06-06-2023
3-D Secure является XML-протоколом, который используется как дополнительный уровень безопасности для онлайн-кредитных и дебетовых карт, двухфакторной аутентификации пользователя. Он был разработан Visa с целью улучшения безопасности Интернет-платежей и предложил клиентам услугу Verified by Visa (VbV). Услуги, основанные на данном протоколе, также были приняты MasterCard под названием MasterCard SecureCode (MCC) и JCB International как J/Secure.
3-D Secure добавляет ещё один шаг аутентификации для онлайн-платежей.
3-D Secure не следует путать с кодом CVV2, который напечатан на карте с обратной стороны.
Содержание |
Для владельца карты банка поддерживающего 3-D Secure в процесс оплаты онлайн к ранее необходимой информации добавляется дополнительный запрос на подтверждения владения картой, чаще всего одноразовый код подтверждения предоставляется банком в виде sms-сообщения на привязанный к карте номер сотового оператора связи. Возможны и другие варианты получения кода подтверждения платежа, такие как карты с микропроцессорами
Основная концепция протокола — добавить к процессу финансовой авторизации онлайн-проверку подлинности. Эта проверка подлинности основана на принципе трёх доменов (отсюда 3-D в названии):
В обычных (не защищенных 3-D Secure) транзакциях ответственность за операции по украденным картам несет «мерчант» — торгово-сервисное предприятие, на сайте которого была произведена покупка товара/услуги по ворованной карте. В случае 3-D Secure происходит так называемый «Перенос ответственности» (англ. Liability Shift), когда ответственность переносится на банк-эмитент, выпустивший карту.
3D-Secure.