3-D Secure – nowoczesna metoda autoryzacji transakcji
3-D Secure to system autoryzacji transakcji realizowanych bez fizycznej obecności karty, stosowany przez instytucje płatnicze. Obecnie jest on oferowany przez takie organizacje jak Visa, MasterCard, American Express oraz JCB. Głównym celem tego rozwiązania jest zwiększenie bezpieczeństwa oraz zaufania do płatności kartowych w sieci.
System 3-D Secure funkcjonuje jako standard zabezpieczeń, który polega na identyfikacji właściciela karty za pomocą dodatkowego, najczęściej jednorazowego hasła. Hasło to może być generowane przez token lub przesyłane za pośrednictwem SMS-a. Warto zaznaczyć, że hasło to nie jest wykorzystywane w transakcjach realizowanych z fizyczną obecnością karty, co oznacza, że nigdy nie jest ono tożsame z PIN-em.
Wstępna autoryzacja transakcji odbywa się bezpośrednio przez bank wydający kartę, na przykład z wykorzystaniem dodatkowego hasła. Po potwierdzeniu, że osoba dokonująca zakupu jest prawdziwym posiadaczem karty, bank przekazuje transakcję do standardowej autoryzacji.
Ostateczna odpowiedzialność za transakcję zrealizowaną przy użyciu 3-D Secure spoczywa na właścicielu karty.
Jednakże 3-D Secure bywa krytykowane jako niewystarczające zabezpieczenie, ponieważ nie zawsze działa w praktyce. Nawet posiadając kartę obsługującą 3-D Secure, w niektórych sklepach możliwe jest dokonanie płatności bez jego użycia. Dodatkowo, nie ma możliwości, aby bank akceptował transakcje internetowe wyłącznie z zastosowaniem 3-D Secure.
== Przypisy ==