¿Cómo implementar la autenticación 3DS para SaaS, Software y Videojuegos?
Para integrar la autenticación 3DS en su sistema de pago, necesita integrar una solución de pago que sea compatible con este protocolo, lo que añade un paso adicional a los pagos con tarjeta en línea por motivos de seguridad. Esto es crucial para reducir el fraude y cumpliendo con diferentes normativas, como la Autenticación Reforzada de Clientes (SCA) de la UE.
Esta guía ofrece instrucciones paso a paso sobre cómo integrar 3DS y mejorar sus procesos de pago, lo que le ayudará a crear un sistema conforme a la normativa.
3DS es un acrónimo de Three-Domain Secure y es un protocolo desarrollado por Visa para mejorar la seguridad de las transacciones en línea con tarjetas de crédito y débito. Además de los detalles de la tarjeta y el código de seguridad, autenticación 3DS puede requerir que el cliente proporcione una contraseña, un código enviado a su dispositivo móvil o una autenticación biométrica. Este protocolo es importante para las empresas SaaS, las plataformas de software y los videojuegos porque:
- Reduce el fraude: Implementando 3DS los procedimientos pueden afectar la ocurrencia de transacciones no autorizadas dentro de un negocio SaaS. Las pérdidas por fraude en el comercio electrónico que alcanzan $44.3 mil millones en 2024, según los datos, sugiere la importancia de este asunto.
- Transfiere la responsabilidad: Si la autenticación de la tarjeta de crédito tiene éxito, el riesgo financiero relacionado con el fraude contracargos se traslada de su negocio SaaS al banco emisor de la tarjeta del cliente.
- Garantiza la conformidad: Es especialmente útil para empresas que operan en regiones con regulaciones estrictas, como la UE, que cuenta con la Directiva de Servicios de Pago Revisada (PSD2) en vigor. Esta directiva exige la implementación de Autenticación Reforzada de Cliente (SCA) para muchos pagos en línea. De hecho, 3DS 2 fue desarrollado para satisfacer estas necesidades de SCA.
La regla para SCA, aplicada mediante 3DS, entró en vigor el 14 de septiembre de 2019 y se exige principalmente en el Espacio Económico Europeo (EEE). Se aplica a las empresas que tienen una cuenta de comerciante en la UE y que operan con tarjetas emitidas por un banco de la UE.
Autenticación Reforzada de Cliente (SCA) implica que el titular de la tarjeta debe verificar el pago utilizando al menos dos de las tres áreas de información distintas:
- Conocimiento: Algo que solo el cliente sabe (como una contraseña).
- Posesión: Algo que el cliente posee (como un teléfono que recibe un código).
- Inherencia: Algo que el cliente es (como una huella dactilar o Face ID).
La SCA es legalmente requerida en el EEE, pero los bancos pueden optar por implementar esta práctica a nivel global. Es aconsejable preparar el 3DS SaaS entorno en cualquier caso, incluso para aplicaciones disponibles en diferentes mercados, como software o videojuegos.
La ejecución exitosa de esta estrategia requiere un MoR o un procesador de pagos que sea totalmente compatible con el moderno 3DS 2 protocolo.
Asegurar una Asociación de Pagos y Método de Integración Certificado por 3DS
Para empezar, tienes que seleccionar un socio de pagos global adecuado que esté certificado para realizar el protocolo 3DS 2 y que también sea capaz de recurrir a 3DS 1 si es necesario. Este socio se encargará de la comunicación entre tu sistema SaaS, la red de tarjetas y el banco emisor de la tarjeta. La adquisición de 3DS podría considerarse en esta etapa. Tu equipo de desarrollo tendrá que decidir si utilizar una simple Página de Pago Alojada, lo que ahorra tiempo y dinero en la integración, o una Integración Directa de API/SDK, lo que brinda más control sobre el aspecto y la sensación de la página de pago.
Su socio debe estar certificado y cumplir con todas las especificaciones de EMV 3DS, evitando así complicaciones durante la implementación del protocolo de seguridad en las diferentes redes de tarjetas.
- Seleccione el tipo de integración: La opción más sencilla es utilizar una Página de Pago Alojada, en la que el socio se encarga del procesamiento de la transacción. Si se desea un mayor control de la experiencia del usuario, Integración Directa de API/SDK puede ser utilizado, proporcionando acceso a un espectro más amplio de funcionalidades de Stripe.
- Verificar certificación: Asegúrese de que su socio esté al día con las últimas especificaciones de EMV 3DS.
Su proveedor gestiona la carga de la complejidad del proceso de pago. PayPro Global puede ayudar a decidir si se necesita la autenticación 3DS, iniciar el protocolo adecuado y comunicarse con la red de tarjetas y el banco emisor para concluir la verificación. Así, se ahorra el trabajo del equipo de desarrollo.
Checklist Gratuito para la Implementación de Autenticación 3DS
Obtén tu checklist paso a paso sobre cómo implementar 3DS para tus productos SaaS, de software y de videojuegos.
-
Pasos de configuración para 3DS 2
-
Puntos de datos clave a transmitir
-
Configuraciones de exención recurrentes
-
Guías de optimización de aplicaciones móviles
-
Detalles sobre el cambio de responsabilidad por fraude
Implementar el Marco de Recopilación de Datos
El éxito del flujo fluido depende de precisión de los datos proporcionados. 3DS 2 requiere hasta 100 puntos de datos para determinar el riesgo, por lo que su sistema debe recopilar y enviar esta información durante cada solicitud de la transacción.
Es necesario incluir en el sistema de pago todos los campos necesarios, que incluyen la dirección IP, el correo electrónico y el nombre del titular de la tarjeta, además de los datos contextuales necesarios de sus sistemas. Añadir información contextual como la antigüedad de la cuenta del cliente o su historial de compras ayuda al motor de riesgo del banco a aprobar el pago sin verificaciones adicionales.
- Campos de Datos Obligatorios: Asegúrate de que tu sistema de checkout recopile y transmita toda la información necesaria, que incluye la dirección IP del cliente, la dirección de facturación, el nombre completo del titular de la tarjeta, la dirección de correo electrónico y el número de teléfono.
- Enriquecimiento de Datos Contextuales: Incrusta información de back-end en la solicitud de pago. El análisis basado en riesgos requiere acceso a datos esenciales del cliente, incluyendo:
-
- Antigüedad/fecha de creación de la cuenta del cliente (vital para la permanencia en SaaS)
- Historial de compras anteriores (un factor en la frecuencia de las transacciones)
- Especificaciones del dispositivo (ID del dispositivo, navegador, resolución de pantalla)
Para lograr el máximo flujo sin fricciones, es necesario proporcionar toda la información disponible al procesador de pagos. Este conjunto de información es muy importante para la evaluación de riesgos del banco.
Checklist Gratuito para la Implementación de Autenticación 3DS
Obtén tu checklist paso a paso sobre cómo implementar 3DS para tus productos SaaS, de software y de videojuegos.
-
Pasos de configuración para 3DS 2
-
Puntos de datos clave a transmitir
-
Configuraciones de exención recurrentes
-
Guías de optimización de aplicaciones móviles
-
Detalles sobre el cambio de responsabilidad por fraude
Defina su estrategia 3DS basada en el riesgo de la transacción
Debe crear un plan e incluirlo en su cronograma en términos de 3DS rendimiento. El desafío es reducir la fricción del cliente y cumplir con las normas, por lo que es necesario considerar el riesgo y la necesidad de que se realice cada transacción.
Este paso tiene como objetivo facilitar el “Flujo sin fricciones” para muchas transacciones válidas e iniciar el “Flujo de Desafíocuando sea requerido para titulares de tarjetas del EEE o en casos de riesgo elevado. Una tabla de análisis de riesgo a continuación puede contribuir al cumplimiento de las normas aplicables y puede tener un impacto en las tasas de conversión.
Para cada transacción, antes de iniciar el pago, debe realizar una evaluación de riesgos utilizando esta tabla:
|
Estrategia a elegir |
Cómo influye en el recorrido del cliente |
|
|
¿Es la transacción obligatoria para SCA (tarjeta del EEE, por encima de los límites de exención)? |
Flujo de desafío (requerido por el banco) |
Alta fricción |
|
¿Es la transacción de bajo valor, recurrente o iniciada por el comercio? |
Flujo sin fricción (solicitud de exención) |
Sin fricción |
|
¿Es la transacción de alto valor, pero fuera del EEE? |
Flujo sin fricción (decisión basada en el riesgo) |
Baja fricción |
Checklist Gratuito para la Implementación de Autenticación 3DS
Obtén tu checklist paso a paso sobre cómo implementar 3DS para tus productos SaaS, de software y de videojuegos.
-
Pasos de configuración para 3DS 2
-
Puntos de datos clave a transmitir
-
Configuraciones de exención recurrentes
-
Guías de optimización de aplicaciones móviles
-
Detalles sobre el cambio de responsabilidad por fraude
Automatice las exenciones y el flujo sin fricciones
el Flujo sin fricciones en 3DS 2 se relaciona con las tasas de conversión a través de la posible eliminación de la autenticación para clientes reconocidos. Para las empresas SaaS, el sistema debe configurarse para identificar correctamente los pagos de renovación y así beneficiarse de la exención de Pagos Recurrentes, una parte clave de la retención de ingresos. También necesita integrar su proceso de compra (checkout) con el motor de riesgo de su socio de pagos para que sea capaz de tomar decisiones en tiempo real, lo que permite la consecución de un flujo sin fricciones cuando el puntaje de riesgo es bajo. Esta alta tasa de aprobación para transacciones de bajo riesgo ayuda a manejar la gran cantidad de microtransacciones típicas de SaaS y videojuegos.
- Clasificación de Suscripciones (Modelo SaaS): Para recurrente SaaS facturación:
- Marcar el primer pago como que requiere 3DS para configurar el marco de Credenciales Almacenadas.
- Marque todas las renovaciones posteriores de monto fijo como un “Pago Recurrente” para solicitar la exención de SCA.
- Integración del Motor de Riesgo: Tómese el tiempo para configurar su cuenta MoR con su procesador de pagos para que su motor de riesgo pueda tomar decisiones en tiempo real. El motor debería solicitar automáticamente el flujo sin fricciones cuando la puntuación de riesgo sea baja.
Según Visa, 95% de las transacciones pueden pasar por este camino sin fricciones, lo cual es fundamental para mantener altas tasas de aprobación en microtransacciones de alto volumen típicas en SaaS, IA y videojuegos.
Un cliente amplía las funcionalidades que utiliza dentro de su SaaS producto. Si un socio de procesamiento de pagos indica que un cliente tiene un historial de 5 años, utiliza una tarjeta de crédito válida y tiene una dirección IP adecuada, es más probable que el banco apruebe la transacción. Dependiendo de los datos disponibles, 3DS 2 puede reducir los cargos por fraude hasta en un 82% desde que se introdujo la SCA en Europa. De hecho, puede detener las transacciones fraudulentas al asignar las responsabilidades de verificación y cumplimiento a las redes de pago.
Checklist Gratuito para la Implementación de Autenticación 3DS
Obtén tu checklist paso a paso sobre cómo implementar 3DS para tus productos SaaS, de software y de videojuegos.
-
Pasos de configuración para 3DS 2
-
Puntos de datos clave a transmitir
-
Configuraciones de exención recurrentes
-
Guías de optimización de aplicaciones móviles
-
Detalles sobre el cambio de responsabilidad por fraude
Optimizar la experiencia en la aplicación y móvil
En los casos en que se utiliza una aplicación móvil (como ocurre en SaaS y videojuegos), el procedimiento de autenticación es crucial, y un proceso de compra fluido impacta directamente en la conversión. Para garantizarlo, debes usar los SDKs móviles dedicados de tu socio de pagos para el proceso 3DS, manteniendo al cliente en tu aplicación mientras se verifica. Esto puede reducir la probabilidad de que el cliente sea redirigido a un navegador externo, lo cual a veces se asocia con el abandono del carrito.
Además, el soporte para la autenticación biométrica (Face ID, huella dactilar) a través del 3DS 2 protocolo puede ofrecer un método comparativamente rápido de confirmación de identidad y, según se informa, es común entre los usuarios de móviles.
- Integración de SDK en la aplicación: Utiliza los SDK móviles dedicados de tu socio de pagos (iOS/Android) para gestionar el flujo 3DS. De este modo, el cliente permanecerá dentro de tu aplicación durante el proceso de verificación.
- Evitar redirecciones: El flujo debe mostrar una solicitud de autenticación que contenga la información a autenticar y las credenciales para hacerlo. Evitar la redirección del navegador para iniciar sesión durante el flujo puede influir en las tasas de finalización de compra.
- Compatibilidad con biometría: El protocolo 3DS 2 permite la autenticación biométrica (Face ID, huella dactilar). Su socio de procesamiento de pagos debe habilitar esta función para que los clientes puedan autenticarse rápidamente si su banco lo admite.
el pago recurrente la exención puede cancelarse si no se realiza un cargo en la tarjeta de pago del cliente durante más de un año. Para Suscripciones SaaS con un ciclo de facturación anual, es importante prepararse con antelación con su socio de procesamiento de pagos sobre los pasos que deben tomarse para realizar una verificación suave o una recertificación en el momento de la renovación anual y así mantener válidas las Credenciales Almacenadas con el banco adquirente del comercio.
Consejos para la resolución de problemas
- Aumento del abandono del carrito: Para evitar el abandono del carrito, puede utilizar 3DS 2 para permitir un flujo sin fricción para las transacciones que no presentan ningún desafío o demasiado riesgo, mostrando la solicitud de autenticación solo cuando sea necesario.
- Manejo de problemas de visualización móvil: Para optimizar el procesamiento de las compras móviles dentro de la aplicación, utilice kits de desarrollo de software móvil dedicados de su proveedor de pagos para integrar el proceso de desafío en la webview de la aplicación, evitando abrir una página que extienda la inercia de la sesión.
- Renovaciones fallidas debido a SCA: Considere el caso de que el sistema de facturación no incluya la función de seguimiento de pagos recurrentes y deba identificar formas alternativas de gestionar tales situaciones. Si el primer intento de pago también falla, el cliente podría requerir una autorización por correo electrónico para proceder con la transacción.
3DS no reduce los ingresos. Aunque añade un paso mínimo en los pagos de alto riesgo, aumenta la tasa de autorización al cumplir con los requisitos de seguridad del banco, y el cambio de responsabilidad reduce el número de contracargos costosos.
Conclusión
Utilizando 3DS La autenticación es particularmente crucial para las empresas SaaS, los proveedores SaaS y los desarrolladores de videojuegos que necesitan cumplir con las regulaciones de las regiones en las que operan. La transición de 3DS 1 a 3DS 2 ha mejorado la experiencia móvil y la ocurrencia de un flujo sin fricciones para transacciones de bajo riesgo. Con el fin de proteger su negocio de la responsabilidad por fraude y cumplir con las leyes de los mercados de pago, se recomienda encarecidamente integrar estos pasos con la ayuda de una empresa especializada.
Preguntas frecuentes
-
La autenticación 3DS puede ser importante ya que se relaciona con la evitación de riesgos financieros como los contracargos para las empresas de SaaS y software, especialmente en las ventas de bienes digitales. Al trasladar la carga del fraude al emisor de la tarjeta después de una autenticación exitosa, también protege los flujos de ingresos recurrentes.
-
El flujo sin fricciones permite las compras dentro del juego y las microtransacciones, evitando la necesidad de un proceso de verificación externo. Este tipo de procesamiento de pagos instantáneo puede relacionarse con las tasas de conversión en transacciones de alta velocidad, como las comunes en los videojuegos.
-
Los proveedores de SaaS gestionan esto utilizando el “Stored Credentials framework”. El primer pago de la suscripción fue el único que requirió verificación 3DS; posteriormente, cada pago del mismo importe se marca como “Pagos Recurrentes” y normalmente no pasa por otra verificación 3DS, lo que lleva a una alta retención.
-
El nuevo protocolo 3DS 2 ha sido desarrollado para eliminar este problema introduciendo una evaluación de riesgo que permite que hasta el 95% de las transacciones se procesen a través de un flujo sin fricciones. Para las ventas de software, este enfoque garantiza un pago rápido al mismo tiempo que cumple con las políticas de seguridad del banco, lo que conduce a altas tasas de autorización.
-
3DS 1 a menudo obligaba a los usuarios móviles a salir de la aplicación y abrir su navegador para iniciar sesión, perdiendo la oportunidad de completar la venta. 3DS 2 cuenta con SDKs móviles que permiten integrar el desafío dentro de la aplicación, lo que acelera el proceso de verificación y mejora la experiencia en general.
-
3DS es obligatorio para las empresas SaaS que prestan servicios a clientes del Espacio Económico Europeo (EEE), debido a los requisitos de Autenticación Reforzada de Clientes (SCA) de la directiva PSD2. Este requisito ayuda a la empresa a acceder correctamente a este gran mercado.
¿Listo para comenzar?
Hemos estado donde usted está. Compartamos nuestros 19 años de experiencia y hagamos realidad sus sueños globales.