Tugas Internet Intranet “Sistem Pembayaran E-Commerce”

Disusun oleh : Kelompok 8 Alamsyah Erwin Firmansyah Edwin Sumoaji Dian Fetricia MS (123040154) (123040108) (123040159) (123040184)

Deni Ganda Kusuma (123040171)

JURUSAN TEKNIK INFORMATIKA FAKULTAS TEKNOLOGI INDUSTRI UNIVERSITAS PEMBANGUNAN NASIONAL “VETERAN” YOGYAKARTA 2008

Pembayaran dengan perantaraan pihak ke tiga. alternatif lainnya adalah dengan menggunakan ecash. E-cash sebenarnya merupakan suatu account khusus untuk pembayaran melalui .commerce Metode pembayaran di internet menurut pakar internet. e-commerce menyediakan banyak alternatif. Caranya adalah dengan terlebih dahulu mendaftar sebagai customer pada web tersebut. Transaksi model-ATM. 2. Uang elektronik menjamin privacy dari user cash tetap terjamin sama seperti uang kertas maupun coin yang kita kenal. Micropayment. dalam bahasa sederhananya adalah pembayaran untuk uang recehan yang kecil-kecil. penjualan. Mekanisme Micropayment ini penting dikembangkan karena sangat diperlukan pembayaran receh yang kecil tanpa overhead transaksi yang tinggi. dan pembayaran untuk produk dan jasa. pengiriman. Kang Onno Purba. pelayanan. Pembayaran dua pihak tanpa perantara. intranet. di dahului oleh David Chaum dengan Digicash-nya ( http://www.BAB I PENDAHULUAN Pengertian E-Commerce E-Commerce mencakup seluruh proses online pengembangan. ekstranet. 3. dan teknologiteknologi lainnya yang mendukung setiap langkah dari proses transaksi e-Commerce.digicash. uang elektronik yang di enkripsi. Sistem eCommerce mengandalkan sumber dari Internet. pemasaran. terdapat 5 mekanisme yaitu : 1. Selain kartu kredit. yang menyangkut hanya institusi finansial dan pemegang account yang akan melakukan pengambilan atau mendeposit uangnya dari account masing-masing. Untuk pembayaran. Anonymous digital cash. kredit maupun check masuk dalam kategori ini.com). Pembeli yang telah mempunyai kartu kredit dapat menggunakan kartu tersebut untuk pembayaran. 5. Sistem Pembayaran e. umumnya proses pembayaran yang menyangkut debit. transaksi dilakukan langsung antara dua pihak tanpa perantara menggunakan uang nasional-nya. 4.

Pada saat melakukan transaksi. kartu smart card harus digesekkan ke alat tersebut.discvault.com. Pembayaran ini membutuhkan nomor cek milik customer. Dalam pemakaiannya. uangnya didebet langsung dari account di bank. Untuk softwarenya.com. user harus memiliki ‘smart card reader’. Account tersebut dibuka dengan menggunakan kartu kredit yang dipunyai sebelumnya. alat khusus ini disambungkan ke port serial di komputer. sehingga chip yang terdapat di kartu dapat dibaca oleh komputer. Pemakaian smartcard ini hampir sama dengan pemakaian kartu ATM yang biasa dipakai untuk berbelanja. Web site yang menyediakan penjelasan mengenai cara pembayaran ini adalah http://www. Alternatif ini adalah penggunaan iCheck. yaitu metode pembayaran dengan menggunakan cek. Untuk pembayaran di internet.internet. smartcard dikenal dengan istilah cash card. terdapat alternatif pembayaran yang relatif baru dan belum begitu populer.icheck. Selain dengan ketiga cara di atas. yaitu pada saat transaksi. Dengan keterbatas pengetahuan dan referensi yang kami dapatkan kami menyimpulkan terdapat 2 kriteria mekanisme pembayaran e – commerce. Contoh web site yang telah menyediakan smartcard untuk pembayaran adalah http://www. Alternatif lain dalam pembayaran di internet adalah dengan menggunakan smartcard. Yaitu Sistem pembayaran on-line dan of-line . Customer hanya perlu mengisi pada account e-cashnya untuk digunakan. Di Singapura. digunakan software bernama ‘e-wallet’.

Pembayaran dengan perantara pihak ketiga proses pembayaran menyangkut debit. kemudian memilih nomor pin dan password Paypal. SISTEM PEMBAYARAN ON-LINE • • Pembayaran dua pihak tanpa perantara Pembayaran dengan perantara pihak ketiga melakukan pengambilan dari account masing-masing 1. Paymate Sistem sertifikat – – Melibatkan sertifikat digital sebagai media yang akan menampilkan kartu kreditnya SET. Pembayaran dua pihak tanpa perantara transaksi langsung antara dua pihak tanpa perantara menggunakan uang nasionalnya 2. kredit maupun check. • Sistem pihak ketiga (3rd party system) – – Pihak ketiga berfungsi sebagai agen antara pedagang / penjual & konsumen / pembeli Tugasnya memeriksa kartu kredit konsumen (menolak atau menyetujui transaksi) lalu mengeluarkan dana untuk pembayaran kepada pedagang – – • Pelanggan membuka account dengan kartu kredit atau kartu debit. SSL Konsumen merubah mata uangnya ke dalam bentuk mata uang cyber • Sistem uang neto (net money) – • Sehari-hari – – – Pemegang kartu (card holder) Penerbit kartu kredit: issuer (bank) Pedagang (merchant) .BAB II PEMBAHASAN A.

. dan sebagai media pembayaran yang sah. bukan merupakan mata uang nasional suatu negara. melakukan pembayaran. Nilai transaksi adalah berdasarkan berat emas murni. Anda dapat merubah e-gold ke dalam bentuk mata uang lain (US Dollars.– • Bank tempat pedagang membuka account untuk menampung uang kartu (acquirer) Saat transaksi – – Merchant mengkalkulasi jumlah harga pembelian dan menggesek kartu kredit pada terminal POS elektronik Informasi dari pita magnetik kartu akan dikirim ke acquirer untuk diautorisasi DEFINISI E. Selain itu dana anda di E-gold dapat ditarik melalui ATM khusus di semua mesin ATM berlogo Cirrus. Anda dapat memanfaatkan rekening e-gold ini untuk menerima pembayaran. Malahan setiap transaksi dilakukan secara elektronis melalui internet.GOLD E-gold adalah suatu alat pembayaran digital baru. dan sebaliknya anda dapat mencairkan dana e-gold anda dengan cara menjualnya. Ini berarti tidak ada suatu negara yang mengeluarkan uang kertas ataupun logam dalam mata uang e-gold. dikeluarkan oleh e-gold Ltd.. Maestro. E-gold adalah suatu mata uang seperti halnya rupiah dan dollars. Anda telah tahu mengenai apa dan bagaimana e-gold secara sekilas. E-gold memiliki website yang dijamin keamanannya dengan secure server 128 bit SSL. setelah berhasil masuk kedalam situs tersebut. setelah itu anda dapat memasukkan dana anda ke rekening e-gold dengan cara membeli e-gold. . dan Mastercard. untuk persyaratan pendaftaran dan seterusnya ikuti petunjuk-petunjuk selanjutnya. dan apakah anda berminat untuk mendapatkan account e-gold ? Jika anda berminat silahkan register.. Pounds . Deutche Mark. Anda dapat membuka rekening tanpa dikenakan biaya seperti halnya bila anda membuka rekening di bank. klik create an account. berlaku global. dan sebaliknya). E-gold sudah diakui oleh banyak merchant di seluruh dunia dalam melakukan transaksi on-line. dan ditampilkan dalam bentuk rekening tabungan e-gold. berinvestasi di HYIP... berkedudukan di Nevis . standar nilainya didasarkan pada 100% harga emas murni yang berlaku di pasar dunia.

dan sebaliknya anda dapat mencairkan dana e-gold anda dengan cara menjualnya. adalah nama account E-Gold Anda. Anda dapat memanfaatkan rekening e-gold ini untuk menerima pembayaran dan melakukan pembayaran.com . 7. E-gold memiliki website yang dijamin keamanannya dengan secure server 128 bit SSL.egold. setelah itu anda dapat memasukkan dana anda ke rekening e-gold dengan cara membeli e-gold.com Menyimpan emas secara praktis dan efisien. 3. Membayar tagihan. E-gold mengenakan fee transfer yang dapat anda lihat di http://www. Silahkan klik link berikut di https://www. 2. misalnya di www. Spekulasi/trading.com Setelah muncul halaman E-Gold klik Create Account Bacalah User Agreement. kalau diisi maka isilah dengan gambaran diri Anda 6. New E-Gold Account Passphrase. Account Name.betonmarkets.Melakukan pembayaran.gcitrading. jika telah menyetujui klik I agree.com dan di www.e-gold. Menyumbang. lansung sampai ke rekening tujuan. User Name. 5. isian ini sebaiknya sama dengan Account Name Alternate Passphrase. diisi dengan gabungan huruf dan angka minimal 6 karakter 8.com/newfees. Buka website E-Gold.html. kemudian isilah formulir 4. Anda dapat membuka rekening tanpa dikenakan biaya seperti halnya bila anda membuka rekening di bank. Transfer antar e-gold adalah Real Time. Membuka Account E-gold 1. misal : sukses77 Description boleh diisi boleh juga tidak. Payrol. misalnya di: goldstores. e-commerce. sebaiknya sama dengan Alternate Passphrase .Manfaat E-Gold Berbelanja online. isian ini adalah Password Account E-Gold Anda.

New E-gold Account Passphrase Again. Setelah Anda punya rekening E-Gold.e-gold.9. harus sama dengan new E-Gold Account Passphrase. klik ACCOUNT INFO. catat nomor Rekening E-Gold Anda karena nomor tersebut akan selalu diminta untuk mengakses rekening E-Gold Anda. Sama seperti Nomor Rekening Bank Anda di Internet 14. Untuk merubah data pribadi Anda. Hal ini dimaksudkan untuk menjaga keamanan dan menghindari pembajakan 16. Yang perlu DICATAT adalah passphrase akan selalu digunakan untuk masuk ke dalam Account E-Gold Anda. Cek email Anda dari E-Gold. Turing Number Entry. Klik open 12. jadi catat dan jangan sampai lupa serta jangan diberitahukan dengan orang lain. Selanjutnya jika ingin melihat jumlah saldo uang Anda. selanjutnya adalah mencoba membuka rekening Anda dengan mengklik link http://www.com. Mentransfer uang Anda tekan SPEND 17. Mengetahui rincian transaksi(print out) silahkan klik HISTORY. klik link Access Your Account 15. Mirip dengan PIN ATM kita di bank. isilah dengan angka acak yang selalu berubah di sampingnya 11. klik gambar timbangan (BALANCE). Isilah Account dan Passphrases kemudian diikuti Turing Number sesuai nomor yang nampak di sebelah kanan. Jangan lupa. 10. Nomor ini akan selalu berganti setiap kali Anda mengakses Account Anda. selalu akhiri menekan LOGOUT jika selesai menggunakan rekening Anda . Nomor Account E-Gold akan dikirim ke alamat email Anda sesuai yang telah isikan di atas dalam proses isian registrasi 13.

Beberapa Merchant E-Gold di indonesia dan sekitarnya yang sudah dipercaya adalah : www.com www.com www. Di situs resmi E-Gold banyak sekali tersedia 'merchant-merchant' ini.Menguangkan E-gold Untuk mengisi account E-Gold Anda tersebut dan juga untuk 'menguangkan' kembali emas Anda.indochanger.plazaegold.com www. Jangan pakai Passphrases E-Gold Anda untuk daftar pada program apapun . Ikuti langkah-langkah pengamanan berikut : 1. sebaiknya Anda isi alamat rumah yang sebenarnya karena apabila anda lupa password loginnya maka satu-satunya jalan untuk mendapatkan password baru adalah dengan mengirim email ke EGold dan E-Gold akan mengirim password baru ke alamat rumah Anda melalui surat/pos (tidak bisa lewat email) 2.com www.dewaegold. Tips Menjaga Keamanan E-Gold Anda Karena E-Gold berisi uang. Pada saat registrasi E-Gold. dan banyak pula 'merchant' dari Indonesia. maka rentan terhadap pencurian apalagi jika menggunakan fasilitas umum seperti Warnet. dan menukar emas Anda dengan uang (sesuai mata uang Anda/ rupiah atau yang lainnya). tergantung jasa yang menawarkan. bisa dilakukan melalui jasa para 'merchant' (pedagang).greatachiever.tokoegold. Fungsi para 'merchants' tersebut adalah menukar uang anda dengan emas.com Pembelian/ penjualan E-Gold dari/ ke rekening bank (jual beli E-Gold) kita akan diproses kurang dari 24 jam.enamdelapan.com www.

Hati-hati apabila Anda menggunakan komputer public seperti di warnet atau lab komputer. C:\WINDOWS\History dan C:\WINDOWS\Temporary Internet Files 7. 4. Bersihkan selalu komputer yang telah Anda pakai membuka Account EGold sebelum Anda tinggalkan dengan menghapus semua data yang ada di directory C:\WINDOWS\Cookies. Abaikan saja atau hapus. gunakan tombol SRK di kanan isian. Jangan pernah menyimpan data username dan password Anda tersebut pada harddisk komputer meskipun itu komputer pribadi Anda CYBERCRIME Pencurian kartu kredit Hacking dan Cracking beberapa situs Penyadapan transmisi data dgn cara menyiapkan perintah yang tidak dikehendaki ke dalam program komputer .3. Hal ini untuk menghindari password Anda disadap dengan software keylogger yang dapat merekam key yang Anda tekan. Jika ada kiriman email yang meminta Anda mengklik link nya dan memasukkan Passphrases maka sebenarnya mereka adalah hacker yang sengaja akan mencuri rekening E-Gold Anda dan membuat web mirip dengan E-Gold. karena bisa saja dipasangi keylogger yang langsung bisa mengirim hasilnya ke email penyadap 6. gunakan program pengacak misalnya. Admin E-Gold tidak pernah mengirim email yang ada linknya ke member. untuk mengubah password Anda menjadi karakter yang tidak terbaca. rekam password Anda dalam file misalnya untuk kemudian Anda bisa lakukan copy/paste. Saat mengisi password/passphrase login. Ubahlah password/passphrases secara berkala dan gunakan gabungan huruf dan angka yang sulit ditebak dan lebih dari 10 karakter. Anda tidak mengetik passwordnya tapi memilih huruf dan angka di window kecil yang muncul menggunakan mouse. jika ingin memasukkan password ini (ini jika anda pakai terminal pribadi) 5.

dan dilakukan secara melawan hukum. Bila satu dari unsur itu tidak ada.Dalam cybercrime dimungkinkan adanya : Delik Formil Masuk ke computer orang lain tanpa ijin Delik materiil Menimbulkan kerugian bagi orang lain Kasus-kasus Cybercrime Penipuan lelang online Penipuan saham online Penipuan pemasaran berjenjang online Penipuan kartu kredit CYBERLAW Indonesia : KUHP pasal (362) unsur mencuri meliputi mengambil suatu barang yang sebagian atau seluruhnya kepunyaan orang lain. seseorang tentu tidak bisa dikatakan mencuri. dengan maksud untuk dimiliki.S (1996) : Communication Assistance For Law Enforcement Act Tellecomunication Service KEAMANAN Tujuan dasar Keamanan Konsep dasar yang berkaitan dengan keamanan e-Commerce Jenis-jenis Keamanan Perlindungan . Singapura (1998) : The Electronic Act (Transaksi Elektronik) The Electronic Communication Act(ECPA) A.

berupa pemberian kekuatan secara hukum kepada pengguna / user untuk melakukan segala aktivitas nya.Tujuan Dasar Keamanan Confidentiality Jaminan bahwa informasi yang dikirim melalui internet tidak dapat dibuka atau di ketahui oleh orang yang tidak berhak. Authorization Bagian dari security policy. Integrity Jaminan konsistensi data informasi sesuai dengan data asli shg terhindar dari penduplikatan dan perusakan data. Accountability . Konsep Dasar Yang Berkaitan Dengan Keamana E-Commerce Security Policy Satu set aturan yang diterapkan pada semua kegiatan pengaman an pada sistem komunikasi dan komputer yang dimiliki oleh organisasi yang bersangkutan. Availability Jaminan bhw hanya pengguna sah (orang yang berhak) saja yg bisa mengakses informasi miliknya sendiri Legitimate user Jaminan kepastian bhw sumber informasi tdk diakses oleh org yang tidak berhak/ bertanggung jawab.

.Active Attack Safeguards kontrol secara fisik. mekanisme dari kebijaksanaan dan prosedur yang melindungi informasi berharga dari ancaman yang mungkin datang setiap saat. A Threat Kemungkinan munculnya seseorang. Dimana bila individu yang berhak ingin mengakses accountnya harus dijamin oleh securiy policy tsb. makin tinggi Vulnarablenya maka semakin tinggi pula tingkat risknya. Risk perkiraan nilai kerugian yg ditimbulkan oleh kemungkinan ada nya attack yang sukses. Vulnerabilities bagian dari sistem yg mudah rusak atau diserang krn adan sela-sela keamanan yg bisa ditembus. D. An Attack Realisasi dari ancaman. bahwa ia benar-benar bisa melakukan segala aktivitasnya. ada dua macam attack : . Risk Analysis .Passive Attack .Bagian yg mendasari security policy. sesuatu atau kejadian yg bisa membahayakan aset-aset yg berharga khsusnya yg berhubungan dengan tujuan keamanan.

Keamanan Komputer Perlindungan terhadap sistem informasi komputer. Keamanan Komunikasi Perlindungan terhadap informasi ketika dikirim dari sebuah sistem ke sistem lain. 3. Keamanan secara fisik satpam. sistem kontrol 4. Jenis Keamanan 1.proses yang menghasilkan suatu keputusan apakah pengeluar an yang dilakukan terhadap safeguard benar-benar bisa menjamin tingkat keamanan yang diinginkan. Keamanan administrasi Pencatatan kejadian pada H/W atau S/W 6. Keamanan media yang digunakan Harddisk. dan jaminan data tidak hilang . Keamanan personal Kepribadian operator (org2 yg mengoperasikan sistem) 5. 2. pintu terkunci.

Confidentiality Service Memproteksi informasi yang kira-kira menjadi incaran akan disingkap oleh orang lain 4. 1. .PERLINDUNGAN Perlindungan yang dilakukan pada keamanan komunikasi dan Komputer. menginisialisasi dan mengubah parameter cookie Masa habis berlaku (expiration time) User ID. dsb . Data integrity services Melindungi terhadap ancaman dari usaha orang yang akan mengubah data 5. atau user ID Informasi dalam cookies dikirim oleh browser untuk dibaca server sebagai bagian dari HTTP request Server memiliki akses untuk membuat. Access Control services Melindungi semua fasilitas dan sumber-sumber yang ada. password yang dienkripsi Alamat server yang dituju. dari akses yang tidak berhak 3.Entity authentication Pintu gerbang masuk pertama (password) . Non repudiation Service Perlindungan terhadap user dari ancaman user yang berhak lainnya.Data origin authentication Informasi sah/tidaknya sebuah identitas 2. Authentication service Memberikan konfirmasi pengesahan terhadap identitas pengguna. Cookies Unit informasi yang disimpan di komputer client dalam bentuk text file Diciptakan dan digunakan oleh server untuk mengingat informasi tentang user seperti pilihan options.

atau bisa juga berupa seperangkat aturan dan prosedur (policy) yang ditetapkan oleh organisasi 2 komponen pokok firewall: Packet filter: menyaring semua paket yang masuk dan keluar pada port-port internet Network Address Translation (NAT): pelindung detail IP address private yang digunakan dalam LAN untuk digunakan ke jaringan Internet Namun juga dapat menyebabkan seorang pembobol sistem menjadi susah dilacak karena IP-nya tersembunyi . router atau peralatan komunikasi yang menyaring akses untuk melindungi jaringan dari gangguan ilegal. software.Firewall Dapat berupa sebuah komputer. kecelakaan atau tindak kejahatan Bisa berupa hardware.

misalnya perusahaan menetapkan penggunaan NAT sehingga hanya user atau group tertentu yang boleh keluar. scanning hanya ditujukan ke alamat sumber. dsb 3. Mendukung security policy. alamat tujuan. Sebagai fokus keputusan security Pos pemeriksaan paket data yang keluar-masuk 2. hanya beberapa aplikasi yang boleh akses keluar. atau memodifikasi program 2. Firewall tidak dibuat untuk penyerang “orang dalam” yang misalnya. Firewall tidak dapat melindungi dan melawan lalu lintas data yang tidak melewatinya (sistem backdoor) 3. Mencatat log aktifitas user sebagai dokumentasi statistik tentang penggunaan jaringan Kelemahan Firewall 1. Firewall tidak dapat melindungi dan melawan virus. berusaha menyalin data ke dalam disket. bukan data yang rinci . hanya protokol tertentu yang aktif. dan nomor port.Kelebihan Firewall 1.

BAB III KESIMPULAN E-commerce mempunyai banyak sekali kemudahan terutama bagi para user yang enggan melakukan transaksi bisnis atau yang lainnya secara efektif dan efisien. Misalnya melakukan pembelian sertifikasi yang disediakan oleh rappid SSL atau hacker save. Sebetulnya anggapan mereka salah karena apabila kita ingin membangun website yang berbasis e commerce telah mempunyai validitas keamanan.commerce . 2 platform itu memberikan jaminan keamananpada website berbasis e commerce kita Kami berharap khususnya masyarakat Indonesia dan masyarakat dunia pada umumnya tidak lagi meragukan untuk bertransaksi dalam hal bisnis atau yang lainnya mealui website e. Namun yang menjadi masalah para user meragukan keamanan dari website2 e commerce.

Sign up to vote on this title
UsefulNot useful