現代の金融テクノロジーの進化は、ピアツーピア・レンディング・サイト、バーチャル財務管理ツール、eコマース・ポータルサイトから、スマートフォンから株式取引ができるアプリに至るまで、いくつかの先駆的イノベーションの誕生によって特徴づけられてきた。これらのテクノロジーは利便性と実用性を促進するものではあるが、その影響力の増大は、正当なセキュリティ上の懸念を引き起こした。
3Dセキュア1.0は、クレジットカードやデビットカードの取引を保護するための不正防止フレームワークとして登場した。3Dセキュア1.0は、XMLベースのプロトコルであり、ユーザーがカードにキーを割り当てることで、トランザクションが開始されたときに検証プロセスを通過するパスワード保護を利用できるようにするものである。
3Dセキュア1.0は、詐欺対策という点では確かに加盟店にとってプラスであったが、ブラウザでの取引にしか対応していなかったため、顧客体験を向上させることができず、コンバージョンの低下につながった。
3Dセキュア2.0は、前身の欠点に対処する目的で登場した。EMVCo によって開発された 3D セキュア 2.0 は、アメリカン・エキスプレス、ビザ、マスターカードなどの主要なグローバル・ペイメント・ソリューション企業が共同で所有する組織であり、静的パスワードの必要性を排除し、バイオメトリクス認証を採用している。このプロトコルの最新バージョンは、モバイル、アプリ内、デジタルウォレット取引を現実のものとし、エンド・ツー・エンドのメッセージ処理とリスクベースの認証を含む高度な機能と特徴を備えている。
顧客は、複数のプラットフォームでオンライン金融取引を開始する際に保護され続ける権利を持っています。ユーザーに対する詐欺の脅威を回避するため、3Dセキュア2.0プロトコルは、EMVCo.とその関連EMV仕様を管理するグローバル決済企業によって容易に採用されています。
ここでは、各カードスキームがどのようにこのソリューションによって安全な決済とグローバルな相互運用性を確実なものにしているかを紹介する。
利用者がVerified by VISAを通じてバーチャル決済プロセスを開始すると、銀行は補足的なセキュリティ・チェックを開始し、個人カードの詳細が第三者にアクセスされないようにすることができる。この目標を達成するために機能するメカニズムには 2 つあり、 1 つ目はカード所有者から直接情報を求める方法、2 つ目は支払行動を分析し、取引に不正がないかどうかを推測する方法である。Verified by Visaの手続きは徹底しており、悪意のある攻撃の可能性を排除するために必要なバックグラウンド・チェックがすべて実施された後にのみ、取引の確認が行われる。
Mastercard Identity Checkは、EMVCoによる3Dセキュア2.0の実装により、堅牢な認証システムを導入しています。このバイオメトリクス・フレームワークは、二要素認証によってサポートされ、複数のデバイスにまたがるすべてのカード・ノット・プレゼンテーション・プラットフォームで機能する。このソリューションの目的は、オンライン・ショッピングのカード放棄の増加傾向に対処し、コンバージョン率の向上を支援しながら、ユーザーにとってより良いeコマース体験を創出することです。
SafeKey 2.0は、アメリカン・エキスプレスが開発した認証ツールで、ダイナミック・ワンタイム・パスコードやリスク・ベース認証などの方法を採用し、ユーザーの身元を確認する。3Dセキュア2.0の仕様に準拠することで、アメリカン・エキスプレスのSafeKey 2.0は、高度なリスク判断によりパスワードの要求回数を削減し、多様で複雑な認証手続きに伴うフラストレーションに対処することで、顧客体験を向上させる。
3Dセキュア2.0に合わせて開発された支払者認証サービスとして、パスワード認証により、決済時にカード情報が漏洩する可能性を低減する。同社は、このステップを追加しても処理時間が大幅に増加しないことを保証しており、これはプレミアムなオンライン顧客体験を提供する上で重要である。さらに、EMV仕様に準拠していれば、加盟店は他の認証サービスを利用することもできる。
ProtectBuyは一時的な識別コードを生成し、ユーザーの希望する連絡先に直接通知します。一時的な識別コードの要求は、カード所有者がオンラインで買い物をするたびに作成されるのではなく、取引が「高リスク」に分類される場合にのみ作成されることに注意することが重要である。このような場合、システムはリアルタイムで作動し、不正行為の餌食にならないようユーザーを保護するため、ユーザーは安心して買い物をすることができる。
銀聯は、オンラインショッピング体験の向上とユーザーデータの保護を目的として、このプロトコルを採用した。ユーザーの利便性を高めるため、同社の決済ページでは、シームレスに決済を完了するためのステップ・バイ・ステップの手順を提供している。買い物客がカード番号やその他の必要事項を入力した後は、パスワード認証プロセスが行われない限り、取引は完了しない。このプロセスでは、買い物客は60秒以内に有効期限が切れるワンタイムピンコードを受け取る。銀聯は、中国本土で安全な決済ソリューションを運用してきた豊富な経験により、EMVCoの将来のフレームワーク開発における主要な技術パートナーの1社である。