Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Voltar ao blog
Blog · 24 de março de 2026

EMVCo 3DS: Um Guia sobre Autenticação Forte e Prevenção de Fraudes (PT-PT)

O 3DS (3-Domain Secure) da EMVCo evoluiu para um componente crítico da Autenticação Forte do Cliente (SCA). Este guia detalha a versão 2.3 do EMVCo 3DS, os requisitos da SCA e como prevenir fraudes no pagamento.

Por DiditAtualizado
emvco-3ds-sca-strong-customer-authentication.png
EMVCo 3DS: Um Guia sobre Autenticação Forte e Prevenção de Fraudes

Ponto Chave 1: EMVCo 3DS & SCA O EMVCo 3DS é o padrão técnico que permite a Autenticação Forte do Cliente (SCA) exigida pela PSD2 na Europa e cada vez mais adotada globalmente para combater a fraude de pagamentos.

Ponto Chave 2: A Autenticação Baseada em Risco (RBA) é Crucial A implementação bem-sucedida do EMVCo 3DS depende fortemente da Autenticação Baseada em Risco para minimizar o atrito e maximizar as taxas de conversão.

Ponto Chave 3: Os Dados São Essenciais Quanto mais dados forem partilhados durante uma transação, maior a probabilidade de uma autenticação bem-sucedida e de um risco de fraude reduzido.

Ponto Chave 4: Monitorização e Otimização Contínuas O EMVCo 3DS não é uma solução 'configure e esqueça'. A monitorização, análise e otimização contínuas são essenciais para manter altas taxas de autenticação e baixo risco de fraude.

O Que É EMVCo 3DS?

O EMVCo 3DS, originalmente conhecido como 3-Domain Secure, é um protocolo concebido para aumentar a segurança das transações online com cartão de crédito e débito. Desenvolvido pela EMVCo – o organismo técnico global que gere as especificações EMV® – o 3DS adiciona uma camada extra de autenticação ao processo de checkout online. Lançado originalmente no final da década de 1990, evoluiu significativamente, nomeadamente com o lançamento do 3DS 2.0 e agora 2.3, para resolver as limitações da versão original e satisfazer as exigências de um cenário digital em rápida evolução.

Compreender a Autenticação Forte do Cliente (SCA) e a PSD2

A força motriz por detrás das últimas iterações do EMVCo 3DS é a Diretiva de Serviços de Pagamento (PSD2) da UE. Implementada em setembro de 2019, a PSD2 exige a Autenticação Forte do Cliente (SCA) para a maioria dos pagamentos online dentro do Espaço Económico Europeu (EEE). A SCA exige a utilização de pelo menos dois dos seguintes fatores de autenticação:

  • Conhecimento: Algo que o utilizador sabe (por exemplo, palavra-passe, PIN).
  • Posse: Algo que o utilizador possui (por exemplo, telemóvel, token de hardware).
  • Inerência: Algo que o utilizador é (por exemplo, impressão digital, reconhecimento facial).

O EMVCo 3DS fornece a estrutura técnica para implementar a SCA, permitindo que os emissores (bancos) verifiquem a identidade do titular do cartão durante a transação. Sem uma solução 3DS compatível, as empresas enfrentam um risco aumentado de fraude e potenciais multas.

EMVCo 3DS v2.3: As Últimas Atualizações

O EMVCo 3DS v2.3, lançado em 2023, assenta sobre as bases das versões v2.0 e v2.1, focando-se na melhoria da experiência geral do utilizador e na redução do atrito. As principais melhorias incluem:

  • Partilha de Dados Aperfeiçoada: a v2.3 expande os elementos de dados que os comerciantes podem partilhar com os emissores, permitindo uma avaliação de risco mais precisa e reduzindo os desafios de autenticação desnecessários.
  • Análise de Risco Melhorada: Suporte aprimorado para Autenticação Baseada em Risco (RBA), permitindo que os emissores ajustem dinamicamente os requisitos de autenticação com base no risco da transação.
  • Fluxos de Autenticação Simplificados: Jornadas de autenticação otimizadas para transações de baixo risco, minimizando a necessidade de etapas de SCA intrusivas.
  • Suporte para Novos Métodos de Autenticação: Maior flexibilidade no suporte a uma gama mais ampla de métodos de autenticação, incluindo autenticação biométrica e biometria comportamental.

Estas atualizações resolvem os problemas comuns associados à autenticação 3DS, como altas taxas de desafio e carrinhos abandonados. Ao aproveitar mais dados e análises de risco sofisticadas, a v2.3 procura equilibrar a segurança e a conversão.

Implementar o EMVCo 3DS: Um Guia Prático

A implementação do EMVCo 3DS envolve vários passos essenciais:

  1. Escolha um Fornecedor 3DS: Selecione um Fornecedor de Serviços de Pagamento (PSP) ou um fornecedor 3DS dedicado que suporte o EMVCo 3DS v2.3.
  2. Integre o SDK 3DS: Integre o SDK do fornecedor no seu fluxo de checkout.
  3. Recolha e Enriquecimento de Dados: Recolha e transmita o máximo de dados relevantes possível ao emissor, incluindo informações do dispositivo, endereço de entrega e histórico de transações.
  4. Configure a Autenticação Baseada em Risco (RBA): Defina regras e limiares para a RBA para minimizar o atrito para transações de baixo risco.
  5. Monitorize e Otimize: Monitorize continuamente as taxas de autenticação, as taxas de fraude e as taxas de conversão. Ajuste as regras da RBA e as estratégias de partilha de dados para otimizar o desempenho.

A plataforma de identidade da Didit fornece uma integração perfeita com o EMVCo 3DS, permitindo que as empresas aproveitem as nossas capacidades robustas de deteção de fraude e avaliação de risco para otimizar as taxas de autenticação e minimizar o atrito. A nossa plataforma pode enriquecer os dados da transação com sinais de verificação de identidade, melhorando a precisão da RBA e reduzindo os desafios da SCA desnecessários.

Como a Didit Ajuda

A Didit capacita as empresas a navegar pelas complexidades do EMVCo 3DS e SCA com uma abordagem simplificada e inteligente. Oferecemos:

  • Dados de Transação Aperfeiçoados: Enriqueça as transações 3DS com dados de verificação de identidade, incluindo verificação de documentos, deteção de sinais de vida e autenticação biométrica.
  • Otimização da Autenticação Baseada em Risco (RBA): Aproveite as pontuações de risco da Didit para ajustar as regras da RBA, reduzindo o atrito para clientes legítimos.
  • Integração Perfeita: Fácil integração com gateways de pagamento e fornecedores 3DS existentes.
  • Taxas de Fraude Reduzidas: Deteção e prevenção proativas de fraude, minimizando chargebacks e perdas.
  • Taxas de Conversão Melhoradas: Ao minimizar os desafios de autenticação desnecessários, a Didit ajuda a maximizar as taxas de conversão e a receita.

Pronto para Começar?

Não deixe que o EMVCo 3DS e a SCA se tornem um obstáculo ao seu negócio. Solicite uma demonstração hoje para saber como a Didit pode ajudá-lo a navegar no cenário em evolução da segurança de pagamentos online. Visite a nossa página de preços para saber mais sobre as nossas soluções.

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página
EMVCo 3DS: SCA e Prevenção de Fraudes.