Коллеги, добрый день! Скажите, технология 3D Secure для клиента что-то стоит? Может быть есть банки, которые берут за это комиссию?
Объявление
Свернуть
Пока нет объявлений.
Технология 3D Secure
Свернуть
X
-
Сообщение от Николай Шахов Посмотреть сообщениеКоллеги, добрый день! Скажите, технология 3D Secure для клиента что-то стоит? Может быть есть банки, которые берут за это комиссию?
-
Сообщение от Николай Шахов Посмотреть сообщениеили выпуска карты, при этом в тарифах как то не афишировать что мол за технологию платишь лишнее 100 руб?
Только ведь весь ваш "3D-Secure" на СМС-ках - туфта.
Настоящий 3D-Secure - это чиповая (гибридная) карта с САР-приложением и ридер для нее.
Комментарий
-
Сообщение от mandobass Посмотреть сообщениеТолько ведь весь ваш "3D-Secure" на СМС-ках - туфта.
Настоящий 3D-Secure - это чиповая (гибридная) карта с САР-приложением и ридер для нее.
В механизм генерации кодов можно много чего заложить :-) да и в этом случае все бесплатно. А вот примочки аля калькулятор на карте, приставки и тд для генерации кодов стоят денег для держателей карт - так что дело в соотношении цена качество. А вот "хаканье" кодов 3D Secure слишком маловероятно (если 3D Secure по уму сделан) чтобы инвестировать в другие варианты...
Комментарий
-
Сообщение от TSprinter Посмотреть сообщениеА вот "хаканье" кодов 3D Secure слишком маловероятно (если 3D Secure по уму сделан) чтобы инвестировать в другие варианты...
А вот чтобы воспользоваться настоящим 3D-Secure, помимо отжатой карты надо знать ПИН-код САР-приложения (может совпадать или не совпадать с ПИН-кодом платежного приложения).
Комментарий
-
Как работают такие карты я в курсе :-)
Сообщение от mandobass Посмотреть сообщениенастоящим 3D-Secure,
Целенаправленое "отжимание" это криминал. Если уж на то пошло то и ПИН легко "отжать" :-))) А отжатую карту сложно незаметить а следовательно она будет заблокирована держателем сразу же.
А вот потерять сразу и карту и мобилу мало кому удается.
Я это к тому что нет спроса на такие карты / ридеры.
Комментарий
-
Сообщение от TSprinter Посмотреть сообщениеЯ это к тому что нет спроса на такие карты / ридеры.
Ни один российский банк не эмитирует чиповые (гибридные) карты с САР-приложением. Соответственно, нет нужды и в ридерах для них.
Вопрос, по какой цене российские банки могли бы предлагать клиентам-обладателям настоящих 3D-Secure карт 10-долларовые ридеры для них - оставим в сторонке.
Комментарий
-
mandobass, у нас пока и шопинга в интернете как такового нету, все еще развивается. Оплату сотового и покупку авиабилета в расчет не берем. Нету еще у покупателя доверия интернет-магазинам. Когда явление станет массовым, будет необходимость в более удобных и надежных технологиях дополнительных проверок.
Комментарий
-
Сообщение от Иван Федотов Посмотреть сообщениеVMS, ПС следят за уровнем отказов со стороны эмитента по запросам ECI=6, и жестоко карает.<%(
Комментарий
-
Сообщение от VMS Посмотреть сообщениеКарать людей что они не обновили (или наоборот обновили) браузер или что забыли пароль?
Клиент на веб-странице зл. магазина вводит реквизиты своей карты и нажимает кнопку "Оплатить". Далее запрос по цепочке мерчант-эквайрер-эмитент доходит до эмитента и эмитент по этой же цепочке возвращает URL веб-страницы эмитента, на которую должен перейти браузер клиента. Браузер клиента переходит на веб-страницу эмитента, на которой клиент должен ввести одноразовый пароль и нажать кнопку "Подтвердить". Этот введенный одноразовый пароль проверяется эмитентом, и если он верен, то эмитент одобряет транзакцию и передает авторизационный ответ обратно по цепочке эмитент-эквайрер-мерчант, а клиентский браузер возвращается на веб-страницу эл. магазина, подтверждающую покупку.
Затыки начинаются именно из-за того, что "левый" 3D-Secure построен не на САР-приложении карты клиента, а на СМС-ках, при помощи которых эмитент передает клиенту одноразовый пароль. Эти СМС-ки имеют свойство задерживаться или вообще теряться. Поэтому, выждав до таймаута ответ от клиента с введенным одноразовым паролем и не дождавшись его, эмитент отклоняет транзакцию.
Комментарий
-
Сообщение от mandobass Посмотреть сообщениеЭти СМС-ки имеют свойство задерживаться или вообще теряться.
Честно у нас таких проблем не было вообще :-) и Ваши CAP-приложения нафиг никому не были нужны :-)))
Так что если отказов больше 66% то наверное дело не в технологии 3D Secure
Комментарий
-
Сообщение от mandobass Посмотреть сообщениеПоэтому, выждав до таймаута ответ от клиента с введенным одноразовым паролем и не дождавшись его, эмитент отклоняет транзакцию.
Комментарий
-
Сообщение от VMS Посмотреть сообщениеДрузья, я вообще-то сам сервис провайдер, в стране где 100% 3Д, и то что я вам говорю, просто фактическая статистика. А СМС в качестве пароля в 3D очень сомнительное и в Европе не используется.
Карта одноразовых паролей)))?
Комментарий
-
Сообщение от MS Посмотреть сообщениеИнтересно, что используется в Европе?
Карта одноразовых паролей)))?<%(
Комментарий
-
Сообщение от Bald Посмотреть сообщениеНет, в этом случае эмитент сообщает о неуспешной аутентификации. А далее возможны варианты, иногда очень неожиданные.
По сути, 3D-Secure реализует онлайновую верификацию кардхолдера в CNP-транзакциях. И неуспешная верификация кардхолдера в CNP-транзакциях означает то же самое, что и неуспешная верификация кардхолдера в СР-транзакциях. Ведь никому не придет в голову одобрять СР-транзакцию с проваленной верификацией кардхолдера по ПИН-онлайн.Последний раз редактировалось mandobass; 24.05.2013, 16:50.
Комментарий
-
А разве эмитент на авторизационный запрос эквайрера не должен ответить авторизационным ответом с кодом ошибки?
авторизацию с 3DS. Однако, бывает, что после неуспешной аутентификации торговец проводит транзакцию не на свой риск, а с ECI 6.
Комментарий
-
Сообщение от Bald Посмотреть сообщениеОднако, бывает, что после неуспешной аутентификации торговец проводит транзакцию не на свой риск, а с ECI 6.
Т.е. посылают эдвайс после неуспешной проверки 3D Secure? А точнее посылают его если ответ не получен... Или речь о трюках - как протолкнуть покупку? :-)
Не понимаю зачем это делать - можно же попробовать заслать запрос без 3D Secure :-) взяв риски по ChargeBack-ам на себя.
Или вообще заслать Offline :-))) если уж такие проблемы с 3D Secure (66% отказов)
Бред какой то.
Сообщение от Bald Посмотреть сообщениеECI 6 после PARes=N не лезет ни в какие ворота.
Комментарий
Комментарий