PSD2 и оформление заказа с 3D-безопасностью

На этой странице описывается Вторая платёжная директива (PSD2), которая вступила в силу 14 сентября 2019 года для повышения безопасности электронных платежей в Европейской экономической зоне (ЕЭЗ) и Великобритании. Также здесь подчёркивается роль оформления заказа с 3D-безопасностью в обеспечении соответствия требованиям директивы и переносе ответственности за мошеннические возвраты платежей с продавцов на эмитентов карт.

Обзор PSD2

14 сентября 2019 года во всех странах Европейской экономической зоны (ЕЭЗ) и в Великобритании была введена Пересмотренная директива о платежных услугах, также известная как PSD2. Для интернет-магазинов в этих странах предусмотрен переходный период в 18 месяцев, чтобы они могли обеспечить соответствие требованиям PSD2.

PSD2 вводит новые строгие требования к безопасности электронных платежей для снижения риска мошенничества. Вы будете соответствовать требованиям PSD2, если используете Shopify Payments с нашим встроенным процессом оформления заказа с 3D-безопасностью.

Что такое оформление заказа с 3D-безопасностью

3D-безопасность — это дополнительный уровень безопасности для онлайн-транзакций по кредитным и дебетовым картам. Эта технология добавляет этап аутентификации для онлайн-платежей: пользователь перенаправляется на домен эмитента карты, а затем обратно на домен интернет-магазина для завершения оплаты. Интернет-магазинам в странах, на которые распространяется действие директивы PSD2, требуется интеграция оформления заказа с 3D-безопасностью для соответствия требованиям этой директивы.

Платежи, успешно аутентифицированные с помощью 3D-безопасности, защищены переносом ответственности. Когда платёж аутентифицируется с помощью 3D-безопасности, ответственность за мошеннические возвраты платежей или оспаривания переносится с продавцов на эмитентов карт. В результате этого переноса ответственности продавцы больше не несут расходы, связанные с возвратом платежа или его оспариванием. Однако у эмитентов карт есть правила, которые отменяют защиту в виде переноса ответственности, если происходит слишком много возвратов платежей. Например, согласно правилам Visa, продавцы, которые за один месяц получают мошеннические возвраты платежей на сумму более 7 500 долларов США, больше не могут переносить ответственность на эмитента карты.

Если вы используете Shopify Payments или Stripe в качестве платежного шлюза, то вы автоматически используете процедуру оформления заказа с 3D Secure. Shopify Payments оптимизирован для минимизации использования 3D Secure и применяет эту технологию только тогда, когда этого требует банк-эмитент для успешной авторизации транзакции.

Если вы используете сторонний платежный шлюз и вам требуется технология 3D Secure, то в качестве поставщика этой услуги можно использовать Cardinal.