SCA – Strong Customer Authentication
SCA (Strong Customer Authentication) er et EU-krav under PSD2-direktivet, der kræver, at online betalinger verificeres med mindst to uafhængige autentificeringsfaktorer. Det gælder for alle europæiske webshops og beskytter mod svindel.
Hvad er SCA?
Strong Customer Authentication (SCA) er en del af EU's reviderede betalingstjenestedirektiv (PSD2), der trådte i kraft i 2019. Det kræver, at online betalinger autentificeres med mindst to af tre faktortyper:
- Noget du ved: PIN-kode, password eller sikkerhedsspørgsmål
- Noget du har: Mobiltelefon, hardware-token eller smartcard
- Noget du er: Fingeraftryk, ansigtsgenkendelse eller anden biometri
I praksis betyder det, at når en kunde betaler online, skal de typisk godkende betalingen via deres bank-app (noget de har) med fingeraftryk eller ansigts-ID (noget de er).
Hvad betyder SCA for din webshop?
3D Secure 2 (3DS2)
SCA implementeres teknisk via 3D Secure 2 (Verified by Visa / Mastercard Identity Check). Når en kunde betaler med kort, sendes de til en autentificeringsside eller godkender i deres bank-app. 3DS2 er en forbedring af det gamle 3DS1-system og giver en bedre brugeroplevelse med færre friktionspunkter.
Liability shift
En vigtig fordel ved SCA/3DS er "liability shift": Når en betaling er autentificeret via 3D Secure, flyttes ansvaret for svindel fra dig (webshop-ejeren) til kortudstederen (kundens bank). Det betyder, at du ikke bærer risikoen for chargebacks fra svindeltransaktioner.
Undtagelser fra SCA
Ikke alle transaktioner kræver fuld SCA. Der er flere undtagelser:
- Transaktioner under 30 EUR: Kan undtages, men banken kan kræve det efter flere undtagelser i træk.
- Lav risiko-transaktioner: Betalingsudbyderen kan vurdere transaktionsrisikoen og undtage lavrisiko-betalinger (TRA - Transaction Risk Analysis).
- Abonnementer (MIT): Merchant-Initiated Transactions efter den første autentificerede betaling kræver ikke SCA for efterfølgende opkrævninger.
- Hvidlistede butikker: Kunder kan hvidliste specifikke webshops i deres bank, så fremtidige køb ikke kræver ekstra autentificering.
Effekt på konverteringsraten
SCA tilføjer et ekstra trin i betalingsprocessen, hvilket kan påvirke konverteringsraten negativt. Estimater varierer, men 5-10% frafald er ikke usædvanligt. For at minimere effekten:
- Brug 3DS2: 3DS2 er langt mere friktionsfri end det gamle 3DS1. Sørg for at din gateway understøtter nyeste version.
- Udnyt undtagelser: Arbejd med din betalingsgateway om at aktivere TRA-undtagelser for lavrisiko-transaktioner.
- Tilbyd alternative metoder: MobilePay og Apple Pay har ofte en mere strømlinet autentificeringsproces.
SCA og Shoporama
Shoporamas betalingsintegrationer (Stripe, OnPay, QuickPay, DIBS m.fl.) håndterer SCA/3D Secure automatisk. Gatewayen sender kunden til autentificering, når det kræves, og håndterer fallback ved tekniske problemer. Du behøver ikke selv implementere noget — det hele håndteres af betalingsgatewayen.
Vi kender online markedsføring i Shoporama
Vi har selv arbejdet med online markedsføring i flere årtier. Vi har som det eneste shopsystem i landet talt flere gange på konferencer som Marketingcamp, SEOday, Shopcamp, Digital Markedsføring, E-commerce manageren, Ehandelsdagen, Web Analytics Wednesday og mange flere steder.