أسهل طريقة لقبول الدفع الإلكتروني في متجر مصري هي الربط مع مجمّع دفع مثل Paymob أو FawryPay، لأن ربطاً واحداً يتيح البطاقات البنكية والمحافظ الإلكترونية والتقسيط والدفع في منافذ التحصيل. اختر المزوّد حسب وسائل الدفع التي يستخدمها عملاؤك، والرسوم المعلنة رسمياً، ومدة التسوية، وطريقة الربط، ومسؤوليتك في أمان البطاقات وفق PCI DSS.

ما خيارات الدفع الإلكتروني المتاحة لمتجر في مصر؟

أمام المتجر المصري أربعة خيارات عملية: مجمّع دفع مثل Paymob أو FawryPay يجمع وسائل كثيرة في ربط واحد، وتطبيق InstaPay للتحويل اللحظي بين الحسابات، والدفع عند الاستلام، أو مزيج منها. يلخص الجدول ما تذكره الصفحات الرسمية لكل خيار (اطّلعنا عليها في 13 سبتمبر 2026):

الخيار ما هو وسائل الدفع المذكورة رسمياً طرق الربط الرسوم المعلنة
Paymob مجمّع دفع بطاقات الائتمان والخصم، ومحافظ فودافون وأورنج واتصالات وCashPlus وQahera، وApple Pay وGoogle Pay، والتقسيط، والدفع في أكشاك أمان ومصاري، والدفع عند الاستلام (صفحة Paymob) إضافات Magento وShopify وEcwid وWooCommerce وOpenCart وCS-Cart وWix، وروابط دفع، وAPI الخطة القياسية: 2.75% + 3 جنيه لكل عملية، بلا رسوم شهرية، وتسوية أسبوعية (صفحة الأسعار)
FawryPay مجمّع دفع الدفع برقم مرجعي في شبكة منافذ فوري، والقنوات البنكية، والبطاقات، والمحافظ الإلكترونية، والتقسيط عبر ValU وForsa وSouhoola (توثيق FawryPay للمطورين) Express Checkout (زر أو رابط تحويل)، وREST APIs، وSDK لتطبيقات الموبايل، وإضافات WooCommerce وShopify وMagento 2، وPay by Link لم نجد صفحة أسعار رسمية منشورة؛ اطلب العرض من فوري كتابةً
InstaPay تطبيق تحويل لحظي بين الحسابات تحويل بعنوان الدفع اللحظي (IPA) أو رقم الموبايل أو الحساب أو البطاقة، وطلبات تحصيل لا تذكر صفحته الرسمية ربطاً مع المتاجر راجع التطبيق وبنكك
الدفع عند الاستلام تحصيل نقدي عند التسليم نقداً لمندوب الشحن أو لمندوبك يُدار من لوحة المتجر ومع شركة الشحن حسب عقد الشحن

عن InstaPay تحديداً: تصفه صفحة أسئلته الشائعة بأنه تطبيق مرخّص من البنك المركزي المصري للعمل على شبكة المدفوعات اللحظية، يتيح التحويل بعنوان الدفع اللحظي أو رقم الموبايل أو الحساب أو البطاقة، إلى جانب طلبات التحصيل ودفع الفواتير (أسئلة InstaPay الشائعة). الصفحة لا تصف ربطاً برمجياً مع المتاجر، لذا إن قبلته فخطّط لمراجعة كل تحويل يدوياً قبل تجهيز الطلب، إلا إذا وفّر مزوّد الدفع لديك وسيلة مربوطة به.

كيف تختار بوابة الدفع المناسبة لمتجرك؟

ابدأ من عملائك لا من اسم المزوّد: وسيلة الدفع التي لا يجدها العميل في صفحة الدفع تعني طلباً لم يكتمل. بعد ذلك قارن الرسوم الكاملة ومدة التسوية وجهد الربط. استخدم هذه القائمة عند مقارنة عرضين:

  1. وسائل الدفع: راجع طلباتك السابقة واسأل عملاءك كيف يفضّلون الدفع: بطاقة، أو محفظة، أو تقسيط، أو عند الاستلام.
  2. الرسوم الكاملة: النسبة والرسم الثابت لكل وسيلة، ورسوم الاسترداد، وهل تشمل الأسعار ضريبة القيمة المضافة. خذها من صفحة الأسعار الرسمية أو من العقد.
  3. مدة التسوية: متى تصل الأموال إلى حسابك البنكي، وهل تتغير حسب الخطة.
  4. طريقة الربط: إضافة جاهزة لمنصتك، أو API لمتجر مخصّص، أو SDK لتطبيق موبايل، ووجود بيئة اختبار قبل الإطلاق.
  5. شكل صفحة الدفع: صفحة مستضافة لدى المزوّد أم نموذج مدمج في متجرك؛ هذا يحدد جزءاً كبيراً من مسؤوليتك في PCI DSS كما نوضح أدناه.
  6. الاسترداد والتقارير: هل تستطيع رد المبلغ من لوحة التحكم، وتصدير تقرير يطابق طلباتك؟
  7. البيع خارج مصر: إن كان لديك عملاء في الخليج أو غيره، اسأل عن قبول البطاقات الدولية وعملة التسوية.

وإن كنت ما زلت في مرحلة تأسيس المتجر نفسه، فراجع خطوات إنشاء متجر إلكتروني في مصر قبل اختيار المزوّد.

كم رسوم بوابات الدفع في مصر؟

الرسوم تختلف حسب المزوّد والخطة ووسيلة الدفع، ولا ينشرها كل المزوّدين علناً. من الصفحات الرسمية التي راجعناها في 13 سبتمبر 2026، تعلن Paymob لخطتها القياسية الموجّهة للشركات الناشئة والصغيرة والمتوسطة رسماً قدره 2.75% + 3 جنيه لكل عملية، دون رسوم شهرية أو اشتراك، مع تسوية أسبوعية للأموال في حسابك البنكي (أسعار Paymob).

مثال حسابي بهذه الأرقام: طلب قيمته 500 جنيه يُخصم منه 13.75 جنيه (2.75%) + 3 جنيه = 16.75 جنيه. قبل الاعتماد على الرقم اسأل: هل يختلف للتقسيط أو المحافظ؟ وهل يشمل الضريبة؟ لأن الصفحة لا تفصّل ذلك. أما FawryPay فلم نجد له صفحة أسعار عامة، فاطلب عرضاً مكتوباً وقارنه بالطريقة نفسها.

ما هو PCI DSS وماذا يعني لمتجرك؟

PCI DSS مجموعة متطلبات تقنية وتشغيلية أساسية لحماية بيانات بطاقات الدفع، وتنطبق على كل جهة تخزّن بيانات حاملي البطاقات أو تعالجها أو تنقلها. مجلس معايير أمان صناعة بطاقات الدفع (PCI SSC) لا يفرض الامتثال بنفسه، بل تديره برامج شركات البطاقات، ويُسأل عنه البنك المستحوذ أو مزوّد الدفع الذي تتعامل معه (صفحة التجار في PCI SSC).

حجم مسؤوليتك يتحدد أساساً بطريقة وصول بيانات البطاقة إلى المزوّد، ويُقاس بنموذج تقييم ذاتي (SAQ). النموذج الذي تملؤه يحدده البنك أو المزوّد الذي ستُقدَّم له النتيجة، كما أوصت نشرة المجلس عند إصدار نماذج PCI DSS v4.0.1 في 15 أكتوبر 2024 (نشرة PCI SSC).

هل تخطط لبناء أو تطوير مشروع رقمي؟

فريق سنابل يوفر لك دراسة فنية مخصصة لتحديد التقنيات المناسبة وتكلفة التنفيذ الدقيقة.

كيف يدفع العميل في متجرك النموذج المتوقع ما يبقى عليك
يُحوَّل إلى صفحة دفع مستضافة لدى المزوّد، أو يصله رابط دفع SAQ A تأمين المتجر ولوحة التحكم، والتأكد أن التحويل يذهب إلى صفحة المزوّد الصحيحة
نموذج دفع من المزوّد مدمج داخل صفحتك (iframe) SAQ A بشرط إضافي التأكد أن صفحتك غير معرّضة لهجمات السكربتات، إما بتطبيق أساليب المتطلبين 6.4.3 و11.6.1، أو بتأكيد من مزوّد الدفع الممتثل بأن حلّه يتضمن هذه الحماية عند تركيبه وفق تعليماته (توضيح PCI SSC، 28 فبراير 2025)
صفحتك هي التي تجمع حقول البطاقة وترسلها للمزوّد بكود JavaScript من متجرك SAQ A-EP مسؤولية أكبر عن أمان صفحة الدفع والخادم الذي يقدّمها
استقبال أرقام البطاقات أو تخزينها على خوادمك SAQ D نطاق الامتثال الكامل؛ غير مناسب لمتجر صغير

تذكر Paymob أن بوابتها الإلكترونية حاصلة على شهادة PCI DSS كاملة. هذا يغطي بيئة المزوّد، ولا يلغي مسؤوليتك عن متجرك والصفحات التي يمر بها العميل.

كيف تؤمّن عملية الدفع في متجرك عملياً؟

أهم قرار أمني هو ألا تمر بيانات البطاقة على خادمك. بعده تبقى عادات تطبيقية تمنع التلاعب بحالة الطلب وسرقة البيانات من الصفحة:

  1. لا تخزّن رقم البطاقة ولا رمز CVV: استخدم صفحة المزوّد أو نموذجه المدمج، واحفظ فقط المرجع أو الرمز (token) الذي يعيده.
  2. أكّد الطلب من إشعار الخادم: لا تعتبر الطلب مدفوعاً إلا بعد استلام إشعار المزوّد (callback أو webhook) والتحقق من توقيعه كما يصفه توثيقه، لا من رابط عودة العميل في المتصفح لأنه قابل للتعديل.
  3. فعّل 3-D Secure: بحسب EMVCo يتبادل التاجر والبنك المصدر للبطاقة البيانات للتحقق من المشتري، فتمر المشتريات منخفضة المخاطر دون خطوة إضافية، ويُطلب في الأعلى خطورة تحقق مثل رمز لمرة واحدة أو البصمة (EMVCo).
  4. تحكّم في سكربتات صفحة الدفع: قلّل السكربتات الخارجية، وطبّق سياسة أمان المحتوى (Content-Security-Policy)، وراقب أي تغيير في سكربتات الصفحة؛ هذا هو هدف المتطلبين 6.4.3 و11.6.1.
  5. احمِ حسابات العملاء ولوحة التحكم: حدّد عدد محاولات الدخول، وفعّل التحقق بخطوتين لحسابات الإدارة، وحدّث الإضافات والخادم بانتظام. الثغرات الشائعة وطرق سدّها في دليل ثغرات أمن الويب.
  6. راجع الطلبات غير المعتادة قبل الشحن: مثل عدة محاولات دفع فاشلة ثم نجاح ببطاقة مختلفة، أو طلب كبير من حساب جديد.

لماذا تفشل عمليات الدفع وكيف تقلل ذلك؟

كثير من أسباب الفشل في يدك لا في يد البنك: رسالة غير مفهومة، أو صفحة بطيئة، أو غياب الوسيلة المناسبة. ابدأ بمعالجة هذه النقاط:

  • رسالة واضحة عند الرفض تخبر العميل بما يفعله (رصيد غير كافٍ، رمز تحقق خاطئ، جرّب وسيلة أخرى) بدلاً من «فشلت العملية».
  • صفحة دفع خفيفة على الموبايل حتى لا تنتهي مهلة رمز التحقق أثناء التحميل.
  • الاحتفاظ بالسلة والعنوان بعد محاولة دفع فاشلة.
  • بديل جاهز: وسيلة دفع أخرى، أو رابط دفع يُرسل لاحقاً عبر واتساب كما في دليل شات بوت واتساب للمتجر.
  • متابعة نسبة العمليات المرفوضة يومياً من لوحة المزوّد لاكتشاف مشكلات الربط مبكراً.

أسئلة شائعة

ما أنسب بوابة دفع لمتجر صغير في مصر؟

لا توجد إجابة واحدة. إذا كان متجرك على WooCommerce أو Shopify فابدأ بمزوّد له إضافة جاهزة لمنصتك مثل Paymob أو FawryPay، وقارن الوسائل التي يدعمها كل منهما بما يستخدمه عملاؤك، ثم الرسوم المكتوبة في العرض. وإن احتجت الدفع النقدي في منافذ فوري برقم مرجعي، فتوثيق FawryPay يذكره صراحةً.

هل أستطيع قبول InstaPay في متجري؟

يمكنك عرض عنوان الدفع اللحظي (IPA) الخاص بحساب الشركة وطلب ما يثبت التحويل، لكنه مسار يدوي يحتاج مراجعة قبل تجهيز كل طلب. صفحة InstaPay الرسمية تصف التحويل وطلبات التحصيل ولا تصف ربطاً تلقائياً مع المتاجر، فاسأل مزوّد الدفع إن كان يوفّر ذلك.

هل يحتاج متجري شهادة PCI DSS؟

كل جهة تتعامل مع بيانات البطاقات تخضع لـ PCI DSS، لكن المتجر الذي يستخدم صفحة دفع مستضافة أو نموذجاً مدمجاً من مزوّد ممتثل يكون عادةً في نطاق نموذج SAQ A، وهو أخف كثيراً من التدقيق الكامل. البنك أو المزوّد هو من يحدد ما يطلبه منك.

هل أحتاج مبرمجاً لربط بوابة الدفع؟

على المنصات الجاهزة يكفي غالباً تثبيت إضافة المزوّد وضبطها. في المتجر المخصّص أو التطبيق تحتاج مبرمجاً يربط الـ API، ويتحقق من إشعارات الدفع، ويختبر حالات الفشل والاسترداد في بيئة الاختبار قبل الإطلاق.

كيف أقلل مخاطر الدفع عند الاستلام؟

أكّد الطلب مع العميل قبل الشحن برسالة أو مكالمة، واعرض خصماً أو شحناً أرخص للدفع المسبق إن كانت هوامشك تسمح، وراجع الطلبات الكبيرة من الحسابات الجديدة قبل تجهيزها.

لربط بوابة دفع بمتجر مخصّص أو تطبيق، اطّلع على خدمة تطوير المتاجر الإلكترونية. للتواصل: واتساب أو هاتف +20 103 673 3131 أو البريد hello@snaabble.com، ومقرّنا في طلخا بجوار المنصورة.