Beveiliging

3DS fallback

3DS-fallback voor ononderbroken betalingsverwerking, automatisch overschakelend naar 3DS1 wanneer 3DS2 niet beschikbaar is of problemen ondervindt, waardoor een continue transactiestroom wordt gewaarborgd en technische weigeringen worden voorkomen om de merchant-inkomsten te beschermen.

Categorie
Beveiliging
Mogelijkheden
6
Beschikbaar op
Alle abonnementen
Nu aanvragen

Zorg voor transactiecontinuïteit, zelfs wanneer 3D Secure 2 niet beschikbaar is of problemen ondervindt. Het 3DS fallback-mechanisme van Cardflo schakelt automatisch over naar 3DS 1.0, waardoor weigeringen die anders zouden optreden, worden voorkomen.

Dit handhaaft de transactiestroom en beveiligt de inkomsten voor verkopers.

De PCI-scope wordt geminimaliseerd via hosted fields en netwerktokens, en gevoelige gegevens raken uw servers nooit. Sterke Klantauthenticatie wordt intelligent toegepast om zowel toezichthouders als conversieteams tevreden te houden.

Overzicht van 3DS fallbackoverzicht

3DS fallback is een noodlogica die wordt gebruikt binnen de betalingsgateway of orkestratielaag om authenticatiefouten te beheren tijdens de 3D Secure 2 (3DS2) handshake.

Hoewel de industrie prioriteit heeft gegeven aan de adoptie van 3DS2 om te voldoen aan de SCA-vereisten onder PSD2, ondersteunen bepaalde regionale uitgevers of oudere bankinfrastructuren de nieuwste protocollen mogelijk nog niet.

Als een initiële 3DS2-aanvraag wordt beantwoord met een technische fout, een time-out of een reactie die aangeeft dat de uitgever niet is ingeschreven, probeert een fallback-mechanisme 3DS1 (Legacy 3D Secure) te initiëren. Dit proces zorgt ervoor dat de transactie in aanmerking blijft komen voor authenticatie in plaats van standaard te leiden tot een harde weigering.

Door het oudere protocol te proberen, kunnen verkopers nog steeds voldoen aan wettelijke mandaten en een aansprakelijkheidsverschuiving bewerkstelligen, mits de uitgever nog steeds een legacy Access Control Server (ACS) onderhoudt. Deze secundaire routeringslogica bevindt zich tussen de initiële authenticatieaanvraag en de uiteindelijke autorisatieoproep naar de acquirer.

Hoe 3DS fallback werkt

  1. Initiële 3DS2-versiepoging

    De verkoper initieert een transactie via de gateway, die eerst probeert de juiste 3DS2-versie te identificeren die door de uitgever wordt ondersteund. Het systeem analyseert de BIN en de Directory Server-reactie om te bepalen of het nieuwere, frictieloze protocol beschikbaar is voor de specifieke kaarthouder.

  2. Fout- of niet-deelnamedetectie

    Als de Directory Server een status retourneert die aangeeft dat de uitgever 3DS2 niet heeft geïmplementeerd, of als er een technische fout optreedt tijdens de versie-uitwisseling, identificeert het systeem dit als een potentieel faalpunt dat zou leiden tot een transactieweigering als het onbehandeld blijft.

  3. Automatische 3DS1-berichtconstructie

    De fallback-engine herformateert onmiddellijk de authenticatieaanvraag naar een 3DS1-compatibel bericht. Dit omvat het genereren van de benodigde omleidings-URL's voor de legacy browsergebaseerde uitdaging, zodat de klant wordt overgezet naar de authenticatiepagina van de uitgever zonder een harde annulering van de betalingssessie.

Waarom 3DS fallback belangrijk is

Voorkomen van technische weigeringen

Alleen vertrouwen op 3DS2 kan leiden tot onnodige betalingsfouten bij interactie met uitgevers in ontwikkelingsmarkten of die met vertraagde infrastructuurupdates. Fallback-logica zorgt ervoor dat een gebrek aan moderne protocolondersteuning niet automatisch leidt tot een verloren verkoop, waardoor de conversieratio van de verkoper over diverse kaarthouderbases behouden blijft.

Naleving van regelgeving en beveiliging

In jurisdicties die worden beheerst door PSD2, is authenticatie een wettelijke vereiste voor de meeste externe transacties. Terugvallen op 3DS1 stelt verkopers in staat om te voldoen aan de Strong Customer Authentication (SCA)-regels wanneer het voorkeurspad van 3DS2 niet beschikbaar is, waardoor het risico op door toezichthouders afgedwongen transactieblokkades of boetes voor niet-naleving wordt vermeden.

Wettelijke overwegingen voor 3DS fallback

Compliance with European scheme rules

Under current European regulations, issuers hold the final authority over authentication decisions and can mandate a challenge at any time. When an issuer issues a soft decline, the merchant must respect this decision by presenting a compliant step-up interface.

Failure to accommodate these responses leads to scheme penalties and elevated abandonment rates.

The Cardflo gateway ensures that all 3DS fallback mechanisms meet the technical standards defined by the major card schemes.

By capturing the resulting authentication values and passing them to acquirer partners, merchants remain fully compliant with regional mandates while successfully authorising transactions that the issuer initially blocked.

Cryptographic evidence for chargeback defence

To qualify for liability shifts under scheme rules, merchants must provide cryptographic evidence that the cardholder successfully completed an authentication challenge.

When a transaction requires auth failover handling, the system must precisely capture the authentication values generated by the issuer access control server following the step-up phase.

Submitting these exact cryptographic elements within the final authorisation payload is mandatory for maintaining fraud dispute protection.

The orchestration logic parses the secondary challenge response to extract these values, ensuring that even transactions recovered from an initial soft decline remain fully protected against fraudulent chargeback claims.

Toepassingen van 3DS fallbackuse cases

Grensoverschrijdende handel

Verkopers die verkopen aan klanten in regio's waar de adoptie van 3DS2 achterblijft bij Europa of Noord-Amerika, gebruiken fallback om succesvolle authenticatiepercentages te handhaven.

Ondersteuning van legacy-uitgevers

Detailhandelaren met een groot transactievolume van kleine regionale banken of kredietverenigingen die nog steeds werken met legacy 3DS1-infrastructuur.

Beveiliging van risicovolle transacties

Bedrijven in risicovolle sectoren gebruiken fallback om ervoor te zorgen dat elke mogelijke authenticatieroute wordt geprobeerd, waardoor de kans op het verkrijgen van een aansprakelijkheidsverschuiving wordt gemaximaliseerd.

Platform- en marktplaatsstabiliteit

Marktplaatsen met diverse sub-verkopers gebruiken fallback om ervoor te zorgen dat verschillende kaarttypen en uitgeversreacties de totale afrekenervaring niet verstoren.

3DS fallback in cijfers

85-95%
Authenticatiesuccesbereik

Typische authenticatiesuccespercentages wanneer fallback is ingeschakeld, aangezien het transacties vastlegt van uitgevers die geen moderne protocolondersteuning hebben.

15-25%
Vermindering van technische fouten

De geschatte afname van technische weigeringen waargenomen door verkopers bij het implementeren van geautomatiseerde versiebeheer en fallback-logica.

<500ms
Fallback-latentie

De standaard verwerkingsoverhead voor de gateway om protocollen te wisselen, exclusief de tijd die de kaarthouder nodig heeft om interactie te hebben met de uitdaging.

Methodologie: deze cijfers zijn illustratieve reeksen, afkomstig uit gepubliceerde sectorgegevens en geobserveerde handelaarsgroepen, en zijn geen garanties. De werkelijke resultaten zijn afhankelijk van uw risicoprofiel, kaartassortiment, geografie en acquiring setup, en worden pas bevestigd in uw eigen prijs- en goedkeuringsvoorwaarden.

Klaar om te routeren met 3DS fallback?

Praat met ons team over een live uitrol over de rails van onze acquirer-partners.

Nu aanvragen

Wat u krijgt met 3DS fallback

  • Identificeert 2.0 protocolfouten in realtime om onmiddellijk legacy-authenticatiepaden te activeren.
  • Omzeilt technische time-outs door indien nodig om te leiden naar stabiele legacy-infrastructuur.
  • Handhaaft Strong Customer Authentication-compliance voor EEA- en UK-gereguleerde transacties.
  • Legt CAVV- en AAV-waarden vast uit legacy-reacties voor geldige autorisatieverzoeken.
  • Ondersteunt zowel Mastercard SecureCode als Verified by Visa legacy-protocolimplementaties.
  • Beschermt verkopers tegen fraudegerelateerde chargebacks door consistente toepassing van aansprakelijkheidsverschuiving.
See 3DS fallback live across our acquirer partners.

A short scoping call, then a written plan for your MIDs.

Nu aanvragen

Vragen over 3DS fallback

Is 3DS1 fallback nog steeds compliant met PSD2- en SCA-regelgeving?

Ja, volgens de huidige regelgevende richtlijnen wordt 3DS1 nog steeds beschouwd als een geldige methode voor het uitvoeren van Strong Customer Authentication (SCA) als 3DS2 niet beschikbaar is.

Hoewel toezichthouders en schemes sterk de voorkeur geven aan 3DS2 vanwege de verbeterde gegevensuitwisseling en het mobielgerichte ontwerp, voldoet terugvallen op 3DS1 aan de vereiste voor tweefactorauthenticatie.

Dit zorgt ervoor dat de verkoper geen onbeveiligde transactie hoeft uit te voeren, die waarschijnlijk door een uitgever zou worden geweigerd onder het SCA-mandaat.

Zal het gebruik van 3DS fallback de gebruikerservaring bij het afrekenen beïnvloeden?

3DS1 omvat doorgaans een volledige paginadoorverwijzing of een iframe, wat minder geïntegreerd is dan de frictieloze stroom van 3DS2. Hoewel 3DS2 gegevens-alleen-authenticatie zonder gebruikersinteractie mogelijk maakt, zal een terugval naar 3DS1 bijna altijd vereisen dat de kaarthouder interactie heeft met een uitdagingspagina.

Dit kan lichte frictie introduceren in vergelijking met een succesvolle 3DS2 frictieloze stroom, maar het heeft over het algemeen de voorkeur boven een harde weigering, waardoor de klant de aankoop volledig zou moeten annuleren.

Biedt 3DS fallback dezelfde aansprakelijkheidsverschuiving als 3DS2?

In de meeste gevallen wel. Wanneer een transactie succesvol wordt geauthenticeerd via 3DS1, verschuift de aansprakelijkheid voor fraudegerelateerde geschillen doorgaans van de verkoper naar de uitgever, vergelijkbaar met 3DS2.

Het is echter belangrijk op te merken dat de kaartschemes einddata hebben vastgesteld voor legacy 3DS1-ondersteuning. Naarmate deze data verstrijken, kunnen de voordelen van de aansprakelijkheidsverschuiving voor 3DS1 in bepaalde regio's worden ingetrokken, waardoor het essentieel is om 3DS2 waar mogelijk te prioriteren.

Hoe beslist het systeem wanneer een fallback moet worden geactiveerd?

De fallback wordt geactiveerd op basis van de reactie van de Scheme Directory Server of de Issuer Access Control Server.

Veelvoorkomende triggers zijn een 'Status N' (Niet Ingeschreven) reactie voor 3DS2, een technische foutcode die aangeeft dat de server niet werkt, of een time-out waarbij het 3DS2-versieaanvraag geen reactie ontvangt binnen een ingestelde termijn (vaak 2-5 seconden).

Aanmelden bij Cardflo

Klaar om uw betaalopstelling te verbeteren?

Vertel ons over uw bedrijf. Wij matchen u met de juiste acquirerende partners en de juiste route, meestal binnen een week.

Nu aanvragen
Nu aanvragen