Existem vários padrões de segurança de pagamento que os comerciantes de eCommerce devem adotar para garantir que estão oferecendo um processo de pagamento seguro. Provedores de certificação de segurança de pagamento podem auditar sua conformidade com esses padrões se quiserem obter um selo de qualidade para mostrar o quão seguro é o seu processo de pagamento.
Padrão PCI DSS para pagamentos com cartão de crédito
PCI DSS significa Payment Card Industry Data Security Standards (Padrões de Segurança de Dados da Indústria de Cartões de Pagamento). Estas são as diretrizes de segurança de pagamento que você deve seguir ao processar pagamentos feitos por cartão de crédito. Várias empresas de cartão de crédito trabalharam juntas para desenvolver o framework PCI DSS, com o objetivo de criar um padrão global para aumentar a segurança dos dados. Para citar apenas um exemplo: os comerciantes online só podem armazenar as informações do cartão de crédito dos seus clientes se forem certificados pelo PCI DSS.
É obrigação do comerciante provar regularmente que estão em conformidade com as diretrizes de segurança. Para se tornar certificado pelo PCI DSS, você deve fornecer as seguintes provas de segurança:
Avaliação anual de autoavaliação: Isso cobre informações gerais sobre sua empresa, suas relações com outras empresas e detalhes técnicos sobre como você processa as informações de cartão de crédito.
Verificações trimestrais de vulnerabilidade: Estas ajudam a detectar quaisquer pontos fracos em seus sistemas ou sites que possam permitir que hackers acessem os detalhes do cartão de crédito dos seus clientes. Incluem uma avaliação dos componentes da sua rede, dos sistemas operacionais e aplicativos que você usa, e de outras partes de sua infraestrutura.
Auditorias anuais no local: A auditoria de segurança no local é destinada principalmente a grandes empresas que processam milhões de transações por ano. Envolve uma inspeção dos locais de servidores, entrevistas com funcionários, auditoria da documentação de processos e padrões de endurecimento, bem como uma auditoria de configuração do sistema.

PSD 2
A Diretiva de Serviços de Pagamento 2 (PSD2) é um padrão de segurança de pagamento que se aplica principalmente a pagamentos feitos em moedas da UE/EEE. Seu objetivo é aumentar a segurança de pagamentos em transações digitais e garantir maior proteção ao consumidor. Para estar em conformidade com a PSD2, as empresas de cartão de crédito Visa e Mastercard trabalharam juntas com a associação da indústria de cartões de crédito EMVCo para desenvolver o protocolo 3-D Secure. A versão mais recente do protocolo, 3-D Secure 2, é compatível com PSD2 e se aplica a todos os países da UE e Suíça.
Autenticação de dois fatores: Segurança de pagamento mais forte para seus clientes
Sob a PSD2, todos os comerciantes online que aceitam pagamentos em moedas da UE/EEE devem assegurar suas transações usando Autenticação Forte do Cliente (SCA), a partir de 1 de janeiro de 2021. Isso envolve o uso de autenticação de dois fatores, com base em pelo menos dois desses três fatores:
Conhecimento: Algo que apenas o cliente sabe, como sua senha
Posse: Algo que está na posse física do cliente, como o smartphone, no qual eles recebem um número de autenticação de transação (TAN)
Inerência: Uma característica pessoal única, como uma impressão digital.
Exemplo: Se um cliente quiser pagar por transferência bancária, ele primeiro precisa inserir sua senha para acessar sua plataforma de banco online. Depois disso, ele precisa confirmar sua identidade usando reconhecimento facial em seu smartphone antes que o processo de pagamento possa ser concluído.
Segurança de pagamento adicional para comerciantes
A autenticação de dois fatores garante maior segurança de pagamento, não apenas para os consumidores, mas também para os comerciantes. É uma maneira rápida, fácil e econômica de verificar a identidade do usuário e reduzir o risco de fraude. A PSD2 também torna as transações mais seguras para serviços de pagamento instantâneo como Giropay. Para os comerciantes, esses métodos de pagamento são especialmente seguros, porque:
O pedido é pago imediatamente e o processo de pagamento é autenticado diretamente. Isso permite que você processe e envie o pedido mais rapidamente.
Os clientes não podem reverter imediatamente um pagamento autenticado. Isso reduz o risco de pagamentos cancelados para os comerciantes online.
Outro aspecto importante do aumento da segurança de pagamento sob a PSD2 é que os comerciantes online devem manter seus processos de pagamento o mais curtos e claramente estruturados possível. Se um cliente tiver que clicar em muitas etapas, isso impõe um obstáculo desnecessário para concluir o processo de checkout.
Opções de pagamento razoáveis
Em muitos países, como a Alemanha, as lojas online são obrigadas a oferecer pelo menos uma opção de pagamento comum que seja gratuita. Este requisito também é relevante para a segurança de pagamento. O Tribunal Distrital de Frankfurt decidiu que o método de transferência bancária Sofort não pode ser classificado como 'razoável'. Isso porque exige que os usuários insiram seus dados de login da conta bancária, incluindo um PIN e TAN, em um ambiente que está fora de sua plataforma usual de banco online. Isso representa um risco aumentado de violação da privacidade dos dados. Se você quiser integrar métodos de pagamento seguros no seu sistema de loja, é importante também acompanhar quais dados do cliente terão que ser transferidos para terceiros.
Com isso em mente, aqui está uma lista de métodos de pagamento que são considerados comuns e razoáveis:
Compre agora, pague depois (pagamento por fatura)
Pague antecipado (por exemplo, transferência bancária)
Débito direto SEPA
PayPal
Principais cartões de crédito
