Para poder usar el módulo de whmcs para pago por medio de Credibanco (Tarjetas), debes seguir estos pasos:
- Obtener/tener una cuenta bancaria en Colombia.
- Lista de bancos ordenados por el % que cobran en promedio por recepción de tarjetas (Adquirencia)
Itaú 0.952 Banco Popular 0.994 AV Villas 1.244 GNB Sudameris 1.33 Colpatria - Scotiabank 1.54 BBVA 1.548 Caja Social 1.594 Banco Pichincha 1.64 Banco de Bogotá 1.656 Citibank 1.68 Occidente 1.79 Falabella 1.885 Bancolombia 1.892 Davivienda 1.964 Bancoomeva 2.172 Banco Agrario 2.182 Pero ten presente que la idea también es recibir PSE directo, con el módulo de PSE Avanza, por lo que ten en cuenta el valor por transacción (No es porcentual) de recibir PSE por Banco:
Banco PSE IVA Incluido Davivienda $773.50 Banco Agrario $1,661.00 GNB Sudameris $1,681.47 Caja Social $2,142.00 Occidente $2,380.00 Bancoomeva $2,441.00 Bancolombia $2,450.00 BBVA $2,451.40 AV Villas $2,856.00 Banco Popular $3,034.50 Banco Pichincha $3,249.00 Itaú $3,570.00 Citibank $3,689.00 Banco de Bogotá $4,046.00 Colpatria - Scotiabank $4,400.00 Con estos bancos se puede adquirencia con cuenta de ahorros: Bancolombia, Davivienda, Occidente y Caja Social. En nuestro caso, el 50% de los pagos es PSE, por lo que nos conviene más que este valor sea bajo, por eso dejamos de usar Banco de Bogotá para usar Davivienda para ambos, tarjetas y PSE. Davivienda nos abona tarjetas al siguiente día antes de 7AM incluyendo Domingos, festivos. Y PSE nos abona días hábiles el mismo día a los 2-3 horas si es antes de 5:30 PM, después de esa hora, al siguiente día 10:30 AM. Nos vale $49mil / Mes el portal empresarial + $11.950 / Mes la tarjeta débito.
- Lista de bancos ordenados por el % que cobran en promedio por recepción de tarjetas (Adquirencia)
- Obtener un código de venta no presente de Incocredito por medio de tu banco.
- Debes auto certificarte en cumplimiento PCI, esto es, que cumples con las medidas de seguridad requeridas por Visa, Mastercard, Amex, Diners, Discover, JCB y UnionPay para poder recibir pagos con tarjetas, sigue este tutorial: Como obtener certificación PCI DSS 4.0 nivel 2 SAQ A + AOC + ASV
- Registras solicitud de adquirencia ante tu banco, la aprobación salió a los 4 días hábiles, al email llega un contrato de adquirencia de Davivienda y el contrato de Incocredito, se firman electrónicamente. El mismo día llegó el código unico de ventas no presenciales de Incocredito.
- A los 2 días hábiles te contactan telefónicamente de Incocredito, en nuestro caso fue Beatriz Adriana Corra V. pidiendo agendar una visita al establecimiento, se le explica el 100% de los empleados trabaja en forma remota, que la dirección de correspondencia legal de la empresa está por el parque el poblado en Medellín, que si desea la podemos hacer ahi presencialmente, pero que tenga que en cuenta que hay no está la operación de la empresa, ni hay letrero, es un edificio donde operan multiples empresas, que él 100% de nuestras ventas es virtual, no presencial. Accede a hacer la visita por videollamada, la llamada la hizo 10:59 AM y se agendó para 3:00 PM, a esa hora llama: Inicia preguntando por nombre, cargo, número de documento de identidad, a que se dedica la empresa (Servicios de Hosting para páginas Web y aplicaciones enfocado en alta velocidad y rendimiento), que conocimiento se tiene de PCI-DSS, que medidas de seguridad automáticas se contratarán para prevenir el fraude de tarjetas (Cybersource de Credibanco), cuanto se espera vender por tarjetas, URL del website, explicación de cómo se vende/presta el servicio, mostrar un listado de clientes/facturas, explicación de como se hace la contabilidad de la empresa (semiautomática), el programa usado para la contabilidad (Alegra), el modelo de contratación del contador (Por honorarios contables), luego pidió que se le muestre el espacio de trabajo, se procedió a cambiar la video llamada del laptop al smartphone y a mostrar el escritorio en madera tipo biblioteca con la silla y el laptop sobre la mesa y mostrar que está separado de la habitación de dormir. Finalizó pidiendo mostrar el documento de identidad por la cámara. De todo tomó nota, la video llamada fue por Google Meet y grabada.
- Debes contratar con Credibanco el servicio de iPay Integración directa API - desarrollo propio (No Botón de pagos, No link de pagos, no PSE), con el servicio de seguridad básico (Valor límite por transacción $15'000.000, sin seguro de fraude, sin CyberSource), código de paquete 1045, tipo de implementación: Asistida y no asistida. Si tú crees que remotamente puedes llegar a tener 2.5% o más de chargeback/fraude o más de 25 transacciones en un mes, pregunta por medidas adicionales de seguridad, como el seguro de fraude, o alternativamente antes de activar el servicio, realiza tus propias validaciones como por ejemplo https://www.hostingfacil.co/members/knowledgebase/50/Ejemplo-Carta-de-aceptacion-pago-con-tarjeta.html y si el tarjetahabiente no coopera, hacer devolución por el módulo el mismo día.
- Para ello puedes llamar a Credibanco 6013278643 para que te asignen un asesor para contratar el servicio de Integración API (Me indicaron que 3 días hábiles, pero fue 1 mes en asignar asesor). O puede contactar a Carlos Andres Artheortúa Zuluaga Vía WhatsApp +57.3103495553 que es el asesor que nos atendió, le indicas que es obtuviste sus datos por Nobilesoft S.A.S. ( wa.me/573005521260 )
- El asesor te enviará al email el contrato, se diligencia y envía vía email, 6 días hábiles después llegan los accesos de pruebas, en mi caso llegaron desde Juan David Vásquez Godoy <juan.vasquez@credibanco.com>
- En el mismo email contestarle con copia a soporte.ventanopresente@credibanco.com "Solicito habilitar la integración API para recibir los datos en el comercio y enviarlos por API", adjuntas la certificación PCI con SAQ D, el mismo día lo habilitaron.
- Configurar los accesos en el módulo, revisa la configuración del módulo que cada campo explica de donde se obtiene la configuración. Convert to for processing: COP
- Enviar todas las pruebas requeridas al mismo email, y llamar al 6013278690 solicitando la activación de los datos de producción
- Al recibir los accesos de producción, configurarlos en el módulo y desactivar Test Mode (UAT) (El modo de pruebas). Ya puedes recibir pagos con tarjeta.
- Solicitar a soporte.ventanopresente@credibanco.com con copia a la persona que te envió los accesos, con un texto como: Solicito habilitar los pagos con tarjeta internacionales (Bines emitidos por fuera de Colombia), teniendo presente que en el contrato firmado con Credibanco/Incocredito/Davivienda asumimos toda responsabilidad sobre las transacciones sumado a que ya enviamos PCI DSS nivel 2 SAQ A + AOC + ASV, lo cual debería ser suficiente para hacer cumplir el contrato de Credibanco y permitirnos levantar dicha *opcional* medida de seguridad sin necesidad de algo adicional.
- A tener en cuenta: Solo se pueden hacer devoluciones desde whmcs, es decir, automático e inmediato el mismo día del pago, en caso de requerir anulación luego del día del pago se debe enviar un correo indicando la solicitud con la siguiente información:
- Valor de la compra
- Fecha de la transacción.
- 4 últimos números de la tarjeta.
- Número de la autorización.
- Código Único del establecimiento.
El correo se debe enviar a las siguientes direcciones según la franquicia con la cual se haya realizado el pago:
Visa y Amex a: atrecom@credibanco.com
MasterCard a: solicitudes@rbm.com.co
Diners Club a: wemedellin@davivienda.com
La información se debe enviar de un correo corporativo de lo contrario se debe realizar una carta formal membretada con la firma del representante legal con la tu solicitud colocando todos los datos mencionados anteriormente.