- 01
- 都度販売も定期購入も1契約・1管理画面で運用できる
クレジットカード決済サービス・口座振替サービス・バンクチェック(銀行振込・バーチャル口座)サービス・コンビニ決済サービス ペーパーレス方式を1つの契約でまとめて導入でき、決済手段ごとに別々の決済代行会社と契約・審査・システム連携を進める必要がありません。都度課金と定期購入・頒布会の両方に対応した決済手段を柔軟に組み合わせられ、入金状況も1つの管理画面で確認できます。
都度販売から定期購入・サブスクリプションコマースまで
食品・化粧品・アパレル・雑貨・日用品など、幅広いEC事業者様の導入実績。
クレジットカード決済サービス・口座振替サービス・バンクチェック(銀行振込・バーチャル口座)サービス・コンビニ決済サービス ペーパーレス方式を1契約でまとめて導入でき、
業界最安水準の手数料2.5%〜でご提供します。
サブスク管理シェア
4年連続No.1
累計導入企業
14,000社以上
業界最安水準
手数料2.5%〜
※出典:ITR「ITR Market View:サブスクリプション管理市場動向」
サブスクリプション管理市場:ベンダー別売上金額推移およびシェア(2022~2025年度予測)
ECサイト市場は業種を問わず、新規参入と事業拡大の両面で広がりを見せています。実店舗での販売のみだったメーカーや小売業者がオンラインショップを立ち上げ新たな販路を開拓するケースや、既存のECサイトを運営している企業がサブスクリプションコマース・定期購入へ新たに参入するケースが増えています。
サブスクペイは、食品・アパレル・雑貨・コスメ・日用品など幅広い商材のEC事業者に対応しています。都度販売と定期購入を1つの決済システムで運用でき、入金状況は1つの管理画面で確認できます。
以下のような事業者様は
是非お問い合わせください!
食品・スイーツEC
産直・お取り寄せ
化粧品・サプリ
健康食品
アパレル・雑貨
日用品・生活雑貨
頒布会・定期便
サブスクコマース
D2Cブランド、モール併売、カタログ通販・コールセンター受注、実店舗+EC など
カード決済手数料は2.5%〜、トランザクション費用は7円/件。決済規模が大きくなる場合は、決済件数・決済金額のシミュレーションをもとにカード会社との個別交渉も可能です。初期費用・月額費用を抑えたプランもご用意しています。詳しくは料金についてをご覧ください。
クレジットカード決済サービス・口座振替サービス・バンクチェック(銀行振込・バーチャル口座)サービス・コンビニ決済サービス ペーパーレス方式を1つの契約でまとめて導入でき、決済手段ごとに別々の決済代行会社と契約・審査・システム連携を進める必要がありません。都度課金と定期購入・頒布会の両方に対応した決済手段を柔軟に組み合わせられ、入金状況も1つの管理画面で確認できます。
課金日・周期・回数・金額を細かく設定でき、毎週・隔週・毎月・隔月・3カ月毎・半年毎・毎年といった周期に対応します。初回と2回目以降で金額を変える設定も可能なため、初回限定価格やスターターキット付きの定期便もそのまま運用できます。決済に失敗した場合の自動リトライ(1週間ごとに2回まで)とカード有効期限切れの事前通知を、追加費用なしで標準搭載しています。
リンク決済やトークン決済により、加盟店側にクレジットカード情報を一切保持しない構成が可能です。そのうえで、2回目以降の購入でカード情報の再入力が不要になるワンタッチ課金(クレジットカード情報お預かりサービス)もご利用いただけます。サブスクペイでは複数の方式でワンタッチ課金(クレジットカード情報お預かりサービス)を提供しているため、サイト構成・開発リソース・セキュリティポリシーに合わせてお選びいただけます。
決済代行会社を選ぶ際は、料率だけで判断すると後から連携やサポート面で不足が出ることがあります。次の4つの観点で比較することをおすすめします。

オーマイグラス株式会社
バンクチェック(銀行振込・バーチャル口座)サービスの導入で支払い方法の選択肢が増え、カードや口座を持たない顧客層にも対応できるようになりました。

シックスセンスラボ株式会社
ワンタッチ決済機能により商品の変更・決済金額の調整が簡単になり、高い定期継続率を実現しました。

株式会社プレジデント社
システムによって企画が止まることがなくなり、サブスクリプションに対応。使いやすさと設定の柔軟性が予想以上でした。
決済ソリューション1 大手ECサイト運営会社様(食品メーカー系)

他社の決済システムをご利用中のECサイト運営会社様より、自社作成の決済フォームを使いながらクレジットカード情報をサーバーに保持せずに決済したいとのご相談をいただきました。詳細を確認すると、店舗独自の決済フォームではサーバーへのカード情報保存なしにワンタッチ課金(クレジットカード情報お預かりサービス)ができない仕様となっており、セキュリティ上の懸念が生じていました。また、既存の決済済みカード情報も引き継いだ形でワンタッチ課金(クレジットカード情報お預かりサービス)を継続したいというご要望もありました。
Gateway方式のワンタッチ課金(クレジットカード情報お預かりサービス)をご採用いただき、保持していたカード情報を弊社サーバーへ移行することで、エンドユーザーに手間をかけることなく、決済代行会社の乗り換えとサーバー非保持のワンタッチ課金(クレジットカード情報お預かりサービス)のご利用開始を実現しました。
ご利用いただいている決済:クレジットカード決済サービス・Gateway方式ワンタッチ課金(クレジットカード情報お預かりサービス)
決済ソリューション2 中規模ECサイト新規開業企業様

新規事業としてサブスクリプションコマース(定期購入型ECショップ)を立ち上げる企業様よりご連絡をいただき、課金・配送管理にかかる運用負荷を極力抑えたいというご要望をお伺いしました。
顧客管理機能において顧客が自ら情報を入力・更新できる仕組みを拡充し、すべての情報をサブスクペイの決済システム上で一元管理できるよう構築しました。毎月の課金処理も弊社システムによる自動処理で対応するため店舗スタッフの作業負担を削減。エンドユーザー向けの情報変更ページも弊社が提供することで、問い合わせ対応コストも抑えられました。
ご利用いただいている決済:クレジットカード決済サービス・継続課金システム
サイト公開前でも審査・ご契約が可能です。
お問い合わせ
ヒアリング
プランのご提案
審査開始
審査書類の提出(申請書、サービス概要書、登記簿謄本)
ご契約手続き
契約書のやり取り
導入・サービス開始
アカウント発行
システム接続
| PCI DSS 4.0.1準拠 | クレジットカード業界の国際セキュリティ基準です。 サブスクペイは最新のPCI DSS バージョン4.0.1に準拠したシステム・管理体制で業務を運用しており、定期的に外部監査を受けています。 |
|---|---|
| ISO/IEC 27001:2022(ISMS)認証取得 | 情報セキュリティマネジメントシステム(ISMS)の国際規格であるJIS Q 27001:2023(ISO/IEC 27001:2022)の認証を取得しております。情報資産を「機密性・完全性・可用性」の3つの観点から組織的に保護する仕組みを構築・運用し、第三者監査によって継続的にその有効性を確認しています。 |
| プライバシーマーク | 一般財団法人日本情報経済社会推進協会よりプライバシーマークの付与認定を受け、日本の個人情報保護法に準拠した形で個人情報の保護に努めております。 |
| SSL/TLS による通信の暗号化 | インターネット上の通信を暗号化し、不正アクセスや盗聴からお客様の情報を守る通信技術です。 サブスクペイでは、加盟店(導入企業)様からの接続には最新のTLS 1.3に対応しており、現行で最も安全な暗号化方式でご利用いただけます。 サブスクペイから加盟店(導入企業)様システムへお送りする決済結果通知やキックバック通信も、TLS 1.2以上で暗号化されているため、決済データが第三者に読み取られる心配はありません。 |
| AES-256 によるデータ暗号化とトークン決済 | サブスクペイでは、保存するクレジットカード番号・口座情報・個人情報を、米国政府機関も採用する強固な暗号化方式AES-256で暗号化して保管しています。 さらに、トークン決済を採用することで、カード番号は決済時に「トークン」と呼ばれる一時的な識別子へ置き換えられます。 |
| 3Dセキュア2.0(EMV 3-Dセキュア) | ECサイトでのクレジットカード決済において、カード発行会社(イシュアー)が取引リスクに応じて追加認証を行う本人認証サービスです。追加認証が必要な場合はワンタイムパスコードや生体認証等を求め、リスクが低いと判定された取引は追加操作なしでスムーズに完了します。サブスクペイでは3Dセキュア2.0に対応し、セキュリティコード認証とあわせて標準機能としてご提供しています。 |
| セキュリティコード(CVV/CVC)認証 | クレジットカードの不正利用を防ぐために使われる3桁または4桁の番号です。サブスクペイでは、セキュリティコード認証を3Dセキュア2.0とあわせて標準機能としてご提供しており、なりすましによる不正利用を効果的に防止します。 |
| 多要素認証(MFA) | サブスクペイでは、加盟店(導入企業)様の管理画面ログインには、多要素認証(MFA)を採用しています。ID/パスワードに加え、ワンタイムパスコード等の第2要素を組み合わせることで、万一パスワードが漏えいしても第三者による不正ログインを防止します。 |
| セキュアなAPI連携と通信制御 | サブスクペイのAPIは、業界標準のセキュリティを組み込んで設計されています。HMAC-SHA256署名やAPIキー認証によりリクエストの正当性を検証し、APIレートリミットで大量リクエストによる攻撃や障害発生を未然に防ぎます。 |
| 定期的な外部監査・脆弱性診断・ペネトレーションテスト | サブスクペイでは、PCI DSS および ISO/IEC 27001 の外部監査を定期的に受審し、第三者の目で運用体制をチェックしています。 さらに、OWASP Top 10に基づいた脆弱性スキャン(SAST/DAST)の定期実施、年1回以上の外部ペネトレーションテスト、OS・ミドルウェア・アプリケーションへのセキュリティパッチの計画的適用により、新たな脅威に迅速に対応しています。 |
| 全操作の監査ログと集中監視 | 決済処理・API呼び出し・管理画面操作のすべてを、時刻・ユーザーID・IPアドレスとともに監査ログとして記録しています。これらのログはSIEM(Security Information and Event Management)基盤で集中管理され、24時間体制で異常なアクセスや挙動を検知・分析する仕組みを構築しています。 |
| 多層防御のインフラ(WAF / IDS・IPS) | サブスクペイは、ISO 27001認証取得済みの信頼性の高いクラウドインフラ上で運用されています。ネットワーク・サーバー・アプリケーションの各層で、次のような多層防御を実施しています。 ● WAF(Web Application Firewall):SQLインジェクション、XSS(クロスサイトスクリプティング)など、アプリケーション層への攻撃を遮断 ● IDS / IPS(侵入検知・防御システム):不正な通信パターンを検知し自動でブロック ● XSS / CSRF 対策:トークン発行、HTMLエスケープ、SameSite属性などをアプリケーション側で徹底実装 ● DKIM / SPF / DMARC:送信メールの認証によりなりすましメール・フィッシングを抑止 |
| 事業継続性(BCP/DRP)と高可用性 | サブスクペイは災害復旧計画(DRP)と事業継続計画(BCP)に基づき、データのバックアップを地理的に離れた複数拠点に暗号化保管。災害・障害時にも迅速にサービスを復旧できる体制を整えています。定期メンテナンスや障害情報は公式サイトおよびサポートサイトにて速やかに公開し、加盟店(導入企業)様が常に最新の状況を把握できる運用の透明性を確保しています。 |
| 不正検知と即時通知 | 不正利用の疑いが検知された場合には即時の決済停止と通知を行い、被害の拡大を未然に防ぎます。また、加盟店(導入企業)様・エンドユーザー様へお送りする通知メールにカード番号などの機密情報は含めない設計とし、メール経路からの情報漏えいリスクも排除しています。 |
| 決済サービスごとに最適化されたセキュリティ | サブスクペイは、決済サービスごとに最適なセキュリティ対策を実装しています。 ● クレジットカード決済サービス:PCI DSS 4.0.1準拠、トークン化、3Dセキュア2.0、セキュリティコード認証で多層的に保護 ● 口座振替サービス(りそな等):一回限り有効なAPIキーを採用し、安全に口座情報を扱います ● バンクチェック(銀行振込・バーチャル口座)サービス:取引IDと入金日のクロスチェックで二重受領や誤入金処理を防止 ● コンビニ決済サービス ペーパーレス方式:一度きり・有効期限付きの決済コードを発行し、コードの再利用や不正流通を防止 ● 分割払い:分割払いを選択した際にも3Dセキュアを適用し、継続的に本人認証を実施 |
\ 料金・機能を知りたい方 /
1分で\ すぐにクレジットカード決済サービスを利用したい方 /
24時間営業時間 9:00 ~ 18:00 (土日・祝日を除く)