¿Por qué el uso de la tarjeta de crédito en línea no tiene transacciones multi-sig o 2FA para una mayor seguridad?

La respuesta corta es que no hay un mandato para ello. Sin un mandato de las marcas de tarjetas, el dueño de un negocio tendría que ser voluntario u optar por dicho proceso de pago.

He trabajado con algunas grandes empresas en línea y sus principales preocupaciones con respecto al procesamiento de pagos son:

  1. Fricción y Conversión
  2. UX (relacionado con el n. ° 1, pero más sobre cómo se siente o se ve desde una perspectiva de marca)
  3. Costo
  4. Contracargos y fraude

Autenticación de dos factores, firma de huellas dactilares, firma múltiple, etc., todos los puntos de interrupción n. ° 1 y n. ° 2. Dejan el # 3 relativamente intacto y solo resuelven el # 4.

Si las marcas de la tarjeta trataran la firma de la huella digital como transacciones actuales de la tarjeta (¿y por qué no?), Esto conllevaría el peso del costo de la transacción en la decisión de agregarlo o no.

Si las marcas de tarjetas exigieran algo como la firma de huellas dactilares, entonces las empresas estarían menos preocupadas por la conversión de su competencia mejor que ellas.

Para ser justos, existen soluciones 2FA listas para usar en el mercado. Varios de hecho. Algunos de los mejores serían Paypal One Touch y Stripe Checkout. Pero estos procesos de “talla única” eliminan la propiedad de los datos del cliente, lo que no es bueno para la mayoría de los equipos de marketing y las empresas que desean poseer esos datos.

Visa / Mastercard / Amex / Discover / Others tendrán que intensificar y hacer concesiones o aprobar algunos mandatos (como lo hicieron con EMV) para que esto sea una realidad.

Aspecto de la India:

El Banco Central de la India es el más regulado y recientemente considerado como el banco más avanzado en términos de adaptación tecnológica.

Las regulaciones de RBI lo obligaron hace un par de años a realizar todas las transacciones en línea y transacciones fuera de línea en la tarjeta de débito / crédito emitida en la India en las pasarelas de pago de la India o en la máquina Swiping para pasar por el 2FA.

Aunque todas las transacciones con tarjeta de débito y crédito realizadas en las pasarelas de pago indias se realizan a través de 2FA, no ocurre lo mismo en caso de que haya una pasarela de pago internacional. Por ejemplo, si el mismo tipo de India usa la tarjeta en Paypal, no necesita pasar por 2FA. Lo mismo se aplica en Alipay y otros lugares.

2FA debe hacerse una cosa obligatoria. Ayudará a disminuir los fraudes con tarjetas y las devoluciones de cargo se reducirán drásticamente.