Authentication

Какво е 3D Secure?

Също: 3DS, 3DS2, EMV 3DS

Протокол за удостоверяване на картови мрежи, който прехвърля отговорността за измами от търговеца към издателя, когато картодържателят е верифициран.

3D Secure, или 3DS, е протокол за сигурност, стандартизиран от EMVCo за намаляване на измамите при онлайн транзакции без физическо присъствие на карта (CNP).

„3-D“ се отнася до трите домейна, участващи в процеса: домейнът на търговеца и аквайъра, домейнът на издателя и домейнът за оперативна съвместимост, който ги свързва.

Когато картодържател инициира плащане, 3DS улеснява обмен на данни в реално време между търговеца и издателя на картата, което позволява на издателя да удостовери самоличността на картодържателя, преди да разреши транзакцията. Основното му предимство за търговците е „прехвърлянето на отговорност“.

За успешно удостоверени транзакции финансовата отговорност за определени видове измамни връщания на плащания, като тези, твърдящи „неразрешена транзакция“, се прехвърля от търговеца към издателя.

Най-новата версия, 3DS2, е значително подобрение, предназначено да поддържа модерни методи за удостоверяване и да минимизира триенето.

Тя позволява на търговците да изпращат богат набор от елементи от данни, включително информация за устройството, история на транзакциите и поведенчески биометрични данни, до механизма за оценка на риска на издателя.

Това позволява много транзакции да бъдат одобрени чрез „безпроблемен поток“, без да се изисква взаимодействие с картодържателя.

Когато рискът се счита за по-висок, на картодържателя се представя „поток за предизвикателство“, който изисква от него да предостави втори фактор за удостоверяване, като еднократна парола или биометрично потвърждение в банковото си приложение.

Често срещано погрешно схващане е, че прехвърлянето на отговорност е абсолютно; то не се прилага за спорове, които не са свързани с измами, като „стоки не са получени“ и може да бъде анулирано, ако общите нива на измами на търговеца са прекомерно високи.

Практически пример

Клиент купува часовник за €250 от онлайн магазин. При плащане, платежният шлюз на търговеца инициира заявка за удостоверяване 3DS2.

Той изпраща над 20 точки от данни до издателя на клиента, включително данни за браузъра му, IP адрес, информация за фактуриране и факта, че това е третата му покупка от сайта.

Сървърът за контрол на достъпа (ACS) на издателя анализира тези данни и оценява транзакцията като нискорискова. Той решава за „безпроблемен поток“ и изпраща съобщение за успешно удостоверяване обратно на търговеца, без да предизвиква потребителя.

Транзакцията продължава към оторизация и е одобрена. Отговорността за потенциално връщане на плащане за „измамна транзакция“ (напр.

Mastercard R/C 4837) сега е на издателя. Ако клиентът беше използвал ново устройство от друга държава, ACS вероятно щеше да задейства „поток за предизвикателство“, изисквайки потвърждение с пръстов отпечатък в банковото му приложение.

Бележки на картовите схеми

Всички основни схеми поддържат протокола EMVCo 3DS под собствена марка. Програмата на Visa се нарича Visa Secure (по-рано Verified by Visa), а тази на Mastercard е Mastercard Identity Check (по-рано SecureCode).

American Express използва Safekey, а Discover предлага ProtectBuy. Въпреки че основният протокол е стандартизиран, прилагането на базиран на риск анализ от издателите варира значително.

Някои издатели са по-агресивни при предизвикване на транзакции, докато други предпочитат безпроблемни потоци, за да запазят потребителското изживяване. Точните точки от данни, изисквани или ценени от механизма за оценка на риска на всеки издател, са собственост, което затруднява търговците да оптимизират за всички издатели универсално.

Това е една област, в която доставчикът на оркестрация може да добави стойност, като анализира ефективността при различни комбинации от аквайъри и издатели.

Защо е важно за търговците

Основното въздействие на 3D Secure е компромисът между намаляване на измамите и триенето за клиента. Правилното внедряване на 3DS2 е от решаващо значение; изпращането на богати данни увеличава шанса за безпроблемен поток, поддържайки високи нива на одобрение и гладко изживяване при плащане.

Прехвърлянето на отговорност осигурява пряка финансова защита срещу определени връщания на плащания, свързани с измами, намалявайки значителни разходи за много бизнеси за електронна търговия. Съгласно PSD2, използването на 3DS е задължително за повечето европейски транзакции, за да се спазят изискванията за SCA.

Оркестрацията на плащания на Cardflo може да гарантира, че търговците изпращат възможно най-пълния набор от данни за 3DS2 удостоверяване и може да използва интелигентно маршрутизиране, за да насочва плащанията към аквайъри, които демонстрират превъзходно обработване на 3DS и по-високи нива на одобрение.

Често задавани

Как 3D Secure 2 подобрява потребителското изживяване в сравнение с оригиналната версия?

3DS2 поддържа удостоверяване, базирано на риск, като споделя обширни точки от данни, като идентификатори на устройства и история на транзакциите, с издателя. Това позволява безпроблемен поток, при който картодържателят не е длъжен да предприема никакви действия за плащания с нисък риск.

Ако се изисква предизвикателство, то вече може да бъде завършено чрез биометрични данни или известия, базирани на приложения, вместо старомодни статични пароли.

3D Secure елиминира ли всички видове връщания на плащания за търговец?

Не, 3DS осигурява прехвърляне на отговорност само за специфични кодове за причина, свързани с измами. Той не защитава търговеца от спорове, свързани с неполучени стоки, качество на услугата или административни грешки.

Търговците все още трябва да управляват вътрешните си процеси, за да предотвратят връщания на плащания, които не са свързани с измами и които не са обхванати от протокола.

Гарантира ли използването на 3D Secure, че няма да получа никакви връщания на плащания за измами?

Не. 3D Secure осигурява прехвърляне на отговорност за специфични кодове за причина за връщане на плащания, свързани с измами, обикновено свързани с неразрешено използване на картата.

Той не защитава от други видове спорове, като „стоки не са получени“ или „продуктът не е както е описан“.

Освен това, ако търговец е включен в програма за прекомерни измами на схема, издателят може да върне отговорността на търговеца, дори ако 3DS е бил успешно използван. Това е мощен инструмент за намаляване на загубите от измами, а не пълен щит.

Каква е разликата между 3DS1 и 3DS2?

3DS1 беше оригиналният протокол, известен с пренасочването на потребителя към уеб страницата на издателя, за да въведе статична парола. Това създаде разрушително потребителско изживяване, не беше удобно за мобилни устройства и доведе до високи нива на изоставяне на колички.

3DS2 е фундаментално надграждане, което поддържа богато на данни, „безпроблемно“ удостоверяване в потока на плащане, позволява биометрични предизвикателства и е проектирано за мобилни и вградени в приложения плащания. Това е основната технология, използвана за изпълнение на изискванията за SCA съгласно PSD2.

Ще навреди ли 3D Secure на процента ми на конверсия?

Лошо внедреният 3DS1 беше известен с това, че вреди на конверсията. Модерният 3DS2, когато е внедрен правилно с богато споделяне на данни, не би трябвало значително да навреди на конверсията за повечето бизнеси.

По-голямата част от транзакциите за легитимни клиенти могат да бъдат одобрени чрез безпроблемния поток, без взаимодействие с потребителя. Въпреки че потоците за предизвикателства добавят стъпка, потребителите в региони като Европа вече са свикнали с това като стандартна мярка за сигурност.

Маргиналният спад в конверсията от предизвикателства често се компенсира от увеличаването на одобренията от преди това отхвърлени транзакции и намаляването на разходите за измами.

Задължителен ли е 3D Secure за всички транзакции?

Зависи от региона. За транзакции, при които както аквайърът на търговеца, така и издателят на картодържателя са в Европейското икономическо пространство (ЕИП) или Обединеното кралство, 3DS е задължителен за повечето транзакции поради правилата за силно удостоверяване на клиента (SCA).

Въпреки това, прилагат се определени изключения за транзакции с ниска стойност, абонаменти и плащания с нисък риск.

За транзакции извън този регион, като например в САЩ, 3DS е по избор, но силно препоръчителен като най-добра практика за предотвратяване на измами и ползи от прехвърляне на отговорност.

Какво се случва, ако банката на клиент не поддържа 3D Secure?

Ако карта не е регистрирана в 3DS, процесът на удостоверяване не може да бъде завършен. Това се записва като „опит“ в системата.

Транзакцията все още може да бъде изпратена за оторизация, но без успешно удостоверяване няма прехвърляне на отговорност. Търговецът ще бъде отговорен за всяко последващо измамно връщане на плащане.

В региони, където SCA е задължително, издател, който не поддържа 3DS, би бил несъвместим и транзакциите могат да бъдат отхвърлени от аквайъра или схемата.

See how 3D Secure plays out in practice

Industries and regions where this term drives real acquiring, routing, or dispute decisions.

Свързани термини

Кандидатствайте с Cardflo

Готови ли сте да подобрите настройките за плащанията си?

Разкажете ни за вашия бизнес. Ние ще ви свържем с правилните банки акцептанти и правилния маршрут, обикновено в рамките на една седмица.

Кандидатствай сега