Все, что вам нужно знать о 3DS2 (3D Secure 2.0)

Jollier

Professional
Messages
1,139
Reaction score
1,185
Points
113
Оглавление
  1. Что такое 3DS2?
  2. Какова цель 3DS2?
  3. История 3DS2
  4. Как 3DS2 влияет на ваш бизнес?
  5. Ограничения 3DS2

Что такое 3DS2?
3DS2 (3D Secure 2.0) - это решение для аутентификации, предназначенное для защиты клиентов, когда они делают покупки в Интернете с помощью кредитных или дебетовых карт. Цель 3DS2 - предотвратить использование кредитной или дебетовой карты покупателя без его разрешения.
В этой статье мы объясним, как работает 3DS2 и почему это важно для вашего бизнеса. Мы также обсудим альтернативные методы приема регулярных платежей при сохранении высоких стандартов безопасности, необходимых для цифровой эпохи.

Какова цель 3DS2?
Для предприятий с клиентами из Европейской экономической зоны 3DS2 особенно важен. Это позволяет удовлетворить основные требования строгой аутентификации клиентов (SCA), когда клиенты платят дебетовыми или кредитными картами. SCA был введен в 2018 году в рамках пересмотренной директивы о платежных услугах (PSD2).
SCA требует от клиентов аутентификации своих онлайн-платежей с использованием дополнительных параметров, помимо имени пользователя и пароля. При совершении платежа в соответствии с SCA потенциальные клиенты должны будут использовать данные из двух из следующих трех категорий, чтобы идентифицировать себя: что-то, что они знают (например, девичья фамилия), что-то, что у них есть (например, секретный ключ), что-то, что они ( например отпечаток пальца).
3DS2 идет еще дальше, чтобы идентифицировать клиентов в Интернете. Это требует, чтобы продавцы отправляли дополнительные данные с каждой транзакцией, чтобы помочь банку-эмитенту определить, действительно ли владелец карты является лицом, совершающим транзакцию. Если все данные совпадают, транзакция может быть продолжена. Но если есть несоответствие, то банк ответит, запрашивая у клиента дополнительные данные аутентификации пользователя.

История 3DS2
Предшественник 3DS2, известный как 3DS или 3DS1, был представлен в 1999 году с целью снижения уровня мошенничества во время онлайн-транзакций. 3DS широко используется в европейских странах, а также за их пределами, например, в Индии и Южной Африке.
3DS1 - это общее название для целого ряда решений для аутентификации клиентов, созданных для каждой из основных схем карт, таких как Visa Secure, MasterCard Identity Check и American Express SafeKey. 3DS1 позволяет банку владельца карты доказать, что лицо, пытающееся произвести оплату с помощью определенной кредитной или дебетовой карты, на самом деле является законным держателем этой карты.
Когда была впервые представлена оригинальная система 3DS, ландшафт онлайн-платежей был совершенно другим. Смартфоны еще не появились, а 3DS1 был разработан исключительно для настольных компьютеров. 3DS2 был представлен в 2015 году для обновления 3DS1 для эпохи Интернета.
На ранних версиях службы 3DS1 клиентов часто перенаправляли на веб-сайт банка-эмитента и просили ввести PIN-код. Это прервало поток платежей и отрицательно повлияло на качество обслуживания клиентов, что привело к увеличению количества брошенных тележек. Требовалось новое решение для аутентификации, в котором приоритетное внимание уделялось качеству обслуживания клиентов наряду с безопасностью. Здесь на сцену выходит 3DS2.
3DS2 означает серьезное изменение. Он идет в ногу с быстрым развитием новых цифровых технологий и новыми способами, которые мошенники используют для обмана людей. Важно отметить, что 3DS2 использует не только современные технологии. Он также готов к работе с будущими разработками в области онлайн-аутентификации клиентов.

Как 3DS2 влияет на ваш бизнес?
Один из факторов, влияющих на ваш бизнес как продавца, - это принятие регулярных платежей из стран Европейской экономической зоны (ЕЭЗ), поскольку для этих платежей может потребоваться SCA.
3DS2 предлагает дополнительный уровень безопасности, который также снижает вероятность возвратных платежей клиентов. В том редком случае, когда происходит возврат платежа, использование вашими клиентами 3DS2 означает, что ответственность перекладывается с вашего бизнеса на эмитента карты.
Кроме того, 3DS2 помогает сократить трения, связанные с процессом оплаты, уменьшая вероятность того, что покупатель разочаруется и бросит свою корзину. Теоретически 3DS2 может оптимизировать процесс оплаты для ваших клиентов следующими способами:
  1. Оптимизация процесса оплаты: 3DS2 предоставляет дополнительную информацию эмитенту карты, освобождая его для проверки только самых рискованных транзакций. Это улучшает качество обслуживания ваших клиентов, сокращая ненужные трения во время процесса транзакции, которые однажды могли привести к потере продаж.
  2. Обеспечение настройки: 3DS2 предлагает возможность настроить метод аутентификации в соответствии с предпочтениями целевой аудитории. Это может включать добавление функций безопасности, таких как одноразовые пароли или биометрическая аутентификация.
  3. Обеспечение оптимизации для мобильных устройств: 3DS2 также предлагает возможность оптимизации для мобильных устройств, что может сократить потери клиентов.

Ограничения 3DS2
Хотя 3DS2 уже помогает сделать онлайн-транзакции более безопасными, у нее есть определенные ограничения, о которых вам следует знать.
Как уже упоминалось, исходная версия 3D Secure страдала от проблем, в том числе из-за ужасного падения конверсии из-за перенаправлений и плохого взаимодействия с пользователем. Недавнее исследование Ravelin показало, что 22% всех транзакций, аутентифицированных с помощью 3D Secure, теряются.
Хотя новая версия была разработана, чтобы минимизировать недостатки оригинала, включая лучший пользовательский интерфейс, разработанный для пользователей смартфонов, потребуется более широкое развертывание, чтобы оценить, была ли она успешной.
 
Top