Hoe 3DS-authenticatie te implementeren voor SaaS, software en videogames
Om 3DS-authenticatie integreren in uw betaalsysteem, moet u een betaaloplossing integreren die dit protocol ondersteunt, wat om veiligheidsredenen een extra stap toevoegt aan online kaartbetalingen. Dit is cruciaal voor fraude verminderen en voldoen aan verschillende regels, zoals de Strong Customer Authentication (SCA) van de EU.
Deze handleiding biedt stapsgewijze instructies over hoe u 3DS integreert en uw betalingsprocessen verbetert, wat u zal helpen een conform systeem te creëren.
3DS staat voor Three-Domain Secure en is een protocol ontwikkeld door Visa om de veiligheid van online creditcard- en betaalkaarttransacties te verbeteren. Naast de kaartgegevens en de veiligheidscode, 3DS-authenticatie kan vereisen dat de klant een wachtwoord, een code naar hun mobiele apparaat, of biometrische authenticatie opgeeft. Dit protocol is belangrijk voor SaaS-bedrijven, softwareplatforms en videogames omdat:
- Het vermindert fraude: Implementeren 3DS procedures kunnen van invloed zijn op het optreden van ongeautoriseerde transacties binnen een SaaS-bedrijf. E-commerce fraudeverliezen die oplopen tot $44,3 miljard in 2024, volgens gegevens, duidt op het belang van deze kwestie.
- Het verschuift aansprakelijkheid: Als creditcardauthenticatie slaagt, het financiële risico voor fraude-gerelateerde chargebacks verschuift van uw SaaS-bedrijf naar de kaartuitgevende bank van de klant.
- Het waarborgt conformiteit: Het is vooral nuttig voor bedrijven die actief zijn in regio's met strenge regelgeving, zoals de EU, die de Herziene Richtlijn Betalingsdiensten (PSD2) van kracht. Deze richtlijn vereist de implementatie van Sterke klantenauthenticatie (SCA) voor veel online betalingen. Sterker nog, 3DS 2 werd ontwikkeld om aan deze SCA-behoeften te voldoen.
De regel voor SCA, gehandhaafd met 3DS, is op 14 september 2019 van kracht geworden en is voornamelijk vereist in de Europese Economische Ruimte (EER). Het is van toepassing op bedrijven die een merchant account in de EU hebben en die worden ondersteund door kaarten die zijn uitgegeven door een bank in de EU.
Sterke klantenauthenticatie (SCA) houdt in dat de kaarthouder de betaling moet verifiëren met ten minste twee van de drie afzonderlijke informatiegebieden:
- Kennis: Iets wat alleen de klant weet (zoals een wachtwoord).
- Bezit: Iets wat de klant bezit (zoals een telefoon die een code ontvangt).
- Inherentie: Iets wat de klant is (zoals een vingerafdruk of gezichtsherkenning).
SCA is wettelijk verplicht in de EER, maar banken kunnen ervoor kiezen deze praktijk wereldwijd te implementeren. Het is raadzaam om de 3DS SaaS omgeving in elk geval, zelfs voor applicaties die op verschillende markten beschikbaar zijn, zoals software of videogames.
De succesvolle uitvoering van deze strategie vereist een MoR of een betalingsverwerker die volledig compatibel is met het moderne 3DS 2 protocol.
Beveilig een 3DS-gecertificeerd betalingspartnerschap en integratiemethode
Om van start te gaan, dient u een geschikte wereldwijde betalingspartner te selecteren die gecertificeerd is om het 3DS 2 protocol uit te voeren en indien nodig ook kan terugvallen op 3DS 1. Deze partner neemt de communicatie over tussen uw SaaS-systeem, het kaartnetwerk en de kaartuitgevende bank. Acquiring 3DS kan in dit stadium worden overwogen. Uw ontwikkelteam zal een beslissing moeten nemen of ze een eenvoudige Hosted Payment Page gebruiken, wat tijd en geld bespaart op integratie, of een Directe API/SDK-integratie, wat meer controle geeft over de look en feel van de checkout.
Uw partner moet gecertificeerd zijn en voldoen aan alle EMV 3DS-specificaties, om zo complicaties te voorkomen tijdens de implementatie van het beveiligingsprotocol over verschillende kaartnetwerken heen.
- Selecteer Integratietype: De eenvoudigste optie is om een Gehoste Betaalpagina, waarbij de partner de transactieverwerking afhandelt. Als er meer controle over de gebruikerservaring gewenst is, Directe API/SDK-integratie kan worden benut, waardoor toegang wordt geboden tot een breder scala aan Stripe functionaliteiten.
- Certificering Verifiëren: Zorg ervoor dat uw partner up-to-date is met de nieuwste EMV 3DS specificaties.
Uw provider beheert de last van de complexiteit van het betalingsproces. PayPro Global kan helpen bij het bepalen of 3DS-authenticatie nodig is, het juiste protocol starten en communiceren met het kaartnetwerk en de uitgevende bank om de controle af te ronden. Zo wordt het werk van het ontwikkelingsteam bespaard.
Gratis 3DS Authenticatie Implementatie Checklist
Ontvang uw stap-voor-stap checklist over hoe u 3DS implementeert voor uw SaaS-, software- en videogameproducten.
-
Installatiestappen voor 3DS 2
-
Belangrijke datapunten om te verzenden
-
Configuraties voor terugkerende vrijstellingen
-
Handleidingen voor mobiele app-optimalisatie
-
Details over aansprakelijkheidsverschuiving bij fraude
Implementeer het Dataverzamelingsframework
Het succes van de vlotte doorstroming hangt af van de nauwkeurigheid van de verstrekte gegevens. 3DS 2 vereist tot 100 datapunten om het risico te bepalen, dus uw systeem moet deze informatie verzamelen en verzenden bij elk verzoek voor de transactie.
Het is noodzakelijk om alle benodigde velden in het afrekensysteem in te voeren, waaronder het IP-adres, e-mailadres en de naam van de kaarthouder, naast de noodzakelijke contextuele gegevens uit uw systemen. Het toevoegen van dergelijke contextuele informatie, zoals de leeftijd van het account van de klant of diens aankoopgeschiedenis, helpt de risico-engine van de bank om de betaling goed te keuren zonder verdere verificatie.
- Verplichte Gegevensvelden: Zorg ervoor dat uw afrekensysteem alle benodigde informatie verzamelt en doorgeeft, waaronder het IP-adres van de klant, het factuuradres, de volledige naam van de kaarthouder, het e-mailadres en het telefoonnummer.
- Contextuele gegevensverrijking: Sluit back-end informatie in bij de betalingsaanvraag. De risicogebaseerde analyse vereist toegang tot essentiële klantgegevens, waaronder:
-
- Leeftijd/aanmaakdatum van het klantenaccount (essentieel voor SaaS-duur)
- Geschiedenis van eerdere aankopen (een factor in de transactiefrequentie)
- Apparaatspecificaties (apparaat-ID, browser, schermresolutie)
Om een maximale frictieloze stroom te bereiken, is het noodzakelijk om alle beschikbare informatie aan de betalingsverwerker te verstrekken. Deze set informatie is erg belangrijk voor de risicobeoordeling van de bank.
Gratis 3DS Authenticatie Implementatie Checklist
Ontvang uw stap-voor-stap checklist over hoe u 3DS implementeert voor uw SaaS-, software- en videogameproducten.
-
Installatiestappen voor 3DS 2
-
Belangrijke datapunten om te verzenden
-
Configuraties voor terugkerende vrijstellingen
-
Handleidingen voor mobiele app-optimalisatie
-
Details over aansprakelijkheidsverschuiving bij fraude
Definieer uw 3DS-strategie gebaseerd op transactierisico
U moet een plan opstellen en dit opnemen in uw planning wat betreft 3DS prestaties. De uitdaging is om klantwrijving te verminderen en aan de regels te voldoen, daarom is het noodzakelijk om het risico en de noodzaak van elke uit te voeren transactie te overwegen.
Deze stap is bedoeld om de “Wrijvingsloze doorstroom” voor veel geldige transacties te faciliteren en de “Uitdagingstraject” wanneer vereist voor EER-kaarthouders of in gevallen van verhoogd risico. Een risicoanalysetabel hieronder kan bijdragen aan de naleving van toepasselijke regels en kan een impact hebben op de conversiepercentages.
Voor elke transactie dient u, voordat u de betaling initieert, een risicobeoordeling uit te voeren met behulp van deze tabel:
|
Te kiezen strategie |
Hoe het de klantreis beïnvloedt |
|
|
Is de transactie verplicht voor SCA (EER-kaart, boven vrijstellingslimieten)? |
Uitdagingstraject (bank vereist) |
Hoge frictie |
|
Is de transactie van lage waarde, terugkerend, of door de handelaar geïnitieerd? |
Wrijvingsloze doorstroming (vrijstellingsverzoek) |
Geen wrijving |
|
Is de transactie van hoge waarde, maar buiten de EER? |
Wrijvingsloze doorstroming (risicogebaseerde beslissing) |
Lage wrijving |
Gratis 3DS Authenticatie Implementatie Checklist
Ontvang uw stap-voor-stap checklist over hoe u 3DS implementeert voor uw SaaS-, software- en videogameproducten.
-
Installatiestappen voor 3DS 2
-
Belangrijke datapunten om te verzenden
-
Configuraties voor terugkerende vrijstellingen
-
Handleidingen voor mobiele app-optimalisatie
-
Details over aansprakelijkheidsverschuiving bij fraude
Automatiseer vrijstellingen en de frictieloze flow
de Wrijvingsloze doorstroom in 3DS 2 betreft conversiepercentages door de mogelijke verwijdering van authenticatie voor erkende klanten. Voor SaaS-bedrijven moet het systeem zodanig zijn ingesteld dat het verlengingsbetalingen correct identificeert en zo profiteert van de vrijstelling voor terugkerende betalingen, een cruciaal onderdeel van omzetbehoud. U moet uw checkout ook integreren met de risicomotor van uw betalingspartner, zodat deze in staat is om in realtime beslissingen te nemen, wat een frictieloze doorloop mogelijk maakt wanneer de risicoscore laag is. Deze hoge goedkeuringsgraad voor transacties met laag risico helpt bij het verwerken van de grote hoeveelheid microtransacties die typisch zijn voor SaaS en videogames.
- Abonnementsmarkering (SaaS-model): Voor terugkerende SaaS facturatie:
- Markeer de eerste betaling als vereist voor 3DS het opzetten van het Stored Credentials-framework.
- Markeer alle volgende verlengingen met een vast bedrag als een “Terugkerende Betaling” om de SCA-vrijstelling aan te vragen.
- Risico-engine-integratie: Neem de tijd om uw MoR-account in te stellen bij uw betalingsverwerker, zodat hun risico-engine real-time beslissingen kan nemen. De engine moet automatisch de frictieloze stroom aanvragen wanneer de risicoscore laag is
Volgens Visa, 95% van transacties kunnen via dit frictieloze pad gaan, wat cruciaal is voor het handhaven van hoge goedkeuringspercentages bij microtransacties met een hoog volume, typisch voor SaaS, AI en videogames.
Een klant breidt de functies uit die ze gebruiken binnen uw SaaS product. Als een betalingsverwerkingspartner aangeeft dat een klant een geschiedenis van 5 jaar heeft, een geldige creditcard gebruikt en een passend IP-adres heeft, dan is de bank eerder geneigd de transactie goed te keuren. Afhankelijk van welke gegevens beschikbaar zijn, 3DS 2 kan fraudegevallen met wel 82% verminderen sinds de SCA in Europa werd geïntroduceerd. Inderdaad, het kan frauduleuze transacties stoppen door verificatie- en complianceverantwoordelijkheden bij betalingsnetwerken te leggen.
Gratis 3DS Authenticatie Implementatie Checklist
Ontvang uw stap-voor-stap checklist over hoe u 3DS implementeert voor uw SaaS-, software- en videogameproducten.
-
Installatiestappen voor 3DS 2
-
Belangrijke datapunten om te verzenden
-
Configuraties voor terugkerende vrijstellingen
-
Handleidingen voor mobiele app-optimalisatie
-
Details over aansprakelijkheidsverschuiving bij fraude
Optimaliseer In-app en Mobiele Ervaring
In gevallen waarin een mobiele applicatie wordt gebruikt (wat het geval is bij SaaS en videogames), is de authenticatieprocedure van groot belang, en een soepele checkout heeft een directe invloed op de conversie. Om dit te garanderen, moet u de speciale mobiele SDK's van uw betaalpartner gebruiken voor het 3DS-proces, waarbij de klant in uw applicatie blijft terwijl deze wordt geverifieerd. Dit kan de kans verkleinen dat de klant wordt doorgestuurd naar een externe browser, wat soms wordt geassocieerd met het verlaten van het winkelmandje.
Daarnaast, biometrische authenticatie (Face ID, vingerafdruk) ondersteuning via de 3DS 2 protocol kan een relatief snelle methode voor identiteitsbevestiging bieden en is naar verluidt gebruikelijk onder mobiele gebruikers.
- In-App SDK-integratie: Gebruik de specifieke mobiele SDK's (iOS/Android) van uw betaalpartner om de 3DS-stroom te beheren. Op deze manier blijft de klant tijdens het verificatieproces binnen uw app.
- Voorkom Omleidingen: De stroom moet een authenticatieprompt tonen die de te authenticeren informatie en de benodigde inloggegevens bevat. Het vermijden van browseromleidingen voor aanmelding tijdens de stroom kan de voltooiingspercentages van aankopen beïnvloeden.
- Biometrische ondersteuning: Het 3DS 2-protocol maakt biometrische authenticatie mogelijk (Face ID, vingerafdruk). Uw betalingsverwerkingspartner moet deze functie inschakelen, zodat klanten zich snel kunnen authenticeren als hun bank dit ondersteunt.
de terugkerende betaling vrijstelling kan worden beëindigd als de betaalkaart van de klant langer dan een jaar niet wordt belast. Voor SaaS-abonnementen met een jaarlijkse facturatiecyclus is het belangrijk om u van tevoren voor te bereiden met uw betalingsverwerkingspartner over de stappen die moeten worden ondernomen om een soft check of herverificatie uit te voeren op het moment van de jaarlijkse verlenging, om de opgeslagen betaalgegevens (Stored Credentials) bij de acquirerende bank geldig te houden.
Tips voor probleemoplossing
- Verhoogde Winkelwagenverlating: Om winkelwagenverlating te voorkomen, kunt u gebruikmaken van 3DS 2 om een naadloze afhandeling mogelijk te maken voor transacties die geen uitdaging of te veel risico vormen, en de authenticatieprompt alleen te tonen wanneer dit noodzakelijk is.
- Omgaan met weergaveproblemen op mobiel: Om de verwerking van mobiele in-app aankopen te optimaliseren, gebruikt u toegewijde mobiele software development kits van uw betalingsprovider om het verificatieproces in de webview van de app te integreren, en zo te voorkomen dat een pagina wordt geopend die de sessie-inertie verlengt.
- Verlengingen mislukken door SCA: Neem het geval dat het facturatiesysteem de functie voor het bijhouden van terugkerende betalingen niet bevat en er alternatieve manieren moeten worden gevonden om dergelijke gevallen af te handelen. Als de eerste betalingspoging ook wordt gemist, kan de klant een e-mailtoestemming nodig hebben om de transactie te voltooien.
3DS vermindert de omzet niet. Hoewel het een minimale stap toevoegt bij risicovolle betalingen, verhoogt het de autorisatiegraad door te voldoen aan de beveiligingsvereisten van de bank, en de verschuiving van aansprakelijkheid vermindert het aantal kostbare chargebacks.
Conclusie
Met behulp van 3DS Authenticatie is bijzonder cruciaal voor SaaS-bedrijven, SaaS-aanbieders en ontwikkelaars van videogames die moeten voldoen aan de regelgeving van de regio's waarin zij actief zijn. De overgang van 3DS 1 naar 3DS 2 heeft de mobiele ervaring en de frictieloze doorstroming voor laagrisicotransacties verbeterd. Om uw bedrijf te vrijwaren van aansprakelijkheid voor fraude en voldoen aan de wetten van de betaalmarkten, wordt het sterk aanbevolen deze stappen te integreren met de hulp van een gespecialiseerd bedrijf.
Veelgestelde vragen
-
3DS-authenticatie kan belangrijk zijn omdat het verband houdt met het vermijden van financiële risico's zoals chargebacks voor SaaS- en softwarebedrijven, vooral bij de verkoop van digitale goederen. Door de fraudeverantwoordelijkheid na succesvolle authenticatie naar de kaartuitgever te verschuiven, beschermt het ook terugkerende inkomstenstromen.
-
De frictieloze flow maakt in-game aankopen en microtransacties mogelijk, waardoor de noodzaak van een extern verificatieproces wordt omzeild. Dit type directe betalingsverwerking kan van invloed zijn op conversiepercentages bij snelle transacties, zoals die gebruikelijk zijn in videogames.
-
SaaS-aanbieders pakken dit aan door gebruik te maken van het “Stored Credentials framework”. De eerste betaling voor het abonnement was de enige die 3DS-verificatie vereiste; daarna wordt elke betaling van hetzelfde bedrag gemarkeerd als “Recurring Payments” en ondergaat doorgaans geen nieuwe 3DS-controle, wat leidt tot hoge retentie.
-
Het nieuwe 3DS 2-protocol is ontwikkeld om dit probleem te elimineren door een risicobeoordeling te introduceren die tot 95% van de transacties via een frictieloze flow laat verwerken. Voor softwareverkoop zorgt deze aanpak voor een snelle checkout en voldoet het tevens aan het veiligheidsbeleid van de bank, wat leidt tot hoge autorisatiepercentages.
-
3DS 1 dwong mobiele gebruikers vaak om de app te verlaten en hun browser te openen om in te loggen, waardoor de kans om de verkoop te voltooien werd gemist. 3DS 2 heeft mobiele SDK's die het mogelijk maken de uitdaging binnen de app te integreren, wat het verificatieproces versnelt en de algehele ervaring verbetert.
-
3DS is verplicht voor SaaS-bedrijven die klanten bedienen uit de Europese Economische Ruimte (EER), vanwege de vereisten voor Sterke Klantauthenticatie (SCA) van de PSD2-richtlijn. Deze vereiste helpt het bedrijf om correct toegang te krijgen tot deze grote markt.
Klaar om te beginnen?
Wij zijn geweest waar u nu bent. Laten we onze 19 jaar ervaring delen en uw wereldwijde dromen werkelijkheid maken.