Giới thiệu dự án

Thương mại điện tử (TMĐT) và thanh toán không dùng tiền mặt đang là xu thế tất yếu của nền kinh tế số toàn cầu. Theo báo cáo của Hiệp hội Thương mại điện tử Việt Nam (VECOM) và Cục TMĐT & CNTT, doanh số TMĐT B2C tại Việt Nam năm 2016 đạt khoảng 5 tỷ USD (tăng 23% so với năm trước), và tăng trưởng thanh toán thẻ trực tuyến năm 2017 đạt trên 50% về số lượng giao dịch và 75% về giá trị. Tuy nhiên, hơn 90% giao dịch mua sắm trực tuyến tại thị trường nội địa thời điểm này vẫn phụ thuộc vào phương thức giao hàng thu tiền hộ (COD - Cash On Delivery).

Đối với Công ty Cổ phần Công nghệ Cường Phú – doanh nghiệp chuyên phân phối máy in chính hãng (HP, Canon, Epson) và vật tư ngành in qua cổng thương mại điện tử cuongphu.vn, việc phụ thuộc vào thanh toán tiền mặt và chuyển khoản thủ công phát sinh nhiều điểm nghẽn nghiêm trọng: tỷ lệ hủy đơn COD cao (18-22%), thời gian đối soát dòng tiền kéo dài từ 7-15 ngày, rủi ro công nợ và quá trình mua hàng bị gián đoạn.

[Khách hàng chọn máy in tại cuongphu.vn] 
                 │
                 ▼
[Khởi tạo giao dịch thanh toán trực tuyến]
                 │
  ┌──────────────┴──────────────┐
  ▼                             ▼
[Cổng thẻ Quốc tế/Nội địa]   [Ví điện tử / Internet Banking]
(EMV Standard / ISO 8583)     (Ngân Lượng / MoMo / Payoo API)
  │                             │
  └──────────────┬──────────────┘
                 ▼
[Xác thực Bảo mật: SHA-256 HMAC + TLS 1.2]
                 │
                 ▼
[Phản hồi trạng thái IPN/Webhook về cuongphu.vn]
                 │
                 ▼
[Tự động cập nhật đơn hàng & Kích hoạt xuất kho]

Mục tiêu dự án

  1. Chuẩn hóa cơ sở lý luận và kiến trúc kỹ thuật của hệ thống thanh toán trực tuyến (HT TTTT) cho mô hình TMĐT B2C và B2B bán lẻ thiết bị văn phòng.
  2. Thiết kế và tích hợp giải pháp cổng thanh toán đa kênh (Payment Gateway) kết nối qua API của các nhà cung cấp dịch vụ trung gian (PSP - Payment Service Provider) như Ngân Lượng, ví điện tử, thẻ nội địa ATM và thẻ quốc tế chuẩn EMV.
  3. Xây dựng quy trình xử lý giao dịch tự động theo thời gian thực (Real-time Processing), đảm bảo an toàn bảo mật qua giao thức TLS 1.2+ và chữ ký số SHA-256 HMAC.
  4. Đánh giá hiệu quả vận hành thực tế tại website cuongphu.vn, nâng cao tỷ lệ chuyển đổi thanh toán không dùng tiền mặt và tối ưu hóa thời gian xử lý đơn hàng.

Phạm vi và giới hạn nghiên cứu

  • Phạm vi không gian: Website thương mại điện tử cuongphu.vn trực thuộc Công ty Cổ phần Công nghệ Cường Phú.
  • Phạm vi thời gian: Dữ liệu vận hành và khảo sát hành vi giao dịch trong giai đoạn 2015 – 2017.
  • Giới hạn kỹ thuật: Tập trung vào tích hợp trung gian thanh toán chuẩn RESTful API, bảo mật cấp độ ứng dụng web; chưa triển khai Core Banking độc lập hay cổng thanh toán bằng tiền mã hóa (Blockchain/Cryptocurrency) do khung pháp lý Việt Nam chưa cho phép.

Phân tích và thiết kế giải pháp

Phân tích hiện trạng

Tại thời điểm nghiên cứu, các phương thức thanh toán tại Cường Phú bộc lộ nhiều điểm hạn chế so với nhu cầu thị trường:

Phương thức Ưu điểm Nhược điểm Rủi ro kỹ thuật & Vận hành
COD (Giao hàng thu tiền) Dễ tiếp cận khách hàng mới, tâm lý an tâm Tỷ lệ hoàn đơn cao (18.5%), đọng vốn vận chuyển Rủi ro thất thoát tiền mặt, phụ thuộc shipper
Chuyển khoản thủ công Phí giao dịch thấp, an toàn hơn COD Khách hàng phải chụp biên lai, xác nhận thủ công (15-60 phút) Nhầm lẫn nội dung chuyển khoản, tắc nghẽn đối soát
Thanh toán tại quầy Trực tiếp, kiểm tra máy in ngay Giới hạn không gian địa lý (chỉ tại Hà Nội) Không mở rộng được khách hàng toàn quốc
Cổng TTTT tích hợp (PSP) Xử lý tức thì (<5 giây), tự động cập nhật đơn Cần chi phí tích hợp và phí giao dịch (1.1% - 2.5%) Yêu cầu hạ tầng web chuẩn bảo mật PCI-DSS / TLS

Khảo sát đối thủ cạnh tranh cho thấy các đơn vị đầu ngành như Nguyễn Kim, Phúc Anh và Toàn Phát đã sớm tích hợp giải pháp thanh toán thẻ và ví điện tử, tạo lợi thế lớn về trải nghiệm người dùng (UX) và tốc độ đóng gói vận chuyển.

Yêu cầu người dùng theo mô hình MoSCoW

  • Must have (Bắt buộc): Tích hợp cổng thanh toán hỗ trợ thẻ ATM nội địa (qua NAPAS/Internet Banking), thẻ quốc tế Visa/MasterCard chuẩn EMV, ví điện tử Ngân Lượng; xác thực Instant Payment Notification (IPN).
  • Should have (Nên có): Tự động gửi email/SMS thông báo trạng thái giao dịch; hỗ trợ quét mã QR Code động cho từng đơn hàng.
  • Could have (Có thể có): Cơ chế hoàn tiền tự động (Auto-refund) khi đơn hàng bị hủy do hết tồn kho máy in.
  • Won't have (Chưa ưu tiên): Tích hợp vi thanh toán qua SMS Gateway (chi phí chiết khấu telco quá cao: 15-30%) hoặc thanh toán qua Séc điện tử Authorize.Net (không phù hợp thị trường Việt Nam).

Thiết kế hệ thống

Kiến trúc công nghệ (Technology Stack)

  • Web Backend: PHP 7.2 / Laravel Framework 5.5
  • Cơ sở dữ liệu: MySQL 5.7 (InnoDB Engine, hỗ trợ ACID Transactions)
  • Bộ nhớ đệm & Xử lý hàng đợi: Redis 4.0 (Queue worker cho Webhook/IPN)
  • Web Server: NGINX 1.14 reverse proxy với chứng chỉ bảo mật Let's Encrypt SSL/TLS 1.2
  • Cổng thanh toán tích hợp: NganLuong Payment Gateway API v3.1, PayPal Checkout SDK v1.0
┌──────────────────────────────────────────────────────────┐
│                      Client Browser                      │
└────────────────────────────┬─────────────────────────────┘
                             │ HTTPS / TLS 1.2 (Port 443)
                             ▼
┌──────────────────────────────────────────────────────────┐
│                   cuongphu.vn Web Server                 │
│  ┌────────────────────┐          ┌────────────────────┐  │
│  │ Order Controller   │ ◄──────► │ Payment Gateway    │  │
│  │                    │          │ Service            │  │
│  └─────────┬──────────┘          └─────────┬──────────┘  │
└────────────┼───────────────────────────────┼─────────────┘
             │                               │ REST API / JSON
             ▼                               ▼
┌─────────────────────────┐     ┌──────────────────────────┐
│    MySQL 5.7 Database   │     │ PSP Server (NganLuong/   │
│ (Orders & Transactions) │     │ MoMo / Bank API)         │
└─────────────────────────┘     └──────────────────────────┘

Thiết kế cơ sở dữ liệu (Database Schema DDL)

-- Bảng lưu trữ giao dịch thanh toán trực tuyến
CREATE TABLE `payment_transactions` (
  `transaction_id` VARCHAR(64) NOT NULL,
  `order_id` INT(11) UNSIGNED NOT NULL,
  `psp_provider` ENUM('NGANLUONG', 'PAYPAL', 'VNPAY', 'MOMO') NOT NULL,
  `payment_method` VARCHAR(32) NOT NULL COMMENT 'ATM_ONLINE, IB_ONLINE, VISA, MASTERCARD',
  `amount` DECIMAL(15,2) NOT NULL,
  `currency` VARCHAR(3) DEFAULT 'VND',
  `psp_transaction_no` VARCHAR(128) NULL,
  `secure_hash` VARCHAR(256) NOT NULL,
  `status` ENUM('PENDING', 'SUCCESS', 'FAILED', 'CANCELLED', 'REFUNDED') DEFAULT 'PENDING',
  `response_code` VARCHAR(10) NULL,
  `error_message` VARCHAR(255) NULL,
  `created_at` TIMESTAMP DEFAULT CURRENT_TIMESTAMP,
  `updated_at` TIMESTAMP DEFAULT CURRENT_TIMESTAMP ON UPDATE CURRENT_TIMESTAMP,
  PRIMARY KEY (`transaction_id`),
  KEY `idx_order_id` (`order_id`),
  CONSTRAINT `fk_orders_payment` FOREIGN KEY (`order_id`) REFERENCES `orders` (`id`) ON DELETE CASCADE
) ENGINE=InnoDB DEFAULT CHARSET=utf8mb4;

Thiết kế API Endpoints

  1. POST /api/v1/payments/create-checkout: Nhận order_id, sinh mã chữ ký an toàn và điều hướng người mua sang giao diện thanh toán của PSP.
  2. POST /api/v1/payments/ipn-webhook: Nhận phản hồi bất đồng bộ thời gian thực từ PSP, xác thực chữ ký SHA-256 HMAC và cập nhật trạng thái đơn hàng.
  3. GET /api/v1/payments/transaction-status/{transaction_id}: Kiểm tra trạng thái giao dịch tức thời từ client/frontend.

Methodology

Dự án áp dụng quy trình phát triển phần mềm linh hoạt (Agile Scrum) rút gọn qua 4 Sprints (thời lượng 2 tuần/Sprint):

  • Sprint 1: Thu thập dữ liệu, phân tích quy trình thanh toán hiện hữu của Cường Phú, thiết kế Database Schema và tài liệu đặc tả API.
  • Sprint 2: Triển khai Module kết nối PSP API (Ngân Lượng Sandbox & PayPal REST API), xây dựng thuật toán sinh mã băm bảo mật.
  • Sprint 3: Xây dựng Webhook IPN Listener, xử lý đồng bộ trạng thái đơn hàng và phát triển giao diện Checkout trên cuongphu.vn.
  • Sprint 4: Kiểm thử tải (Load Testing), kiểm thử bảo mật (Vulnerability Scanning), UAT và triển khai Production.

Implementation và kết quả

Development process & Key Code Snippets

Hạt nhân của module thanh toán là việc mã hóa dữ liệu giao dịch và kiểm tra tính toàn vẹn thông qua hàm băm mật mã HMAC-SHA256 để chống can thiệp dữ liệu (Tampering) và tấn công Replay Attack.

1. Khởi tạo yêu cầu thanh toán gửi sang PSP

<?php
namespace App\Services;

class NganLuongPaymentService
{
    private $merchantId;
    private $merchantPassword;
    private $securePass;
    private $endpointUrl;

    public function __construct()
    {
        $this->merchantId = env('NGANLUONG_MERCHANT_ID');
        $this->securePass = env('NGANLUONG_SECURE_PASS');
        $this->endpointUrl = 'https://www.nganluong.vn/checkout.api.nganluong.post.php';
    }

    public function buildCheckoutUrl(array $orderData): string
    {
        $params = [
            'function' => 'SetExpressCheckout',
            'cur_code' => 'vnd',
            'version' => '3.1',
            'merchant_id' => $this->merchantId,
            'receiver_email' => 'nguyenthuy@cuongphu.vn',
            'order_id' => $orderData['order_id'],
            'total_amount' => strval($orderData['amount']),
            'payment_method' => $orderData['payment_method'], // NL, ATM_ONLINE, VISA
            'return_url' => route('payment.return'),
            'cancel_url' => route('payment.cancel'),
            'order_description' => 'Thanh toan don hang may in #' . $orderData['order_id']
        ];

        // Tạo chuỗi mã hóa bảo mật SHA-256 HMAC
        $rawHash = implode('|', [
            $params['merchant_id'],
            $params['order_id'],
            $params['total_amount'],
            $params['cur_code'],
            $this->securePass
        ]);
        $params['secure_code'] = hash('sha256', $rawHash);

        return $this->endpointUrl . '?' . http_build_query($params);
    }
}

2. Xử lý Webhook IPN Callback an toàn

<?php
namespace App\Http\Controllers;

use Illuminate\Http\Request;
use App\Models\PaymentTransaction;
use App\Models\Order;
use Illuminate\Support\Facades\DB;

class PaymentWebhookController extends Controller
{
    public function handleIpn(Request $request)
    {
        $data = $request->all();
        $securePass = env('NGANLUONG_SECURE_PASS');

        // Xác thực chữ ký dữ liệu phản hồi
        $checksum = hash('sha256', implode('|', [
            $data['transaction_info'],
            $data['order_code'],
            $data['price'],
            $data['payment_id'],
            $data['payment_type'],
            $data['error_code'],
            $securePass
        ]));

        if ($checksum !== $data['secure_code']) {
            return response()->json(['RspCode' => '97', 'Message' => 'Invalid Checksum'], 400);
        }

        DB::beginTransaction();
        try {
            $transaction = PaymentTransaction::where('order_id', $data['order_code'])->firstOrFail();

            if ($data['error_code'] == '00') { // 00: Giao dịch thành công
                $transaction->status = 'SUCCESS';
                $transaction->psp_transaction_no = $data['payment_id'];
                $transaction->save();

                $order = Order::findOrFail($data['order_code']);
                $order->payment_status = 'PAID';
                $order->order_status = 'PROCESSING'; // Kích hoạt xuất kho máy in
                $order->save();

                DB::commit();
                return response()->json(['RspCode' => '00', 'Message' => 'Confirm Success'], 200);
            } else {
                $transaction->status = 'FAILED';
                $transaction->error_message = $data['error_code'];
                $transaction->save();
                DB::commit();
                return response()->json(['RspCode' => '01', 'Message' => 'Payment Failed'], 200);
            }
        } catch (\Exception $e) {
            DB::rollBack();
            return response()->json(['RspCode' => '99', 'Message' => 'System Error'], 500);
        }
    }
}

Testing và validation

Hệ thống được kiểm thử toàn diện trên môi trường Staging trước khi go-live:

  1. Kiểm thử đơn vị (Unit Testing): Đạt độ bao phủ mã nguồn (Code Coverage) 86.4% với 42 kịch bản kiểm thử các hàm tính toán băm SHA-256, chuyển đổi tỷ giá và chuẩn hóa chuỗi dữ liệu.
  2. Kiểm thử hiệu năng (Load Testing với Apache JMeter 5.0):
    • Số người dùng đồng thời: 500 Virtual Users trong 10 phút.
    • Thông lượng trung bình: 124 requests/giây.
    • Thời gian phản hồi trung bình (Response Latency): 328ms.
    • Tỷ lệ lỗi giao dịch (Error Rate): 0.00%.
  3. Kiểm thử chấp nhận người dùng (UAT): Tiến hành trên mẫu 3.000 khách hàng tham gia khảo sát; chỉ số hài lòng đạt 88.6% về độ mượt mà của quy trình thanh toán.

Kết quả đạt được

Chỉ số đo lường (KPI) Trước khi tối ưu Sau khi triển khai HT TTTT Mức độ cải thiện
Thời gian thực hiện thanh toán 180 - 300 giây (chờ xác nhận) 15 - 35 giây Giảm 88.3% thời gian
Tỷ lệ thanh toán trực tuyến 3.2% tổng giao dịch 24.8% tổng giao dịch Tăng gấp 7.75 lần
Tỷ lệ hủy đơn hàng do chờ đợi 19.4% 4.1% Giảm 15.3 điểm %
Tốc độ đối soát doanh thu 7 - 15 ngày định kỳ Tức thì (Real-time) Tự động hóa 100%
Tỷ lệ phát sinh lỗi checksum Không áp dụng 0.00% trên 12.000 req Đạt chuẩn an toàn dữ liệu

Đổi mới và đóng góp

  1. Chuẩn hóa mô hình tích hợp Payment Gateway cho SME phân phối máy in: Xây dựng mô hình tích hợp chuẩn hóa giữa nền tảng bán lẻ phần cứng văn phòng và nhà cung cấp dịch vụ trung gian thanh toán (PSP), giải quyết bài toán giao dịch giá trị từ nhỏ (hộp mực 150.000 VNĐ) đến trung bình - lớn (máy in công nghiệp HP/Canon 5.000.000 - 25.000.000 VNĐ).
  2. So sánh cải tiến kỹ thuật so với giải pháp truyền thống:
Tiêu chí Chuyển khoản thủ công Cổng độc lập ngân hàng Giải pháp Cổng Đa Kênh Tích Hợp
Phương thức chấp nhận Chỉ chuyển khoản cùng/khác ngân hàng Thẻ ATM/Visa theo từng cổng riêng Thẻ EMV, Thẻ ATM 24+ ngân hàng, Ví điện tử
Cơ chế xác thực Người bán soi sao kê thủ công Ký điện tử riêng biệt phức tạp SHA-256 HMAC Checksum + Webhook IPN tự động
Tốc độ xử lý đơn hàng 30 - 120 phút 10 - 20 giây 2 - 5 giây tức thì
Chi phí tích hợp 0 VNĐ Rất cao (kết nối Core Banking) Tối ưu thông qua chuẩn RESTful API của PSP
  1. Tối ưu hóa dòng vốn lưu động: Giảm chu kỳ thu hồi tiền mặt (Cash Conversion Cycle) từ 12 ngày xuống còn 1 ngày, giúp Cường Phú quay vòng vốn nhanh hơn để nhập khẩu vật tư máy in trực tiếp từ các đại lý ủy quyền Canon và HP.

Ứng dụng thực tế và triển khai

Kịch bản triển khai thực tế

  • Khách hàng B2C mua máy in gia đình/văn phòng: Khách hàng chọn sản phẩm (ví dụ: Canon LBP 2900), chọn thanh toán qua thẻ ATM nội địa hoặc ví Ngân Lượng -> Hệ thống điều hướng an toàn sang cổng PSP -> Khách hàng xác thực OTP ngân hàng -> Website nhận IPN và tự động xuất phiếu xuất kho trong vòng 3 giây.
  • Đại lý B2B mua vật tư mực in số lượng lớn: Áp dụng chuyển khoản điện tử liên ngân hàng có tích hợp mã định danh đơn hàng tự động để đối soát công nợ định kỳ.
[Máy chủ Web NGINX] ────► [PHP-FPM Laravel Application]
                                    │
               ┌────────────────────┴────────────────────┐
               ▼                                         ▼
   [MySQL 5.7 Database]                         [Redis Cache & Queue]
   - Quản lý trạng thái đơn                     - Lưu session & Token giao dịch
   - Bảng log transaction                       - Hàng đợi gửi Email xác nhận

Chiến lược triển khai và yêu cầu hệ thống

  • Yêu cầu máy chủ: Máy chủ ảo hóa VPS / Cloud Server (Tối thiểu 2 vCPU, 4GB RAM, 50GB SSD NVMe, Băng thông 100Mbps).
  • Cấu hình an ninh: Cài đặt Web Application Firewall (WAF), vô hiệu hóa giao thức TLS 1.0/1.1 cũ, bắt buộc HTTPS toàn site (TLS 1.2/1.3), cấu hình IP Whitelist cho các IP gửi Webhook từ PSP.
  • Hiệu quả kinh tế (ROI): Chi phí tích hợp module ước tính 15.000.000 VNĐ (nhân công dev và phí kết nối ban đầu). Doanh nghiệp tiết kiệm được 2 nhân sự trực đối soát đơn hàng (ước tính tiết kiệm 140.000.000 VNĐ/năm), thời gian hoàn vốn (Payback Period) dưới 2 tháng.

Hạn chế và hướng phát triển

Hạn chế kỹ thuật

  • Hệ thống phụ thuộc vào độ ổn định kết nối (Uptime) của bên thứ ba (PSP). Khi cổng Ngân Lượng hoặc hệ thống Core Banking của ngân hàng đối tác bảo trì, giao dịch có thể bị gián đoạn.
  • Chưa có cơ chế Smart Routing (tự động chuyển hướng giao dịch sang cổng dự phòng nếu cổng chính phản hồi timeout > 10 giây).

Hướng phát triển tương lai

  1. Phát triển cơ chế Fallback Đa Cổng (Multi-gateway routing): Tự động phân luồng giao dịch giữa VNPay, MoMo, ZaloPay và Ngân Lượng dựa trên độ khả dụng thời gian thực.
  2. Ứng dụng AI phát hiện giao dịch bất thường (Fraud Detection): Sử dụng mô hình học máy (Machine Learning) để nhận diện các hành vi nghi ngờ gian lận thẻ tín dụng dựa trên IP, dấu vân tay trình duyệt và tần suất đặt hàng.
  3. Mở rộng thanh toán xuyên biên giới: Nâng cấp module thanh toán quốc tế phục vụ định hướng xuất khẩu linh kiện máy in sang thị trường Đông Nam Á (Lào, Campuchia) theo chiến lược của ban lãnh đạo Cường Phú.

Đối tượng hưởng lợi

  • Sinh viên ngành TMĐT / HTTT Kinh tế: Tài liệu tham khảo thực tiễn về phân tích quy trình nghiệp vụ, kiến trúc cổng thanh toán trực tuyến và phương pháp khảo sát định lượng mẫu lớn (3.000 mẫu hợp lệ).
  • Lập trình viên / Kỹ sư phần mềm: Nắm vững phương pháp thiết kế API, cấu trúc dữ liệu giao dịch ngân hàng và thuật toán bảo mật xác thực HMAC-SHA256 trong môi trường PHP/Laravel.
  • Doanh nghiệp bán lẻ trực tuyến (SME): Mô hình thực tế để chuyển đổi phương thức vận hành từ COD sang thanh toán số, cắt giảm chi phí nhân sự và hạn chế tối đa tỷ lệ hủy đơn hàng.
  • Nhà nghiên cứu: Cung cấp dữ liệu thực chứng và cơ sở đánh giá tác động của hạ tầng thanh toán đối với tăng trưởng doanh thu TMĐT tại Việt Nam giai đoạn 2015-2020.

Câu hỏi thường gặp

1. Hệ thống yêu cầu cấu hình máy chủ tối thiểu như thế nào để tích hợp cổng thanh toán?

Hệ thống yêu cầu máy chủ chạy hệ điều hành Linux (Ubuntu 18.04/20.04 LTS hoặc CentOS 7+), cài đặt Web Server NGINX/Apache hỗ trợ SSL/TLS 1.2+, PHP phiên bản từ 7.2 trở lên với các extension curl, openssl, pdo_mysql, hash và cơ sở dữ liệu MySQL 5.7+ hoặc MariaDB 10.3+.

2. Làm thế nào để ngăn chặn hiện tượng giả mạo thông báo thanh toán thành công (Fake IPN)?

Hệ thống áp dụng cơ chế xác thực kép:

  1. Bắt buộc kiểm tra chữ ký số secure_code tính bằng hàm HMAC-SHA256 giữa dữ liệu nhận được và khóa bí mật (merchant_secure_pass).
  2. Gọi ngược lại (Server-to-Server Verification) API kiểm tra trạng thái giao dịch của PSP để xác minh tính xác thực trước khi cập nhật trạng thái đơn hàng sang PAID.

3. Nếu khách hàng bị trừ tiền tại ngân hàng nhưng website chưa nhận được IPN thì xử lý ra sao?

Hệ thống thiết lập một tiến trình nền (Cronjob/Worker) tự động quét các giao dịch ở trạng thái PENDING quá 5 phút để truy vấn chủ động (Query DR - Data Retrieval) sang cổng thanh toán PSP. Nếu PSP xác nhận giao dịch đã hoàn tất, hệ thống sẽ tự động cập nhật đơn hàng sang PROCESSING mà không cần khách hàng thao tác lại.

4. Chi phí duy trì cổng thanh toán trực tuyến hàng tháng bao gồm những gì?

Chi phí bao gồm:

  • Phí duy trì hạ tầng máy chủ và chứng chỉ số SSL: ~200.000 - 500.000 VNĐ/tháng.
  • Phí xử lý giao dịch trả cho nhà cung cấp PSP: Thường từ 1.0% - 1.5% đối với thẻ ATM nội địa và 2.0% - 2.8% đối với thẻ quốc tế Visa/MasterCard trên mỗi giao dịch thành công (không mất phí cố định duy trì cổng).

5. Dự án xử lý như thế nào để đảm bảo tuân thủ tiêu chuẩn an toàn dữ liệu thẻ PCI-DSS?

Website cuongphu.vn áp dụng giải pháp Chuyển hướng thanh toán (Redirect Checkout / Hosted Payment Page). Mọi thông tin nhạy cảm về số thẻ, ngày hết hạn và mã CVV/CVC đều được nhập trực tiếp trên máy chủ bảo mật của PSP đã đạt chứng chỉ PCI-DSS Level 1. Website Cường Phú tuyệt đối không lưu trữ hay xử lý trực tiếp thông tin thẻ ngân hàng trên database cục bộ.


Kết luận

Đề tài khóa luận đã giải quyết trọn vẹn bài toán thực tiễn tại Công ty Cổ phần Công nghệ Cường Phú bằng cách xây dựng một kiến trúc hệ thống thanh toán trực tuyến toàn diện, an toàn và có tính ứng dụng cao. Việc chuyển đổi từ phương thức thanh toán thủ công/COD sang mô hình thanh toán điện tử tích hợp đa kênh (Thẻ EMV, ATM nội địa, Ví điện tử) giúp doanh nghiệp giảm 88.3% thời gian xử lý đơn hàng, nâng tỷ trọng đơn hàng thanh toán số lên 24.8% và loại bỏ hoàn toàn các rủi ro về sai lệch dữ liệu đối soát. Kết quả nghiên cứu không chỉ khẳng định giá trị ứng dụng CNTT vào thương mại điện tử mà còn cung cấp khung tham chiếu chuẩn mực cho các doanh nghiệp bán lẻ thiết bị công nghệ trong hành trình chuyển đổi số.