Mozaïekafbeelding

Hoe 3DS-authenticatie te implementeren voor SaaS, software en videogames

Auteur: Marta Poprotska, Social Media Community Manager

Beoordeeld door: George Ploaie, Chief Operating Officer (COO)

Om 3DS-authenticatie integreren in uw betaalsysteem, moet u een betaaloplossing integreren die dit protocol ondersteunt, wat om veiligheidsredenen een extra stap toevoegt aan online kaartbetalingen. Dit is cruciaal voor fraude verminderen en voldoen aan verschillende regels, zoals de Strong Customer Authentication (SCA) van de EU.

 

Deze handleiding biedt stapsgewijze instructies over hoe u 3DS integreert en uw betalingsprocessen verbetert, wat u zal helpen een conform systeem te creëren.

Wat is 3DS en waarom is het noodzakelijk?

3DS staat voor Three-Domain Secure en is een protocol ontwikkeld door Visa om de veiligheid van online creditcard- en betaalkaarttransacties te verbeteren. Naast de kaartgegevens en de veiligheidscode, 3DS-authenticatie kan vereisen dat de klant een wachtwoord, een code naar hun mobiele apparaat, of biometrische authenticatie opgeeft. Dit protocol is belangrijk voor SaaS-bedrijven, softwareplatforms en videogames omdat:

  • Het vermindert fraude: Implementeren 3DS procedures kunnen van invloed zijn op het optreden van ongeautoriseerde transacties binnen een SaaS-bedrijf. E-commerce fraudeverliezen die oplopen tot $44,3 miljard in 2024, volgens gegevens, duidt op het belang van deze kwestie.
  • Het verschuift aansprakelijkheid: Als creditcardauthenticatie slaagt, het financiële risico voor fraude-gerelateerde chargebacks verschuift van uw SaaS-bedrijf naar de kaartuitgevende bank van de klant.
  • Het waarborgt conformiteit: Het is vooral nuttig voor bedrijven die actief zijn in regio's met strenge regelgeving, zoals de EU, die de Herziene Richtlijn Betalingsdiensten (PSD2) van kracht. Deze richtlijn vereist de implementatie van Sterke klantenauthenticatie (SCA) voor veel online betalingen. Sterker nog, 3DS 2 werd ontwikkeld om aan deze SCA-behoeften te voldoen. 
Welke landen vereisen 3DS en wat is SCA?

De regel voor SCA, gehandhaafd met 3DS, is op 14 september 2019 van kracht geworden en is voornamelijk vereist in de Europese Economische Ruimte (EER). Het is van toepassing op bedrijven die een merchant account in de EU hebben en die worden ondersteund door kaarten die zijn uitgegeven door een bank in de EU. 

Sterke klantenauthenticatie (SCA) houdt in dat de kaarthouder de betaling moet verifiëren met ten minste twee van de drie afzonderlijke informatiegebieden: 

  • Kennis: Iets wat alleen de klant weet (zoals een wachtwoord).
  • Bezit: Iets wat de klant bezit (zoals een telefoon die een code ontvangt).
  • Inherentie: Iets wat de klant is (zoals een vingerafdruk of gezichtsherkenning).

 SCA is wettelijk verplicht in de EER, maar banken kunnen ervoor kiezen deze praktijk wereldwijd te implementeren. Het is raadzaam om de 3DS SaaS omgeving in elk geval, zelfs voor applicaties die op verschillende markten beschikbaar zijn, zoals software of videogames.

De succesvolle uitvoering van deze strategie vereist een MoR of een betalingsverwerker die volledig compatibel is met het moderne 3DS 2 protocol.

Stap 1

Beveilig een 3DS-gecertificeerd betalingspartnerschap en integratiemethode

Om van start te gaan, dient u een geschikte wereldwijde betalingspartner te selecteren die gecertificeerd is om het 3DS 2 protocol uit te voeren en indien nodig ook kan terugvallen op 3DS 1. Deze partner neemt de communicatie over tussen uw SaaS-systeem, het kaartnetwerk en de kaartuitgevende bank. Acquiring 3DS kan in dit stadium worden overwogen. Uw ontwikkelteam zal een beslissing moeten nemen of ze een eenvoudige Hosted Payment Page gebruiken, wat tijd en geld bespaart op integratie, of een Directe API/SDK-integratie, wat meer controle geeft over de look en feel van de checkout.

 

Uw partner moet gecertificeerd zijn en voldoen aan alle EMV 3DS-specificaties, om zo complicaties te voorkomen tijdens de implementatie van het beveiligingsprotocol over verschillende kaartnetwerken heen.

 

  1. Selecteer Integratietype: De eenvoudigste optie is om een Gehoste Betaalpagina, waarbij de partner de transactieverwerking afhandelt. Als er meer controle over de gebruikerservaring gewenst is, Directe API/SDK-integratie kan worden benut, waardoor toegang wordt geboden tot een breder scala aan Stripe functionaliteiten.  
  2. Certificering Verifiëren: Zorg ervoor dat uw partner up-to-date is met de nieuwste EMV 3DS specificaties. 
Hoe PayPro Global kan helpen

Uw provider beheert de last van de complexiteit van het betalingsproces. PayPro Global kan helpen bij het bepalen of 3DS-authenticatie nodig is, het juiste protocol starten en communiceren met het kaartnetwerk en de uitgevende bank om de controle af te ronden. Zo wordt het werk van het ontwikkelingsteam bespaard.

Gratis 3DS Authenticatie Implementatie Checklist

Ontvang uw stap-voor-stap checklist over hoe u 3DS implementeert voor uw SaaS-, software- en videogameproducten.

  • Vinkje

    Installatiestappen voor 3DS 2

  • Vinkje

    Belangrijke datapunten om te verzenden

  • Vinkje

    Configuraties voor terugkerende vrijstellingen

  • Vinkje

    Handleidingen voor mobiele app-optimalisatie

  • Vinkje

    Details over aansprakelijkheidsverschuiving bij fraude

Ontvang uw GRATIS 3DS Checklist
Stap 2

Implementeer het Dataverzamelingsframework

Het succes van de vlotte doorstroming hangt af van de nauwkeurigheid van de verstrekte gegevens. 3DS 2 vereist tot 100 datapunten om het risico te bepalen, dus uw systeem moet deze informatie verzamelen en verzenden bij elk verzoek voor de transactie.

 

Het is noodzakelijk om alle benodigde velden in het afrekensysteem in te voeren, waaronder het IP-adres, e-mailadres en de naam van de kaarthouder, naast de noodzakelijke contextuele gegevens uit uw systemen. Het toevoegen van dergelijke contextuele informatie, zoals de leeftijd van het account van de klant of diens aankoopgeschiedenis, helpt de risico-engine van de bank om de betaling goed te keuren zonder verdere verificatie.

 

  1. Verplichte Gegevensvelden: Zorg ervoor dat uw afrekensysteem alle benodigde informatie verzamelt en doorgeeft, waaronder het IP-adres van de klant, het factuuradres, de volledige naam van de kaarthouder, het e-mailadres en het telefoonnummer.
  2. Contextuele gegevensverrijking: Sluit back-end informatie in bij de betalingsaanvraag. De risicogebaseerde analyse vereist toegang tot essentiële klantgegevens, waaronder:
    • Leeftijd/aanmaakdatum van het klantenaccount (essentieel voor SaaS-duur)
    • Geschiedenis van eerdere aankopen (een factor in de transactiefrequentie)
    • Apparaatspecificaties (apparaat-ID, browser, schermresolutie)
Opmerking

Om een maximale frictieloze stroom te bereiken, is het noodzakelijk om alle beschikbare informatie aan de betalingsverwerker te verstrekken. Deze set informatie is erg belangrijk voor de risicobeoordeling van de bank.

Gratis 3DS Authenticatie Implementatie Checklist

Ontvang uw stap-voor-stap checklist over hoe u 3DS implementeert voor uw SaaS-, software- en videogameproducten.

  • Vinkje

    Installatiestappen voor 3DS 2

  • Vinkje

    Belangrijke datapunten om te verzenden

  • Vinkje

    Configuraties voor terugkerende vrijstellingen

  • Vinkje

    Handleidingen voor mobiele app-optimalisatie

  • Vinkje

    Details over aansprakelijkheidsverschuiving bij fraude

Ontvang uw GRATIS 3DS Checklist
Stap 3

Definieer uw 3DS-strategie gebaseerd op transactierisico

U moet een plan opstellen en dit opnemen in uw planning wat betreft 3DS prestaties. De uitdaging is om klantwrijving te verminderen en aan de regels te voldoen, daarom is het noodzakelijk om het risico en de noodzaak van elke uit te voeren transactie te overwegen.

 

Deze stap is bedoeld om de “Wrijvingsloze doorstroom” voor veel geldige transacties te faciliteren en de “Uitdagingstraject” wanneer vereist voor EER-kaarthouders of in gevallen van verhoogd risico. Een risicoanalysetabel hieronder kan bijdragen aan de naleving van toepasselijke regels en kan een impact hebben op de conversiepercentages.

 

Voor elke transactie dient u, voordat u de betaling initieert, een risicobeoordeling uit te voeren met behulp van deze tabel:

 

 

Te kiezen strategie

Hoe het de klantreis beïnvloedt

Is de transactie verplicht voor SCA (EER-kaart, boven vrijstellingslimieten)?

Uitdagingstraject (bank vereist)

Hoge frictie
De klant wordt gedwongen een extra stap (pop-up of modaal venster) te voltooien om de identiteit te verifiëren, wat kan leiden tot afbreken indien niet mobiel-geoptimaliseerd.

Is de transactie van lage waarde, terugkerend, of door de handelaar geïnitieerd?

Wrijvingsloze doorstroming (vrijstellingsverzoek)

Geen wrijving
Geen directe deelname van de klant nodig, aangezien de transactie direct op de achtergrond wordt voltooid.

Is de transactie van hoge waarde, maar buiten de EER?

Wrijvingsloze doorstroming (risicogebaseerde beslissing)

Lage wrijving
Als het risico laag is, is de transactie snel. Authenticatie wordt alleen geactiveerd als het risico hoog is. 

Gratis 3DS Authenticatie Implementatie Checklist

Ontvang uw stap-voor-stap checklist over hoe u 3DS implementeert voor uw SaaS-, software- en videogameproducten.

  • Vinkje

    Installatiestappen voor 3DS 2

  • Vinkje

    Belangrijke datapunten om te verzenden

  • Vinkje

    Configuraties voor terugkerende vrijstellingen

  • Vinkje

    Handleidingen voor mobiele app-optimalisatie

  • Vinkje

    Details over aansprakelijkheidsverschuiving bij fraude

Ontvang uw GRATIS 3DS Checklist
Stap 4

Automatiseer vrijstellingen en de frictieloze flow

de Wrijvingsloze doorstroom in 3DS 2 betreft conversiepercentages door de mogelijke verwijdering van authenticatie voor erkende klanten. Voor SaaS-bedrijven moet het systeem zodanig zijn ingesteld dat het verlengingsbetalingen correct identificeert en zo profiteert van de vrijstelling voor terugkerende betalingen, een cruciaal onderdeel van omzetbehoud. U moet uw checkout ook integreren met de risicomotor van uw betalingspartner, zodat deze in staat is om in realtime beslissingen te nemen, wat een frictieloze doorloop mogelijk maakt wanneer de risicoscore laag is. Deze hoge goedkeuringsgraad voor transacties met laag risico helpt bij het verwerken van de grote hoeveelheid microtransacties die typisch zijn voor SaaS en videogames.

 

  • Abonnementsmarkering (SaaS-model): Voor terugkerende SaaS facturatie:
    • Markeer de eerste betaling als vereist voor 3DS het opzetten van het Stored Credentials-framework.
    • Markeer alle volgende verlengingen met een vast bedrag als een “Terugkerende Betaling” om de SCA-vrijstelling aan te vragen.
  • Risico-engine-integratie: Neem de tijd om uw MoR-account in te stellen bij uw betalingsverwerker, zodat hun risico-engine real-time beslissingen kan nemen. De engine moet automatisch de frictieloze stroom aanvragen wanneer de risicoscore laag is
Opmerking

Volgens Visa, 95% van transacties kunnen via dit frictieloze pad gaan, wat cruciaal is voor het handhaven van hoge goedkeuringspercentages bij microtransacties met een hoog volume, typisch voor SaaS, AI en videogames.

Gratis 3DS Authenticatie Implementatie Checklist

Ontvang uw stap-voor-stap checklist over hoe u 3DS implementeert voor uw SaaS-, software- en videogameproducten.

  • Vinkje

    Installatiestappen voor 3DS 2

  • Vinkje

    Belangrijke datapunten om te verzenden

  • Vinkje

    Configuraties voor terugkerende vrijstellingen

  • Vinkje

    Handleidingen voor mobiele app-optimalisatie

  • Vinkje

    Details over aansprakelijkheidsverschuiving bij fraude

Ontvang uw GRATIS 3DS Checklist
Stap 5

Optimaliseer In-app en Mobiele Ervaring

In gevallen waarin een mobiele applicatie wordt gebruikt (wat het geval is bij SaaS en videogames), is de authenticatieprocedure van groot belang, en een soepele checkout heeft een directe invloed op de conversie. Om dit te garanderen, moet u de speciale mobiele SDK's van uw betaalpartner gebruiken voor het 3DS-proces, waarbij de klant in uw applicatie blijft terwijl deze wordt geverifieerd. Dit kan de kans verkleinen dat de klant wordt doorgestuurd naar een externe browser, wat soms wordt geassocieerd met het verlaten van het winkelmandje.

Daarnaast, biometrische authenticatie (Face ID, vingerafdruk) ondersteuning via de 3DS 2 protocol kan een relatief snelle methode voor identiteitsbevestiging bieden en is naar verluidt gebruikelijk onder mobiele gebruikers.

 

  1. In-App SDK-integratie: Gebruik de specifieke mobiele SDK's (iOS/Android) van uw betaalpartner om de 3DS-stroom te beheren.  Op deze manier blijft de klant tijdens het verificatieproces binnen uw app.
  2. Voorkom Omleidingen: De stroom moet een authenticatieprompt tonen die de te authenticeren informatie en de benodigde inloggegevens bevat. Het vermijden van browseromleidingen voor aanmelding tijdens de stroom kan de voltooiingspercentages van aankopen beïnvloeden. 
  3. Biometrische ondersteuning: Het 3DS 2-protocol maakt biometrische authenticatie mogelijk (Face ID, vingerafdruk).  Uw betalingsverwerkingspartner moet deze functie inschakelen, zodat klanten zich snel kunnen authenticeren als hun bank dit ondersteunt.
Tip

de terugkerende betaling vrijstelling kan worden beëindigd als de betaalkaart van de klant langer dan een jaar niet wordt belast. Voor SaaS-abonnementen met een jaarlijkse facturatiecyclus is het belangrijk om u van tevoren voor te bereiden met uw betalingsverwerkingspartner over de stappen die moeten worden ondernomen om een soft check of herverificatie uit te voeren op het moment van de jaarlijkse verlenging, om de opgeslagen betaalgegevens (Stored Credentials) bij de acquirerende bank geldig te houden.

Tips voor probleemoplossing

 

  • Verhoogde Winkelwagenverlating: Om winkelwagenverlating te voorkomen, kunt u gebruikmaken van 3DS 2 om een naadloze afhandeling mogelijk te maken voor transacties die geen uitdaging of te veel risico vormen, en de authenticatieprompt alleen te tonen wanneer dit noodzakelijk is.
  • Omgaan met weergaveproblemen op mobiel: Om de verwerking van mobiele in-app aankopen te optimaliseren, gebruikt u toegewijde mobiele software development kits van uw betalingsprovider om het verificatieproces in de webview van de app te integreren, en zo te voorkomen dat een pagina wordt geopend die de sessie-inertie verlengt.
  • Verlengingen mislukken door SCA: Neem het geval dat het facturatiesysteem de functie voor het bijhouden van terugkerende betalingen niet bevat en er alternatieve manieren moeten worden gevonden om dergelijke gevallen af te handelen. Als de eerste betalingspoging ook wordt gemist, kan de klant een e-mailtoestemming nodig hebben om de transactie te voltooien.
Opmerking

3DS vermindert de omzet niet. Hoewel het een minimale stap toevoegt bij risicovolle betalingen, verhoogt het de autorisatiegraad door te voldoen aan de beveiligingsvereisten van de bank, en de verschuiving van aansprakelijkheid vermindert het aantal kostbare chargebacks.

Conclusie

Met behulp van 3DS Authenticatie is bijzonder cruciaal voor SaaS-bedrijven, SaaS-aanbieders en ontwikkelaars van videogames die moeten voldoen aan de regelgeving van de regio's waarin zij actief zijn. De overgang van 3DS 1 naar 3DS 2 heeft de mobiele ervaring en de frictieloze doorstroming voor laagrisicotransacties verbeterd. Om uw bedrijf te vrijwaren van aansprakelijkheid voor fraude en voldoen aan de wetten van de betaalmarkten, wordt het sterk aanbevolen deze stappen te integreren met de hulp van een gespecialiseerd bedrijf.

Veelgestelde vragen

Klaar om te beginnen?

Wij zijn geweest waar u nu bent. Laten we onze 19 jaar ervaring delen en uw wereldwijde dromen werkelijkheid maken.

Mozaïekafbeelding
nl_NLNederlands