{"id":1489,"date":"2019-10-02T10:00:43","date_gmt":"2019-10-02T08:00:43","guid":{"rendered":"https:\/\/blog.gabilos.com\/?p=1489"},"modified":"2019-10-01T23:27:57","modified_gmt":"2019-10-01T21:27:57","slug":"que-es-psd2-sca-la-autentificacion-reforzada-del-cliente","status":"publish","type":"post","link":"https:\/\/blog.gabilos.com\/index.php\/2019\/10\/02\/que-es-psd2-sca-la-autentificacion-reforzada-del-cliente\/","title":{"rendered":"\u00bfQu\u00e9 es PSD2 (SCA), la Autentificaci\u00f3n Reforzada del Cliente?"},"content":{"rendered":"<p style=\"text-align: justify\">El Payment Service Directive 2 (PSD2) es una directiva europea cuya funci\u00f3n es aumentar la seguridad y protecci\u00f3n ante riesgos de las operaciones bancarias, sobre todo en Internet, tanto para consumidores como para negocios.<\/p>\n<p>A partir de ahora tendremos m\u00e1s garant\u00edas de que nuestras transacciones en Internet ser\u00e1n m\u00e1s seguras, ya que se incluir\u00e1 una autenticaci\u00f3n reforzada, es decir, la autenticaci\u00f3n basada en usar dos o m\u00e1s elementos<\/p>\n<p>Explicado de otro modo, a partir de ahora toda operaci\u00f3n de pago deber\u00e1 pasar por un m\u00ednimo de dos de los tres factores expuestos para que el cliente quede efectivamente identificado y la operaci\u00f3n pueda llevarse a cabo:<\/p>\n<p><strong>&#8211; Conocimiento<\/strong>: Algo que solo conoce el usuario: bien puede ser una pregunta secreta, una contrase\u00f1a o un PIN.<\/p>\n<p><strong>&#8211; Posesi\u00f3n<\/strong>: Algo que posee el usuario: como una tarjeta inteligente o un m\u00f3vil.<br \/>\n<strong><br \/>\n&#8211; Inherencia<\/strong>: Algo que es del usuario: como su voz, reconocimiento ocular o con la huella dactilar.<\/p>\n<p>Su finalidad es facilitar una elevada protecci\u00f3n del consumidor en el uso de los servicios de pago en toda la Uni\u00f3n, por lo que a partir de su entrada en vigor, los bancos ya deber\u00e1n comenzar a rechazar los pagos que no cumplan con este criterio.<\/p>\n<p><strong>\u00bfA qui\u00e9n afecta la nueva norma de pago?<\/strong><\/p>\n<p>La normativa europea diferencia entre los pagos iniciados por el cliente, que ser\u00e1n aquellos en los que se aplicar\u00e1 la norma de manera restrictiva en los t\u00e9rminos expuestos afectando a la mayor\u00eda de los pagos con tarjetas, ya sean online u offline, y todas las transferencias bancarias.<\/p>\n<p>Y aquellos que son iniciados por el comerciante en los que se podr\u00e1 hacer una autentificaci\u00f3n m\u00e1s laxa, como veremos a continuaci\u00f3n.<\/p>\n<p>No obstante, esta normativa afecta tanto al aut\u00f3nomo que cobra por su producto como al banco titular de la tarjeta utilizada por el cliente (siempre que se encuentren dentro del Espacio Econ\u00f3mico Europeo) y por supuesto al cliente que tendr\u00e1 que proceder a identificarse de dos maneras por cada transacci\u00f3n que quiera realizar.<\/p>\n<p><strong>Exenciones a la Autentificaci\u00f3n Reforzada del Cliente o SCA<\/strong><\/p>\n<p>La autenticaci\u00f3n reforzada ser\u00e1 obligatoria a partir del 14 de septiembre de 2019 y s\u00f3lo ser\u00e1 necesaria en los pagos online iniciados por el cliente.&nbsp; Se excluye de ellos:<\/p>\n<p>&#8211; Aquellos pagos recurrentes como pueden ser suscripciones a prensa, plataformas de televisi\u00f3n o p\u00e1ginas web donde es el propio comercio quien inicia el pago y se considera vinculado a la autorizaci\u00f3n que se da en el primer pago.<\/p>\n<p>&#8211; Transacciones de bajo riesgo en el caso de que el proveedor de pagos y el banco no excedan de una cuota determinada de fraudes.<\/p>\n<p>&#8211; Transacciones inferiores a 30\u20ac.<\/p>\n<p>&#8211; Operaciones en un comercio online previamente clasificado como \u201cde confianza\u201d por el cliente (whitelist).<\/p>\n<p><strong><br \/>\nC\u00d3MO AFECTA A TU TIENDA LA NUEVA LEY DE SERVICIOS DE PAGO PSD2<\/strong><\/p>\n<p>Dependiendo del tipo de tienda nos afecta de diferente manera:<\/p>\n<p><strong>Tienda f\u00edsica<\/strong><\/p>\n<p>Estos nuevos requisitos tienen un impacto menor, gracias a las tarjetas con chip y PIN. En estos casos, ya se cumplen los requisitos de autenticaci\u00f3n reforzada, porque existe un elemento de posesi\u00f3n (la tarjeta) y un elemento de conocimiento (el c\u00f3digo PIN). No vas a tener que hacer ning\u00fan cambio en tu TPV, simplemente la experiencia de pago de tus clientes va a cambiar ligeramente. A partir del 14 de septiembre, al realizar un pago mediante contactless, el TPV en algunos casos denegar\u00e1 la transacci\u00f3n, y pedir\u00e1 que se inserte la tarjeta para introducir el PIN.<\/p>\n<p><strong>Tienda on-line<\/strong><\/p>\n<p>Si aceptas pagos online el impacto ser\u00e1 mayor, ya que los titulares de tarjetas ya no podr\u00e1n realizar pagos en l\u00ednea utilizando la informaci\u00f3n impresa de sus tarjetas (n\u00famero de tarjeta, fecha de caducidad y c\u00f3digo de seguridad).<\/p>\n<p>En su lugar, tendr\u00e1n que, por ejemplo, verificar su identidad introduciendo durante el proceso de pago un c\u00f3digo adicional que recibir\u00e1n en su m\u00f3vil o mediante la aplicaci\u00f3n bancaria que est\u00e9 conectada a su tel\u00e9fono y que requiera una contrase\u00f1a o huella dactilar para aprobar una transacci\u00f3n.<\/p>\n<p>Los encargados de implementar la SCA son los proveedores de pago, por lo que no supone ninguna gesti\u00f3n para la tienda online salvo que trabaje como proveedor de pagos por s\u00ed misma, en cuyo caso deber\u00e1 incluir dos de los tres elementos de validaci\u00f3n para validar el pago.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Payment Service Directive 2 (PSD2) es una directiva europea cuya funci\u00f3n es aumentar la seguridad y protecci\u00f3n ante riesgos de las operaciones bancarias, sobre todo en Internet, tanto para consumidores como para negocios. A partir de ahora tendremos m\u00e1s garant\u00edas de que nuestras transacciones en Internet ser\u00e1n m\u00e1s seguras, ya que se incluir\u00e1 una [&hellip;]\n","protected":false},"author":5,"featured_media":1479,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1489","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-varios"],"_links":{"self":[{"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/posts\/1489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/comments?post=1489"}],"version-history":[{"count":1,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/posts\/1489\/revisions"}],"predecessor-version":[{"id":1490,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/posts\/1489\/revisions\/1490"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/media\/1479"}],"wp:attachment":[{"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/media?parent=1489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/categories?post=1489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/tags?post=1489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}