O que é Autenticação 3DS 2.0 da Vindi e como ela funciona?

Escolha a seção

A Autenticação 3DS 2.0 é uma verificação de identidade que acontece antes da cobrança ser autorizada. Quando o cliente informa os dados do cartão, a Vindi consulta o banco emissor, que avalia a compra e confirma se quem está pagando é realmente o titular do cartão.

Na maior parte das compras essa verificação é invisível: o banco aprova em segundo plano, sem pedir nada ao comprador. Em alguns casos, o banco solicita uma confirmação extra, através de código por SMS, autorização pelo aplicativo do banco ou biometria.

O principal benefício vem quando a autenticação é aprovada: a responsabilidade financeira por fraude passa do lojista para o banco emissor. Se houver contestação por não reconhecimento da compra, o prejuízo é do banco, não da sua loja. Esse mecanismo é chamado de liability shift.

  • Sem custo adicional: o serviço é gratuito para lojistas que utilizam a Vindi Pagamentos como subadquirente. Não há tarifa de ativação nem por transação autenticada.

  • Para ativar: entre em contato com a Área Comercial Vindi ou seu Gerente de Contas.

Benefícios da Autenticação 3DS 2.0

  • Transferência do risco de fraude para o Banco Emissor do cartão nas transações autenticadas;

  • Redução de perdas com chargeback, especialmente em vendas de ticket médio elevado;

  • Proteção em canais sem antifraude e canais de venda alternativos, como vendas por links de pagamento e páginas de pagamento Vindi, combinados com envios por mensageria (WhatsApp, sms e e-mail);

  • API robusta para lojistas com Checkout próprio, documentação clara e apoio de especialistas em pagamentos;

  • Sem custo adicional, não há tarifa de ativação nem tarifa por transação autenticada;

  • Sem desenvolvimento quando você usa Link de Pagamento, Página de Pagamento Vindi.

Em quais canais a autenticação funciona?

image.png

*Documentação pública.

Quais bandeiras e tipos de cobrança são aceitas?

Bandeiras: Mastercard, Visa, Elo e American Express, no cartão de crédito.

Tipos de cobrança: Compras com o cliente presente é o cenário aplicável ao 3DS2.0. Vale para primeiro pagamento com um novo cartão (Compras únicas) e para a primeira cobrança de uma assinatura, quando o cliente digita os dados do cartão e autoriza o pagamento.

O que muda para quem compra?

A experiência de compra segue o fluxo padrão: O comprador informa seus dados cadastrais, endereço e segue para a transação. No momento de informar os dados do cartão, clica em pagar.

A diferença aparece somente quando o banco emissor solicita confirmação. Nesse caso, uma janela do próprio banco é exibida sobre o link, checkout ou página de pagamento.

O conteúdo dessa janela é definido pelo Banco Emissor e muda de Banco para Banco. Os formatos mais comuns são:

  • Código enviado por SMS;

  • Confirmação pelo aplicativo do banco;

  • Confirmação por aplicativo de mensagens verificado do banco;

  • Biometria no celular.

confirmação banco1.png

confirmação banco2.png

O emissor define um tempo limite para essa confirmação. Se o comprador não concluir ou clicar em cancelar, a página exibe o aviso "Autenticação Cancelada — O desafio de segurança foi cancelado" e a mensagem de que a transação não pôde ser concluída. Nesse caso, a transação não é efetivada e o comprador pode tentar novamente com outro cartão ou o mesmo cartão de crédito em caso de erro de digitação.

Quais dados são necessários para autenticar?

A verificação depende de informações do comprador e do dispositivo dele. Nos canais Vindi (Link, Página de Pagamento), esses dados vêm do cadastro do cliente na plataforma e por isso é importante que o cadastro esteja completo, com CPF ou CNPJ, endereço e telefone celular.

Se você integra por API, além dos dados de cobrança do titular é necessário enviar os dados do dispositivo do comprador, coletados no navegador:

Quanto mais completos esses dados, maior a chance de o banco aprovar a autenticação sem pedir confirmação ao comprador.

Como acompanhar as transações autenticadas?

Você tem três formas de consultar no painel:

  1. Relatórios › Transações 3DS Lista todas as transações que passaram pela autenticação, com status, data, cliente, método, valor e a mensagem de retorno. Permite exportar e filtrar por:

  • Período (hoje, mês atual, mês anterior, últimos 30 dias ou intervalo personalizado);

  • Status de Autenticação (por exemplo, autenticado sem desafio);

  • Liability shift, sim ou não.

filtros.png

  1. Relatórios › Transações: no relatório geral, as transações autenticadas aparecem com o selo 3DS ao lado do status.

relatório.png

  1. Detalhe da cobrança: ao abrir uma cobrança e expandir a transação, o bloco Autenticação 3DS mostra:
    detalhe cobrança.png

image.png

Como ler o ECI - Indicador de Verificação

image.png

Perguntas frequentes

Quanto custa a Autenticação 3DS 2.0?

Não há tarifa de ativação nem tarifa por transação autenticada. Seu MDR e as demais tarifas do contrato não mudam por causa da autenticação.

Isso vai derrubar minha conversão?

Em parte das compras o comprador não vê nenhuma etapa extra. A confirmação só aparece quando o banco emissor decide pedi-la, com base nos dados da compra e do dispositivo. Enviar o cadastro do cliente completo e, no caso da API, todos os dados do dispositivo, aumenta a chance de aprovação sem confirmação.

Preciso mexer no meu site ou no meu checkout?

Nos canais Vindi (Link de Pagamento e Página de Pagamento), não. Se você tem checkout próprio integrado por API, sim: é necessário implementar as chamadas de autenticação e a exibição da janela de confirmação do banco. A documentação está disponível em nossos canais de suporte.

Vale para as minhas assinaturas?

Vale para a primeira cobrança, quando o cliente informa o cartão. As cobranças automáticas seguintes não passam pela autenticação, porque o cliente não está presente para confirmar sua identidade.

E se o banco do meu cliente não participar do programa?

A cobrança não será efetivada. Você poderá identificar esses casos no relatório de Transações 3DS e no bloco de autenticação da cobrança, onde o liability shift aparece como "Não".

Com o 3DS ativado eu deixo de receber chargeback?

Não. O 3DS protege contra contestação por fraude ou não reconhecimento nas transações autenticadas. Contestações por outros motivos, como produto não entregue, serviço não prestado, cobrança duplicada, cancelamento não processado continuam sob a sua responsabilidade.

Como eu comprovo a autenticação se receber uma contestação?

Abra a cobrança no painel, expanda a transação e use as informações do bloco Autenticação 3DS, junto com o ID da transação. Se a Vindi solicitar dados adicionais em caso de chargeback, poderá apresentar esses dados de comprovação de proteção.

Posso usar 3DS2.0 com antifraude?

Sim, não há problemas em possuir estas duas soluções juntas. A autenticação e a análise antifraude atuam em momentos diferentes. A autenticação confirma a identidade do portador com o banco emissor e o antifraude avalia o risco do pedido como um todo.

Existe valor mínimo para a compra ser autenticada?

Hoje há valor mínimo para aplicação do protocolo 3DS2.0 na plataforma Vindi. Uma vez ativada na sua conta, ele será aplicado em um método de pagamento de cartão de crédito, se aplicando às cobranças direcionadas a este método possuirá um valor mínimo configurado. Consulte seu Gerente de contas ou Comercial para mais informações.

Quem ativa o produto na minha conta?

A ativação é feita pela Vindi. Você solicita ao Comercial ou ao Gerente de Contas e após a avaliação, o time Vindi habilita o plugin Autenticação 3DS2.0 na sua conta. Em caso de uso via API o time técnico de sua equipe irá necessitar de desenvolvimento em checkout, para aplicar a solução.

Consigo desativar depois?

Sim. Solicite ao Suporte ou ao Gerente de Contas a desativação do Plugin Autenticação 3DS2.0.

Quanto tempo o comprador tem para confirmar?

O prazo é definido pelo banco emissor e costuma ser de poucos minutos. Alguns bancos exibem um contador na própria janela. Se o prazo terminar, a transação não é concluída e nada é cobrado.

Funciona no celular?

Sim. A verificação funciona em navegadores de celular e a janela de confirmação do banco se adapta à tela.

Consigo testar antes de usar em produção?

Sim. Nosso ambiente de teste de Sandbox suporta simulação de cenários. Solicite o material de homologação ao time Vindi ou consulte nossa documentação pública de API’s.

A autenticação altera o prazo de recebimento ou o repasse?

Não. A autenticação acontece antes da autorização e não interfere na liquidação, no prazo de recebimento ou no parcelamento contratado.