PSD2: la autenticación reforzada

Mayor seguridad en tus compras online con tarjeta

La autenticación reforzada aumenta aún más la protección en los pagos online con tarjeta, ya que confirma la identidad de la persona en 2 pasos: en primer lugar accediendo a la web o app mediante contraseña o biometría y en segundo lugar introduciendo un código enviado al móvil.

¿Qué es la herramienta de autenticación reforzada (PSD2)?

La Directiva PSD2 (Payment Services Directive), o Directiva Europea de Servicios de Pagos Digitales, tiene como objetivo aumentar la seguridad de las transacciones digitales cuyo medio de pago es la tarjeta.

La autenticación reforzada (Strong Customer Authentication - SCA) forma parte de esta normativa europea y consiste en aumentar la seguridad de una transacción confirmando que la persona que realiza un pago online es efectivamente el titular de la tarjeta que se utiliza. 

Para ello se deberán utilizar 2 factores que pertenezcan a una de estas categorías:

  • Algo que solo la persona sabe, por ejemplo, su contraseña de acceso a la web o app de su banco.
  • Algo que solo la persona tiene, por ejemplo, un código numérico recibido mediante un correo electrónico, un mensaje sms o una notificación en su teléfono móvil.
  • Algo que solo la persona es, por ejemplo, sus patrones biométricos (huella dactilar, rasgos faciales o iris). 

¿Dónde y cuándo se utiliza?

La Directiva PSD2 tan solo se aplica en compras con tarjeta en comercios online dentro del Espacio Económico Europeo. Por tanto, las compras realizadas en países como Estados Unidos, China, México, etc. no requerirán de autenticación reforzada para confirmarse.

Al incluir una tarjeta como medio de pago en servicios de suscripción como Netflix, Spotify, Amazon Prime, etc., también se solicitará la autenticación reforzada, aunque en ese momento no se realice ningún pago (el importe de la transacción será 0 €).

¿Cómo funciona para los clientes digitales de BBVA?

Si eres cliente de BBVA y ya has realizado el alta en canales digitales, dispondrás de 7 minutos para realizar el proceso de autorización:

  • Al iniciar el pago de una compra con tarjeta en un comercio electrónico, deberás introducir los datos de la tarjeta (nombre y apellidos del titular, número de la tarjeta, fecha de caducidad y CVV). 
  • A continuación, se mostrará una pantalla con un mensaje indicando que debes acceder a la web o app de BBVA para confirmar el pago.
  • Si tienes activadas las notificaciones en tu móvil, te llegará una para autorizar la compra. Pulsando en ella se abrirá de forma directa la app BBVA. 
  • Para acceder a bbva.es o al app BBVA, deberás autenticarte utilizando tu contraseña o la opción de biometría (huella dactilar, reconocimiento facial o de iris). Este será el primer factor de autenticación. 
  • A continuación se mostrará una pantalla con los datos de la compra online que deberás aceptar. Si estás realizando varias compras en distintos comercios, deberás aceptarlas una a una. 
  • Al aceptar la compra, recibirás un mensaje sms en tu móvil con un código de un solo uso y válido por un periodo de tiempo reducido (aproximadamente 2 minutos) que deberás introducir en la pantalla de la web o app del banco. Este será el segundo factor de autenticación que confirma que eres tú quien realmente está autorizando el pago. 
  • Al validarse el código, la compra estará finalizada y tan solo deberás volver a la pantalla del comercio electrónico para revisar los detalles de la transacción.

¿Cómo funciona para los clientes de BBVA no digitales?

Si eres cliente de BBVA, pero aún no has realizado el alta en canales digitales, el proceso de autorización será el siguiente: 

  • Al iniciar el pago de una compra con tarjeta en un comercio electrónico, deberás introducir los datos de la tarjeta (nombre y apellidos del titular, número de la tarjeta, fecha de caducidad y CVV). 
  • A continuación recibirás un mensaje sms en tu móvil con unas instrucciones para realizar una operación matemática utilizando 2 posiciones del pin de la tarjeta. 
  • Para validar el pago de la compra, deberás introducir el resultado de la operación matemática en la pantalla del comercio.

Ciberseguridad

Ver más noticias