Объяснение EMV SRC

CarderPlanet

Professional
Messages
2,557
Reputation
7
Reaction score
523
Points
83
Содержание
  1. Как структурирован SRC?
  2. Кому выгоден SRC?
  3. Как можно реализовать SRC?
  4. Какие карточные сети используют EMV SRC и почему они его используют?
  5. Заключение
  6. Вопросы и ответы

В июне 2019 года EMVCo опубликовала спецификации для Secure Remote Commerce, набора цифровых инструментов, который она разработала для создания безопасных виртуальных платежных терминалов, совместимых по всему миру. Хотя общая идея SRC достаточно проста для понимания, у многих продавцов все еще остается много вопросов о том, где SRC следует внедрять, как это работает и какие реальные преимущества это даст. Прежде чем предлагать своим клиентам еще одну фирменную платежную платформу для ознакомления, справедливо спросить: стоит ли это того?

С нашей точки зрения здесь, в Chargeback Gurus, первое, что мы хотим знать, это то, может ли внедрение определенного инструмента или платформы повлиять на количество споров и возвратов платежей, которые получает продавец. Базовая структура SRC освобождает продавцов от необходимости хранить и защищать платежные данные клиентов и затрудняет мошенникам использование украденных карт в платежных терминалах с поддержкой SRC. Недостатком этого является то, что кибератака на “хранилище” данных карты SRC является целью с очень высоким вознаграждением для хакеров, но связь между любым данным громким нарушением данных и уровнем возврата платежей отдельным продавцом в лучшем случае незначительна.
Продавцы, которые хотят расширить свой охват и доступность, сделав себя привлекательным выбором для покупателей из самых разных регионов (и с широким спектром проблем и приоритетов в области безопасности), всегда должны непредвзято относиться к платформам, которые потенциально могут повысить безопасность при минимизации трудностей при оформлении заказа. Мы не хотим, чтобы продавцы, которые могли бы извлечь выгоду из SRC, избегали его из-за путаницы или дезинформации, поэтому давайте подробнее рассмотрим преимущества SRC и то, что на самом деле включает в себя его внедрение.

Как структурирован SRC?
SRC - это набор спецификаций и технологических инструментов, а не единое приложение или программа. Реализация SRC будет включать в себя множество компонентов, работающих вместе для хранения учетных данных карты и обработки платежей:
  • Система SRC, которая координирует действия компонентов более низкого уровня.
  • Приложение для цифровых платежей (DPA), программное обеспечение, с помощью которого потребитель взаимодействует с системой SRC
  • Посредник по цифровым картам (DCF), который хранит фактические платежные учетные данные потребителя и предоставляет к ним доступ.
  • Инициатор SRC, который собирает и передает данные между DCF и продавцом, чтобы платеж мог быть обработан.
  • Эмитент, участвующий в SRC, который регистрирует держателей карт в SRC.
Эти роли предназначены для гибкого и адаптируемого выполнения различными участниками платежной экосистемы, что позволяет различным странам, регионам и банковским системам внедрять SRC наиболее логичным и эффективным способом.

Кому выгоден SRC?
EMVCo разработала SRC в консультации с различными заинтересованными сторонами в индустрии карточных платежей. Это глобальная инициатива, предназначенная для использования во всех регионах и на рынках, а спецификации предоставляются для использования безвозмездно. Хотя узнаваемый брендинг во многом является частью концепции SRC, он сильно отличается от внешне похожих проприетарных сторонних платформ оформления заказов, таких как PayPal. Другими словами, предполагается, что основными бенефициарами являются продавцы и клиенты, которые используют SRC, а не его создатели и сторонники.
Для потребителей главное преимущество заключается в том, что они получают безопасный и последовательный способ оплаты, который избавляет их от необходимости повторно вводить свои платежные данные на каждом сайте, на котором они совершают покупки.
Скорее как цифровой кошелек, SRC vault хранит номера их кредитных карт и другие учетные данные для оплаты и опосредует процесс оформления заказа. Все, что нужно сделать потребителю, это подтвердить свою личность через SRC, и с сохраненной карты по его выбору будет снята плата за транзакцию. Единственной проблемой будет процесс первоначальной регистрации и хранения карты.
Это удобство для потребителя работает и на благо продавца. Продавцы могут рассчитывать на меньшее количество заброшенных корзин для покупок, поскольку клиенты, использующие SRC, никогда не будут застревать в поисках неуместной или недоступной платежной карты, когда придет время выписываться. Продавцы также могут ожидать меньшего количества возвратов средств. Поскольку авторизация платежей будет проходить через SRC, держателям карт будет намного сложнее заявить, что их карта использовалась без их ведома или согласия. При успешном внедрении SRC фактические случаи настоящего мошенничества должны сократиться, и банкам-эмитентам будет гораздо сложнее продать дружественное мошенничество.

Как можно реализовать SRC?
Хотя официальный SRC API, возможно, находится в разработке, на данный момент процесс внедрения выполняется через двух поставщиков:
  1. Сети платежных карт, которые зачисляют вас в SRC (автоматически для American Express, для Visa и Mastercard)
  2. Ваш платежный процессор, который занимается фактической интеграцией технологии оформления заказа с поддержкой SRC
“Нажмите, чтобы оплатить” - это терминология, которую мы уже видели используемой в сочетании с SRC. EMVCo разработала стандартизированный значок платежа, который будет использоваться в качестве универсального идентификатора для приема платежей с поддержкой SRC.
EMV создала технологию чипирования, которая сейчас используется в кредитных картах и терминалах торговых точек повсюду, и во многих отношениях SRC разработан как виртуальный аналог чипа EMV.
Где бы он ни появился, он предлагает более безопасный способ авторизации транзакции по оплате картой для тех, кто настроен на его использование.
Когда клиент видит значок SRC, он должен понимать, что может нажать на него, чтобы инициировать процесс оформления заказа с поддержкой SRC. Поступая таким образом, они соединятся с DPA, который попытается распознать их как возвращающегося пользователя. Если это не удается, клиенту может потребоваться войти в систему снова или завершить процесс регистрации с инициатором SRC, если он ранее не использовал SRC.
Как только клиент будет распознан, он будет взаимодействовать с DCF, чтобы выбрать, какую сохраненную карту он хочет использовать (если их несколько), которая затем будет взаимодействовать с DPA для обработки транзакции. Платежные данные клиента ни в коем случае не передаются непосредственно продавцу.

Какие карточные сети используют EMV SRC и почему они его используют?
С 2020 года основные сети кредитных карт (American Express, Visa, Mastercard, Discover) внедрили ту или иную форму платежей EMV SRC. Целью этого внедрения является оптимизация платежей за опции click-to-pay для участвующих продавцов. Это означает более простые способы совершения покупок онлайн, особенно при использовании гостевых аккаунтов.
Почему это важно? Для онлайн-покупателей это упрощает покупки. Возможность совершать покупки онлайн, не создавая еще одну учетную запись для интернет-магазина, означает меньше запоминания паролей, меньше манипулирования именами учетных записей и меньше трепета при покупке товара. Кроме того, сам процесс оформления заказа становится намного проще, поскольку клиенту не нужно будет вводить избыточную информацию о выставлении счетов и доставке в целях проверки.
Со стороны продавца это помогает упростить покупку без ущерба для безопасности. Клиенты могут приобретать товары и услуги с меньшими препятствиями для покупки. Чем меньше барьеров, тем меньше времени на пересмотр покупки или потерю удовлетворенности обслуживанием клиентов. Кроме того, использование технологии EMV SRC позволяет онлайн-продавцам принимать подтвержденные платежи точно так же, как они делали это раньше.
SRC - это большой стимул как для новых, так и для существующих клиентов. Например, когда клиент совершает покупку с помощью мобильного устройства, информация об этом устройстве будет отправлена через EMV SRC для распознавания устройства. Система EMV SRC может использовать информацию об устройстве для получения информации о клиенте и карточке через систему и автоматической проверки клиента.
Это означает, что даже если потребитель совершает покупку через гостевую кассу, он может, если использует то же устройство, совершить покупку в качестве гостя без ввода карты или платежной информации.
Все эти факторы в совокупности упрощают и повышают безопасность онлайн-покупок для продавцов и потребителей.

Заключение
Главное, что следует помнить о SRC, это то, что это не виджет "подключи и играй", который вставляется на вашу страницу оформления заказа и начинает плавно обеспечивать дополнительную безопасность платежей. SRC разработан таким образом, чтобы его можно было адаптировать к широкому спектру различных платежных сред, устройств и платформ, и многие аспекты реализации SRC будут выходить за рамки спецификаций EMV, определяемых вместо этого карточными сетями, банками и платежными системами.
Результатом этого является то, что без централизованного контроля над системой SRC и ее компонентами игроки платежной индустрии могут работать над ее формированием таким образом, чтобы оно оптимально соответствовало их потребностям и потребностям их клиентов. Мы надеемся, что более широкое внедрение SRC будет означать меньшее количество мошеннических платежей и резкое снижение ставок возврата средств для зарегистрированных продавцов.

EMV SRC - Часто задаваемые вопросы
Что такое платеж SRC?
Безопасная удаленная торговля (SRC), иногда называемая "Нажмите, чтобы оплатить", - это форма оплаты, которая обеспечивает безопасные и простые платежи для онлайн-потребителей. SRC поддерживается несколькими организациями с целью предоставления потребителям и продавцам простого способа принимать безопасные онлайн-платежи без подробной информации о проверке.

Как работает Click to Pay?
Click to Pay или SRC-платежи обеспечивают безопасную передачу данных для онлайн-покупок, в первую очередь на ноутбуках и настольных компьютерах, мобильных телефонах и планшетах. Clock to Pay просто предоставляет единую точку оплаты, привязанную к устройству и способам оплаты. Просто настройте профиль у своего провайдера или карточной сети, и вы сможете автоматически производить оплату, используя единый идентификатор и пароль..

Совместим ли EMV с другими технологиями?
EMV SRC совместим с другими платежными технологиями EMV, включая токенизацию платежей EMV и EMV 3-D Secure.
 
Top