Як впровадити 3DS Authentication для SaaS, програмного забезпечення та відеоігор
Щоб інтегрувати 3DS-автентифікацію у вашу платіжну систему, вам необхідно інтегрувати платіжне рішення, що підтримує цей протокол, що додає додатковий крок до онлайн-платежів карткою з міркувань безпеки. Це має вирішальне значення для зменшення шахрайства та дотримання різних правил, таких як Посилена автентифікація клієнтів (SCA) ЄС.
Цей посібник пропонує покрокові інструкції щодо інтеграції 3DS та покращення ваших платіжних процесів, що допоможе вам створити систему, яка відповідає вимогам.
3DS це абревіатура від Three-Domain Secure, і це протокол, розроблений Visa для підвищення безпеки онлайн-транзакцій за допомогою кредитних та дебетових карток. На додаток до даних картки та коду безпеки, 3DS автентифікація може вимагати від клієнта надати пароль, код, надісланий на його мобільний пристрій, або біометричну автентифікацію. Цей протокол важливий для SaaS-компаній, програмних платформ та відеоігор, тому що:
- Це зменшує шахрайство: Впровадження 3DS процедури можуть впливати на виникнення несанкціонованих транзакцій у SaaS-бізнесі. Збитки від шахрайства в електронній комерції, що сягають 44.3 мільярда доларів США у 2024 році, згідно з даними, свідчить про важливість цього питання.
- Це перекладає відповідальність: Якщо автентифікація кредитної картки успішна, фінансовий ризик, пов’язаний із шахрайством, зворотні платежі перекладається з вашого SaaS-бізнесу на банк-емітент картки клієнта.
- Це забезпечує відповідність: Це особливо корисно для бізнесу, що працює в регіонах із суворими регуляціями, як-от ЄС, що має переглянуту Директиву про платіжні послуги (PSD2) , яка діє. Ця директива вимагає впровадження Строгої автентифікації клієнта (SCA) для багатьох онлайн-платежів. Насправді, 3DS 2 було розроблено для задоволення цих потреб SCA.
Правило для SCA, що застосовується за допомогою 3DS, набуло чинності 14 вересня 2019 року та переважно вимагається в Європейській економічній зоні (ЄЕЗ). Воно застосовується до компаній, які мають торговий рахунок у ЄС та підтримуються картками, виданими банком у ЄС.
Строгої автентифікації клієнта (SCA) означає, що власник картки повинен підтвердити платіж, використовуючи щонайменше дві з трьох окремих сфер інформації:
- Знання: Щось, що знає лише клієнт знає (наприклад, пароль).
- Володіння: Щось, чим володіє клієнт володіє (наприклад, телефон, що отримує код).
- Приналежність: Щось, чим володіє клієнт є (як відбиток пальця або розпізнавання обличчя).
SCA законодавчо вимагається в ЄЕЗ, але банки можуть впроваджувати цю практику по всьому світу. Бажано підготувати 3DS SaaS середовище у будь-якому випадку, навіть для програм, доступних на різних ринках, таких як програмне забезпечення або відеоігор.
Успішна реалізація цієї стратегії вимагає MoR або платіжного процесора, який повністю сумісний із сучасним 3DS 2 протоколом.
Забезпечте платіжне партнерство, сертифіковане 3DS, та метод інтеграції
Щоб розпочати, вам потрібно обрати відповідного глобального платіжного партнера, який сертифікований для виконання протоколу 3DS 2, а також здатний перейти на 3DS 1 у разі потреби. Цей партнер візьме на себе комунікацію між вашою SaaS-системою, картковою мережею та банком-емітентом картки. Еквайринг 3DS може бути розглянутий на цьому етапі. Вашій команді розробників доведеться прийняти рішення, чи використовувати просту Hosted Payment Page, яка економить час і гроші на інтеграції, чи Пряма інтеграція API/SDK, що надає більше контролю над зовнішнім виглядом та функціоналом сторінки оформлення замовлення.
Ваш партнер повинен бути сертифікований та відповідати всім специфікаціям EMV 3DS, таким чином уникаючи ускладнень під час впровадження протоколу безпеки у різних карткових мережах.
- Оберіть тип інтеграції: Найпростіший варіант – це використання Хостована платіжна сторінка, у якій партнер обробляє транзакції. Якщо потрібен більший контроль над користувацьким досвідом, Пряма інтеграція API/SDK може бути використано, надаючи доступ до ширшого спектру функціональних можливостей Stripe.
- Перевірте сертифікацію: Переконайтеся, що ваш партнер відповідає останнім специфікаціям EMV 3DS.
Ваш провайдер бере на себе тягар складності платіжного процесу. PayPro Global може допомогти у визначенні необхідності автентифікації 3DS, розпочати відповідний протокол та зв'язатися з картковою мережею та банком-емітентом для завершення перевірки. Таким чином, економиться робота команди розробників.
Безкоштовний чеклист впровадження 3DS-автентифікації
Отримайте свій покроковий чеклист щодо впровадження 3DS для ваших продуктів SaaS, програмного забезпечення та відеоігор.
-
Кроки налаштування для 3DS 2
-
Ключові точки даних для передачі
-
Конфігурації винятків для регулярних платежів
-
Посібники з оптимізації мобільних додатків
-
Деталі передачі відповідальності за шахрайство
Впровадьте фреймворк збору даних
Успіх безперебійного потоку залежить від точність Щодо наданих даних. 3DS 2 вимагає до 100 точок даних для визначення ризику, тому ваша система повинна збирати та надсилати цю інформацію під час кожного запиту на транзакцію.
Необхідно ввести в систему оплати всі необхідні поля, які включають IP-адресу, електронну пошту та ім'я власника картки, на додаток до необхідних контекстних даних з ваших систем. Додавання такої контекстної інформації, як вік облікового запису клієнта або його історія покупок, допомагає ризик-системі банку схвалити платіж без додаткової перевірки.
- Обов'язкові поля даних: Переконайтеся, що ваша система оформлення замовлення збирає та передає всю необхідну інформацію, включаючи IP-адресу клієнта, платіжну адресу, повне ім’я власника картки, адресу електронної пошти та номер телефону.
- Збагачення контекстних даних: Додайте інформацію з бекенду до платіжного запиту. Аналіз на основі ризиків потребує доступу до важливих даних клієнта, включаючи:
-
- Вік/дата створення облікового запису клієнта (важливо для терміну користування SaaS)
- Історія попередніх покупок (фактор частоти транзакцій)
- Характеристики пристрою (ідентифікатор пристрою, браузер, роздільна здатність екрана)
Для досягнення максимального безперебійного потоку необхідно надати платіжному процесору всю доступну інформацію. Цей набір інформації дуже важливий для оцінки ризиків банком.
Безкоштовний чеклист впровадження 3DS-автентифікації
Отримайте свій покроковий чеклист щодо впровадження 3DS для ваших продуктів SaaS, програмного забезпечення та відеоігор.
-
Кроки налаштування для 3DS 2
-
Ключові точки даних для передачі
-
Конфігурації винятків для регулярних платежів
-
Посібники з оптимізації мобільних додатків
-
Деталі передачі відповідальності за шахрайство
Визначте свою 3DS-стратегію на основі ризиків транзакції
Ви повинні створити план і включити його до свого розкладу щодо 3DS ефективність. Завдання полягає в тому, щоб зменшити перешкоди для клієнтів та дотримуватися правил, саме тому необхідно враховувати ризик та необхідність виконання кожної транзакції.
Цей крок призначений для полегшення “Безперешкодний потік” для багатьох дійсних транзакцій та ініціювати “Потік викликів” коли це вимагається для власників карток ЄЕЗ або у випадках підвищеного ризику. Наведена нижче таблиця аналізу ризиків може сприяти дотриманню чинних правил і може вплинути на коефіцієнт конверсії.
Для кожної транзакції, перед ініціюванням платежу, слід провести оцінку ризиків за допомогою цієї таблиці:
|
Стратегія вибору |
Як це впливає на шлях клієнта |
|
|
Чи є транзакція обов'язковою для SCA (картка ЄЕЗ, перевищення лімітів винятків)? |
Потік перевірки (вимагається банком) |
Високе тертя |
|
Чи є транзакція низьковартісною, повторюваною або ініційованою продавцем (Merchant-Initiated)? |
Безперешкодний потік (запит на виняток) |
Без перешкод |
|
Чи є транзакція високовартісною, але не належить до ЄЕЗ (non-EEA)? |
Безперешкодний потік (рішення, що ґрунтується на оцінці ризиків) |
Низький рівень перешкод |
Безкоштовний чеклист впровадження 3DS-автентифікації
Отримайте свій покроковий чеклист щодо впровадження 3DS для ваших продуктів SaaS, програмного забезпечення та відеоігор.
-
Кроки налаштування для 3DS 2
-
Ключові точки даних для передачі
-
Конфігурації винятків для регулярних платежів
-
Посібники з оптимізації мобільних додатків
-
Деталі передачі відповідальності за шахрайство
Автоматизуйте винятки та безперешкодний потік
Що таке Безперешкодний потік в 3DS 2 стосується коефіцієнтів конверсії шляхом можливого видалення автентифікації для розпізнаних клієнтів. Для компаній SaaS система має бути налаштована таким чином, щоб належним чином ідентифікувати платежі за поновлення і, таким чином, скористатися винятком для регулярних платежів, що є ключовою частиною утримання доходу. Вам також необхідно інтегрувати ваш чекаут із системою оцінки ризиків вашого платіжного партнера, щоб вона могла приймати рішення в реальному часі, що дозволяє реалізувати безперешкодний потік, коли показник ризику низький. Цей високий показник схвалення для транзакцій з низьким ризиком допомагає в обробці великої кількості мікротранзакцій, типових для SaaS та відеоігор.
- Маркування підписок (Модель SaaS): Для регулярних SaaS платежів:
- Позначте перший платіж як такий, що вимагає 3DS для налаштування фреймворку збережених облікових даних.
- Позначте всі наступні поновлення з фіксованою сумою як “Регулярний платіж”, щоб подати заявку на виняток із SCA.
- Інтеграція системи оцінки ризиків: Приділіть час налаштуванню вашого MoR облікового запису з вашим платіжним процесором, щоб їхній механізм оцінки ризиків міг приймати рішення в реальному часі. Цей механізм повинен автоматично запитувати безшовний потік за низького показника ризику
За даними Visa, 95% транзакцій можуть пройти цим безшовним шляхом, що є вирішальним для підтримки високих показників схвалення для мікротранзакцій великого обсягу, типових для SaaS, ШІ та відеоігор.
Клієнт розширює функції, які він використовує у вашому SaaS продукту. Якщо партнер з обробки платежів вказує, що клієнт має 5-річну історію, використовує дійсну кредитну картку та має відповідну IP-адресу, банк з більшою ймовірністю схвалить транзакцію. Залежно від наявних даних, 3DS 2 може зменшити шахрайські списання до 82% з моменту запровадження SCA в Європі. Дійсно, вона може зупиняти шахрайські транзакції, покладаючи відповідальність за верифікацію та відповідність вимогам на платіжні мережі.
Безкоштовний чеклист впровадження 3DS-автентифікації
Отримайте свій покроковий чеклист щодо впровадження 3DS для ваших продуктів SaaS, програмного забезпечення та відеоігор.
-
Кроки налаштування для 3DS 2
-
Ключові точки даних для передачі
-
Конфігурації винятків для регулярних платежів
-
Посібники з оптимізації мобільних додатків
-
Деталі передачі відповідальності за шахрайство
Оптимізувати внутрішньододатковий та мобільний досвід
У випадках, коли використовується мобільний додаток (що характерно для SaaS та відеоігор), процедура автентифікації є важливою, а безперебійне оформлення замовлення безпосередньо впливає на конверсію. Щоб забезпечити це, необхідно використовувати спеціальні мобільні SDK вашого платіжного партнера для процесу 3DS, залишаючи клієнта у вашому додатку під час верифікації. Це може зменшити ймовірність перенаправлення клієнта до зовнішнього браузера, що іноді пов'язано із залишенням кошика.
Крім того, підтримка біометричної автентифікації (Face ID, відбиток пальця) через 3DS 2 протокол може запропонувати порівняно швидкий метод підтвердження особи та, як повідомляється, є поширеним серед мобільних користувачів.
- Інтеграція SDK у застосунок: Використовуйте спеціалізовані мобільні SDK вашого платіжного партнера (iOS/Android) для керування потоком 3DS. Таким чином, клієнт залишатиметься у вашому застосунку під час процесу верифікації.
- Запобігайте перенаправленням: Процес має відображати запит на автентифікацію, що містить інформацію, яку потрібно автентифікувати, та облікові дані для цього. Уникнення перенаправлення браузера для входу під час процесу може вплинути на показники завершення покупки.
- Підтримка біометрії: Протокол 3DS 2 дозволяє біометричну автентифікацію (Face ID, відбиток пальця). Ваш партнер з обробки платежів має увімкнути цю функцію, щоб клієнти могли швидко автентифікувати себе, якщо їхній банк це підтримує.
Що таке періодичний платіж звільнення може бути припинено, якщо з платіжної картки клієнта не стягується плата більше одного року. Для SaaS-підписки з річним циклом виставлення рахунків важливо заздалегідь підготуватися з вашим партнером з обробки платежів щодо кроків, які необхідно вжити для проведення м'якої перевірки або повторної авторизації під час щорічного поновлення, щоб зберегти дійсність збережених облікових даних у банку-еквайрі.
Поради щодо усунення несправностей
- Збільшення кількості покинутих кошиків: Щоб уникнути залишення кошика, ви можете використовувати 3DS 2 щоб забезпечити безперешкодний потік для транзакцій, які не створюють проблем або надмірного ризику, відображаючи запит на автентифікацію лише тоді, коли це необхідно.
- Вирішення проблем з відображенням на мобільних пристроях: Щоб оптимізувати обробку мобільних покупок у програмі, використовуйте спеціальні мобільні комплекти розробки програмного забезпечення вашого платіжного провайдера, щоб вбудувати процес верифікації у веб-перегляд програми, уникаючи відкриття сторінки, яка подовжить інерцію сесії.
- Поновлення не вдаються через SCA: Розгляньте випадок, коли платіжна система не включає функцію відстеження регулярних платежів, і необхідно визначити альтернативні способи вирішення таких ситуацій. Якщо перша спроба платежу також була невдалою, клієнту може знадобитися дозвіл електронною поштою для продовження транзакції.
3DS не зменшує дохід. Хоча це додає незначний крок у здійсненні високоризикових платежів, це підвищує показник авторизації, відповідаючи вимогам безпеки банку, а перекладення відповідальності зменшує кількість дорогих чарджбеків.
Висновок
Використовуючи 3DS аутентифікація особливо важлива для SaaS-компаній, SaaS-провайдерів та розробників відеоігор, яким необхідно дотримуватися правил і норм регіонів, де вони працюють. Перехід від 3DS 1 до 3DS 2 покращив мобільний досвід та забезпечив безперешкодний потік для транзакцій з низьким рівнем ризику. Для того, щоб захистити ваш бізнес від відповідальності за шахрайство та дотримуватися законів платіжних ринків, наполегливо рекомендується інтегрувати ці кроки за допомогою спеціалізованої компанії.
Поширені запитання
-
3DS-автентифікація може бути важливою, оскільки вона стосується уникнення фінансових ризиків, таких як чарджбеки, для SaaS- та софтверних компаній, особливо при продажу цифрових товарів. Перекладаючи тягар відповідальності за шахрайство на емітента картки після успішної автентифікації, вона також захищає потоки регулярних доходів.
-
Безперешкодний потік дозволяє здійснювати внутрішньоігрові покупки та мікротранзакції, обходячи необхідність зовнішнього процесу верифікації. Цей тип миттєвої обробки платежів може бути пов'язаний з коефіцієнтами конверсії у високошвидкісних транзакціях, таких як ті, що поширені у відеоіграх.
-
Постачальники SaaS вирішують це, використовуючи “Stored Credentials framework”. Перший платіж за підписку був єдиним, що вимагав 3DS-верифікації; після цього кожен платіж на ту саму суму позначається як “Повторювані платежі” і зазвичай не проходить повторну 3DS-перевірку, що призводить до високого утримання.
-
Новий протокол 3DS 2 був розроблений для усунення цієї проблеми шляхом впровадження оцінки ризиків, що дозволяє обробляти до 95% транзакцій безперешкодним способом. Для продажу програмного забезпечення такий підхід забезпечує швидке оформлення замовлення, дотримуючись при цьому політик безпеки банку, що призводить до високих показників авторизації.
-
3DS 1 часто змушував мобільних користувачів залишати додаток і відкривати браузер для входу, втрачаючи можливість завершити продаж. 3DS 2 має мобільні SDK, які дозволяють інтегрувати перевірку в додаток, що прискорює процес верифікації та покращує загальний досвід.
-
3DS є обов'язковим для SaaS-компаній, що обслуговують клієнтів з Європейської економічної зони (ЄЕЗ), через вимоги Strong Customer Authentication (SCA) директиви PSD2. Ця вимога допомагає компанії належним чином отримати доступ до цього великого ринку.
Готові розпочати?
Ми були там, де ви зараз. Дозвольте нам поділитися нашим 19-річним досвідом і втілити ваші глобальні мрії в реальність.