Så tar du emot betalningar med Swish
Swish är svenskarnas vardagsbetalning. Din kund skannar en QR-kod på bokningssidan, godkänner med BankID, och pengarna finns på ditt eget bankkonto inom några sekunder.
För att komma igång behöver du två saker: ett avtal med din bank och ett certifikat som du skapar själv. Certifikatet är det enda tekniska momentet i den här guiden — allt därefter handlar om att klistra in tre värden i TourTask.
Passar Swish för dina turer?
Swish är utmärkt för en svensk publik och oanvändbart för alla andra. Det är värt att vara tydlig med innan du sätter igång.
- ✓Pengarna kommer i realtid, direkt in på ditt eget företagskonto. Ingen utbetalningsplan och ingen leverantör som ligger på ditt saldo.
- ✓Dina kunder har det redan. Swish är standardsättet svenskar betalar varandra och mindre företag, så det finns inget för dem att registrera sig för.
- ✓Det finns inga chargebacks. En Swish-betalning godkänns med BankID och kan inte återkallas av betalaren eller banken i efterhand.
- ✓Bankens avgift är oftast ett litet fast belopp per betalning i stället för en procentsats av köpet, vilket brukar passa dyrare bokningar.
Det här behöver du innan du börjar
Gå igenom listan först. Saknar du framför allt den sista punkten går resten av guiden inte att genomföra.
- ✓Ett svenskt företagskonto i en bank som erbjuder Swish, och tillgång till bankens företagsinternetbank.
- ✓Ditt organisationsnummer.
- ✓En utsedd person som blir er certifikatkontakt — Swish kallar det CPOC. Personen måste ha svenskt BankID, eftersom hen loggar in i Swish-portalen med det.
- ✓Möjlighet att köra två openssl-kommandon på en dator, eller en kollega som kan. Guiden ger dig exakta kommandon.
- ✓En TourTask-verksamhet som redan tar emot bokningar.
Steg 1 — Beställ Swish Handel från din bank
Kontakta din företagsbank och be om Swish Handel. Berätta att det gäller en webbplats som skapar betalförfrågningar automatiskt. Avtalet tecknar du direkt med banken — det går inte att få via Swish, via TourTask eller via någon tredje part.
Vad banken frågar efter
Minst: företagets organisationsnummer samt namn och personnummer på den som ska vara er certifikatkontakt. Ni får ha upp till fem certifikatkontakter — utse två, så att ni inte står still när den ena är på semester eller slutar.
Vad du får tillbaka
Ett Swish-nummer i formen 123 XXX XXXX — tio siffror som börjar med 123. Det är inte någons mobilnummer, utan hör till avtalet. Spara det där du hittar det igen, för du behöver det två gånger: en gång för att logga in i certifikatportalen och en gång i TourTask.
Tänk på att Swish-numret hör till banken som utfärdade det. Byter du företagsbank längre fram får du ett nytt Swish-nummer och behöver göra om certifikatet.
Steg 2 — Skapa ditt certifikat
Det här är det enda tekniska momentet. Ett certifikat är helt enkelt hur Swish vet att en betalförfrågan verkligen kommer från dig och inte från någon som utger sig för att vara du. Du skapar en nyckel på din egen dator, ber Swish signera den och klistrar in resultatet i TourTask. Räkna med en kvart.
2a. Skapa nyckel och certifikatbegäran
Kör det här på din egen dator, i en mapp du hittar igen. Byt ut de två platshållarna mot ditt organisationsnummer och det tiosiffriga Swish-numret från steg 1.
openssl req -newkey rsa:4096 -nodes -keyout swish-private.key -out swish.csr -subj "/C=SE/O=5566778899/CN=1231234567"
Det ger dig två filer:
swish-private.key — din privata nyckel. Swish ser den aldrig och kan aldrig ge dig tillbaka den.
swish.csr — certifikatbegäran som du strax klistrar in i portalen.
2b. Gör om den till ett certifikat i Swish-portalen
Det här gör er certifikatkontakt, på sin egen enhet, med sitt eget BankID.
Steg 3 — Fyll i uppgifterna i TourTask
Logga in i TourTask och gå till Konfiguration → Betalningsalternativ. Under betalningar på nätet hittar du Swish bland betalningslösningarna och lägger till den.
Ser du inte Swish i listan: byt filtret från att bara visa lokala betalningslösningar till att visa alla. När du lägger till den väljer du land SE och valuta SEK — det är de enda alternativ Swish erbjuder.
- 1
Swish-nummer
De tio siffrorna från banken, med början på 123. Inga mellanslag och ingen landskod.
- 2
Certifikat (PEM)
Hela innehållet i swish-cert.pem — ditt eget certifikat först och sedan hela kedjan, precis som du kopierade det ur portalen.
- 3
Privat nyckel (PEM)
Hela innehållet i swish-private.key, inklusive BEGIN- och END-raderna.
Steg 4 — Aktivera Swish
Tryck på Aktivera. Knappen är låst tills alla tre fälten har ett värde, så är den grå saknas något i ett av dem.
När Swish är aktivt dyker det upp som betalningsalternativ på dina bokningssidor. Du kan dra kortet för att ändra var det hamnar bland de andra alternativen, och lägga på ett valfritt tillägg på upp till 10 % — som visas för resenären innan betalning och ingår i beloppet som dras.
Steg 5 — Testa med en riktig betalning
Det finns ingen sandlåda och inget testläge för Swish i TourTask. Det är inte en brist att kringgå — det är helt enkelt så Swish fungerar för handlare, så ditt första test blir en liten riktig betalning som du återbetalar efteråt. Gör det innan du berättar för någon att Swish finns.
- 1
Gör en liten bokning på din egen bokningssida
Vilken riktig tur som helst, till minsta möjliga belopp.
- 2
Betala den med Swish från din egen telefon
Skanna QR-koden, eller tryck på Öppna Swish-appen om du bokar i telefonen, och godkänn med BankID.
- 3
Kontrollera båda hållen
Bokningen ska bli betald av sig själv inom några sekunder, och pengarna ska redan finnas på ditt bankkonto.
- 4
Återbetala den
Öppna bokningen, leta upp betalningen och välj att återbetala via betalleverantören. Kontrollera att pengarna kommer tillbaka.
- 5
Städa upp först därefter
Avboka eller ta bort testbokningen när återbetalningen har landat.
Steg 6 — Gå live och håll det igång
Nu är Swish live på dina bokningssidor. Det finns exakt en sak att underhålla, och att hoppa över den är det vanligaste sättet att en fungerande Swish-integration går sönder flera månader senare.
Så ser det ut för dina kunder
Swish skickar aldrig i väg kunden till en annan webbplats. De stannar på din bokningssida hela tiden.
I telefonen
De får en QR-kod och en knapp: Öppna Swish-appen. Ett tryck växlar direkt över till Swish, där de godkänner med BankID och kommer tillbaka till bokningssidan, som bekräftar sig själv.
På dator
De får bara QR-koden — appknappen döljs, eftersom Swish-appen finns i telefonen. De skannar koden med Swish-appen i mobilen och godkänner där.
Oavsett vilket visar sidan en nedräkning och väntar, och bekräftar sedan bokningen av sig själv i samma stund som betalningen går igenom. Ingen behöver klicka eller ladda om. Kunden har ungefär tre minuter på sig att godkänna i Swish-appen; hinner koden ta slut går de tillbaka till bokningen och börjar om för att få en ny.
Gränser och belopp
- Swish debiterar alltid i SEK. Dina turer behöver däremot inte vara prissatta i SEK — TourTask räknar om bokningens totalsumma och kunden debiteras SEK-beloppet.
- En handlare kan ta emot högst 150 000 SEK i en enskild Swish-betalning. Över det är Swish inget alternativ för hela beloppet.
- Lägsta belopp bestäms av din bank i avtalet, så fråga dem vad som gäller för er.
- Kundens egen Swish-gräns är den vanligaste orsaken till att en betalning misslyckas. Bankerna sätter en låg gräns per dag eller per betalning som standard. Kunden höjer den själv i sin bankapp, inklusive en tillfällig höjning för ett enskilt större köp — det finns inget du kan göra från ditt håll.
- Delbetalning fungerar. Du kan ta en handpenning i procent via Swish och kräva in resten senare eller på annat sätt, vilket är ett praktiskt sätt att komma runt kundens gräns på en dyr tur.
- Swish gäller bara kundbokningar. Du kan inte betala din egen TourTask-faktura med det.
Återbetalningar
Öppna bokningen, leta upp betalningen i dess betalningslista och välj att återbetala via betalleverantören. Återbetalningar kan vara hela eller delvisa, och du kan återbetala samma betalning flera gånger tills ursprungsbeloppet är förbrukat, i upp till 13 månader efter betalningen. Din bank kan tillämpa en kortare period än Swish gör, så kontrollera vad som gäller hos er.
Pengarna går tillbaka till det konto kunden har kopplat till Swish och kommer normalt fram inom några minuter — betydligt snabbare än en kortåterbetalning. Kunden får en avisering i Swish-appen.
Felsökning
- Swish syns inte i listan — listan filtreras på ditt eget land som standard. Byt till att visa alla betalningslösningar.
- En varning säger att ditt land inte stöds — den är upplysande och hindrar dig inte från att lägga till Swish, men du behöver ett svenskt bankavtal för att det faktiskt ska fungera.
- Aktivera-knappen är grå — ett av de tre fälten är tomt. Varje fält sparas när du klickar utanför det, så kontrollera att alla tre behöll sina värden.
- TourTask säger att certifikatet eller nyckeln inte är giltig PEM — inklistringen är ofullständig, eller så har den privata nyckeln en lösenfras. Kopiera om från första BEGIN-raden till sista END-raden och ta bort lösenfrasen enligt steg 2c.
- Betalningar misslyckas direkt med ett autentiseringsfel — Swish-numret stämmer inte med certifikatet, eller så har certifikatet gått ut eller spärrats. Kontrollera att numret är det tiosiffriga 123-numret från banken, och kontrollera sedan utgångsdatumet.
- Swish fungerade och slutade sedan utan synbar orsak — kontrollera certifikatets utgångsdatum först. Så här ser ett utgånget certifikat ut, eftersom Swish varken varnar eller ger något fel när det löper ut.
- En kund säger att betalningen nekades — nästan alltid deras egen Swish-gräns. De kan höja den i sin bankapp och försöka igen.
- En kund säger att Swish påstår att något redan pågår — de har en annan Swish- eller BankID-åtgärd öppen. De behöver slutföra eller avbryta den och försöka igen.
- QR-koden hann gå ut innan de skannade — varje kod gäller bara några minuter. De går tillbaka till bokningen och börjar om för att få en ny.
- En kund säger att de har betalat men bokningen är inte bekräftad — i sällsynta fall tappar Swish reda på om en betalning gick igenom och kan inte svara åt något håll. Be dem inte betala igen. Låt dem kontrollera med sin bank, och kontrollera ditt eget konto, innan du gör något.
Vanliga frågor
Kan jag använda Swish-numret jag redan har?
Bara om det kom med ett Swish Handel-avtal. Ett privat Swish-nummer, eller ett Swish Företag-nummer som används med appen, kan inte skapa betalförfrågningar och fungerar inte här.
Kan mina utländska kunder betala med Swish?
Nej. För att betala med Swish krävs ett svenskt bankkonto och Mobilt BankID, så en turist på besök kan inte använda det. Erbjud kortbetalning vid sidan av Swish för alla andra.
Måste jag prissätta mina turer i SEK?
Nej. Prissätt dem i den valuta du säljer i — TourTask räknar om totalsumman och Swish debiterar kunden motsvarande belopp i SEK.
Finns det en sandlåda att testa i?
Nej. Gör en liten riktig bokning, betala den med Swish och återbetala den, enligt steg 5.
Vad händer när certifikatet går ut?
Swish-betalningarna slutar fungera, utan felmeddelande från Swish och utan varning från TourTask. Förnya det innan det händer — se steg 6.
Jämför alternativ? Se alla betalningslösningar TourTask stödjer, eller bläddra i resten av dokumentationen.