Zahlungsfenster
Ein Zahlungsfenster ist die gehostete Zahlungsseite oder ein Iframe Ihres Zahlungsanbieters, auf dem der Kunde seine Kartendaten sicher eingibt.

Was ist ein Zahlungsfenster?
Ein Zahlungsfenster ist die Zahlungsseite, der Iframe oder die Inline-Felder Ihres Zahlungsdienstleisters (PSP), in die der Kunde seine Kartendaten eingibt und bestätigt. Im E-Commerce bezieht sich der Begriff meist auf die gehostete Lösung von Anbietern wie QuickPay, Nets Easy oder Reepay — also auf den Schritt im Checkout, in dem die eigentliche Kartentransaktion abgewickelt wird. Die Eingabe der Kartendaten erfolgt direkt beim Anbieter und nicht auf Ihrem eigenen Server.
Warum ist ein Zahlungsfenster wichtig?
Da Kartendaten beim PSP und nicht in Ihrem Shop eingegeben werden, reduziert ein gehostetes Zahlungsfenster Ihre PCI-DSS-Haftung erheblich — in der Praxis oft auf das einfache SAQ A-Niveau. Im Zahlungsfenster wird dem Kunden auch die (unter PSD2 vorgeschriebene) 3D-Secure- und SCA-Authentifizierung präsentiert. Ein schnelles, vertrauenswürdiges und zuverlässiges Fenster ist daher entscheidend: Fehler oder Reibungen an dieser Stelle bedeuten abgelehnte Zahlungen und abgebrochene Bestellungen ganz am Ende des Kaufprozesses.
Typische Anwendungsfälle
- Vollständige Weiterleitung auf die Seite des Zahlungsdienstleisters, wo der Kunde die Zahlung schließt und anschließend zum Shop zurückgeleitet wird.
- Eingebetteter Iframe im Checkout, sodass der Kunde auf Ihrer Website bleibt, während die Kartenfelder vom PSP gehostet werden.
- Gehostete Inline-Felder (Tokenisierung), die wie die eigenen Felder des Shops aussehen, aber vom Anbieter abgesichert werden.
- 3D-Secure-/SCA-Authentifizierung, bei der die Bank des Kunden die Zahlung innerhalb des Fensters verifiziert.
- Fehlerbehebung bei abgelehnten Karten, Timeouts oder einem fehlenden Callback (Rückruf) des Zahlungsanbieters.
Shopify-Perspektive
Wenn Sie Shopify Payments nutzen, werden die Kartenfelder von Shopify selbst über tokenisierte Iframes verarbeitet und können aus Gründen der PCI-Konformität nicht frei angepasst werden. Wenn Sie ein Drittanbieter-Zahlungs-Gateway wählen, erfolgt die Zahlung entweder in einem eingebetteten Fenster oder über eine Weiterleitung zum Anbieter. Testen Sie das Zahlungsfenster immer mit echten Testkarten und einem 3D-Secure-Fluss. Stellen Sie sicher, dass der Kunde korrekt zur Bestellbestätigung zurückgeleitet wird, damit Sie keine Zahlungen durch einen fehlerhaften Callback verlieren.