Pembayaran QRIS untuk bisnis digital
Terima pembayaran. Pantau tanpa tebak-tebakan.
Satu gateway untuk membuat tagihan QRIS, memeriksa status, dan mengirim webhook ke sistem Anda.
Bukan penampung dana
Pakai akun GoBiz Anda sendiri
Dana pembayaran pelanggan masuk langsung ke akun GoBiz milik Anda. Platform hanya membaca status mutasi, tidak pernah menampung atau meneruskan dana.
- Hubungkan akun GoBiz lewat OTP, tanpa password disimpan.
- Token terenkripsi AES-256-GCM, di-refresh otomatis saat kedaluwarsa.
- Bisa diputus kapan saja dari dashboard, satu klik.
Semua yang dibutuhkan untuk terima QRIS
Dari pembuatan tagihan sampai rekonsiliasi, satu gateway menangani seluruh siklus pembayaran.
QRIS dinamis per transaksi
Nominal unik otomatis disisipkan ke QRIS Anda sendiri, sehingga setiap pembayaran bisa dicocokkan tanpa input manual.
Webhook HMAC-SHA256
Status pembayaran dikirim ke sistem Anda dengan tanda tangan HMAC, lengkap dengan retry dan dead-letter saat gagal.
API key per integrasi
Buat, rotasi, dan nonaktifkan API key kapan saja. Kunci disimpan hash-only 256-bit, tidak pernah plaintext.
Dashboard riwayat & saldo
Pantau saldo, riwayat transaksi, dan status langganan dalam satu tempat tanpa perlu tools tambahan.
Perangkat pendamping DANA
Aplikasi Android opsional membaca notifikasi DANA sebagai jalur verifikasi tambahan di luar polling GoBiz.
Isolasi per bisnis
Setiap query dan token diikat ke tenant dari sesi terautentikasi, bukan dari input pengguna.
Alur yang mudah diaudit
Buat tagihan lewat API, arahkan pelanggan ke checkout, lalu terima perubahan status melalui webhook HMAC.
- BuatPanggil API dengan idempotency key, terima QRIS dan checkout_url.
- BayarPelanggan memindai QRIS dengan nominal unik.
- TerimaWebhook bertanda tangan HMAC mengabarkan status final.
Bikin tagihan dalam satu panggilan
Kirim nominal, terima checkout_url dan status transaksi. Dokumentasi lengkap tersedia untuk semua endpoint.
curl -X POST https://gate.yrstand.com/api/v1/bot/payments \
-H "Authorization: Bearer yr_live_example123" \
-H "Content-Type: application/json" \
-d '{"amount": 10000, "order_id": "ORDER-001"}'{
"id": "pay_example_001",
"order_id": "ORDER-001",
"amount": 10000,
"suffix": 123,
"expected_amount": 10123,
"state": "pending",
"qris": "000201010212...",
"checkout_url": "https://gate.yrstand.com/pay?token=checkout_example"
}Harga transparan
Tanpa biaya tersembunyi. Yang Anda lihat di sini adalah yang Anda bayar.
- Rp0
- Fee per pembayaran berhasil, berapa pun jumlah transaksi Anda
- Fleksibel
- Aktivasi maupun perpanjangan sama-sama beli hari — pilih jumlahnya, bayar persis hari × Rp500
- Rp5.000
- Minimum top up saldo, terpisah dari langganan dan khusus untuk fee transaksi
Berhenti kapan saja dengan tidak memperpanjang langganan. Tidak ada kontrak bulanan — hari yang sudah dibeli tetap berjalan sampai habis.
Keamanan
Dibangun dengan standar yang bisa diaudit
Setiap keputusan keamanan didokumentasikan dan bisa ditelusuri, bukan janji tanpa bukti.
| Kredensial | Argon2id + AES-256-GCMPassword di-hash Argon2id, token GoBiz dienkripsi AES-256-GCM sebelum disimpan. |
|---|---|
| Sesi & API key | Cookie HttpOnly, API key hash-onlySesi tidak pernah terbaca dari JavaScript. API key disimpan sebagai hash 256-bit. |
| Lapisan web | CSP ketat + CSRF + rate limitingTidak ada inline script, tidak ada CDN pihak ketiga, semua request state-changing dilindungi CSRF. |
| Jejak audit | Ledger append-only + audit logRiwayat saldo dan aktivitas admin tidak bisa diubah setelah tercatat. |
Sebelum Anda mendaftar
Bagaimana dana pembayaran sampai ke saya?
Dana masuk langsung ke akun GoBiz Anda sendiri saat pelanggan membayar. Platform tidak pernah menampung atau meneruskan dana, hanya membaca status mutasi untuk mencocokkan pembayaran.
Apakah saya butuh akun merchant baru?
Tidak. Anda menghubungkan akun GoBiz yang sudah Anda punya lewat verifikasi OTP ke email. Password tidak pernah diminta atau disimpan.
Bagaimana saya tahu pembayaran sudah masuk?
Sistem mengirim webhook bertanda tangan HMAC-SHA256 ke URL Anda begitu status berubah, ditambah polling cadangan setiap 10-15 detik dan opsi perangkat pendamping DANA untuk verifikasi instan.
Apakah API key saya aman kalau server saya bocor?
API key disimpan sebagai hash 256-bit di server kami. Bahkan jika database bocor, kunci asli tidak bisa direkonstruksi, dan Anda bisa merotasinya kapan saja dari dashboard.
Mulai terima pembayaran hari ini
Daftar gratis, hubungkan akun GoBiz Anda, dan mulai menerima QRIS dalam hitungan menit.