SlideShare a Scribd company logo
1 of 21
3-D Secure E-Commerce Çözümleri


     VISA, MC ve JCB Model
        Değerlendirmeleri



                      6 Mart 2007
Tarihçe

Kart sahipleri genelde internette alışveriş yaparken, araya
birisinin girip kart bilgileri çalmasından korkarlar.
Ancak; çoğu e-ticaret sitesinde kullanılan SSL teknolojisi
bunu imkansız kılar.
Asıl risk alışveriş esnasında girilen kart bilgisinin kart sahibi
tarafından girilip girilmediğinin doğrulanamamasından
kaynaklanır.
Kredi kartları fiziksel dünyada işlem gerçekleştirmek için
tasarlanmışlardır.
Fiziksel dünyada kart sahibi doğrulaması imza yada geçerli
bir kimlik kontrolü ile sağlanabilmektedir.
Tarihçe

Efektif bir kart sahibi doğrulama metodu kullanılmadan
gerçekleştirilen e-commerce işlemleri:
   Müşteri güveninin azalmasına,
   Daha yüksek işlem maliyetine,
   İşyerlerinde gelir kaybına,
   Bankalar için daha yüksek servis giderlerine ve ters ibraz (charge-
   back) kayıplarına,
   Kredi kartı firmaları için çok ciddi imaj zedelenmelerine yol açar.
Ayrıca; kart sahibi doğrulama metodunun kullanılmaması
süreç içerisinde kartlı ödeme sistemleri dışında kalan online
ödeme metodu alternatiflerinin pazardan pay kapmalarını
sağlar.
Tarihçe

90’ların başında, VISA, MasterCard ve AMEX Internet
alışveriş işlemlerinde kredi kartlarının pazarda dominant bir
araç olacağı öngörüsü ile, bu işlemlerde, kart sahibini
doğrulama metodları geliştirmenin gerekli olduğunu tespit
ettiler.
Bu amaçla, Secure Electronic Transaction (SET) adında
ortak standartlar kümesini geliştirdiler.
SET teknolojik açıdan bir başyapıt olsa da yüksek maliyeti
ve karışık implementasyon yapısı genel pazar kabulü
görmesine engel oldu.
Tarihçe

Bu arada, kredi kartları kullanılarak gerçekleştirilen e-
commerce işlem hacmi yükselmeye devam etti.
Buna paralel olarak fraud işlem ve terz ibraz adetleri de
artmaya devam etti.
2002 yılında, internetten yapılan kredi kartı işlemleri toplam
işlemlerin % 2-4 ü oranına erişmesine rağmen fraud işlem
cirosu normal işlemlerin 12 katı seviyelerine ulaşmıştı.
E-commerce 2002 yılındaki büyüme hızı ile devam ettiğinde
bu bütün kartlı ödeme sistemleri ve sektör için oldukça ciddi
bir problem olmaya başlayacağı açıktı.
VISA ve MasterCard bu duruma engel olabilmek için 2001
yılında( SET’in açıklanmasından 5 yıl sonra) yeni kart
sahibi doğrulama standartları oluşturma çabasına giriştiler.
Tarihçe

Bu sefer MC ve VISA birlikte çalışmak yerine, rekabet
edebilecek iki ayrı standart üzerinde çalıştılar.
JCB de bu sürece 1-2 yıl sonra katıldı.
VISA 3-D Secure, MC Secure Payment Application(SPA)
ve JCB J-Secure
Bu standartlar teknik olarak farklı olsalar da, müşterinin
işlem esnasında, kullanıcı adı ve şifre girmesi mekaniği ile
çalışırlar.
Ayrıca; bir şekilde kart numarasını elde eden kötü niyetli
bir kişi bu standartlara uyan E-Commerce sitelerinde işlem
gerçekleştiremez.
Sistem Açıklamaları

MPI(Merchant Plug In):
   E-Ticaret sitelerinde kullanılacak yazılım parçası.
   İşlemin WEB üstünden yönlendirileceği sistem seçimi ve iletişim kanalları
   yönetimi.
ACS(Access Control Server):
   Aktivasyon sonrasında kart ve kart doğrulama bilgilerinin tutulacağı sunucu
   sistem.
   Aktivasyon ve doğrulama süreci WEB üzerinden yapılacağı için kesintisiz
   Internet çıkışı ihtiyacı var.
DS(Directory Server):
   Kart sahibi doğrulama süreci için ilgili Issuer ACS sistemine yönlendirme
   yapan sunucu.
VISA 3-D Secure

VISA 3-D (Three Domain) işlem iş akışında sorumlulukları
ilgili partiler için ayrıştırıp tanımlayan bir sistemdir
Issuer Domain: Kart sahipleri ve bankaları
Acquirer Domain: İş yerleri ve bankaları
Interoperability Domain: Issuer ve Acquirer
organizasyonları arasında VISA sistemleri ile sağlanan
iletişim
İşyeri ve kart sahibi açısından katılım esasına göre
tasarımlanmıştır
Verified By VISA
VISA Kart Sahibi Doğrulama Ekranı
MasterCard SecureCode

İşyeri ve kart sahibi açısından katılım esasına göre
tasarımlanmıştır
SecureCode Uygulaması
MC SecureCode Uygulaması
              1
                                            6                   UCAF
              9                                                 Hidden
                                                                Fields
                                                2

                                                    5   10/13   Plug-in
         7




                  MasterCard Directory
    8




                       3        4
Issuer            Hosted or Issuer Access                 Acquirer
                  Control Server w/ SPA
                        Algorithm



                            11/12
MasterCard Kart Sahibi Doğrulama
            Ekranı
JCB J-Secure

JCB J-Secure adında VISA 3-D Secure sistemine neredeyse
özdeş bir sistem çalıştırmaktadır.
Aradaki tek fark; JCB Directory Servisi hizmetinde katılım
sağlayan kart numaralarının MPI aracılığı ile işyeri tarafında
“cache” lenmesine izin vermektedir.
JCB, J-Secure projesi için, Japonya, Hong Kong ve
güneydoğu asya ülkelerini hedeflemektedir.
İlerideki tüm mukayese dokümanlarında J-Secure özellikleri
VISA 3-D secure adı altında mukayese edilecektir.
JCB J-Secure
Kıyaslamalar – İşlem Süreci

Internette alış-veriş işlemlerinin majör problemlerinden biri
müşterinin kartla işlem gerçekleştirme adımında işlemden
vazgeçmesidir.
Çeşitli tahminlere göre vazgeçilen işlemlerin toplam
işlemlere oranı % 30 – 60’ı arasında değişmektedir.
Kart sahiplerinin % 40’ı kartla alışveriş gerçekleştirme
adımında
   Doldurulması gereken alanların sayısı,
   Bu alanların doldurulması için gereken zaman gibi gerekçelerle
   işlemi tamamlamamaktadırlar.
Kıyaslamalar – İşlem Süreci

3-D Secure sisteminde, kartla alışveriş esnasında
doldurulacak alanlar ve gereken zaman konusunda bir
aksiyon alınmamıştır.
3-D Secure sistemi mevcut ödeme iş akışına göre Internet
üzerinden 10 yeni mesaj akışı eklemektedir.
Bu işlemlerin eklenmesinin normal sürece ortalama 10-15
sn. eklediğini belirtmektedir.
Gerçek hayatta, bağlantı yavaşlığı, network yükü gibi
gerekçelerle bu süreç uzayabilir.
Kıyaslamalar – İşlem Süreci

3-D Secure sistemi, kart sahibi doğrulama adımında başka
bir URL’den pop-up kullanıcı adı, şifre girişi ekranı
açmaktadır.
Bu durum, sistemi “man in the middle” saldırısına açık hale
getirmektedir.
Bunu engellemek için “personal assurance message”
konseptini geliştirilmiştir.
Ancak sahtekar işyerleri için kart sahibinin “personal
assurance message” içeriğini yakalayacak yazılım çözümleri
mevcuttur.
Hatta bu tür yazılımlar Internette bedava bulunmaktadır
Kıyaslamalar – İşlem Süreci

3-D Secure sisteminin kullanımına, e-commerce işyerleri
alışveriş sürecini kısaltmak için kart bilgilerini kaydettikleri
yapılarla karşılık verdiler.
Dünyanın en büyük e-commerce sitesi Amazon Visa 3-D
Secure sistemine katılmamaya karar verdi.
"From our standpoint, the amount of friction that Verified
by Visa introduces for the customer outweighs the benefit
from reducing fraud. It would turn one-click ordering into
four-point, three-click ordering“(*)

 * Mark Britto Amazon's director of corporate development
Yurtiçi E-Ticaret Fraud Durumu
Teşekkür Ederim


Hazırlayan: M. Korhan Güçoğlu
 Yazılım Geliştirme Yöneticisi

More Related Content

Viewers also liked

TheCoffeltCase_Final
TheCoffeltCase_FinalTheCoffeltCase_Final
TheCoffeltCase_FinalShawn Monk
 
Agenda junho 2012
Agenda junho 2012Agenda junho 2012
Agenda junho 2012pbrentzel
 
problem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zmeproblem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zmebakcora
 
e-commerce
e-commercee-commerce
e-commercebakcora
 
problem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmeproblem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmebakcora
 
e-commerce
e-commercee-commerce
e-commercebakcora
 
Consultores21 Miranda Septiembre 2008
Consultores21 Miranda Septiembre 2008Consultores21 Miranda Septiembre 2008
Consultores21 Miranda Septiembre 2008felitolmo
 
problem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmeproblem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmebakcora
 
problem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zmeproblem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zmebakcora
 
Tr ades de_estrutura_superio_rx
Tr ades de_estrutura_superio_rxTr ades de_estrutura_superio_rx
Tr ades de_estrutura_superio_rxNando Costa
 
Sesión 2 - La Preparación de la Lección
Sesión 2 - La Preparación de la LecciónSesión 2 - La Preparación de la Lección
Sesión 2 - La Preparación de la LecciónDaniel Lopez
 
Sesión 4 - Memorización Bíblica
Sesión 4 - Memorización BíblicaSesión 4 - Memorización Bíblica
Sesión 4 - Memorización BíblicaDaniel Lopez
 

Viewers also liked (16)

TheCoffeltCase_Final
TheCoffeltCase_FinalTheCoffeltCase_Final
TheCoffeltCase_Final
 
Sistema digestivo
Sistema digestivoSistema digestivo
Sistema digestivo
 
Agenda junho 2012
Agenda junho 2012Agenda junho 2012
Agenda junho 2012
 
problem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zmeproblem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zme
 
e-commerce
e-commercee-commerce
e-commerce
 
21
2121
21
 
problem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmeproblem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zme
 
e-commerce
e-commercee-commerce
e-commerce
 
Consultores21 Miranda Septiembre 2008
Consultores21 Miranda Septiembre 2008Consultores21 Miranda Septiembre 2008
Consultores21 Miranda Septiembre 2008
 
problem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmeproblem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zme
 
problem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zmeproblem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zme
 
ELAVIO 2017 ARGENTINA
ELAVIO 2017 ARGENTINAELAVIO 2017 ARGENTINA
ELAVIO 2017 ARGENTINA
 
Tr ades de_estrutura_superio_rx
Tr ades de_estrutura_superio_rxTr ades de_estrutura_superio_rx
Tr ades de_estrutura_superio_rx
 
Cinemática
CinemáticaCinemática
Cinemática
 
Sesión 2 - La Preparación de la Lección
Sesión 2 - La Preparación de la LecciónSesión 2 - La Preparación de la Lección
Sesión 2 - La Preparación de la Lección
 
Sesión 4 - Memorización Bíblica
Sesión 4 - Memorización BíblicaSesión 4 - Memorización Bíblica
Sesión 4 - Memorización Bíblica
 

Similar to e-commerce

Elektronik finansta riskler ve çözüm yolları
Elektronik finansta riskler ve çözüm yollarıElektronik finansta riskler ve çözüm yolları
Elektronik finansta riskler ve çözüm yollarıZühre Aydın
 
E ticaret güvenirliliği
E ticaret güvenirliliğiE ticaret güvenirliliği
E ticaret güvenirliliğiaydincavus92
 
Zirve yazilim e-donusum seminer sunumu
Zirve yazilim e-donusum seminer sunumuZirve yazilim e-donusum seminer sunumu
Zirve yazilim e-donusum seminer sunumuBurakAnlzce
 
SAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza ÇözümleriSAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza ÇözümleriFIT Consulting
 
E-Ticarette Güvenlik
E-Ticarette GüvenlikE-Ticarette Güvenlik
E-Ticarette Güvenlikaydincavus92
 
1 Eylül Sabahı e-Fatura ve e-Defter
1 Eylül Sabahı e-Fatura ve e-Defter1 Eylül Sabahı e-Fatura ve e-Defter
1 Eylül Sabahı e-Fatura ve e-DefterKoray Bahar
 
E ticaret dersi 5. bölüm sunumu
E ticaret dersi 5. bölüm sunumuE ticaret dersi 5. bölüm sunumu
E ticaret dersi 5. bölüm sunumuSuleyman Bayindir
 
E-Ticarette Odeme Sistemleri
E-Ticarette Odeme SistemleriE-Ticarette Odeme Sistemleri
E-Ticarette Odeme SistemleriBurak şen
 
Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013Can Bakir
 
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve UyumUluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve UyumDeniz Şenay
 

Similar to e-commerce (13)

Elektronik finansta riskler ve çözüm yolları
Elektronik finansta riskler ve çözüm yollarıElektronik finansta riskler ve çözüm yolları
Elektronik finansta riskler ve çözüm yolları
 
E ticaret güvenirliliği
E ticaret güvenirliliğiE ticaret güvenirliliği
E ticaret güvenirliliği
 
İnternet Stratejileri ve E-Ticaret - 2
İnternet Stratejileri ve E-Ticaret - 2İnternet Stratejileri ve E-Ticaret - 2
İnternet Stratejileri ve E-Ticaret - 2
 
Zirve yazilim e-donusum seminer sunumu
Zirve yazilim e-donusum seminer sunumuZirve yazilim e-donusum seminer sunumu
Zirve yazilim e-donusum seminer sunumu
 
SAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza ÇözümleriSAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
SAP Forum 2009: SAP Dijital İmza / Mobil İmza Çözümleri
 
E-Ticarette Güvenlik
E-Ticarette GüvenlikE-Ticarette Güvenlik
E-Ticarette Güvenlik
 
1 Eylül Sabahı e-Fatura ve e-Defter
1 Eylül Sabahı e-Fatura ve e-Defter1 Eylül Sabahı e-Fatura ve e-Defter
1 Eylül Sabahı e-Fatura ve e-Defter
 
Form series
Form seriesForm series
Form series
 
Dijital Para
Dijital ParaDijital Para
Dijital Para
 
E ticaret dersi 5. bölüm sunumu
E ticaret dersi 5. bölüm sunumuE ticaret dersi 5. bölüm sunumu
E ticaret dersi 5. bölüm sunumu
 
E-Ticarette Odeme Sistemleri
E-Ticarette Odeme SistemleriE-Ticarette Odeme Sistemleri
E-Ticarette Odeme Sistemleri
 
Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013Webrazzi Odeme Sistemleri Raporu - Aralik 2013
Webrazzi Odeme Sistemleri Raporu - Aralik 2013
 
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve UyumUluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
Uluslararası Ödeme Hizmetleri Konferansı: Yenilik ve Uyum
 

More from bakcora

ŞİÜĞs
ŞİÜĞsŞİÜĞs
ŞİÜĞsbakcora
 
argentina
argentinaargentina
argentinabakcora
 
argentina
argentinaargentina
argentinabakcora
 
problem çözme
problem çözmeproblem çözme
problem çözmebakcora
 
problem çözme
problem çözmeproblem çözme
problem çözmebakcora
 
problem çözme
problem çözmeproblem çözme
problem çözmebakcora
 
problem ??zme
problem ??zmeproblem ??zme
problem ??zmebakcora
 
problem ??zme
problem ??zmeproblem ??zme
problem ??zmebakcora
 
problem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zmeproblem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zmebakcora
 
problem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmeproblem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmebakcora
 
problem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmeproblem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmebakcora
 
e-commerce
e-commercee-commerce
e-commercebakcora
 
problem+%u00e7%u00f6zme
problem+%u00e7%u00f6zmeproblem+%u00e7%u00f6zme
problem+%u00e7%u00f6zmebakcora
 
e-commerce
e-commercee-commerce
e-commercebakcora
 
e-commerce
e-commercee-commerce
e-commercebakcora
 
problem çözme
problem çözmeproblem çözme
problem çözmebakcora
 

More from bakcora (20)

ŞİÜĞs
ŞİÜĞsŞİÜĞs
ŞİÜĞs
 
argentina
argentinaargentina
argentina
 
argentina
argentinaargentina
argentina
 
problem çözme
problem çözmeproblem çözme
problem çözme
 
problem çözme
problem çözmeproblem çözme
problem çözme
 
problem çözme
problem çözmeproblem çözme
problem çözme
 
problem ??zme
problem ??zmeproblem ??zme
problem ??zme
 
problem ??zme
problem ??zmeproblem ??zme
problem ??zme
 
problem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zmeproblem+%c3%a7%c3%b6zme
problem+%c3%a7%c3%b6zme
 
problem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmeproblem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zme
 
excel
excelexcel
excel
 
problem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zmeproblem%2520%c3%a7%c3%b6zme
problem%2520%c3%a7%c3%b6zme
 
excel
excelexcel
excel
 
e-commerce
e-commercee-commerce
e-commerce
 
problem+%u00e7%u00f6zme
problem+%u00e7%u00f6zmeproblem+%u00e7%u00f6zme
problem+%u00e7%u00f6zme
 
excel
excelexcel
excel
 
e-commerce
e-commercee-commerce
e-commerce
 
e-commerce
e-commercee-commerce
e-commerce
 
problem çözme
problem çözmeproblem çözme
problem çözme
 
excel
excelexcel
excel
 

e-commerce

  • 1. 3-D Secure E-Commerce Çözümleri VISA, MC ve JCB Model Değerlendirmeleri 6 Mart 2007
  • 2. Tarihçe Kart sahipleri genelde internette alışveriş yaparken, araya birisinin girip kart bilgileri çalmasından korkarlar. Ancak; çoğu e-ticaret sitesinde kullanılan SSL teknolojisi bunu imkansız kılar. Asıl risk alışveriş esnasında girilen kart bilgisinin kart sahibi tarafından girilip girilmediğinin doğrulanamamasından kaynaklanır. Kredi kartları fiziksel dünyada işlem gerçekleştirmek için tasarlanmışlardır. Fiziksel dünyada kart sahibi doğrulaması imza yada geçerli bir kimlik kontrolü ile sağlanabilmektedir.
  • 3. Tarihçe Efektif bir kart sahibi doğrulama metodu kullanılmadan gerçekleştirilen e-commerce işlemleri: Müşteri güveninin azalmasına, Daha yüksek işlem maliyetine, İşyerlerinde gelir kaybına, Bankalar için daha yüksek servis giderlerine ve ters ibraz (charge- back) kayıplarına, Kredi kartı firmaları için çok ciddi imaj zedelenmelerine yol açar. Ayrıca; kart sahibi doğrulama metodunun kullanılmaması süreç içerisinde kartlı ödeme sistemleri dışında kalan online ödeme metodu alternatiflerinin pazardan pay kapmalarını sağlar.
  • 4. Tarihçe 90’ların başında, VISA, MasterCard ve AMEX Internet alışveriş işlemlerinde kredi kartlarının pazarda dominant bir araç olacağı öngörüsü ile, bu işlemlerde, kart sahibini doğrulama metodları geliştirmenin gerekli olduğunu tespit ettiler. Bu amaçla, Secure Electronic Transaction (SET) adında ortak standartlar kümesini geliştirdiler. SET teknolojik açıdan bir başyapıt olsa da yüksek maliyeti ve karışık implementasyon yapısı genel pazar kabulü görmesine engel oldu.
  • 5. Tarihçe Bu arada, kredi kartları kullanılarak gerçekleştirilen e- commerce işlem hacmi yükselmeye devam etti. Buna paralel olarak fraud işlem ve terz ibraz adetleri de artmaya devam etti. 2002 yılında, internetten yapılan kredi kartı işlemleri toplam işlemlerin % 2-4 ü oranına erişmesine rağmen fraud işlem cirosu normal işlemlerin 12 katı seviyelerine ulaşmıştı. E-commerce 2002 yılındaki büyüme hızı ile devam ettiğinde bu bütün kartlı ödeme sistemleri ve sektör için oldukça ciddi bir problem olmaya başlayacağı açıktı. VISA ve MasterCard bu duruma engel olabilmek için 2001 yılında( SET’in açıklanmasından 5 yıl sonra) yeni kart sahibi doğrulama standartları oluşturma çabasına giriştiler.
  • 6. Tarihçe Bu sefer MC ve VISA birlikte çalışmak yerine, rekabet edebilecek iki ayrı standart üzerinde çalıştılar. JCB de bu sürece 1-2 yıl sonra katıldı. VISA 3-D Secure, MC Secure Payment Application(SPA) ve JCB J-Secure Bu standartlar teknik olarak farklı olsalar da, müşterinin işlem esnasında, kullanıcı adı ve şifre girmesi mekaniği ile çalışırlar. Ayrıca; bir şekilde kart numarasını elde eden kötü niyetli bir kişi bu standartlara uyan E-Commerce sitelerinde işlem gerçekleştiremez.
  • 7. Sistem Açıklamaları MPI(Merchant Plug In): E-Ticaret sitelerinde kullanılacak yazılım parçası. İşlemin WEB üstünden yönlendirileceği sistem seçimi ve iletişim kanalları yönetimi. ACS(Access Control Server): Aktivasyon sonrasında kart ve kart doğrulama bilgilerinin tutulacağı sunucu sistem. Aktivasyon ve doğrulama süreci WEB üzerinden yapılacağı için kesintisiz Internet çıkışı ihtiyacı var. DS(Directory Server): Kart sahibi doğrulama süreci için ilgili Issuer ACS sistemine yönlendirme yapan sunucu.
  • 8. VISA 3-D Secure VISA 3-D (Three Domain) işlem iş akışında sorumlulukları ilgili partiler için ayrıştırıp tanımlayan bir sistemdir Issuer Domain: Kart sahipleri ve bankaları Acquirer Domain: İş yerleri ve bankaları Interoperability Domain: Issuer ve Acquirer organizasyonları arasında VISA sistemleri ile sağlanan iletişim İşyeri ve kart sahibi açısından katılım esasına göre tasarımlanmıştır
  • 10. VISA Kart Sahibi Doğrulama Ekranı
  • 11. MasterCard SecureCode İşyeri ve kart sahibi açısından katılım esasına göre tasarımlanmıştır SecureCode Uygulaması
  • 12. MC SecureCode Uygulaması 1 6 UCAF 9 Hidden Fields 2 5 10/13 Plug-in 7 MasterCard Directory 8 3 4 Issuer Hosted or Issuer Access Acquirer Control Server w/ SPA Algorithm 11/12
  • 13. MasterCard Kart Sahibi Doğrulama Ekranı
  • 14. JCB J-Secure JCB J-Secure adında VISA 3-D Secure sistemine neredeyse özdeş bir sistem çalıştırmaktadır. Aradaki tek fark; JCB Directory Servisi hizmetinde katılım sağlayan kart numaralarının MPI aracılığı ile işyeri tarafında “cache” lenmesine izin vermektedir. JCB, J-Secure projesi için, Japonya, Hong Kong ve güneydoğu asya ülkelerini hedeflemektedir. İlerideki tüm mukayese dokümanlarında J-Secure özellikleri VISA 3-D secure adı altında mukayese edilecektir.
  • 16. Kıyaslamalar – İşlem Süreci Internette alış-veriş işlemlerinin majör problemlerinden biri müşterinin kartla işlem gerçekleştirme adımında işlemden vazgeçmesidir. Çeşitli tahminlere göre vazgeçilen işlemlerin toplam işlemlere oranı % 30 – 60’ı arasında değişmektedir. Kart sahiplerinin % 40’ı kartla alışveriş gerçekleştirme adımında Doldurulması gereken alanların sayısı, Bu alanların doldurulması için gereken zaman gibi gerekçelerle işlemi tamamlamamaktadırlar.
  • 17. Kıyaslamalar – İşlem Süreci 3-D Secure sisteminde, kartla alışveriş esnasında doldurulacak alanlar ve gereken zaman konusunda bir aksiyon alınmamıştır. 3-D Secure sistemi mevcut ödeme iş akışına göre Internet üzerinden 10 yeni mesaj akışı eklemektedir. Bu işlemlerin eklenmesinin normal sürece ortalama 10-15 sn. eklediğini belirtmektedir. Gerçek hayatta, bağlantı yavaşlığı, network yükü gibi gerekçelerle bu süreç uzayabilir.
  • 18. Kıyaslamalar – İşlem Süreci 3-D Secure sistemi, kart sahibi doğrulama adımında başka bir URL’den pop-up kullanıcı adı, şifre girişi ekranı açmaktadır. Bu durum, sistemi “man in the middle” saldırısına açık hale getirmektedir. Bunu engellemek için “personal assurance message” konseptini geliştirilmiştir. Ancak sahtekar işyerleri için kart sahibinin “personal assurance message” içeriğini yakalayacak yazılım çözümleri mevcuttur. Hatta bu tür yazılımlar Internette bedava bulunmaktadır
  • 19. Kıyaslamalar – İşlem Süreci 3-D Secure sisteminin kullanımına, e-commerce işyerleri alışveriş sürecini kısaltmak için kart bilgilerini kaydettikleri yapılarla karşılık verdiler. Dünyanın en büyük e-commerce sitesi Amazon Visa 3-D Secure sistemine katılmamaya karar verdi. "From our standpoint, the amount of friction that Verified by Visa introduces for the customer outweighs the benefit from reducing fraud. It would turn one-click ordering into four-point, three-click ordering“(*) * Mark Britto Amazon's director of corporate development
  • 21. Teşekkür Ederim Hazırlayan: M. Korhan Güçoğlu Yazılım Geliştirme Yöneticisi