Skip to content

Ajouter un mode de paiement

Pour passer de l'essai au payant (ou pour changer de carte sur un abonnement actif), il vous faut une carte enregistrée. GCM utilise le paiement hébergé pour cela — vous tapez les détails de votre carte sur une page de la passerelle de paiement, pas sur GCM. Nous récupérons un token que nous pouvons utiliser pour les prélèvements futurs.

Bouton de mise à jour de carte

Comment fonctionne le flux de carte enregistrée

GCM est une plateforme multi-tenant qui utilise un modèle d'adaptateur agnostique à la passerelle. Les deux adaptateurs livrés aujourd'hui sont :

  • PowerTranz — intégration directe. Par défaut pour la plupart des églises.
  • Genius Checkout — page de paiement hébergée (HPP) basée sur la redirection. Utilisée dans les régions où PowerTranz n'est pas disponible ou quand le compte de passerelle de votre église passe par Genius.

Les deux adaptateurs font la même chose de votre point de vue : vous cliquez sur un bouton, vous arrivez sur une page sécurisée de saisie de carte, vous la remplissez, vous êtes redirigé vers GCM avec un statut de succès ou d'échec.

Le numéro de carte lui-même ne touche jamais les serveurs de GCM — nous recevons un token (tok_xxx) plus la marque de carte et les 4 derniers chiffres. Le token est ce avec quoi nous prélevons le mois suivant et chaque mois après.

Pourquoi c'est important

Comme nous ne stockons jamais votre numéro de carte complet, votre église n'est pas dans le périmètre PCI pour le stockage de carte. Le HPP de la passerelle gère la conformité PCI-DSS ; GCM ne gère que les tokens.

Ajouter votre première carte

On vous demandera une carte quand vous cliquerez sur n'importe quelle tuile de forfait payant pendant votre essai — ou vous pouvez le faire à l'avance :

  1. Allez dans Billing (menu des paramètres ou /billing).
  2. Dans la section Choose a plan, cliquez sur le forfait que vous voulez.
  3. Vous serez redirigé vers la page de paiement hébergé (vous verrez l'URL de la passerelle dans la barre de votre navigateur — app.geniuscheckout.com pour Genius, ou le domaine PowerTranz).
  4. Saisissez votre numéro de carte, expiration, CVV et code postal de facturation.
  5. Cliquez sur Pay. La passerelle traite la carte.
  6. En cas de succès, vous êtes redirigé vers la page de facturation de GCM avec un toast Payment successful!. Votre abonnement est maintenant actif.
  7. En cas d'échec, vous êtes redirigé avec un toast d'erreur. La carte n'a jamais été prélevée ; rien n'a été enregistré. Essayez une carte différente ou consultez le message d'erreur.

Le premier paiement réussi stocke aussi le token de carte. Les renouvellements mensuels suivants prélèvent ce token stocké sans vous rediriger ailleurs — ils se produisent silencieusement dans la tâche cron quotidienne.

Mettre à jour la carte enregistrée

Quand votre carte expire, ou quand vous devez changer pour une autre carte :

  1. Allez dans Billing.
  2. Dans la carte Current plan, trouvez l'affichage de la carte (il montre marque + 4 derniers chiffres + expiration).
  3. Cliquez sur Update card.
  4. Vous êtes redirigé vers le paiement hébergé pour un flux de mise à jour de carte — même UX qu'un paiement frais, mais aucun prélèvement ne s'exécute. La passerelle renvoie un nouveau token ; nous écrasons l'ancien.
  5. Vous êtes redirigé avec un toast Card updated.

Le prochain renouvellement prélèvera la nouvelle carte.

WARNING

Mettre à jour la carte ne réessaye pas un paiement échoué de lui-même. Si votre abonnement est past_due, après la mise à jour de la carte vous devez aussi cliquer sur Pay now pour réellement prélever la nouvelle carte et remettre l'abonnement à jour. Voir Factures et paiements échoués.

Ce que nous stockons

Ces colonnes vivent sur l'enregistrement de votre organisation :

  • card_brand — Visa, Mastercard, Amex, Discover.
  • card_last4 — 4 derniers chiffres, pour affichage uniquement.
  • card_expiry — expiration YYYYMM, pour l'affichage Expires MM/YY.
  • stored_card_token — le token de passerelle. Nous ne le journalisons ni ne l'affichons jamais.

Si vous payez par une méthode non-carte (virement bancaire pour un forfait Unlimited, par exemple), card_brand est vide et l'affichage de la carte est remplacé par une note de méthode de paiement.

Passerelles multiples et routage

GCM utilise un registre d'adaptateurs de passerelle — au moment de l'exécution nous cherchons vers quelle passerelle pointe la config de paiement de votre église et routons la requête vers cet adaptateur. En tant qu'admin vous ne choisissez pas la passerelle ; elle est configurée au niveau de la plateforme en fonction de votre pays.

Si vos prélèvements ont besoin de changer de passerelle (parce que vous avez changé de juridiction, ou parce que nous ajoutons un nouvel adaptateur qui vous convient mieux), contactez-nous et nous migrerons votre token. Le changement est invisible pour vous — même cadence mensuelle, même carte enregistrée.

Saisie de carte échouée

Si la carte a été refusée au moment de la saisie, les raisons les plus courantes sont :

  • Décalage CVV — re-tapez le code à 3 chiffres au dos (ou 4 à l'avant pour Amex).
  • Décalage AVS — le code postal de facturation ne correspond pas à ce que votre banque a en fichier. Utilisez l'adresse que votre banque connaît, pas l'adresse de votre église si elles diffèrent.
  • Insufficient funds ou bank blocked — appelez votre émetteur de carte.
  • Pays sanctionné — certains réseaux de cartes bloquent les transactions originaires de certaines régions. Essayez une carte différente.

Le message d'erreur vient de la passerelle ; nous le faisons remonter verbatim plus le code d'erreur. Si vous avez besoin d'aide pour interpréter un code d'erreur, capturez le toast et envoyez un e-mail au support — le code correspond à une raison connue du côté de la passerelle.

Sécurité

  • Toute la saisie de carte se produit sur le domaine de la passerelle en TLS 1.2+.
  • GCM ne journalise jamais le PAN, CVV ou token en texte clair. Les tokens sont chiffrés au repos avec PAYMENT_ENCRYPTION_KEY.
  • Les pages de paiement hébergé sont certifiées PCI-DSS Level 1.
  • La marque de carte + 4 derniers chiffres + expiration sont en affichage uniquement ; ils sont montrés aux admins et trésoriers mais à personne d'autre.

TIP

La frontière PCI de GCM est imposée par un contrôle automatisé — scripts/check-pci-boundaries.sh — qui bloque tout changement de code qui mettrait le PAN à l'intérieur de notre frontière applicative. Si un refactoring tire accidentellement des données de carte dans GCM, le build CI échoue.

Étapes suivantes