Starten Sie Ihr eigenes
Payment-Gateway.
omwio ist die mandantenfähige Plattform hinter Ihrer Marke. Jeder Partner erhält einen isolierten Mandanten, eigene Domains, eigene Händler und eigene Zahlungswege — ohne Ledger, Routing oder Compliance selbst zu bauen.
manager.yourbrand
Manager-Panel des Mandanten
merchant.yourbrand
Händler-Panel
pay.yourbrand
Gehosteter Checkout
api.yourbrand
Processing-API
docs.yourbrand
Händler-Dokumentation
Gebrandete Hosts pro Mandant
manager · merchant · pay · api · docs
Isolierte Partner-Panels
Keines liest über die Grenze
Optionale Paketmodule
Per Tarif freigeschaltet, in der API durchgesetzt
Einheitliches API-Fehlerformat
Ein Umschlag für jeden Fehlerfall
Getrennte Steuerungsebenen
Eine Plattform, zwei getrennte Panels.
Jeder Mandant ist per Domain isoliert. Ihr Partner führt sein eigenes Backoffice, seine Händler ihr eigenes Panel, und keiner sieht über die Grenze — RBAC entscheidet, was jede Rolle darin sieht.
Funktionen
Alles, was ein Gateway braucht, ist schon gebaut.
Die Teile, die Jahre brauchen, bis sie stimmen — Ledger, Routing, Disputes, Abstimmung — kommen mit der Plattform statt auf Ihre Roadmap.
Geldbewegung
- Zahlungen, Auszahlungen und Wechsel zwischen Händlern
- Rückerstattungen, Chargebacks und strukturierte Dispute-Abläufe
- Massenauszahlungen mit Prüf- und Freigabeschritt
- Rechnungen mit gehosteten öffentlichen Zahlseiten
Ledger & Salden
- Mehrwährungs-Wallets je Händler im Mandanten
- Saldenhistorie mit Sicht auf Reserven und Sperren
- Währungspaare, Kursquellen und Kursfixierungen
- Rundungsregeln serverseitig, nicht im Interface
Routing & Provider
- Provider-Module mit typisierten Zahlungsanweisungen
- Provider-MIDs mit Methodenüberschreibung je Händler
- Vorschau der Routenauflösung, bevor etwas live geht
- Retries und Provider-Status-Handling ab Werk
Kontrolle & Vertrauen
- RBAC bis auf einzelne Panel-Berechtigungen
- 2FA, Sitzungen und Passwort-Resets je Mandant
- Verschlüsselte Personendaten mit Blind-Index-Feldern
- Module für Abstimmung, Monitoring und Betrugsabwehr
Warum darauf bauen
Der Vorteil ist das, was Sie nicht bauen müssen.
Alles hier unten ist entweder Konfiguration oder läuft bereits. Nichts davon erben Sie als Roadmap-Posten.
Markteintritt in Wochen
Processing, Ledger, Routing, Disputes und Abstimmung sind die Teile eines Gateways, die Jahre kosten. Sie sind gebaut, getestet und untereinander stimmig.
Ihre Marke auf jeder Oberfläche
Panels, gehosteter Checkout, Händler-Dokumentation und ausgehende E-Mails lesen Ihr Mandanten-Branding aus einer Konfiguration. Händler sehen die Plattform darunter nie.
Isolation, die man verkaufen kann
Mandantengrenzen werden bei der Auflösung jedes Requests durchgesetzt, nicht durch einen Filter, den jemand vergessen kann. Das ist die Antwort auf die Due-Diligence-Frage Ihrer Partner.
Konditionen in Ihrer Hand
Tarife, Provisionen und Routing legen Sie je Händler fest, die Paketierung je Partner über Tarife.
Zu zahlen
€149.00
Gesichert durch yourbrand · TX-8H2QK-4LMPD-91XRT
Der gehostete Checkout trägt Ihre Identität, während die Zahlungslogik auf dem geprüften Pfad der Plattform bleibt. Sehen, was sich anpassen lässt →
Processing-API
Ein Händler-Vertrag, der stabil bleibt.
Ihre Händler integrieren einmal. Provider-Wechsel, neue Rails und neue Methoden landen hinter denselben öffentlichen Formen.
POST /v1/transactions HTTP/1.1
Host: api.yourbrand.com
X-Signature: 9f2c… # HMAC over body + timestamp + nonce
X-Timestamp: 1756310400
Content-Type: application/json
{
"type": "payment",
"merchant_order_id": "ORD-10482",
"amount": "149.00",
"currency": "EUR",
"method": "card",
"customer": { "email": "buyer@example.com" }
}{
"ok": true,
"data": {
"token": "TX-8H2QK-4LMPD-91XRT",
"status": "pending",
"amount": "149.00",
"currency": "EUR",
"payment_instructions": [
{
"type": "redirect",
"title": "Continue to payment page",
"payload": { "url": "https://pay.yourbrand.com/…" }
}
]
}
}Signierte Anfragen
Jeder Processing-Aufruf wird per HMAC-Signatur, Zeitstempel und Nonce authentifiziert — wiederholte Anfragen werden abgewiesen.
Ein Fehler-Umschlag
Validierungs-, Auth-, Signatur- und Konfliktfehler liefern dieselbe Form ok / error.code / error.message / error.details.
Idempotente Bestellungen
merchant_order_id ist je Mandant und Händler eindeutig; Duplikate ergeben einen kontrollierten 409 statt eines zufälligen Datenbankfehlers.
Kanonische Anweisungen
Provider-Eigenheiten werden zu card_input, card_p2p_requisites, crypto_wallet_address und redirect normalisiert — keine Provider-Formulierung dringt zum Händler durch.
Livegang
Von der Domain zur ersten Transaktion.
Kein Processing-Code zu schreiben. Die Arbeit ist Konfiguration, und sie ist umkehrbar.
Domain übernehmen
Richten Sie Ihre Domain auf die Plattform. Manager-, Händler-, Checkout-, API- und Docs-Hosts kommen gebrandet und isoliert hoch.
Provider anbinden
Binden Sie Acquirer und PSPs als Provider-Module an, registrieren Sie MIDs und legen Sie fest, welche Methoden jede Währung unterstützt.
Konditionen festlegen
Tarife, Provisionen und Routing je Händler setzen. Routenauflösung prüfen, bevor eine einzige Transaktion läuft.
Händler onboarden
Laden Sie Händler in ihr eigenes Panel ein — mit API-Schlüsseln, Callbacks und Dokumentation, die für Ihre Marke bereits erzeugt ist.
Paketierung
Core bleibt konstant. Die Module wählen Sie.
Jeder Mandant läuft auf demselben Kernvertrag. Optionale Module werden über Tarife zugewiesen und im Berechtigungs-Snapshot des Mandanten eingefroren — das Ändern eines Tarifs verändert einen laufenden Partner nie stillschweigend.
Core
Keine Testversion. Ein Mandant allein mit Core kann Händler onboarden, Zahlungen annehmen, auszahlen, Rechnungen stellen und Disputes lösen. In jedem Tarif, auf jedem Mandanten, ab Tag eins.
- Händler, Tarife und Provisionen
- Zahlungen, Auszahlungen, Rückerstattungen und Chargebacks
- Mehrwährungs-Wallets und Saldenhistorie
- Rechnungen und gehosteter Checkout
- Provider, MIDs und Routing
- Disputes mit Nachweis-Upload
- Währungspaare, Kurse und Wechsel
- RBAC, 2FA und Admin-Audit-Trail
Paketierte Zusatzmodule
Durchgesetzt in der Panel-Navigation und auf API-Routen-Ebene — ein deaktiviertes Modul ist wirklich aus, nicht nur versteckt.
Support-Postfach→
Händlertickets im Panel bearbeitet, direkt neben den Daten
Support-Postfach KI→
Antwortvorschläge und Triage für die Support-Warteschlange
Monitoring→
Zustandssignale für Anbieter, MIDs und Routen
Abstimmung→
Anbieter-Settlements gegen Plattformdatensätze abgleichen
Betrugsprävention→
Regel- und Velocity-Prüfung vor der Verarbeitung
Massenauszahlungen→
Upload, Prüfung und Freigabe von Auszahlungsstapeln
Erweiterte Exporte→
Geplante und großvolumige Datenexporte
Individuelles Branding→
Tiefere Gestaltung von Panels, Checkout und ausgehender Mail
Zahlungswege
Einen Zahlungsweg ergänzen, keine Neuentwicklung.
Provider-Module liefern typisierte Anweisungsobjekte. Die Plattform normalisiert sie zu vier kanonischen Formen — Karteneingabe, Card-P2P-Daten, Krypto-Wallet-Adresse, Redirect — speichert sie und zeigt den richtigen Checkout-Schritt. Neue Rails greifen nicht in Händler-Integrationen durch.
Geld herein
- Karten-AcquiringGehostete oder direkte Karteneingabe
- Card-P2P-DatenKarte zu Karte mit Nachweis-Upload
- BanküberweisungenLokale Rails und SEPA-artige Gutschrift
- Krypto-WalletsAdressvergabe und Bestätigung
Geld hinaus
- AuszahlungenEinzeln und im Stapel, mit Freigabeschritt
- FX-WechselPaarbezogene Kurse mit Fixierung
Wie der Zahler es erlebt
- Gehosteter RedirectProvider-Seite, Ihr Checkout-Token
- Lokale MethodenRegionsspezifisch, gleiche Anweisungsform
Vertrauen
Isolation ist die Architektur, keine Einstellung.
Mandantenisolation per Domain
Die Mandantenauflösung geschieht am Rand jedes Requests. Cookies sind hostgebunden, und Lesen über die Mandantengrenze ist konstruktiv unmöglich, nicht nur per Konvention.
PCI-bewusster Kartenumgang
Sensible Kartendaten werden auf der gehosteten Checkout-Oberfläche erfasst und über sichere Pfade an Provider gegeben, statt in der Panel-Domain zu liegen.
Verschlüsselte Kundendaten
Kundendatensätze liegen verschlüsselt, mit Blind-Index-Feldern für Suche nach Referenz, E-Mail und Telefon — die Suche funktioniert ohne Klartext-Personendaten.
Feingranulares RBAC und Audit
Rollen tragen einzelne Berechtigungen je Panel-Aktion. Admin-Aktivität wird protokolliert, und die 2FA eines Händlers lässt sich bei Bedarf aus dem Manager-Panel zurücksetzen.
Über omwio
Wir bauen den Teil, den niemand sieht.
Wir sind Infrastruktur, kein Acquirer. Wir halten nie Ihre Gelder und sind nie der eingetragene Zahlungsdienstleister Ihrer Händler — wir betreiben die mandantenfähige Steuerungsschicht über Ihren eigenen Provider-Beziehungen.
Isolation gehört in die Architektur
Nicht in einen Query-Filter, den jemand vergessen kann. Die Mandantenauflösung geschieht am Rand jedes Requests.
Ein stabiler Vertrag schlägt einen reichen
Provider-Eigenheiten werden normalisiert, bevor sie Ihre Händler erreichen — deren Integration überlebt unsere Roadmap.
White-Label heißt die ganze Oberfläche
Panels, Checkout und ausgehende Mail. Liest sich eines davon als fremdes Produkt, ist die Illusion dahin.
Nächster Schritt
Sehen Sie es laufen unter Ihrer Marke.
Wir richten einen Mandanten auf einer Demo-Domain ein, binden einen Sandbox-Provider an und gehen den ganzen Weg durch — Händler-Onboarding, eine echte Zahlung, eine Auszahlung und einen Dispute.