3DS або Three-Domain Secure – це протокол авторизації користувача під час транзакцій без наявності картки. Назва 3DS протоколу свідчить про те, що в ньому задіяні три домени: мерчант або еквайр, від якого надходить запит на дані платіжної картки, платіжна система, яка перенаправляє платника на сторінку підтвердження пароля, і домен емітента картки або спеціалізований сервіс, де формується сторінка підтвердження, і перевіряються введені паролі безпеки.
Visa та Masterсard створили цей протокол для того, щоб забезпечити додатковий рівень безпеки транзакцій в електронній торгівлі. Цей протокол дозволяє обмінюватися даними мерчанту, емітенту картки і, при необхідності, клієнту, щоб підтвердити, що транзакцію ініціював саме власник рахунку. Протокол 3D Secure є ефективним превентивним заходом для власників онлайн-бізнесу, який допомагає захистити і сам бізнес і клієнтів від потенційних шахраїв і зменшити ймовірність несанкціонованого стягнення плати та чарджбеків.
3DS платіжний шлюз — це шлюз, який використовує протокол 3D Secure для авторизації користувачів під час оплати покупок в інтернет магазині. Здійснюючи онлайн платіж через такий безпечний платіжний шлюз, власник картки повинен підтвердити свою особу за допомогою введення тимчасового PIN-коду або паролю.
Отже, коли ви використовуєте 3D Secure платіжний шлюз, процес авторизації відбувається наступним чином:
Технологія 3D secure зводить до мінімуму ризики шахрайства з картками для мерчантів, оскільки за транзакції, що відбуваються за допомогою такого типу перевірки, несе відповідальність банк-емітент. Всі автентифікаційні дані, надані клієнтами, зберігаються на платіжному сервері банку-емітента. Онлайн магазини не мають до них доступу, за винятком частини інформації про реквізити платіжної картки, але в обсязі, дозволеному PCI DSS.
Провайдери платіжних шлюзів вживають цих заходів для підвищення безпеки даних власників карток. Якщо розглядати переваги платіжних шлюзів 3DS для мерчантів, то головною з них є зниження ймовірності повернення коштів. Це важливо для високоризикових мерчант акаунтів і для загальної ефективності бізнесу.
3DS 2.0 — це версія протоколу 3DS нового покоління, яка була розроблена EMVCo. Вона спрямована на усунення слабких місць версії 1.0 і значно підвищує привабливість технології в цілому для учасників ринку, якість оцінки легітимності транзакції і необхідність її автентифікації.
У порівнянні з 3D Secure 1.0 в версію 2.0 були внесені наступні зміни:
З оновленнями 3DS 2.0 мерчанти можуть отримувати більше даних при взаємодії з банками-емітентами та платіжними шлюзами. Це дозволяє їм збирати цінні дані про транзакції після покупки. Наприклад, кількість разів, коли покупець був перенаправлений на платіжну сторінку 3DS, а також відсоток автентифікованих платежів може надати повну картину поведінки покупця. Це, в свою чергу, надає аналітикам важливу статистику про шахрайські дії і допомагає поліпшити систему захисту.
Перехід на 3DS 2.0 об'єктивно необхідний на тлі неоднорідності платіжного ландшафту, включаючи розповсюдження використання мобільних пристроїв, непередбачувані зміни в поведінці користувачів (наприклад, через пандемію), більш високі вимоги до зручності використання, стабільності і швидкості платіжних інструментів.
Ми в Corefy відповідально ставимось до безпеки та комплаєнсу. Ми надаємо нашим клієнтам можливість перейти на новий стандарт безпеки та отримати доступ до його унікальним переваг. Наша команда по інтеграціям активно адаптує конектори платіжних провайдерів до 3DS2, роблячи перехід безперешкодним для клієнта. Чим більше провайдерів пропонують підтримку 3DS2, тим більше конекторів ми адаптуємо до нового стандарту. Звʼяжіться з нами, щоб дізнатись більше про можливості платіжних шлюзів з 3DS, безпечні платежі, та які переваги це надає для вашого бізнесу.