Ir al contenido Ir al buscador Ir a la página de contacto Ir al mapa web

El pasado 14 de septiembre de 2019 entraron en vigor las nuevas normas europeas de servicios de pago. Uno de los cambios más importantes que incluye es el procedimiento de doble autenticación o autenticación reforzada, conocido por las siglas SCA (Strong Customer Authentication). Este sistema forma parte de la segunda Directiva de servicios de pago, conocida como PDS2 (Payment Services Directive 2).

Te explicamos en qué consiste, cómo afecta y qué excepciones existen.

¿En qué nos afecta la PDS2?

Esta nueva normativa nos afecta sustancialmente, ya sea como compradores a través de Internet o como poseedores de un e-commerce, ya que está pensada para reducir el fraude en las compras online. Su meta es conseguir un entorno mas seguro en los servicios de pago online iniciados por el ordenante (sea persona física o jurídica) y en determinados pagos físicos realizados con smartcard, así como el acceso a la banca online.

¿En qué consiste el procedimiento de doble autenticación?

Con la doble autenticación o autenticación reforzada pasamos a confirmar los pagos con, al menos, 2 de estas 3 formas posibles, en vez de una:

  • Con algo que conozcamos: como un pin o una contraseña
  • Con algo que poseamos: como una tarjeta o un smartphone
  • Con algo que seamos: como la huella digital o la voz (a través de la biometría)

Como estas medidas de seguridad son independientes entre sí, si una de ellas se ve comprometida respecto a la ciberseguridad, el riesgo de amenaza decrece, dado que va a ser necesario pasar un doble filtro de control. Esto añade, sin ninguna duda, un motivo de tranquilidad para los usuarios en cuanto a la protección de sus datos y actividades financieras.

A estas medidas sumamos, además:

  • Que el máximo número de intentos fallidos no puede superar los 5. Si así fuera, se bloquearía la cuenta de manera temporal o permanente, siempre cumpliendo los requisitos de seguridad del Reglamento y de la Directiva, e informando previamente al cliente.
  • Además, no pueden pasar más de 5 minutos de inactividad desde que se introduce el código de autenticación.
  • Asimismo, la norma da mucha importancia a la información en todo proceso, nota de ello es que el código es para un importe concreto, y si este varia, se invadida el código.

Cuando se aplica la autenticación reforzada y excepciones

Esta autenticación reforzada se aplicará en los pagos online iniciados por el cliente, aunque hay excepciones en aquellas operaciones que se entienden de escaso riesgo como, por ejemplo:

  • Cuando solicitemos información de saldo de nuestras cuentas o cuentas designadas, u operaciones de pago que hayamos realizado en los últimos 90 días.
  • Pagos en terminales para tarifas de transporte o pagos de aparcamiento.
  • Operaciones frecuentes o trasferencias entre cuentas de la misma persona.
  • Operaciones de escasa cuantía: importes de pago electrónico cuyo importe no exceda los 30€, ni que el importe acumulado desde la última autenticación reforzada no exceda de 100 €, y no se exceda de 5 operaciones remotas consecutivas.

Por lo tanto, gracias a estas medidas, aumenta nuestra seguridad ante cualquier intento de fraude en lo que se refiere a pagos a través de Internet.