Pembayaran QRIS untuk bisnis digital

Terima pembayaran. Pantau tanpa tebak-tebakan.

Satu gateway untuk membuat tagihan QRIS, memeriksa status, dan mengirim webhook ke sistem Anda.

QRIS Standar
Webhook HMAC-SHA256
API REST
Real-time Status
GoPayOVODANAShopeePayLinkAjaMobile Banking

Bukan penampung dana

Pakai akun GoBiz Anda sendiri

Dana pembayaran pelanggan masuk langsung ke akun GoBiz milik Anda. Platform hanya membaca status mutasi, tidak pernah menampung atau meneruskan dana.

  • Hubungkan akun GoBiz lewat OTP, tanpa password disimpan.
  • Token terenkripsi AES-256-GCM, di-refresh otomatis saat kedaluwarsa.
  • Bisa diputus kapan saja dari dashboard, satu klik.
Akun GoBizTerhubung
QRIS statisTerpasang
Perangkat DANABelum dipasang

Semua yang dibutuhkan untuk terima QRIS

Dari pembuatan tagihan sampai rekonsiliasi, satu gateway menangani seluruh siklus pembayaran.

QRIS dinamis per transaksi

Nominal unik otomatis disisipkan ke QRIS Anda sendiri, sehingga setiap pembayaran bisa dicocokkan tanpa input manual.

Webhook HMAC-SHA256

Status pembayaran dikirim ke sistem Anda dengan tanda tangan HMAC, lengkap dengan retry dan dead-letter saat gagal.

API key per integrasi

Buat, rotasi, dan nonaktifkan API key kapan saja. Kunci disimpan hash-only 256-bit, tidak pernah plaintext.

Dashboard riwayat & saldo

Pantau saldo, riwayat transaksi, dan status langganan dalam satu tempat tanpa perlu tools tambahan.

Perangkat pendamping DANA

Aplikasi Android opsional membaca notifikasi DANA sebagai jalur verifikasi tambahan di luar polling GoBiz.

Isolasi per bisnis

Setiap query dan token diikat ke tenant dari sesi terautentikasi, bukan dari input pengguna.

Alur yang mudah diaudit

Buat tagihan lewat API, arahkan pelanggan ke checkout, lalu terima perubahan status melalui webhook HMAC.

  1. BuatPanggil API dengan idempotency key, terima QRIS dan checkout_url.
  2. BayarPelanggan memindai QRIS dengan nominal unik.
  3. TerimaWebhook bertanda tangan HMAC mengabarkan status final.

Bikin tagihan dalam satu panggilan

Kirim nominal, terima checkout_url dan status transaksi. Dokumentasi lengkap tersedia untuk semua endpoint.

Lihat dokumentasi lengkap

Request
curl -X POST https://gate.yrstand.com/api/v1/bot/payments \
  -H "Authorization: Bearer yr_live_example123" \
  -H "Content-Type: application/json" \
  -d '{"amount": 10000, "order_id": "ORDER-001"}'
Response 201
{
  "id": "pay_example_001",
  "order_id": "ORDER-001",
  "amount": 10000,
  "suffix": 123,
  "expected_amount": 10123,
  "state": "pending",
  "qris": "000201010212...",
  "checkout_url": "https://gate.yrstand.com/pay?token=checkout_example"
}

Harga transparan

Tanpa biaya tersembunyi. Yang Anda lihat di sini adalah yang Anda bayar.

Rp500Per hari, dipotong dari saldo
Rp0
Fee per pembayaran berhasil, berapa pun jumlah transaksi Anda
Fleksibel
Aktivasi maupun perpanjangan sama-sama beli hari — pilih jumlahnya, bayar persis hari × Rp500
Rp5.000
Minimum top up saldo, terpisah dari langganan dan khusus untuk fee transaksi

Berhenti kapan saja dengan tidak memperpanjang langganan. Tidak ada kontrak bulanan — hari yang sudah dibeli tetap berjalan sampai habis.

Keamanan

Dibangun dengan standar yang bisa diaudit

Setiap keputusan keamanan didokumentasikan dan bisa ditelusuri, bukan janji tanpa bukti.

Ringkasan kontrol keamanan YR Gateway
KredensialArgon2id + AES-256-GCMPassword di-hash Argon2id, token GoBiz dienkripsi AES-256-GCM sebelum disimpan.
Sesi & API keyCookie HttpOnly, API key hash-onlySesi tidak pernah terbaca dari JavaScript. API key disimpan sebagai hash 256-bit.
Lapisan webCSP ketat + CSRF + rate limitingTidak ada inline script, tidak ada CDN pihak ketiga, semua request state-changing dilindungi CSRF.
Jejak auditLedger append-only + audit logRiwayat saldo dan aktivitas admin tidak bisa diubah setelah tercatat.

Sebelum Anda mendaftar

Bagaimana dana pembayaran sampai ke saya?

Dana masuk langsung ke akun GoBiz Anda sendiri saat pelanggan membayar. Platform tidak pernah menampung atau meneruskan dana, hanya membaca status mutasi untuk mencocokkan pembayaran.

Apakah saya butuh akun merchant baru?

Tidak. Anda menghubungkan akun GoBiz yang sudah Anda punya lewat verifikasi OTP ke email. Password tidak pernah diminta atau disimpan.

Bagaimana saya tahu pembayaran sudah masuk?

Sistem mengirim webhook bertanda tangan HMAC-SHA256 ke URL Anda begitu status berubah, ditambah polling cadangan setiap 10-15 detik dan opsi perangkat pendamping DANA untuk verifikasi instan.

Apakah API key saya aman kalau server saya bocor?

API key disimpan sebagai hash 256-bit di server kami. Bahkan jika database bocor, kunci asli tidak bisa direkonstruksi, dan Anda bisa merotasinya kapan saja dari dashboard.

Mulai terima pembayaran hari ini

Daftar gratis, hubungkan akun GoBiz Anda, dan mulai menerima QRIS dalam hitungan menit.