Zahlungsinfrastruktur unter Ihrer Marke

Starten Sie Ihr eigenes
Payment-Gateway.

omwio ist die mandantenfähige Plattform hinter Ihrer Marke. Jeder Partner erhält einen isolierten Mandanten, eigene Domains, eigene Händler und eigene Zahlungswege — ohne Ledger, Routing oder Compliance selbst zu bauen.

MandantenfähigWhite-LabelPCI-bewusstEchtzeit
Ein Mandant · fünf Oberflächenyourbrand.com

manager.yourbrand

Manager-Panel des Mandanten

merchant.yourbrand

Händler-Panel

pay.yourbrand

Gehosteter Checkout

api.yourbrand

Processing-API

docs.yourbrand

Händler-Dokumentation

5Hosts

Gebrandete Hosts pro Mandant

manager · merchant · pay · api · docs

2Panels

Isolierte Partner-Panels

Keines liest über die Grenze

8Module

Optionale Paketmodule

Per Tarif freigeschaltet, in der API durchgesetzt

1Vertrag

Einheitliches API-Fehlerformat

Ein Umschlag für jeden Fehlerfall

Funktionen

Alles, was ein Gateway braucht, ist schon gebaut.

Die Teile, die Jahre brauchen, bis sie stimmen — Ledger, Routing, Disputes, Abstimmung — kommen mit der Plattform statt auf Ihre Roadmap.

Geldbewegung

  • Zahlungen, Auszahlungen und Wechsel zwischen Händlern
  • Rückerstattungen, Chargebacks und strukturierte Dispute-Abläufe
  • Massenauszahlungen mit Prüf- und Freigabeschritt
  • Rechnungen mit gehosteten öffentlichen Zahlseiten

Ledger & Salden

  • Mehrwährungs-Wallets je Händler im Mandanten
  • Saldenhistorie mit Sicht auf Reserven und Sperren
  • Währungspaare, Kursquellen und Kursfixierungen
  • Rundungsregeln serverseitig, nicht im Interface

Routing & Provider

  • Provider-Module mit typisierten Zahlungsanweisungen
  • Provider-MIDs mit Methodenüberschreibung je Händler
  • Vorschau der Routenauflösung, bevor etwas live geht
  • Retries und Provider-Status-Handling ab Werk

Kontrolle & Vertrauen

  • RBAC bis auf einzelne Panel-Berechtigungen
  • 2FA, Sitzungen und Passwort-Resets je Mandant
  • Verschlüsselte Personendaten mit Blind-Index-Feldern
  • Module für Abstimmung, Monitoring und Betrugsabwehr

Warum darauf bauen

Der Vorteil ist das, was Sie nicht bauen müssen.

Alles hier unten ist entweder Konfiguration oder läuft bereits. Nichts davon erben Sie als Roadmap-Posten.

Markteintritt in Wochen

Processing, Ledger, Routing, Disputes und Abstimmung sind die Teile eines Gateways, die Jahre kosten. Sie sind gebaut, getestet und untereinander stimmig.

Ihre Marke auf jeder Oberfläche

Panels, gehosteter Checkout, Händler-Dokumentation und ausgehende E-Mails lesen Ihr Mandanten-Branding aus einer Konfiguration. Händler sehen die Plattform darunter nie.

Isolation, die man verkaufen kann

Mandantengrenzen werden bei der Auflösung jedes Requests durchgesetzt, nicht durch einen Filter, den jemand vergessen kann. Das ist die Antwort auf die Due-Diligence-Frage Ihrer Partner.

Konditionen in Ihrer Hand

Tarife, Provisionen und Routing legen Sie je Händler fest, die Paketierung je Partner über Tarife.

pay.yourbrand.com/payments/TX-8H2QK…
yourbrand

Zu zahlen

€149.00

Kartennummer
4242 4242 4242 4242
Gültig bis
09 / 29
CVV
•••
Bezahlen €149.00

Gesichert durch yourbrand · TX-8H2QK-4LMPD-91XRT

Der gehostete Checkout trägt Ihre Identität, während die Zahlungslogik auf dem geprüften Pfad der Plattform bleibt. Sehen, was sich anpassen lässt →

Processing-API

Ein Händler-Vertrag, der stabil bleibt.

Ihre Händler integrieren einmal. Provider-Wechsel, neue Rails und neue Methoden landen hinter denselben öffentlichen Formen.

Anfrage
POST /v1/transactions HTTP/1.1
Host: api.yourbrand.com
X-Signature: 9f2c…            # HMAC over body + timestamp + nonce
X-Timestamp: 1756310400
Content-Type: application/json

{
  "type": "payment",
  "merchant_order_id": "ORD-10482",
  "amount": "149.00",
  "currency": "EUR",
  "method": "card",
  "customer": { "email": "buyer@example.com" }
}
Antwort
{
  "ok": true,
  "data": {
    "token": "TX-8H2QK-4LMPD-91XRT",
    "status": "pending",
    "amount": "149.00",
    "currency": "EUR",
    "payment_instructions": [
      {
        "type": "redirect",
        "title": "Continue to payment page",
        "payload": { "url": "https://pay.yourbrand.com/…" }
      }
    ]
  }
}

Signierte Anfragen

Jeder Processing-Aufruf wird per HMAC-Signatur, Zeitstempel und Nonce authentifiziert — wiederholte Anfragen werden abgewiesen.

Ein Fehler-Umschlag

Validierungs-, Auth-, Signatur- und Konfliktfehler liefern dieselbe Form ok / error.code / error.message / error.details.

Idempotente Bestellungen

merchant_order_id ist je Mandant und Händler eindeutig; Duplikate ergeben einen kontrollierten 409 statt eines zufälligen Datenbankfehlers.

Kanonische Anweisungen

Provider-Eigenheiten werden zu card_input, card_p2p_requisites, crypto_wallet_address und redirect normalisiert — keine Provider-Formulierung dringt zum Händler durch.

Livegang

Von der Domain zur ersten Transaktion.

Kein Processing-Code zu schreiben. Die Arbeit ist Konfiguration, und sie ist umkehrbar.

01

Domain übernehmen

Richten Sie Ihre Domain auf die Plattform. Manager-, Händler-, Checkout-, API- und Docs-Hosts kommen gebrandet und isoliert hoch.

02

Provider anbinden

Binden Sie Acquirer und PSPs als Provider-Module an, registrieren Sie MIDs und legen Sie fest, welche Methoden jede Währung unterstützt.

03

Konditionen festlegen

Tarife, Provisionen und Routing je Händler setzen. Routenauflösung prüfen, bevor eine einzige Transaktion läuft.

04

Händler onboarden

Laden Sie Händler in ihr eigenes Panel ein — mit API-Schlüsseln, Callbacks und Dokumentation, die für Ihre Marke bereits erzeugt ist.

Paketierung

Core bleibt konstant. Die Module wählen Sie.

Jeder Mandant läuft auf demselben Kernvertrag. Optionale Module werden über Tarife zugewiesen und im Berechtigungs-Snapshot des Mandanten eingefroren — das Ändern eines Tarifs verändert einen laufenden Partner nie stillschweigend.

Immer enthalten

Core

Keine Testversion. Ein Mandant allein mit Core kann Händler onboarden, Zahlungen annehmen, auszahlen, Rechnungen stellen und Disputes lösen. In jedem Tarif, auf jedem Mandanten, ab Tag eins.

  • Händler, Tarife und Provisionen
  • Zahlungen, Auszahlungen, Rückerstattungen und Chargebacks
  • Mehrwährungs-Wallets und Saldenhistorie
  • Rechnungen und gehosteter Checkout
  • Provider, MIDs und Routing
  • Disputes mit Nachweis-Upload
  • Währungspaare, Kurse und Wechsel
  • RBAC, 2FA und Admin-Audit-Trail
Was Core abdeckt

Zahlungswege

Einen Zahlungsweg ergänzen, keine Neuentwicklung.

Provider-Module liefern typisierte Anweisungsobjekte. Die Plattform normalisiert sie zu vier kanonischen Formen — Karteneingabe, Card-P2P-Daten, Krypto-Wallet-Adresse, Redirect — speichert sie und zeigt den richtigen Checkout-Schritt. Neue Rails greifen nicht in Händler-Integrationen durch.

Geld herein

  • Karten-AcquiringGehostete oder direkte Karteneingabe
  • Card-P2P-DatenKarte zu Karte mit Nachweis-Upload
  • BanküberweisungenLokale Rails und SEPA-artige Gutschrift
  • Krypto-WalletsAdressvergabe und Bestätigung

Geld hinaus

  • AuszahlungenEinzeln und im Stapel, mit Freigabeschritt
  • FX-WechselPaarbezogene Kurse mit Fixierung

Wie der Zahler es erlebt

  • Gehosteter RedirectProvider-Seite, Ihr Checkout-Token
  • Lokale MethodenRegionsspezifisch, gleiche Anweisungsform
Kanonische Anweisungstypencard_inputcard_p2p_requisitescrypto_wallet_addressredirect

Vertrauen

Isolation ist die Architektur, keine Einstellung.

tenant.hierarchy.live
platform.omwiomanager.partner-amanager.partner-bmerchantmerchantmerchantmerchant
Isolation auf Domain-EbeneRBAC · 2FA · Audit-Protokoll

Mandantenisolation per Domain

Die Mandantenauflösung geschieht am Rand jedes Requests. Cookies sind hostgebunden, und Lesen über die Mandantengrenze ist konstruktiv unmöglich, nicht nur per Konvention.

PCI-bewusster Kartenumgang

Sensible Kartendaten werden auf der gehosteten Checkout-Oberfläche erfasst und über sichere Pfade an Provider gegeben, statt in der Panel-Domain zu liegen.

Verschlüsselte Kundendaten

Kundendatensätze liegen verschlüsselt, mit Blind-Index-Feldern für Suche nach Referenz, E-Mail und Telefon — die Suche funktioniert ohne Klartext-Personendaten.

Feingranulares RBAC und Audit

Rollen tragen einzelne Berechtigungen je Panel-Aktion. Admin-Aktivität wird protokolliert, und die 2FA eines Händlers lässt sich bei Bedarf aus dem Manager-Panel zurücksetzen.

Über omwio

Wir bauen den Teil, den niemand sieht.

Wir sind Infrastruktur, kein Acquirer. Wir halten nie Ihre Gelder und sind nie der eingetragene Zahlungsdienstleister Ihrer Händler — wir betreiben die mandantenfähige Steuerungsschicht über Ihren eigenen Provider-Beziehungen.

Isolation gehört in die Architektur

Nicht in einen Query-Filter, den jemand vergessen kann. Die Mandantenauflösung geschieht am Rand jedes Requests.

Ein stabiler Vertrag schlägt einen reichen

Provider-Eigenheiten werden normalisiert, bevor sie Ihre Händler erreichen — deren Integration überlebt unsere Roadmap.

White-Label heißt die ganze Oberfläche

Panels, Checkout und ausgehende Mail. Liest sich eines davon als fremdes Produkt, ist die Illusion dahin.

Nächster Schritt

Sehen Sie es laufen unter Ihrer Marke.

Wir richten einen Mandanten auf einer Demo-Domain ein, binden einen Sandbox-Provider an und gehen den ganzen Weg durch — Händler-Onboarding, eine echte Zahlung, eine Auszahlung und einen Dispute.