So implementieren Sie die 3DS-Authentifizierung für SaaS, Software und Videospiele
Um 3DS-Authentifizierung integrieren in Ihr Zahlungssystem, müssen Sie eine Zahlungslösung integrieren, die dieses Protokoll unterstützt, was aus Sicherheitsgründen einen zusätzlichen Schritt bei Online-Kartenzahlungen hinzufügt. Dies ist entscheidend für die Betrugsreduzierung und der Einhaltung verschiedener Regeln, wie der starken Kundenauthentifizierung (SCA) der EU.
Dieser Leitfaden bietet Schritt-für-Schritt-Anleitungen zur Integration von 3DS und zur Verbesserung Ihrer Zahlungsprozesse, was Ihnen hilft, ein konformes System zu schaffen.
3DS ist ein Akronym für Three-Domain Secure und ein von Visa entwickeltes Protokoll, um die Sicherheit von Online-Kredit- und Debitkartentransaktionen zu verbessern. Zusätzlich zu den Kartendaten und dem Sicherheitscode, 3DS-Authentifizierung könnte vom Kunden verlangen, ein Passwort, einen an sein Mobilgerät gesendeten Code oder eine biometrische Authentifizierung bereitzustellen. Dieses Protokoll ist wichtig für SaaS-Unternehmen, Softwareplattformen und Videospiele, weil:
- Es reduziert Betrug: Implementierung 3DS Verfahren können das Auftreten nicht autorisierter Transaktionen innerhalb eines SaaS-Geschäfts beeinflussen. E-Commerce-Betrugsverluste in Höhe von 44,3 Milliarden US-Dollar im Jahr 2024, laut Daten, deutet auf die Bedeutung dieser Angelegenheit hin.
- Es verlagert die Haftung: Wenn die Kreditkartenauthentifizierung erfolgreich ist, verschiebt sich das finanzielle Risiko für betrugsbezogene Rückbuchungen Fälle von Ihrem SaaS-Geschäft auf die kartenausgebende Bank des Kunden.
- Sie gewährleistet Konformität: Dies ist besonders nützlich für Unternehmen, die in Regionen mit strengen Vorschriften tätig sind, wie der EU, die die überarbeitete Zahlungsdiensterichtlinie (PSD2) in Kraft hat. Diese Richtlinie erfordert die Implementierung von Starke Kundenauthentifizierung (SCA) für viele Online-Zahlungen. Tatsächlich 3DS 2 wurde entwickelt, um diesen SCA-Anforderungen gerecht zu werden.
Die Regel für SCA, durchgesetzt mittels 3DS, trat am 14. September 2019 in Kraft und ist hauptsächlich im Europäischen Wirtschaftsraum (EWR). Sie gilt für Unternehmen, die ein Händlerkonto in der EU haben und von Karten unterstützt werden, die von einer Bank in der EU ausgestellt wurden.
Starke Kundenauthentifizierung (SCA) bedeutet, dass der Karteninhaber die Zahlung mittels mindestens zwei der drei unterschiedlichen Informationsbereiche:
- Wissen: Etwas, das nur der Kunde kennt (wie ein Passwort).
- Besitz: Etwas, das der Kunde besitzt (wie ein Telefon, das einen Code empfängt).
- Inhärenz: Etwas, das der Kunde ist (wie ein Fingerabdruck oder Face ID).
SCA ist im EWR gesetzlich vorgeschrieben, aber Banken können diese Praxis auch weltweit einführen. Es ist ratsam, die 3DS SaaS Umgebung in jedem Fall vorzubereiten, selbst für Anwendungen, die auf verschiedenen Märkten erhältlich sind, wie zum Beispiel Software oder Videospiele.
Die erfolgreiche Umsetzung dieser Strategie erfordert einen MoR oder einen Zahlungsabwickler, der vollständig mit dem modernen 3DS 2 Protokoll.
Sichern Sie eine 3DS-zertifizierte Zahlungspartnerschaft und Integrationsmethode
Um zu beginnen, müssen Sie einen geeigneten globalen Zahlungspartner auswählen, der zertifiziert ist, den 3DS 2-Protokoll durchzuführen und bei Bedarf auch auf 3DS 1 zurückgreifen kann. Dieser Partner übernimmt die Kommunikation zwischen Ihrem SaaS-System, dem Kartennetzwerk und der kartenausgebenden Bank. Die Akquirierung von 3DS kann in diesem Stadium in Betracht gezogen werden. Ihr Entwicklungsteam muss entscheiden, ob es eine einfache Hosted Payment Page verwendet, die Zeit und Geld bei der Integration spart, oder eine Direkte API/SDK-Integration, was mehr Kontrolle über das Erscheinungsbild und die Benutzerführung des Checkouts gibt.
Ihr Partner muss zertifiziert sein und alle EMV 3DS-Spezifikationen einhalten, wodurch Komplikationen während der Implementierung des Sicherheitsprotokolls in verschiedenen Kartennetzwerken vermieden werden.
- Integrationstyp auswählen: Die einfachste Option ist die Verwendung eines Gehostete Zahlungsseite, bei der der Partner die Transaktionsabwicklung übernimmt. Wenn mehr Kontrolle über die Benutzererfahrung gewünscht ist, Direkte API/SDK-Integration genutzt werden, wodurch ein breiteres Spektrum an Stripe-Funktionalitäten zugänglich wird.
- Zertifizierung überprüfen: Stellen Sie sicher, dass Ihr Partner mit den neuesten EMV 3DS-Spezifikationen auf dem neuesten Stand ist.
Ihr Anbieter übernimmt die Last der Komplexität des Zahlungsprozesses. PayPro Global kann bei der Entscheidung helfen, ob eine 3DS-Authentifizierung erforderlich ist, das entsprechende Protokoll starten und mit dem Kartennetzwerk sowie der ausstellenden Bank kommunizieren, um die Prüfung abzuschließen. Somit wird die Arbeit des Entwicklungsteams eingespart.
Kostenlose 3DS-Implementierungs-Checkliste
Erhalten Sie Ihre Schritt-für-Schritt-Checkliste zur Implementierung von 3DS für Ihre SaaS-, Software- und Videospielprodukte.
-
Einrichtungsschritte für 3DS 2
-
Wichtige Datenpunkte zur Übermittlung
-
Wiederkehrende Ausnahmekonfigurationen
-
Mobile-App-Optimierungsleitfäden
-
Details zur Haftungsverschiebung bei Betrug
Implementieren Sie das Datenerfassungs-Framework
Der Erfolg des reibungslosen Ablaufs hängt von der Genauigkeit der bereitgestellten Daten. 3DS 2 benötigt bis zu 100 Datenpunkte, um das Risiko zu bestimmen, daher sollte Ihr System diese Informationen bei jeder Transaktionsanfrage erfassen und senden.
Es ist notwendig, alle erforderlichen Felder, darunter die IP-Adresse, E-Mail und der Name des Karteninhabers, zusätzlich zu den notwendigen Kontextdaten aus Ihren Systemen, in das Checkout-System einzugeben. Das Hinzufügen solcher Kontextinformationen wie dem Alter des Kundenkontos oder dessen Kaufhistorie hilft der Risiko-Engine der Bank, die Zahlung ohne weitere Überprüfung zu genehmigen.
- Obligatorische Datenfelder: Stellen Sie sicher, dass Ihr Kassensystem alle notwendigen Informationen sammelt und übermittelt, dazu gehören die IP-Adresse des Kunden, die Rechnungsadresse, der vollständige Name des Karteninhabers, die E-Mail-Adresse und die Telefonnummer.
- Kontextbezogene Datenanreicherung: Betten Sie Backend-Informationen in die Zahlungsanfrage ein. Die risikobasierte Analyse erfordert Zugriff auf wesentliche Kundendaten, einschließlich:
-
- Alter/Erstellungsdatum des Kundenkontos (entscheidend für die SaaS-Nutzungsdauer)
- Historie früherer Käufe (ein Faktor für die Transaktionshäufigkeit)
- Gerätespezifikationen (Geräte-ID, Browser, Bildschirmauflösung)
Um den maximalen reibungslosen Ablauf zu gewährleisten, ist es notwendig, dem Zahlungsabwickler alle verfügbaren Informationen zur Verfügung zu stellen. Dieser Informationssatz ist sehr wichtig für die Risikobewertung der Bank.
Kostenlose 3DS-Implementierungs-Checkliste
Erhalten Sie Ihre Schritt-für-Schritt-Checkliste zur Implementierung von 3DS für Ihre SaaS-, Software- und Videospielprodukte.
-
Einrichtungsschritte für 3DS 2
-
Wichtige Datenpunkte zur Übermittlung
-
Wiederkehrende Ausnahmekonfigurationen
-
Mobile-App-Optimierungsleitfäden
-
Details zur Haftungsverschiebung bei Betrug
Definieren Sie Ihre 3DS-Strategie basierend auf dem Transaktionsrisiko
Sie müssen einen Plan erstellen und diesen in Bezug auf Ihren Zeitplan berücksichtigen 3DS Leistung. Die Herausforderung liegt darin, die Kundenreibung zu reduzieren und die Regeln einzuhalten. Deshalb ist es unerlässlich, das Risiko und die Notwendigkeit jeder einzelnen Transaktion zu berücksichtigen.
Dieser Schritt soll den „Reibungslosen Ablauf“ für viele gültige Transaktionen erleichtern und den „Prüfungsablauf“ einleiten.” wenn für EWR-Karteninhaber oder bei erhöhtem Risiko erforderlich. Eine untenstehende Risikoanalysetabelle kann zur Einhaltung geltender Vorschriften beitragen und sich auf die Konversionsraten auswirken.
Für jede Transaktion, bevor Sie die Zahlung einleiten, sollten Sie eine Risikobewertung unter Verwendung dieser Tabelle durchführen:
|
Auswahl der Strategie |
Wie es die Customer Journey beeinflusst |
|
|
Ist die Transaktion für SCA obligatorisch (EWR-Karte, über Ausnahmegrenzen)? |
Challenge-Flow (von der Bank vorgeschrieben) |
Hohe Reibung |
|
Ist die Transaktion geringwertig, wiederkehrend oder händlerinitiiert? |
Reibungsloser Ablauf (Ausnahmeanfrage) |
Keine Reibung |
|
Ist die Transaktion hochwertig, aber außerhalb des EWR? |
Reibungsloser Ablauf (Risikobasierte Entscheidung) |
Geringe Reibung |
Kostenlose 3DS-Implementierungs-Checkliste
Erhalten Sie Ihre Schritt-für-Schritt-Checkliste zur Implementierung von 3DS für Ihre SaaS-, Software- und Videospielprodukte.
-
Einrichtungsschritte für 3DS 2
-
Wichtige Datenpunkte zur Übermittlung
-
Wiederkehrende Ausnahmekonfigurationen
-
Mobile-App-Optimierungsleitfäden
-
Details zur Haftungsverschiebung bei Betrug
Ausnahmeregelungen und den reibungslosen Ablauf automatisieren
die Reibungslosen Ablauf in 3DS 2 bezieht sich auf Konversionsraten durch die mögliche Aufhebung der Authentifizierung für erkannte Kunden. Für SaaS-Unternehmen sollte das System so eingerichtet sein, dass es Verlängerungszahlungen korrekt identifiziert und somit von der Ausnahmeregelung für wiederkehrende Zahlungen profitiert, einem entscheidenden Bestandteil der Umsatzbindung. Sie müssen Ihren Checkout auch mit der Risiko-Engine Ihres Zahlungspartners integrieren, damit dieser in der Lage ist, Entscheidungen in Echtzeit zu treffen, was die Realisierung eines reibungslosen Ablaufs ermöglicht, wenn der Risikowert niedrig ist. Diese hohe Genehmigungsrate für Transaktionen mit geringem Risiko hilft bei der Bewältigung der hohen Anzahl von Mikrotransaktionen, die typisch sind für SaaS und Videospiele.
- Abonnement-Kennzeichnung (SaaS-Modell): Für wiederkehrende SaaS Abrechnungen:
- Die erste Zahlung als erforderlich kennzeichnen 3DS zum Einrichten der Framework für gespeicherte Zugangsdaten.
- Alle nachfolgenden, festen Verlängerungen als “Wiederkehrende Zahlung” kennzeichnen, um die SCA-Ausnahme zu beantragen.
- Risiko-Engine-Integration: Nehmen Sie sich die Zeit, Ihr MoR-Konto bei Ihrem Zahlungsabwickler einzurichten, damit dessen Risikomotor in der Lage ist, Echtzeitentscheidungen zu treffen. Der Motor sollte automatisch den reibungslosen Ablauf anfordern, wenn der Risikowert niedrig ist
Laut Visa, 95% der Transaktionen können diesen reibungslosen Weg durchlaufen, was entscheidend ist für die Aufrechterhaltung hoher Genehmigungsraten bei hochvolumigen Mikrotransaktionen, die typisch sind für SaaS, KI und Videospiele.
Ein Kunde erweitert die Funktionen, die er in Ihrem SaaS Produkt. Wenn ein Zahlungsabwicklungs-Partner angibt, dass ein Kunde eine 5-jährige Historie hat, eine gültige Kreditkarte verwendet und eine passende IP-Adresse besitzt, ist es wahrscheinlicher, dass die Bank die Transaktion genehmigt. Je nachdem, welche Daten verfügbar sind, 3DS 2 kann Betrugskosten um bis zu 82% reduzieren seit die SCA in Europa eingeführt wurde. Tatsächlich kann sie betrügerische Transaktionen stoppen, indem sie Überprüfungs- und Compliance-Verantwortlichkeiten auf Zahlungsnetzwerke überträgt.
Kostenlose 3DS-Implementierungs-Checkliste
Erhalten Sie Ihre Schritt-für-Schritt-Checkliste zur Implementierung von 3DS für Ihre SaaS-, Software- und Videospielprodukte.
-
Einrichtungsschritte für 3DS 2
-
Wichtige Datenpunkte zur Übermittlung
-
Wiederkehrende Ausnahmekonfigurationen
-
Mobile-App-Optimierungsleitfäden
-
Details zur Haftungsverschiebung bei Betrug
In-App- und Mobile-Erfahrung optimieren
In Fällen, in denen eine mobile Anwendung verwendet wird (was bei SaaS und Videospielen der Fall ist), ist das Authentifizierungsverfahren von Bedeutung, und ein reibungsloser Checkout wirkt sich direkt auf die Conversion aus. Um dies zu gewährleisten, müssen Sie die dedizierten mobilen SDKs Ihres Zahlungspartners für den 3DS-Prozess verwenden, wobei der Kunde während der Verifizierung in Ihrer Anwendung bleibt. Dies kann die Wahrscheinlichkeit verringern, dass der Kunde zu einem externen Browser weitergeleitet wird, was manchmal mit dem Abbruch des Einkaufswagens verbunden ist.
Darüber hinaus kann die Unterstützung biometrischer Authentifizierung (Face ID, Fingerabdruck) durch das 3DS 2 Protokoll eine vergleichsweise schnelle Methode zur Identitätsbestätigung bieten und ist Berichten zufolge bei mobilen Nutzern verbreitet.
- In-App SDK-Integration: Nutzen Sie die speziellen mobilen SDKs (iOS/Android) Ihres Zahlungspartners, um den 3DS-Flow zu verwalten. Auf diese Weise bleibt der Kunde während des Verifizierungsprozesses in Ihrer App.
- Weiterleitungen verhindern: Der Ablauf sollte eine Authentifizierungsaufforderung anzeigen, die die zu authentifizierenden Informationen und die entsprechenden Zugangsdaten enthält. Das Vermeiden einer Browser-Weiterleitung für die Anmeldung während des Ablaufs kann die Abschlussquoten von Käufen beeinflussen.
- Biometrie unterstützen: Das 3DS 2-Protokoll ermöglicht die biometrische Authentifizierung (Face ID, Fingerabdruck). Ihr Zahlungsabwicklungspartner muss diese Funktion aktivieren, damit Kunden sich schnell authentifizieren können, falls ihre Bank dies unterstützt.
die wiederkehrende Zahlung Die Befreiung kann aufgehoben werden, wenn die Zahlungskarte des Kunden länger als ein Jahr nicht belastet wird. Für SaaS-Abonnements Bei einem jährlichen Abrechnungszyklus ist es wichtig, sich im Voraus mit Ihrem Zahlungsabwicklungs-Partner bezüglich der notwendigen Schritte abzustimmen, um zum Zeitpunkt der jährlichen Verlängerung einen Soft Check oder eine erneute Überprüfung der Zugangsdaten durchzuführen und die gespeicherten Zugangsdaten bei der Händlerbank gültig zu halten.
Tipps zur Fehlerbehebung
- Erhöhte Warenkorbabbruchrate: Um Warenkorbabbrüche zu vermeiden, können Sie nutzen 3DS 2 um den reibungslosen Umgang mit Transaktionen zu ermöglichen, die keine Herausforderung oder ein zu hohes Risiko darstellen, wobei die Authentifizierungsaufforderung nur bei Bedarf angezeigt wird.
- Umgang mit Anzeigeproblemen auf Mobilgeräten: Zur Optimierung der Abwicklung mobiler In-App-Käufe nutzen Sie dedizierte mobile Software Development Kits Ihres Zahlungsanbieters, um den Challenge-Prozess in die Webview der App einzubetten, anstatt eine Seite zu öffnen, die die Sitzungsträgheit verlängert.
- Fehlgeschlagene Verlängerungen aufgrund von SCA: Betrachten Sie den Fall, dass das Abrechnungssystem nicht die Funktion zur Verfolgung wiederkehrender Zahlungen umfasst und alternative Wege zur Handhabung solcher Fälle identifiziert werden müssen. Sollte auch der erste Zahlungsversuch fehlschlagen, benötigt der Kunde möglicherweise eine E-Mail-Genehmigung, um die Transaktion fortzusetzen.
3DS reduziert den Umsatz nicht. Während dies bei risikoreichen Zahlungen einen minimalen zusätzlichen Schritt bedeutet, erhöht es die Autorisierungsrate durch die Erfüllung der Sicherheitsanforderungen der Bank, und die Haftungsverschiebung reduziert die Anzahl kostspieliger Rückbuchungen.
Schlussfolgerung
Mit 3DS Authentifizierung ist besonders entscheidend für SaaS-Unternehmen, SaaS-Anbieter und Videospielentwickler, die die Vorschriften der Regionen einhalten müssen, in denen sie tätig sind. Der Übergang von 3DS 1 zu 3DS 2 hat das mobile Erlebnis und das Auftreten eines reibungslosen Ablaufs für Transaktionen mit geringem Risiko verbessert. Um Ihr Unternehmen vor Betrugshaftung schützen und den Gesetzen der Zahlungsmärkte entsprechen, wird dringend empfohlen, diese Schritte mit Hilfe eines spezialisierten Unternehmens zu integrieren.
FAQ
-
Die 3DS-Authentifizierung kann wichtig sein, um finanzielle Risiken wie Rückbuchungen für SaaS- und Softwareunternehmen zu vermeiden, insbesondere beim Verkauf digitaler Güter. Indem die Betrugslast nach erfolgreicher Authentifizierung auf den Kartenaussteller verlagert wird, schützt sie auch wiederkehrende Einnahmequellen.
-
Der reibungslose Ablauf ermöglicht In-Game-Käufe und Mikrotransaktionen, wodurch die Notwendigkeit eines externen Verifizierungsprozesses entfällt. Diese Art der sofortigen Zahlungsabwicklung kann sich auf die Konversionsraten bei schnellen Transaktionen auswirken, wie sie in Videospielen üblich sind.
-
SaaS-Anbieter lösen dies durch die Nutzung des “Stored Credentials framework”. Die erste Zahlung für das Abonnement war die einzige, die eine 3DS-Verifizierung erforderte; danach wird jede Zahlung des gleichen Betrags als “Recurring Payments” gekennzeichnet und durchläuft in der Regel keine weitere 3DS-Prüfung, was zu einer hohen Kundenbindung führt.
-
Das neue 3DS 2 Protokoll wurde entwickelt, um dieses Problem zu beseitigen, indem es eine Risikobewertung einführt, die es ermöglicht, bis zu 95 % der Transaktionen reibungslos abzuwickeln. Für Softwareverkäufe gewährleistet dieser Ansatz einen schnellen Kassenprozess, wobei er gleichzeitig den Sicherheitsrichtlinien der Banken entspricht, was zu hohen Autorisierungsraten führt.
-
3DS 1 zwang mobile Nutzer oft, die App zu verlassen und ihren Browser zum Einloggen zu öffnen, wodurch die Möglichkeit zum Verkaufsabschluss verpasst wurde. 3DS 2 verfügt über mobile SDKs, die es ermöglichen, die Authentifizierung direkt in die App zu integrieren, was den Verifizierungsprozess beschleunigt und das Nutzererlebnis insgesamt verbessert.
-
3DS ist für SaaS-Unternehmen, die Kunden aus dem Europäischen Wirtschaftsraum (EWR) bedienen, aufgrund der Anforderungen an die Starke Kundenauthentifizierung (SCA) der PSD2-Richtlinie zwingend erforderlich. Diese Anforderung hilft dem Unternehmen, ordnungsgemäß Zugang zu diesem großen Markt zu erhalten.
Bereit anzufangen?
Wir waren dort, wo Sie jetzt sind. Lassen Sie uns unsere 19 Jahre Erfahrung teilen und Ihre globalen Träume Wirklichkeit werden lassen.