3D-Secure: Mistä on kyse ja miten toimii?

Mikko Hämäläinen
Julkaistu 26.06 |Päivitetty 02.07

3D Secure on nettimaksamiseen suunniteltu turvaprotokolla. 3D Securen tarkoituksena on varmistaa, että netissä tehdyt luotto– ja pankkikorttimaksut ovat kortin omistajan vahvistamia. Kun kortinhaltija suorittaa ostoksen, 3D Secure vaatii lisävahvistuksen kortin myöntäjältä ennen kaupan hyväksymistä. Lisävahvistus on yleensä vahva tunnistautuminen.

3D Securen ensimmäinen versio, 1.0, otettiin käyttöön jo vuonna 2001 alun perin Visa Verified -nimellä, jonka Visa kehitti. Visa Verified oli pääasiassa salasanapohjainen vahvistus. Mastercard toi markkinoille vastaavan Mastercard SecureCode -palvelun.

Molemmat brändit ovat sittemmin muuttaneet nimensä: Visa Secure ja Mastercard Identity Check, jotka perustuvat 3D Secure 2.0 -protokollaan.

Suurten maksukorttiyhtiöiden konsortio EMVco toi markkinoille vuonna 2016 3D Secure 2.0:n. 2.0 paransi käyttökokemusta, toi paremmat petosten havaitsemistekniikat ja tuki mobiilimaksuja. 2.0:sta eteenpäin protokolla myös täyttää toisen maksupalveludirektiivin vaatimukset vahvasta tunnistautumisesta.

3D Securen protokollat

Alle on listattu 3D Securen protokollat.

  • 3D-SECURE 1
  • 3D-SECURE 2
  • 3D-SECURE 2.0
  • 3D-SECURE 2.3