SCA – Strong Customer Authentication
Kaldes også: Stærk kundeautentificering, To-faktor-godkendelse, PSD2 SCA
Stærk kundeautentificering (SCA) er et EU-lovkrav under PSD2, der kræver to-faktor-godkendelse ved digitale betalinger. For at gennemføre et køb skal kunden bekræfte sin identitet med mindst to uafhængige oplysninger, såsom MitID, en engangskode eller biometri.
EU-regler der beskytter din webshop mod kortsvindel
Når kunder handler i en onlinebutik, pålægger EU-lovgivningen betalingsudbydere at verificere køberens identitet. Formålet med SCA (Strong Customer Authentication) er at nedbringe misbrug af stjålne betalingskort. Godkendelsen kræver to ud af tre faktorer: noget kunden ved (f.eks. en kode), noget kunden har (f.eks. en telefon eller MitID) eller noget kunden er (f.eks. fingeraftryk eller ansigtsgenkendelse).
Konsekvenser for checkout og kundens købsoplevelse
I praksis betyder SCA, at kunden efter indtastning af kortoplysninger bliver mødt af et ekstra godkendelsesvindue. Hvis din Shopify-webshop eller WooCommerce-løsning benytter en forældet betalingsløsning, der ikke understøtter 3D Secure 2, vil kundens bank afvise transaktionen. Det fører direkte til tabte ordrer.
Webshopejere skal holde øje med følgende faktorer omkring SCA:
- Friktion i checkout: Ekstra trin kan øge risikoen for, at kunder opgiver købet undervejs.
- Undtagelser (Exemptions): Transaktioner med lav risiko eller under 225 kr. kan i visse tilfælde fritages for to-faktor-godkendelse.
- Soft declines: Hvis en kortudsteder kræver SCA, skal systemet automatisk lede kunden til godkendelse i stedet for blot at afvise betalingen.
Tommelfingerregel for at undgå tabt salg
En god tommelfingerregel er altid at holde dit betalingsmodul opdateret og benytte en godkendt PSP. Test jævnligt dit købsflow på både mobil og desktop. Kontrollér især skiftet mellem browser og godkendelsesapp på mobilen, og at kunden vender tilbage til den rigtige ordre efter godkendelsen.