Los métodos de pago seguros tienen una relevancia capital en el mundo del comercio electrónico. Hoy nos vamos a centrar en los medios de pago online, es decir, aquellos donde todas las operaciones se realizan de forma telemática. Son las herramientas con la que se transfiere el dinero del comprador al vendedor y, por tanto, alberga la fase más crítica de una tienda online. Todo propietario de un ecommerce necesita tener sus medios de pago bajo control y para ello necesita saber cómo funcionan.
De forma sencilla y sin entrar en tecnicismos, podríamos definir un método de pago online como una herramienta que permite recibir pagos de los clientes, por adelantado y de forma inmediata, después de que el comprador confirma su compra. El dinero se dirige del comprador al vendedor, pasando por la pasarela de pagos quien es quien regula y autoriza el flujo.
- Niveles de seguridad de los métodos de pago
- › Nivel Seguro o con 3D Secure
- › Modo Mixto
- › Modo normal o sin 3D Secure
- Diferencias legales entre los niveles de seguridad de pago
- Conclusión
Niveles de seguridad de los métodos de pago
Existen diferentes niveles de seguridad en los métodos de pago seguros online, que aglutinan tantos los Terminales de Punto de Venta Virtuales (TPV Virtual) que conceden las entidades bancarias o los medios de pago que no dependen de ningún banco como puede ser Stripe, PayPal o similares.
Los niveles de seguridad de pago son tres: el conocido como modo seguro o 3D Secure, el modo mixto o el modo normal o sin 3D Secure.
Nivel Seguro o con 3D Secure
La gran mayoría de las entidades bancarias conceden de forma automática a los autónomos y PYMES un TPV Virtual con nivel de seguridad 3D Secure para poder recibir pagos en su ecommerce. Este nivel de seguridad obliga a que todas las compras sean efectuadas por tarjetas con el protocolo 3D Secure. Si ya tienes una tienda online y no sabes qué tipo de TPV Virtual seguramente tengas este tipo:)
Todas las tarjetas están compuestas de 16 dígitos y tienen una fecha de caducidad y un criptograma visual (CVV) que son tres dígitos de control para verificar la transacción. Sin embargo, después de introducir estos datos, en las tarjetas con 3D Secure, seremos dirigidos hacia el sitio web del banco correspondiente a nuestra tarjeta y nos solicitarán una clave adicional como medida de seguridad.
El objetivo de este nivel de seguridad de pago es disminuir los problemas con tarjetas fraudulentas y ofrecer seguridad de pago a los clientes en sus pagos. El hándicap que se encuentran los propietarios de las tiendas online es que, a pesar de que casi todas las tarjetas son 3D Secure, muchas de ellas no están habilitadas para la compra online y dan fallo en el momento de comprar en la tienda. Las tarjetas se entregan deshabilitadas cuando se crean o renuevan y requieren una activación inicial con el banco.
Para habilitar una tarjeta con 3D Secure y que esté disponible para la compra online en un TPV Virtual con un nivel de seguridad 3D Secure, tan solo hay que contactar con el banco para habilitar esta opción. El problema es que hay muchos compradores que, a pesar de estar viviendo una revolución en los método de pago, todavía no están adaptados a esta tecnología.
Modo Mixto
El nivel de seguridad mixto es uno de los más interesantes pues combina las mismas características del modo 3D Secure, pero a partir de cierta cantidad de dinero que podemos fijar como propietarios del ecommerce. Se trata de una herramienta más flexible que permite aceptar pagos de todo tipo de tarjetas hasta un máximo de dinero fijado. A partir de esta cantidad el funcionamiento es exactamente igual de el nivel seguro.
Por ejemplo, podemos ofrecer un TPV Virtual de seguridad mixta en nuestra tienda online. Pongamos el caso que comercializamos gafas de sol que tienen un precio de 30 euros la unidad y tenemos fijado que todos los pedidos superiores a 200 euros tengan el nivel no seguro. En todos los pedidos hasta 200 euros se aceptarán todo tipo de tarjetas, pero en los superiores a 200 euros entrará en juego el protocolo 3D Secure.
Con este método se consigue disminuir el número de tasa de abandono o pedidos interrumpidos (el gran inconveniente del 3D Secure) en el momento de realizar el pago en nuestra tienda y podemos recibir el dinero de aquellas tarjetas que no tienen el 3D Secure.
Esta acción supone un cierto riesgo ante posibles problemas de tarjetas fraudulentas, puesto que sería el propietario de la tienda los responsables de este importe. No obstante, hay que informar que, aunque de forma residual y en muy pocas ocasiones, también pueden existir problemas de tarjetas fraudulentas en el nivel seguro.
Modo normal o sin 3D Secure
Este nivel de seguridad de pago es el que acepta las tarjetas tengan o no tengan nivel de seguridad 3D Secure. Se trata del método de pago con menos restricciones y validaciones dentro de los TPV Virtuales. Suele configurarse en grandes empresas con un volumen de negocio importante y que están en disposición de asumir riesgos en materia de pagos fraudulentos y problemas con falsificaciones de tarjetas que ahora vamos a entender con estas diferencias legales.
Diferencias legales entre los niveles de seguridad de pago
Como todo en esta vida, todas las opciones tienen sus ventajas y sus inconveniente. Bajo mi punto de vista el nivel mixto es el más interesante porque tiene las ventajas de los dos extremos y se comporta de forma diferente dependiendo del dinero de la compra.
Si realizamos una compra por Internet con una tarjeta sin 3D Secure no se comprueba ni el PIN o la firma digital. Esto significa que sería posible rechazar el pago para que el pago nos reembolse el dinero. En este supuesto, la responsabilidad recae en el banco que ha concedido el TPV Virtual al ecommerce, que se verá afectado por la reclamación del banco de la tarjeta del comprador. Por esto, todas las operaciones que promueven los bancos con TPV Virtuales se "obliga" a utilizar el modo seguro.
Si realizamos la compra con el modo seguro (con 3D Secure) la cosa cambia. Antes de nada, cuando se compra con este nivel de seguridad la responsabilidad afecta directamente al comprador porque se ha confirmado de forma fehaciente su compra mediante número, fecha de caducidad, criptograma y, sobre todo, clave secreta. A partir de aquí, el banco no puede interferir (porque ya no es responsable) y transfiere el dinero al banco del propietario del TPV Virtual del ecommerce.
Con este cambio de rol, la responsabilidad es del comprador y ya nadie puede realizar un reclamo por ese pago. Aquí se encuentra la importancia y la necesidad del 3D Secure para las entidades bancarias.
Conclusión
- A las entidades bancarias les interesa conceder los métodos de pago seguros con nivel de seguridad 3D Secure para que la responsabilidad recaiga en el comprador.
- A los compradores les interesa el modelo 3D Secure para aumentar la seguridad de pago en el proceso de compra y tener que verificar con una clave secreta o PIN adicional su operación.
- A las tiendas online les interesa que todas se acepten las tarjetas y no tener pedidos interrumpidos. Quizás con la habilitación inmediata y automática del 3D Secure en las tarjetas el proceso sería beneficioso para las tres partes.
Es fundamental que la evolución de la seguridad en los métodos de pago siga creciendo de la mano de la efectividad y sencillez para compradores y vendedores.
Comentarios
Artículo muy interesante y clarificador
Deja un Comentario