PSD2, autenticación fuerte de clientes y 3D Secure 2.0
Como propietarios de empresas, recibimos tantas notificaciones y alertas diferentes cada día que puede ser un reto ordenarlas todas y averiguar dónde es necesario actuar. Es probable que haya recibido comunicaciones de su(s) procesador(es) de pagos informándole de que la Directiva revisada sobre servicios de pago (DSP2) entra en vigor el 14 de septiembre de 2019, y le insta a actualizar su integración para estar en conformidad.
En general, el principal requisito de la PSD2 en lo que respecta a las empresas en línea es la autenticación fuerte del cliente (SCA) -similar a lo que la gente denomina autenticación de dos factores-, que requiere una tarjeta 3D Secure (3DS) para compras iniciales y únicas en las que tanto el banco iniciador como el adquirente se encuentran en el Espacio Económico Europeo (EEE).
MemberMouse se toma muy en serio la responsabilidad de implementar actualizaciones de seguridad e infraestructura para todas las pasarelas de pago que soportamos. Nuestro equipo de desarrollo está preparando una nueva versión para que su sitio web cumpla con la normativa antes de la fecha límite de mediados de septiembre.
No es necesario que los clientes de MemberMouse realicen ninguna acción en este momento. La nueva versión de MemberMouse contendrá integraciones de pago actualizadas e incorporará los cambios necesarios para el flujo de pago 3DS. Una simple actualización manual del plugin MemberMouse será todo lo necesario en su sitio. Lea más abajo para obtener información adicional sobre los esfuerzos de SCA de procesadores de pago específicos.
Stripe y Braintree
Tanto Stripe como Braintree se basarán en 3D Secure 2.0 para proporcionar autenticación. La aplicación de 3D Secure suele añadir un paso adicional después del pago, en el que el banco solicita al titular de la tarjeta que facilite información adicional para completar el pago (por ejemplo, un código de un solo uso enviado a su teléfono o la autenticación de la huella dactilar a través de su aplicación de banca móvil). Los esfuerzos de MemberMouse se centran en trabajar para modificar nuestra integración y el flujo de pago según sea necesario para admitir esta funcionalidad.
- Documentación de Stripe: Puede consultar la documentación de Stripe sobre SCA aquí.
- Documentación de Braintree: Y la documentación de Braintree se puede encontrar aquí.
Es especialmente interesante tener en cuenta las excepciones a SCA que admite y no admite cada pasarela. Pueden consultarse en la documentación a la que se hace referencia en el enlace anterior.
PayPal
MemberMouse utiliza la integración alojada de PayPal, lo que significa que sus clientes son dirigidos automáticamente desde su sitio Web a PayPal una vez que están listos para pagar. Y puesto que PayPal aloja el proceso de pago, PayPal aumentará su flujo de usuario "Pagar con PayPal" para gestionar los nuevos requisitos de autenticación fuerte del cliente. Los vendedores no tendrán que hacer nada.
Autorizar.net
En el momento de escribir este artículo, Authorize.net no ha hecho ninguna declaración pública ni ha proporcionado directrices de integración. Basándonos en nuestra investigación y consultas, parece que no van a apoyar PSD2. Esto solo es relevante para aquellos clientes cuyo banco esté ubicado en el EEE.
MemberMouse continuará apoyando nuestra integración Authorize.net tal como está. Sin embargo, si actualmente está procesando a través de Authorize.net, y se verá afectado por la PSD2 porque se encuentra en el EEE, le recomendamos encarecidamente que evalúe otras opciones de proveedores de pago como Stripe.
Si tiene más preguntas, póngase en contacto directamente con Authorize.net.
Conclusión
Cuando la nueva versión esté disponible, MemberMouse se pondrá en contacto directamente con sus clientes para facilitarles las instrucciones de actualización y el resto de la información necesaria.
Esperamos que el cumplimiento de esta normativa le resulte sencillo y directo, para que pueda centrarse en su comunidad y su negocio.

Cynthia Thoennessen
Cynthia es la Directora de Experiencia del Cliente de MemberMouse.