Kas yra EMV 3DS?
EMV 3DS (sutrumpinimas iš EMV 3-Domain Secure, dažnai vadinamas 3DS2) yra naujausias pasaulinis autentifikavimo standartas operacijoms be fizinės kortelės (Card-Not-Present – CNP). Jis leidžia prekybininkams saugiai dalintis operacijos duomenimis su kortelės išdavėjais, kad būtų pagerintas sprendimų priėmimas atsiskaitymo metu.
Protokolą sukūrė EMVCo, siekiant pakeisti senesnę 3DS 1 versiją. Pagrindinis jo tikslas – sumažinti sukčiavimą, išvengti nepagrįstų atmetimų ir užtikrinti sklandesnę naudotojo patirtį – ypač mobiliosiose ir programėlėse atliekamose operacijose.
Kodėl tai svarbu
CNP sukčiavimas yra viena didžiausių rizikų skaitmeninėje prekyboje. Tuo pačiu metu teisėti mokėjimai kartais klaidingai atmetami, o tai sukelia klientų nepasitenkinimą ir mažina pardavimus. EMV 3DS padeda išspręsti abi problemas, suteikdamas galimybę:
Užtikrinti stipresnį kliento autentifikavimą (SCA), atitinkantį tokius reglamentus kaip PSD2
Atlikti pažangesnę rizikos analizę, dalijantis išsamiais operacijos duomenimis
Užtikrinti sklandų (frictionless) procesą mažos rizikos operacijoms, sumažinant nereikalingus papildomus veiksmus
Kaip tai veikia
Palyginti su senesniu 3DS1 protokolu, EMV 3DS gali perduoti daugiau nei 10 kartų daugiau duomenų išdavėjui – daugiau nei 40 privalomų laukų ir iki 150 pasirenkamų laukų. Tai apima:
Įrenginio informaciją (pvz., operacinę sistemą, ekrano dydį)
Pristatymo ir atsiskaitymo duomenis
Kliento ankstesnių mokėjimų istoriją
Prekybininko kategorijos kodą
Autentifikavimo rizikos rodiklius
Turėdami išsamesnį duomenų rinkinį, išdavėjai gali tiksliau įvertinti riziką ir patvirtinti teisėtus mokėjimus be papildomų patvirtinimo žingsnių.
Kas yra „sklandus“ (frictionless) sandoris?
Sklandus procesas reiškia, kad klientas autentifikuojamas be papildomo patvirtinimo žingsnio, pavyzdžiui, vienkartinio slaptažodžio (OTP) įvedimo ar biometrinio patvirtinimo.
Remiantis pramonės duomenimis, daugiau nei 90 % autentifikavimo užklausų, naudojant EMV 3DS, baigiasi sklandžiu patvirtinimu.
EMV 3DS nauda prekybininkams
Mažiau nepagrįstų atmetimų – daugiau operacijų patvirtinama dėl geresnių rizikos vertinimo galimybių
Mažesnė sukčiavimo rizika – stipresnis autentifikavimas apsaugo nuo neteisėto naudojimo
Geresnė atsiskaitymo patirtis – mažiau trikdžių mokėjimo metu
Suderinamumas su mobiliosiomis platformomis – optimizuota programėlėms ir prisitaikančiam dizainui
Atitiktis reglamentams – atitinka SCA reikalavimus pagal PSD2