3D Secure – na czym polega, jak działa?

System 3D Secure polega na dodatkowej identyfikacji właściciela karty. Zobacz na czym dokładnie polega i jak działa ten system.

Upowszechnienie różnych form transakcji bezgotówkowych spowodowało, że coraz bardziej palącym i dotyczącym wszystkich uczestniczących w transakcjach stron staje się problem bezpieczeństwa. Chodzi o skuteczne i nie generujące zarazem nadmiernych kosztów zabezpieczenie danych osobowych i finansowych, aby uniknąć potencjalnych strat.

Sektor bankowy w Polsce i za granicą stosuje coraz to nowe pomysły mające na celu zwiększenie poziomu bezpieczeństwa zwłaszcza w odniesieniu do kart płatniczych. Niektóre instytucje finansowe wprowadzają na przykład jako system zabezpieczenia jednorazowe unikalne kody dostępu generowane przez urządzenia zwane tokenami. Niekiedy towarzyszą temu dodatkowe mechanizmy, jak zdrapki czy potwierdzenia przez SMS. Alternatywą dla tokenów stają się coraz częściej telefony komórkowe generujące kody dostępu. Na Zachodzie na dużą skalę wprowadza się też systemy biometryczne, weryfikujące tożsamość na przykład na podstawie odcisków palców, brzmienia głosu, czy tęczówki oka. Są to mechanizmy skuteczne, jeśli chodzi o zachowanie bezpieczeństwa, ale z reguły dość kosztowne. Na ich korzyść przemawia z kolei komfort użytkowania, łatwy sposób autoryzacji oraz brak konieczności stosowania dodatkowych urządzeń.

Wysoki poziom zabezpieczeń gwarantują też karty z mikroprocesorami, wykorzystujące zaawansowane technologie szyfrowania danych. Ponadto tego rodzaju karty płatnicze charakteryzują się uniwersalnością zastosowań, mogą bowiem służyć także jako bilet komunikacji miejskiej, karta lojalnościowa, klucz do chronionych pomieszczeń, instrument do logowania w systemach IT, a w przyszłości być może jako prawo jazdy czy dowód osobisty. Wydaje się, że stopniowo karty z mikroprocesorami będą wypierać tradycyjne karty magnetyczne.

3D Secure

Coraz bardziej powszechną, także w Polsce, metodą autoryzacji transakcji dokonywanych bez fizycznego użycia karty płatniczej, jest metoda system 3D Secure udostępniana przez takie organizacje płatnicze, jak Visa, MasterCard czy American Express. Umożliwia ona dokonywanie płatności w internecie przy zwiększonym poziomie bezpieczeństwa, a polega na dodatkowej identyfikacji właściciela karty. Przy tym systemie nie wystarczy podanie numeru karty i nie wykorzystuje się, tak jak to ma miejsce w transakcjach z fizycznym udziałem karty, PIN-u. Zamiast tego potwierdzenie następuje przy użyciu dodatkowego, jednorazowego hasła. Może ono zostać wygenerowane przez token lub przysłane w SMS-ie.

Inaczej mówiąc, jeśli dokonujemy zakupów w sklepie internetowym, bank wyrazi zgodę na obciążenie karty kwotą transakcji dopiero po dodatkowej autoryzacji.

W ten sposób zapobiegniemy sytuacji, kiedy to ktoś niepowołany, kto wszedł w posiadanie naszych danych z karty, chciałby dokonywać nielegalnych transakcji internetowych. Same informacje na karcie nie wystarczą do przeprowadzenia płatności bezgotówkowej w sieci. Ryzyko wykonania nieautoryzowanej transakcji jest zatem zmniejszone do minimum, co wydaje się ważne w kontekście dynamicznego rozwoju rynku e-commerce i wzrostu ilości transakcji dokonywanych przy użyciu kart płatniczych.

1 Komentarz

  1. NIE prawda!!!!
    Są strony gdzie nie przysyłają sms-a np. Gumtree
    od razu forsa jest przelewana bez twojej autoryzacji.
    Ile takich stron jest to trudno powiedzieć.
    Ale skoro ktoś aktywował taką opcje 3D SECURE to bez potwierdzenia przelanie pieniędzy nie powinno nastąpić.
    Zrobili druszlak a nie zaporę.

Dodaj komentarz

Twój adres email nie zostanie opublikowany.


*