SCA - Stark kundautentisering
SCA (Strong Customer Authentication) är ett EU-krav enligt PSD2-direktivet som kräver att onlinebetalningar ska verifieras med minst två oberoende autentiseringsfaktorer. Det gäller för alla europeiska webbshoppar och skyddar mot bedrägerier.
Vad är SCA?
Stark kundautentisering (SCA) är en del av EU:s reviderade betaltjänstdirektiv (PSD2), som trädde i kraft 2019. Det innebär att onlinebetalningar måste autentiseras med minst två av tre faktortyper:
- Något du vet: PIN-kod, lösenord eller säkerhetsfråga
- Något du har: Mobiltelefon, hårdvarutoken eller smartkort
- Något du är: Fingeravtryck, ansiktsigenkänning eller annan biometri
I praktiken innebär detta att när en kund betalar online måste de vanligtvis godkänna betalningen via sin bankapp (något de har) med fingeravtryck eller ansiktsidentifiering (något de är).
Vad innebär SCA för din webbutik?
3D Secure 2 (3DS2)
SCA är tekniskt implementerat via 3D Secure 2 (Verified by Visa / Mastercard Identity Check). När en kund betalar med kort skickas de till en autentiseringssida eller auktoriseras i sin bankapp. 3DS2 är en förbättring av det gamla 3DS1-systemet och ger en bättre användarupplevelse med färre friktionspunkter.
Förändring av ansvarsförhållanden
En viktig fördel med SCA/3DS är ansvarsförskjutningen: när en betalning autentiseras via 3D Secure flyttas ansvaret för bedrägerier från dig (webbshopens ägare) till kortutgivaren (kundens bank). Det innebär att du inte bär risken för chargebacks från bedrägliga transaktioner.
Undantag från SCA
Det är inte alla transaktioner som kräver full SCA. Det finns flera undantag:
- Transaktioner under 30 EUR: Kan undantas, men banken kan kräva det efter flera på varandra följande undantag.
- Transaktioner medlåg risk: Betalningsleverantören kan bedöma transaktionsrisken och undanta betalningar med låg risk (TRA - Transaction Risk Analysis).
- Abonnemang (MIT): Transaktioner som initieras av säljaren efter den första autentiserade betalningen kräver inte SCA för efterföljande debiteringar.
- Vitlistade butiker: Kunder kan vitlista specifika webbshoppar i sin bank så att framtida köp inte kräver ytterligare autentisering.
Effekt på konverteringsgraden
SCA lägger till ett extra steg i kassaprocessen, vilket kan påverka konverteringsgraden negativt. Uppskattningarna varierar, men 5-10% minskning är inte ovanligt. För att minimera effekten:
- Använd 3DS2: 3DS2 är mycket mer friktionsfritt än den gamla 3DS1. Se till att din gateway stöder den senaste versionen.
- Utnyttja undantagen: Samarbeta med din betalningsgateway för att aktivera TRA-undantag för lågrisk-transaktioner.
- Erbjud alternativa metoder: MobilePay och Apple Pay har ofta en mer strömlinjeformad autentiseringsprocess.
SCA och Shoporama
Shoporamas betalningsintegrationer (Stripe, OnPay, QuickPay, DIBS, etc.) hanterar SCA/3D Secure automatiskt. Gatewayen skickar kunden för autentisering när så krävs och hanterar fallback vid tekniska problem. Du behöver inte implementera något själv - allt sköts av betalningsgatewayen.
Vi kan marknadsföring online på Shoporama
Vi har själva arbetat med onlinemarknadsföring i årtionden. Som det enda butikssystemet i landet har vi talat flera gånger på konferenser som Marketingcamp, SEOday, Shopcamp, Digital Marketing, E-commerce Manager, Ecommerce Day, Web Analytics Wednesday och många fler.