احراز هویت قویتر، اصطکاک کمتر
3D Secure، یا 3DS، یک پروتکل احراز هویت است که از سه دامنه جداگانه برای احراز هویت مصرفکنندگان و امضای تراکنشها در پرداختهای کارتعدمحضور (CNP) استفاده میکند. این پروتکل ترکیبی قدرتمند از امنیت و قابلیت استفاده را ارائه میدهد — و حتی در راهنمای رسمی اتحادیه اروپا در مورد رعایت احراز هویت قوی مشتری (SCA) در دستورالعمل خدمات پرداخت اصلاحشده (PSD2) ذکر شده است.
پروتکل جدید 3DS به نام 3DS2 (3D Secure 2.0) نامیده میشود و برای بهبود نسخه قدیمی 3DS طراحی شده است تا تجربه مصرفکننده را در دستگاههای موبایل سادهتر کرده و پروفایلهای ریسک قدرتمندتر و انعطافپذیرتری را در بر گیرد.
در این مقاله، توضیح خواهیم داد که چگونه 3DS2 به این وعده عمل میکند — و چگونه میتوانید این فناوری را به عنوان بخشی از استراتژی پیشگیری از تقلب خود به کار بگیرید.
تفاوت بین 3DS2 و 3DS چیست؟
پروتکل اصلی 3DS برای تمام تراکنشها یکسان بود. این پروتکل از احراز هویت بیومتریک پشتیبانی نمیکرد و با برخی دستگاهها و مرورگرهای موبایل سازگار نبود. سرعت بارگذاری صفحه مجوز باعث ناامیدی میشد، در حالی که سوالات درباره اصالت پنجره تأیید 3DS در جلسه باعث میشد برخی مصرفکنندگان تراکنشهای خود را رها کنند.
در مقابل، انتظار میرود 3DS2 تعداد سبدهای خرید رها شده را به مراتب کمتر کند، هم به دلیل قابلیت بهبود یافته برای حفظ ظاهری یکسان و هم به دلیل جنبه تسهیل پیشگیری از تقلب آن.
این نسل جدید 3DS همچنین به سازمانها این امکان را میدهد که مجوز پرداخت را برای تراکنشهای پر–ریسک تنظیم کنند، نه به صورت کلی. سطح ریسک احراز هویت بر اساس مجموعهای غنی از دادههای جمعآوری شده درباره دارنده کارت و تراکنش و سپس ارسال به صادرکننده تعیین میشود.
اکنون صادرکننده کارت توانمندتر و انعطافپذیرتر شده است تا تصمیمات بهتری بگیرد، به لطف APIهای اشتراکگذاری داده که کسبوکارها و بانکها را متصل میکند و قادر به ادغام بیش از 150 نقطه داده بالقوه است که اطلاعاتی را که آنها و صادرکنندگان کارت درباره مشتریان مشترک خود میدانند، نمایندگی میکند.
چگونه 3DS2 به جلوگیری از تقلب کمک میکند؟
بیشتر جریانهای احراز هویت 3DS در پسزمینه انجام میشود — SDK و سرورها تمام دادههای لازم را تبادل میکنند و مشتری هیچ چیزی نمیبیند.
با این حال، یک رمز عبور یکبار مصرف (OTP) — که توسط کارت مشتری تولید میشود — بخشی جداییناپذیر از این فرآیند است، زیرا به مشتریان این امکان را میدهد که هویت خود را در یک کانال جداگانه از کانالی که برای انجام تراکنش استفاده میکنند، تأیید کنند.
این مرحله تأیید تراکنش خطرات عمدهای را در راهحلهایی که به SMS برای انتقال OTP وابستهاند، معرفی میکند. احراز هویت SMS ارزان، راحت و همهجا حاضر است — و برای هکرها آسانتر از همیشه برای سوءاستفاده است. متأسفانه، تحقیقات ما نشان میدهد که هنوز هم روش احراز هویت پیشرو در صنعت خدمات مالی است.
3DS2، با پشتیبانی از احراز هویت بیومتریک، این حفره امنیتی را به طور قطعی میبندد و به مشتریان اجازه میدهد تا از طریق اثر انگشت یا چهره خود احراز هویت کنند — قابلیتهایی که در تقریباً تمام گوشیهای هوشمند مدرن وجود دارد. علاوه بر این، سادگی این جریان احراز هویت امنیت را بدون به خطر انداختن قابلیت استفاده افزایش میدهد، نرخ ریزش را کاهش میدهد و سفر مشتری را تسهیل میکند.
در واقع، طبق گفته ویزا، پیادهسازی 3DS2 منجر به کاهش 85 درصدی زمان تراکنش، و در نتیجه کاهش 70 درصدی رها کردن سبد خرید.
شروع کار با 3DS2
با ورود 3DS2 به جریان اصلی — و قوانین بانکداری باز استفاده از SCA را الزامی میکند — جستجو برای راهحلهایی که مشتریان را ایمن نگهدارند در حالی که تعداد تراکنشهای قانونی را به حداکثر میرسانند، آغاز شده است.
HID Approve یک راهحل احراز هویت از ابتدا تا انتها است که به بانکها انعطافپذیری میدهد تا جریانهای امضای تراکنش را سفارشیسازی کنند در حالی که با پروتکلهای 3DS2 مطابقت دارند. با بهرهبرداری کامل از امنیت بومی گوشیهای هوشمند و قابلیتهای بیومتریک، HID Approve تراکنشها را در چند ثانیه با استفاده از اعلانهای فشاری که نیازی به ارسال هیچ اطلاعات حساسی از طرف ارائهدهندگان خدمات از طریق یک شبکه ناامن ندارند، تأیید میکند.
به عنوان یک برنامه موبایل سفارشیسازی شده یا به طور کامل در برنامه موجود شما از طریق SDK یکپارچه شده است، HID Approve به سازمانها اجازه میدهد تا با سختگیرانهترین مقررات امنیتی مطابقت داشته باشند در حالی که تجربهای بینقص برای مصرفکننده فراهم میکند.
بانکداری باز در حال تغییر نحوه انتقال پول توسط مصرفکنندگان — و نحوه تأیید تراکنشهای آنها توسط بانکها است.
- بیشتر در مورد فرصتها و چالشهای بانکداری باز بپردازید >>
- بیشتر در مورد HID Approve، پیشروترین راهحل SCA از ابتدا تا انتها در صنعت >>
کارولی پتوتس مدیر فروش برای بازارهای APAC، خاورمیانه و آفریقا به عنوان بخشی از واحد کسب و کار احراز هویت مصرفکننده IAM در HID Global است. او بیش از بیست سال تجربه در صنعت خدمات مالی و بیمه (BFSI) دارد. کارولی کار خود را در مجارستان با توسعه برنامههای کاربردی در بخش جلویی و ارائه راهحلهای مالی مختلف آغاز کرد. او سپس به حوزه امنیت دیجیتال منتقل شد و در مناطق CEE، CIS و ME کار کرد. او دانش عمیقی در زمینه فناوریهای احراز هویت قوی و امن مشتری (SCA) دارد و چالشهای امنیتی بانکها را درک میکند. در نقش فعلی خود، کارولی از مؤسسات مالی در بازارهای نوظهور با بهبود امنیت تعاملات دیجیتال مشتریانشان حمایت میکند و تخصص او در بازار به او این امکان را میدهد که راهحلهای پیشرفته بانکداری دیجیتال را که نیازهای دقیق آنها را برآورده میکند، ارائه دهد و امنیت کل اکوسیستم و سفر مشتری را به ارمغان آورد.