3D Secure on suojausprotokolla, joka on suunniteltu suojaamaan kuluttajia ja ehkäisemään petoksia verkossa tehtävissä luotto- ja debit-korttitapahtumissa. Maksajan hyväksymänä se lisää verkkomaksuihin ylimääräisen suojauskerroksen luvattoman käytön estämiseksi. Termi ”3D” viittaa prosessiin osallistuviin kolmeen toimialueeseen:
Issuer Domain: Pankki, joka myöntää asiakkaan kortin.
Acquirer Domain: Maksun vastaanottava kauppias ja tämän pankki.
Interoperability Domain: 3D Securea tukeva verkkoinfrastruktuuri.
Kun asiakas tekee verkko-ostoksen, 3D Secure ohjaa asiakkaan yleensä kauppiaan verkkosivustolta pankin verkkosivustolle. Tämän jälkeen asiakas vahvistaa henkilöllisyytensä antamalla salasanan tai syöttämällä puhelimeensa lähetetyn kertakäyttöisen todennuskoodin. Kun oikeat tiedot on annettu, asiakas ohjataan takaisin alkuperäiselle verkkosivustolle suorittamaan tapahtuma loppuun.
3D Securen edut yrityksille ja kuluttajille
Kuluttajille
Suojaa luotto- tai debit-korttien luvattomalta käytöltä verkossa.
Varmistaa turvallisen ja vaivattoman verkkomaksukokemuksen.
Yrityksille
Lisää maksujärjestelmien luotettavuutta asiakkaiden silmissä.
Ehkäisee kortin luvattomasta käytöstä johtuvia takaisinveloituksia.
Siirtää vastuun pois yritykseltä petostapauksissa, jotka liittyvät asiakkaan korttiin ja yritykseen.
Suurimpien korttipalveluntarjoajien käyttöönotto
Visa loi 3D Secure -protokollan vuonna 2001 yhteistyössä Arcot Systemsin (nykyisin Broadcomin CA Technologies) kanssa. Nykyään suuret korttipalveluntarjoajat käyttävät sitä eri nimillä:
Verified by Visa
MasterCard SecureCode
American Express SafeKey
Lisäksi mobiilimaksujärjestelmät, kuten Google Pay, Apple Pay ja Samsung Pay, tukevat 3D Securea, minkä ansiosta asiakkaat voivat tehdä turvallisia ostoksia älypuhelinsovellusten kautta.
Käyttöönottoprosessi yrityksille
Yrityksille, jotka haluavat ottaa 3D Securen käyttöön, prosessi sisältää useita keskeisiä vaiheita:
Asiakkaan aloitus: Asiakas aloittaa verkkotapahtuman syöttämällä luottokorttitietonsa kauppiaan verkkosivustolla.
Kortin vahvistaminen: Hakemistopalvelimeen otetaan yhteyttä sen vahvistamiseksi, että kortti on rekisteröity 3D Secureen.
Todentaminen: Asiakas ohjataan pankkinsa tarjoamalle 3D Secure -sivulle, jossa hän syöttää turvallisuustiedot, kuten salasanan tai puhelimeensa lähetetyn koodin.
Valtuutus: Todennustiedot lähetetään hakemistopalvelimelle ja sen jälkeen kauppiaan pankille valtuutusta varten.
Viimeistely: Kun valtuutus on onnistunut, asiakkaalle ilmoitetaan tapahtuman tuloksesta ja kauppias vastaanottaa maksun.
Jos vaadittua todennuskoodia ei anneta, tapahtumaa ei suoriteta loppuun, vaikka kaikki muut tiedot olisivat oikein. Useat epäonnistuneet yritykset voivat johtaa siihen, että kortti lukitaan tilapäisesti verkkomaksuja varten kortinhaltijan suojaamiseksi mahdolliselta petokselta.
3D Securen merkitys nykyään
Luottokorttipetokset ovat edelleen merkittävä maailmanlaajuinen ongelma, joka aiheuttaa kuluttajille ja yrityksille huomattavia kustannuksia vuosittain. 3D Securen kaltaisten turvatoimien käyttöönotto on olennaisen tärkeää molempien osapuolten suojaamiseksi petoksilta ja verkkotapahtumia kohtaan tunnetun luottamuksen ylläpitämiseksi.
Integroimalla 3D Securen maksujärjestelmiinsä yritykset voivat tarjota turvallisemman ostokokemuksen, vähentää takaisinveloitusten riskiä ja rakentaa vahvempia asiakassuhteita.
Yhteenvetona voidaan todeta, että 3D Secure on tärkeä työkalu verkkomaksupetosten torjunnassa. Se hyödyttää sekä kuluttajia että yrityksiä parantamalla verkkotapahtumien turvallisuutta ja luotettavuutta.
Miten yritykset voivat välttää tapahtumat ilman 3D Securea
Jotta tapahtuma olisi suojattu 3D Securella, sekä kortinmyöntäjän – pankin, joka myöntää asiakkaan kortin – että maksunsaajan pankin – kauppiaan pankin – on tuettava 3D Securea. Vaikka Viva.com tukee täysin 3D Securea maksunsaajan pankin puolella, kaikki kortinmyöntäjät eivät tällä hetkellä tue tätä suojausprotokollaa.
3D Secure -prosessi on PSD2-direktiivin mukaisesti pakollinen Euroopassa ja Yhdistyneessä kuningaskunnassa tehtävissä verkkotapahtumissa, joissa käytetään EU:ssa tai Yhdistyneessä kuningaskunnassa myönnettyjä kortteja. EU:n ja Yhdistyneen kuningaskunnan ulkopuolisilla kortinmyöntäjillä ei kuitenkaan ole velvollisuutta tukea 3D Securea, vaikka yhä useammat niistä ottavat sen käyttöön.
Jos kortinmyöntäjä ei tue 3D Securea – joko pysyvästi tai tilapäisesti esimerkiksi teknisen ongelman tai palvelukatkoksen vuoksi – tapahtumaa ei suojata 3D Securella. Tällaisissa tapauksissa vastuu mahdollisista luvattomista tapahtumista voi siirtyä takaisin yrityksellenne.
Jos haluatte hyväksyä ainoastaan 3D Secure -tapahtumia vastuunne minimoimiseksi ja maksuturvallisuuden parantamiseksi, voitte ottaa yhteyttä asiakastukitiimiimme artikkelissa olevan linkin kautta ja lähettää pyynnön. Tiimimme tarkistaa pyyntönne varmistaakseen, että tapahtumanne toimivat jatkossakin sujuvasti ja turvallisesti.
