- Print
- DarkLight
¿Qué es 3D Secure?
3DS es un estándar internacional para la validación de transacciones con tarjeta de crédito en tiempo real, el cual permite autenticar al tarjetahabiente directamente por el banco emisor .
Beneficios de 3D Secure
¿Cómo funciona el 3DS?
Con la autenticación con 3D Secure se verifica la identidad del titular de la tarjeta en el momento de un pago online, garantizando una validación de seguridad adicional que puede ser un código, clave u otro método de verificación generado por el banco emisor de la tarjeta. De esta manera se asegura que la tarjeta no se utilice de manera fraudulenta por otra persona y evita riesgo de reclamación por parte del titular como un contracargo.
Reglas 3D Secure en ePayco
Con ePayco puede activar una regla para que se aplique 3DS a todas las tarjetas de crédito o activar una regla para que se apliquen solo a tarjetas de crédito internacionales, así como configurar un monto transaccional a partir del cual desea que se aplique la regla.
Id | Regla | Descripción | Campo editable |
61 | Validar 3D Secure en todas las transacciones con tarjetas de crédito. | Control aplicará la autenticación 3D Secure en las transacciones con tarjetas de crédito, cuando sean de un valor superior o igual al configurado por el comercio. | Valor transaccional |
62 | Validar 3D Secure en todas las transacciones con tarjetas de crédito internacionales. | Control aplicará la autenticación 3D Secure en las transacciones con tarjetas de crédito internacionales, cuando sean de un valor superior o igual al configurado por el comercio. | Valor transaccional |
65 | Validar 3D Secure en todas las transacciones con tarjetas de crédito nacionales. | Control aplicará la autenticación 3D Secure en las transacciones con tarjetas de crédito nacionales, cuando sean de un valor superior o igual al configurado por el comercio. | Valor transaccional |
Solicitud de activación de reglas 3DS
Paso 1: Solicite a su banco adquirente que realice el enrolamiento de su comercio en las plataformas de 3DS
También debe solicitar a su banco adquirente los siguientes datos:
Dato | Nombre | Descripción |
---|---|---|
MCC | Merchant Code Category | Category code, son códigos utilizados para determinar la categoría en la que está el comercio: Aerolineas, Retails, etc. |
MID | Merchant ID | Numero asignado por el banco adquirente para identificar un comercio, el cual normalmente es el código único o NIT. |
Bin_adquirente | Bank Identification Number | Número de identificación asignado a un adquirente por parte una franquicia. *El Bin_adquirente es diferente según la franquicia (Visa / MasterCard) |
Paso 2: Suministrar a ePayco a través de su contacto comercial o de soporte los datos mencionados en el paso 1, solicitando la activación la regla 3DS.
Paso 3: en ePayco revisaremos los datos compartidos y se realizará la debida configuración de la regla 3DS para el comercio en nuestro sistema, aplicando las correspondientes pruebas y se le comunicará al comercio cuando se encuentre habilitada la regla para la activación.
Desafío 3DS Secure
El desafío o challenge es una validación de seguridad que se le presentará al usuario pagador en el Checkout, podrá ser OTP que se envié al celular, pregunta de seguridad o clave dinámica, entre otras. El desafío es emitido directamente por el banco emisor de la tarjeta.
Flujo de desafío 3D Secure en el checkout
Registro del resultado de la ejecución de la regla 3DS en el detalle de la transacción
En la siguiente tabla se relacionan los casos de uso de la aplicación de las reglas 3DS cuando se obtiene un resultado diferente a transacción autenticada y permitida en Control.
Resultado (Log de eventos) | Caso de uso |
---|---|
El usuario pagador no fue autorizado por el banco emisor | Si la respuesta del servicio de 3DS es "No autorizado sin fricción", la transacción debe quedar rechazada por Control omitiendo la ejecución de las demás reglas. |
El usuario pagador no superó el desafío | Cuando la respuesta del servicio de 3DS sea “Desafío completado” y el estado sea "No Autorizado" la transacción debe quedar rechazada por Control. |
El usuario pagador superó el limite de tiempo para resolver el desafío | Cuando el usuario no complete el desafío debido a que superó el limite del tiempo para resolverlo, la transacción deberá quedar denegada por Control. |
El usuario pagador abandonó el desafío | Si al usuario pagador cierra la Landing del desafío sin completarlo, la transacción debe quedar denegada por Control y abandonada en la rest pagos. |
No se logró ejecutar la regla por indisponibilidad del servicio de 3DS | Si hay un error de comunicación entre ePayco Control y 3DS o en el caso que 3DS no este disponible. |
No se logró ejecutar la regla al encontrarse error en los campos de 3DS del comercio | Si se encontró error en los datos de configuración de la regla 3DS que suministra el comercio como el Merchant ID, BIN adquirente, entre otros. |
Flujo de aplicación de reglas para determinar el estado de la transacción con ePayco control
En el siguiente flujo se detalla el orden de aplicación de la reglas de ePayco control y el flujo de la transacción según la respuesta obtenida en 3DS:
Términos y Condiciones de eControl y 3D Secure: