クラウドセキュリティ
SaaS住所確認サービス(AVS)とは何ですか?
SaaS住所確認サービス(AVS)とは何ですか?
SaaS住所確認サービス(AVS)は、オンライン取引における請求先住所のセキュリティを確認するサービスです。顧客の請求先住所と、その人物のクレジットカード発行会社に紐付けられた住所が照合され、カードが一致するかどうかが確認されます。オンライン取引では、データが比較され、カード所有者の詳細が発行会社の記録と照合されます。
住所確認サービスはどのように機能しますか?
AVSは、オンラインビジネスが住所を検証できるようにする自動住所確認サービスです。その仕組みを段階的に説明します。
- データ送信: 顧客が請求情報を入力し、チェックアウトページで「購入」をクリックすると、AVSは直ちに処理を開始します。
- 数値抽出: AVSは住所を評価し、通常、以下の数値要素を抽出します。 番地 と 郵便番号.
- 送信: 決済ゲートウェイは、この数値データをクレジットカード情報とともに決済処理業者に送信します。
- 銀行の比較: その後、リクエストはカードネットワーク(Visa、Mastercardなど)を経由して発行銀行に送られ、発行銀行は桁が内部記録と一致するかどうかを確認します。
- 応答の生成: 銀行は送信します AVS応答コード 加盟店に対し、結果が完全一致、部分一致、または不一致のいずれであるかを示します。
- 自動判定: 受信した情報は、支払い取引の承認、審査、または却下のために使用されます。
AVSを利用する主なメリットは何ですか?
SaaS住所認証サービス(AVS)は、リスク評価活動で使用され、さまざまな標準的なビジネス機能をサポートします。住所比較は、物理的なカードが使用されない状況での支払い処理前に、加盟店が情報を確認することを可能にし、これにより“カード不提示”(CNP)詐欺を抑止します。
- 不正行為の削減: AVSは請求データを検査し、住所の一貫性に基づいて注文を分類します。
- チャージバックの削減: 認証プロセスにより、買い手と売り手の間で解決が必要な取引の数が変動する可能性があります。
- 処理コストの削減: 一部の銀行では、社内のリスクモデルに基づき、AVS認証済み取引に個別のインターチェンジカテゴリーを適用しています。
- 顧客からの信頼: 住所確認が利用されていることを顧客に通知することで、購入プロセスの一部を説明できます。
SaaS AVSの主な制限は何ですか?
SaaS AVSは非常に効果的ですが、特定の技術的制約があるため、完全なセキュリティソリューションではありません。このサービスは主に数値データに焦点を当てており、その結果は住所のフォーマット方法や更新方法に左右されるため、正規の顧客が審査対象となる場合があります。
|
制限事項 |
販売事業者への影響 |
|
限られたグローバルサポート |
主に米国、カナダ、英国で利用可能です。その他の地域はまだサポートされていない場合があります。 |
|
データの焦点が限定的 |
番地や副次的な住所情報は無視され、数値のみが確認されます。 |
|
システム遅延 |
顧客が転居した場合、銀行のAVS記録が更新されるまでに数週間かかる場合があります。 |
SaaS AVSを導入する際のベストプラクティスは何ですか?
SaaS AVSの実装は通常、取引スクリーニングをサポートし、一貫したチェックアウトフローを維持するバランスの取れた設定を伴います。SaaS AVSのルール設定は、一致結果に影響を与え、チェックアウト時の取引の処理方法を決定します。
- ソフトディクラインを使用する: 部分的な住所一致のある取引を、即座に拒否するのではなく、手動または自動の検証ステップに送る。
- 住所自動補完: データ入力の効率化と、チェックアウトプロセスの一貫性を確保するためのツールを導入する。
- CVVと組み合わせる: カード確認コード(CVV)と住所データを要求し、審査のためのより多くの情報を提供する。
- レスポンスコードを分析する: AVSの結果を継続的に評価し、取引審査データに基づいて必要に応じて設定変更を行う。
SaaS AVSはどのようにPCI DSS準拠をサポートしますか?
組織の課題対応アプローチの一環として、SaaS型住所確認サービス(AVS)が組み込まれる場合があります。 PCI DSS(ペイメントカード業界データセキュリティ基準) ガイドライン。AVSは、規格において必須の管理策とはされていませんが、アクセス検証や取引活動のレビューといったプロトコル要素に関連しています。
AVSにSaaSプロバイダーを利用するということは、データ処理や記録管理の一部が組織から外部サービスへ移行する可能性があることを意味します。これらの変更は通常、〜の構造を修正することになります。 コンプライアンス 活動と データ管理 住所確認時に関連する 決済処理.