершают заказ из-за недоверия к сайту. Разбираем, что нужно сделать.
Базовый уровень: SSL-сертификат
Данные исследований
Wordfence Security (2025): ежедневно взламывают более 30 000 сайтов на WordPress/WooCommerce. Sectigo: 43% кибератак направлены против МСБ. ФЗ-152 и PCI DSS: отсутствие SSL может повлечь штрафы до 300 000 ₽.
HTTPS — обязательный минимум. Браузеры помечают HTTP-сайты как «Небезопасные».
SSL-сертификат шифрует данные между браузером покупателя и сервером.
Стоимость: от 0 ₽ (Let’s Encrypt, бесплатный) до 15 000 ₽/год (расширенный EV-сертификат).
Для большинства магазинов: Let’s Encrypt достаточен. Устанавливается через хостинг в один клик.
PCI DSS — что это и нужно ли вам
PCI DSS (Payment Card Industry Data Security Standard) — стандарт безопасности для хранения и обработки данных карт.
Если вы принимаете платежи через платёжный агрегатор (ЮKassa, Тинькофф): — Данные карт не проходят через ваш сервер — Агрегатор сам соответствует PCI DSS — Вам не нужно получать сертификат
Если вы принимаете карты напрямую (API без агрегатора): — Обязательна PCI DSS сертификация — Дорого и сложно для малого бизнеса
Вывод: используйте агрегатор — избегаете проблем с PCI DSS.
3D Secure (3DS)
Дополнительная проверка при оплате — SMS-код или push в банковском приложении.
Плюсы: снижает мошенничество.
Минусы: дополнительный шаг увеличивает отказы при оформлении на 5–10%.
Включение: через настройки платёжного агрегатора. Большинство агрегаторов включают 3DS автоматически для транзакций выше определённой суммы.
Чарджбэки: что это и как защититься
Чарджбэк — оспаривание транзакции покупателем через банк. Банк требует вернуть деньги.
Причины: — «Не получил товар» (реальная проблема) — «Не узнал платёж» (забыл название магазина) — Мошенничество (чужая карта)
Защита: — Чёткое описание в выписке (ваше название без сокращений) — Трек-номер и подтверждение доставки — Подтверждение заказа покупателем (email) — Антифрод-система агрегатора
Высокий процент чарджбэков (>1%): агрегатор может заблокировать аккаунт.
Антифрод
Платёжные агрегаторы имеют встроенные системы борьбы с мошенниками: — Проверка карты в чёрных списках — Анализ паттернов (одна карта → 20 заказов за час = мошенничество) — Верификация по данным 3DS
Что должно быть видно покупателю
Элементы, повышающие доверие: — Замочек HTTPS в адресной строке — Логотипы платёжных систем (Visa, Mastercard, МИР) — «Защищено [название агрегатора]» — Информация о шифровании данных
Разработаем магазин с максимальной защитой платёжных данных и правильными сигналами доверия.
Часто задаваемые вопросы
Какие юридические документы нужны магазину?
Обязательно: оферта (публичный договор) на сайте, политика конфиденциальности и пользовательское соглашение. Для отдельных категорий товаров потребуется лицензия или сертификаты соответствия.
Какие налоги платит владелец интернет-магазина?
На УСН «доходы» — 6% от выручки, на «доходы минус расходы» — 15% от прибыли. Плюс страховые взносы (~50 000 рублей в год для ИП). При обороте свыше 60 млн рублей переход на НДС обязателен.
ИП или ООО — что лучше для интернет-магазина?
Для старта достаточно ИП на упрощённой системе налогообложения — проще регистрация, меньше отчётности. ООО выбирают при работе с юридическими лицами или когда нужны несколько учредителей.
Нужна ли онлайн-касса для интернет-магазина?
Да, согласно 54-ФЗ все интернет-магазины обязаны применять ККТ. При оплате картой онлайн фискальный чек отправляется покупателю на email или SMS автоматически. Касса интегрируется с WooCommerce через плагины Атол, CloudKassir или аналоги.
Читайте также
Хотите понять, сколько может приносить собственный интернет-магазин?
Мы разрабатываем интернет-магазины для товарного бизнеса и помогаем выстроить систему продаж: от структуры и каталога до продвижения, аналитики и стабильных заказов.
Оставьте заявку — разберём вашу нишу, покажем, где сейчас теряется маржа, и оценим потенциал собственной платформы продаж.