Sobre a autenticação 3DS

Uma série de artigos vai abordar a importância da Autenticação 3DS e os recursos disponíveis para realizar transações autênticas
Começamos com uma visão geral

As transações realizadas pela Internet tem mostrado um imenso potencial de crescimento. 

O desenvolvimento da tecnologia trouxe para os consumidores facilidade, comodidade e uma excelente experiência de uso. O isolamento social provocado pela COVID-19 foi um grande impulsionador para as transações remotas.

Os seguintes problemas precisaram ser endereçados para aumentar a segurança das compras remotas:

  • Garantir que a conexão entre comprador e vendedor é segura
  • Assegurar que a transação está sendo realizada pelo titular do cartão
  • Assegurar a identidade e a idoneidade do vendedor
  • Garantir que o meio de pagamento utilizado é válido  
 
Os métodos de autenticação visam garantir que a transação está sendo realizada pelo titular do cartão, evitando assim as contestações por motivo de compra não reconhecida.

 

Transações remotas

Nasce o protocolo 3D Secure

3D Secure VBV Secure Code

A Visa criou um protocolo de autenticação denominado Verified by Visa, depois adotado por outras bandeiras, como a Mastercard (Secure Code), AMEX, JCB e outros. Esta proposta de protocolo nasceu com objetivo de cumprir a mesma função da senha nas transações presenciais.

Foi a primeira versão de um protocolo de autenticação que envolvia 3 domínios: Emissor, Bandeira e Comércio. Essa característica do protocolo levou à denominação 3D Secure. Verified by Visa e Mastercard Secure Code foram as marcas de fantasia utilizadas pela Visa e p[ela Mastercard respectivamente.

A autenticação em 3 Domínios consiste numa requisição enviada pelo comércio através de um servidor de diretório da bandeira (DS) até chegar a um serviço do emissor (ACS) para analisar se o comprador é de fato o portador do cartão. Quando o emissor responde que reconhece a autenticidade do comprador, o comércio pode realizar a transação, informando que é uma transação de e-commerce e que a autenticidade do comprador foi previamente comprovada.

Atualmente o protocolo é patrocinado pelo Consórcio EMV (EMVCo) e aberto a todos os arranjos de pagamento que queiram utilizá-lo.

 

Fluxo de autenticação 3DS