Трехдомен Безопасная, или 3D-безопасность


Шифрование для авторизации пользователей

C NP-операции: как они работают

Отсутствие карты в руке. онлайн-система для безопасной оплаты товаров и услуг. Первоначально протокол был доступен в платежной системе WebMoney.

VISA

Но позже был принят другими, хотя и с некоторыми изменениями. Протокол IDS используется VISA.

Проверена виза (VBV)

, у

Мастерсард

Masterсard SecureCode (MCC)

, а у 

Международный JCB

 – J/Secure.

При покупке товара у интернет-магазина этот протокол позволяет авторизовать пользователя. Номер карты, срок действия и код аутентификации (например, CVC2). На втором этапе сайт магазина отображает страницу банка, выпустившего карту, и предлагает пользователям ввести дополнительный пароль безопасности по протоколу 3D-Secure (код безопасности). В данной ситуации он может быть получен одним из трех способов: в виде постоянного банковского номера; через SMS-сообщение на мобильный телефон; или с помощью карты с одноразовым кодом или другого специализированного устройства. В онлайновой транзакции фактически участвуют три домена – продавца и эквайера, отсюда и название Three-Domain Secure.

Интернет-магазин не может получить доступ к переданной покупателем информации о подтверждении, поскольку он может сохранить лишь ограниченное количество данных платежной карты. Вся информация хранится на платежном сервере банка-эмитента. Это защищает от кражи данных.

Не все банки и интернет-магазины в России принимают 3D-Secure. Эта дополнительная технология защищает от мошеннических операций и не является обязательной. Если 3D-Secure можно использовать, но услуга не используется (например, за транзакцию взимается плата (независимо от того, поддерживает ли интернет-магазин эту технологию или нет, в зависимости от карты клиента). Логотипы Mastercard Secured by Visa являются индикаторами 3D-Secure.

Материалы на эту тему:

Кто защищает 3D-Secure?