3DS-Fallback
3DS-Fallback für unterbrechungsfreie Zahlungsabwicklung, bei dem automatisch auf 3DS1 umgestellt wird, wenn 3DS2 nicht verfügbar ist oder Probleme auftreten, um einen kontinuierlichen Transaktionsfluss zu gewährleisten und technische Ablehnungen zu verhindern, um den Umsatz des Händlers zu sichern.
- Kategorie
- Sicherheit
- Funktionen
- 6
- Verfügbar auf
- Alle Pläne
Stellen Sie die Transaktionskontinuität auch dann sicher, wenn 3D Secure 2 nicht verfügbar ist oder Probleme auftreten. Die 3DS-Fallback-Mechanismus von Cardflo wechselt automatisch zu 3DS 1.0 und verhindert so Ablehnungen, die sonst auftreten würden.
Dies sichert den Transaktionsfluss und die Einnahmen für Händler.
Der PCI-Umfang wird durch gehostete Felder und Netzwerk-Tokens minimiert, und sensible Anmeldeinformationen berühren niemals Ihre Server. Starke Kundenauthentifizierung wird intelligent angewendet, um sowohl Regulierungsbehörden als auch Konvertierungsteams zufrieden zu stellen.
Übersicht zu 3DS-FallbackÜberblick
3DS-Fallback ist eine Notfalllogik, die im Zahlungsgateway oder in der Orchestrierungsebene verwendet wird, um Authentifizierungsfehler während des 3D Secure 2 (3DS2)-Handshakes zu verwalten. Während die Branche die Einführung von 3DS2 priorisiert hat, um die SCA-Anforderungen gemäß PSD2 zu erfüllen, unterstützen bestimmte regionale Issuer oder ältere Bankinfrastrukturen möglicherweise noch nicht die neuesten Protokolle.
Trifft eine erste 3DS2-Anfrage auf einen technischen Fehler, ein Timeout oder eine Antwort, die anzeigt, dass der Issuer nicht registriert ist, versucht ein Fallback-Mechanismus, 3DS1 (Legacy 3D Secure) einzuleiten. Dieser Prozess stellt sicher, dass die Transaktion weiterhin für die Authentifizierung geeignet ist, anstatt zu einer harten Ablehnung zu führen.
Durch den Versuch des älteren Protokolls können Händler weiterhin regulatorische Vorschriften erfüllen und eine Haftungsverschiebung sichern, vorausgesetzt, der Issuer unterhält noch einen älteren Access Control Server (ACS). Diese sekundäre Routing-Logik befindet sich zwischen der ursprünglichen Authentifizierungsanfrage und dem finalen Autorisierungsaufruf an den Acquirer.
So funktioniert 3DS-FallbackFunktionsweise
Erster 3DS2-Versionsversuch
Der Händler initiiert eine Transaktion über das Gateway, das zunächst versucht, die vom Issuer unterstützte geeignete 3DS2-Version zu identifizieren. Das System analysiert die BIN und die Antwort des Directory Servers, um festzustellen, ob das neuere, reibungslose Protokoll für den spezifischen Karteninhaber verfügbar ist.
Fehler- oder Nichtteilnahmeerkennung
Wenn der Verzeichnisservice einen Status zurückgibt, der anzeigt, dass der Emittent 3DS2 nicht implementiert hat, oder wenn während des Versionsaustauschs ein technischer Fehler auftritt, identifiziert das System dies als potenziellen Fehlerpunkt, der zu einer Transaktionsverweigerung führen würde, wenn er unbehandelt bleibt.
Automatische 3DS1-Nachrichtenerstellung
Die Ausfall-Engine formatiert die Authentifizierungsanfrage sofort in eine 3DS1-konforme Nachricht um. Dies beinhaltet die Generierung der notwendigen Umleitungs-URLs für die ältere browserbasierte Abfrage, um sicherzustellen, dass der Karteninhaber auf die Authentifizierungsseite des Herausgebers umgeleitet wird, ohne den Zahlungsvorgang hart abzubrechen.
Darum ist 3DS-Fallback wichtig
Vermeidung technischer Ablehnungen
Sich ausschließlich auf 3DS2 zu verlassen, kann zu unnötigen Zahlungsausfällen führen, wenn mit Kreditkartenherausgebern in Entwicklungsmärkten oder solchen mit verzögerter Infrastrukturaktualisierung interagiert wird. Die Fallback-Logik stellt sicher, dass ein Mangel an moderner Protokollunterstützung nicht automatisch zu einem verlorenen Verkauf führt, wodurch die Konversionsrate des Händlers über verschiedene Karteninhaberbasen hinweg erhalten bleibt.
Regulatorische Compliance und Sicherheit
In Rechtsordnungen, die von PSD2 geregelt werden, ist die Authentifizierung für die meisten Fern-Transaktionen eine gesetzliche Anforderung. Der Rückgriff auf 3DS1 ermöglicht es Händlern, die Regeln der starken Kundenauthentifizierung (SCA) einzuhalten, wenn der bevorzugte 3DS2-Pfad nicht verfügbar ist, und so das Risiko von behördlich durchgesetzten Transaktionssperren oder Bußgeldern wegen Nichteinhaltung zu vermeiden.
Regulatorische Hinweise für 3DS-Fallback
Compliance with European scheme rules
Under current European regulations, issuers hold the final authority over authentication decisions and can mandate a challenge at any time. When an issuer issues a soft decline, the merchant must respect this decision by presenting a compliant step-up interface.
Failure to accommodate these responses leads to scheme penalties and elevated abandonment rates.
The Cardflo gateway ensures that all 3DS fallback mechanisms meet the technical standards defined by the major card schemes.
By capturing the resulting authentication values and passing them to acquirer partners, merchants remain fully compliant with regional mandates while successfully authorising transactions that the issuer initially blocked.
Cryptographic evidence for chargeback defence
To qualify for liability shifts under scheme rules, merchants must provide cryptographic evidence that the cardholder successfully completed an authentication challenge.
When a transaction requires auth failover handling, the system must precisely capture the authentication values generated by the issuer access control server following the step-up phase.
Submitting these exact cryptographic elements within the final authorisation payload is mandatory for maintaining fraud dispute protection.
The orchestration logic parses the secondary challenge response to extract these values, ensuring that even transactions recovered from an initial soft decline remain fully protected against fraudulent chargeback claims.
Anwendungsfälle für 3DS-FallbackAnwendungsfälle
Grenzüberschreitender Handel
Händler, die Kunden in Regionen beliefern, in denen die 3DS2-Einführung hinter Europa oder Nordamerika zurückbleibt, nutzen den Fallback, um erfolgreiche Authentifizierungsraten aufrechtzuerhalten.
Unterstützung von Legacy-Emittenten
Einzelhändler mit einem hohen Transaktionsvolumen von kleinen regionalen Banken oder Kreditgenossenschaften, die noch auf der Legacy 3DS1-Infrastruktur arbeiten.
Risikoreiche Transaktionssicherheit
Unternehmen in Hochrisikosektoren nutzen den Fallback, um sicherzustellen, dass jeder mögliche Authentifizierungspfad versucht wird, wodurch die Chancen auf eine Haftungsverschiebung maximiert werden.
Plattform- und Marktplatzstabilität
Marktplätze mit verschiedenen Unterhändlern nutzen den Fallback, um sicherzustellen, dass unterschiedliche Kartentypen und Issuer-Antworten das gesamte Checkout-Erlebnis nicht stören.
3DS-Fallback in Zahlen
Typische Authentifizierungserfolgsraten bei aktiviertem Fallback, da Transaktionen von Issuern ohne moderne Protokollunterstützung erfasst werden.
Die geschätzte Abnahme technischer Ablehnungen, die von Händlern bei der Implementierung von automatischen Versions- und Fallback-Logiken beobachtet wird.
Der Standard-Verarbeitungsaufwand für das Gateway, um Protokolle zu wechseln, ohne die Zeit, die der Karteninhaber für die Interaktion mit der Herausforderung benötigt.
Methodik: Diese Zahlen sind beispielhafte Spannen, die aus veröffentlichten Branchendaten und beobachteten Händlerkohorten abgeleitet wurden, keine Garantien. Die tatsächlichen Ergebnisse hängen von Ihrem Risikoprofil, Ihrem Kartenmix, Ihrer geografischen Lage und Ihrem Acquirer-Setup ab und werden nur in Ihren eigenen Preis- und Genehmigungsbedingungen bestätigt.
Verwandte Begriffe
Sprechen Sie mit unserem Team über einen Live-Rollout auf den Rails unserer Acquirer-Partner.
Was Sie bekommen mit 3DS-Fallback
- Echtzeit-Identifizierung von 2.0-Protokollfehlern zur Auslösung sofortiger, älterer Authentifizierungspfade.
- Umgehung technischer Timeouts durch Umleitung auf stabile ältere Infrastruktur bei Bedarf.
- Einhaltung der Strong Customer Authentication für EEA- und UK-regulierte Transaktionen.
- Erfassung von CAVV- und AAV-Werten aus älteren Antworten für gültige Autorisierungsanfragen.
- Unterstützt sowohl Mastercard SecureCode als auch Verified by Visa Legacy-Protokollimplementierungen.
- Schützt Händler vor betrugsbedingten Rückbuchungen durch konsistente Anwendung der Haftungsverschiebung.
A short scoping call, then a written plan for your MIDs.
Fragen zu 3DS-Fallback
Ist 3DS1-Fallback noch PSD2- und SCA-konform?
Ja, gemäß der aktuellen regulatorischen Richtlinien wird 3DS1 immer noch als gültige Methode zur Durchführung der Strong Customer Authentication (SCA) angesehen, wenn 3DS2 nicht verfügbar ist.
Obwohl Regulierungsbehörden und Programme 3DS2 aufgrund seiner verbesserten Datenfreigabe und seines mobilzentrierten Designs stark bevorzugen, erfüllt der Rückgriff auf 3DS1 die Anforderung für die Zwei-Faktor-Authentifizierung.
Dies stellt sicher, dass der Händler nicht auf eine nicht authentifizierte Transaktion zurückgreifen muss, die von einem Issuer im Rahmen der SCA-Vorschrift wahrscheinlich abgelehnt würde.
Wirkt sich die Verwendung von 3DS-Fallback auf das Nutzererlebnis beim Checkout aus?
3DS1 beinhaltet typischerweise eine vollständige Seitenumleitung oder ein iFrame, was weniger integriert ist als der reibungslose Ablauf von 3DS2. Während 3DS2 eine reine Datenauthentifizierung ohne Benutzerinteraktion erlaubt, erfordert ein Fallback auf 3DS1 fast immer eine Interaktion des Karteninhabers mit einer Challenge-Seite.
Dies kann im Vergleich zu einem erfolgreichen reibungslosen 3DS2-Ablauf zu einer leichten Reibung führen, wird jedoch in der Regel einer harten Ablehnung vorgezogen, die den Kunden dazu zwingen würde, den Kauf vollständig abzubrechen.
Bietet 3DS-Fallback die gleiche Haftungsverschiebung wie 3DS2?
In den meisten Fällen ja. Wenn eine Transaktion erfolgreich über 3DS1 authentifiziert wird, verschiebt sich die Haftung für betrugsbedingte Streitigkeiten in der Regel vom Händler auf den Issuer, ähnlich wie bei 3DS2.
Es ist jedoch wichtig zu beachten, dass die Kartensysteme Enddaten für den Support von älteren 3DS1-Versionen festgelegt haben. Wenn diese Daten ablaufen, können die Vorteile der Haftungsverschiebung für 3DS1 in bestimmten Regionen entfallen, wodurch es unerlässlich ist, 3DS2 wo immer möglich zu priorisieren.
Wie entscheidet das System, wann ein Fallback ausgelöst werden soll?
Der Fallback wird basierend auf der Antwort des Scheme Directory Servers oder des Issuer Access Control Servers ausgelöst.
Häufige Auslöser sind eine 'Status N' (nicht registriert)-Antwort für 3DS2, ein technischer Fehlercode, der angibt, dass der Server ausgefallen ist, oder ein Timeout, bei dem die 3DS2-Versionsanfrage innerhalb eines festgelegten Zeitrahmens (oft 2-5 Sekunden) keine Antwort erhält.
Verwandte Funktionen.
Verwandte Anleitungen.
So vergleicht sich Cardflo vergleicht.
Bereit, Ihre Zahlungsabwicklung zu verbessern?
Erzählen Sie uns von Ihrem Unternehmen. Wir finden für Sie die richtigen Partner und die passende Route, typischerweise innerhalb einer Woche.