Ir al contenido principal

Protege tus cobros online con PSD2, SCA y 3DS

Comprende cómo funcionan PSD2, SCA y 3DS, qué impacto tienen en tus cobros y cómo Avantio Payments aplica estas medidas para reforzar la seguridad de las transacciones.

Escrito por Lisa

Refuerza la seguridad de tus pagos online

La seguridad en los pagos online es un aspecto clave para proteger tu negocio frente al fraude, reducir el riesgo de devoluciones (chargebacks) y ofrecer una experiencia de pago fiable a tus huéspedes.

Las pasarelas integradas con Avantio Payments incorporan mecanismos de seguridad como la tokenización y permiten gestionar los pagos conforme a requisitos como PSD2, SCA (Strong Customer Authentication) y 3DS (3D Secure).

Comprender estos conceptos y saber cómo se aplican según el tipo de transacción te ayudará a gestionar tus cobros de forma más segura y a entender cuándo puede ser necesaria la intervención del huésped.


¿Qué aprenderás en este artículo?

Aprenderás qué significan PSD2, SCA y 3DS, cómo se relacionan entre sí y qué diferencias existen entre las transacciones CIT, MIT y MOTO dentro del proceso de pago.


Ventajas

  • Mayor seguridad: reduce el riesgo de fraude y protege tanto a tu negocio como a tus huéspedes.

  • Mayor confianza: utilizar mecanismos de autenticación y protección de datos transmite seguridad durante el proceso de pago.

  • Cumplimiento normativo: permite gestionar los pagos de acuerdo con los requisitos aplicables a las transacciones electrónicas.


¿Cuándo deberías tener en cuenta estos conceptos?

Debes tenerlos en cuenta siempre que gestiones cobros con tarjeta a través de Avantio Payments, especialmente cuando quieras entender por qué determinados pagos requieren autenticación del huésped y otros pueden procesarse automáticamente.

También son especialmente relevantes cuando trabajas con:

  • Reservas realizadas directamente desde tu web.

  • Pagos posteriores de una misma reserva.

  • Reservas procedentes de portales u OTAs.

  • Tarjetas virtuales.

  • Servicios o importes adicionales añadidos después de realizar la reserva.


Antes de empezar

Conviene conocer previamente tres conceptos fundamentales:

  • PSD2 (Payment Services Directive 2): normativa europea que regula los servicios de pago y establece medidas destinadas a aumentar la seguridad de las transacciones electrónicas y reducir el fraude.

  • SCA (Strong Customer Authentication): mecanismo de autenticación reforzada que puede requerir que el cliente se identifique utilizando al menos dos factores diferentes.

  • 3DS (3D Secure): tecnología utilizada en pagos con tarjeta para aplicar procesos de autenticación, por ejemplo mediante la aplicación bancaria, un código de seguridad o biometría.

En una autenticación SCA pueden combinarse factores relacionados con:

  • Algo que el cliente sabe, como una contraseña o PIN.

  • Algo que el cliente tiene, como su teléfono móvil.

  • Algo que el cliente es, como su huella dactilar o reconocimiento facial.

También debes tener en cuenta que no todos los pagos se inician de la misma manera. El tipo de transacción determina, entre otros factores, cómo puede aplicarse la autenticación.


Sigue estos pasos

  1. Identifica quién inicia la transacción

    El primer paso es determinar si el pago lo inicia directamente el huésped, tu negocio o se procesa a partir de los datos de tarjeta recibidos desde un portal.

  2. Identifica el tipo de transacción

    En Avantio puedes encontrarte principalmente con los siguientes escenarios:

    CIT – Cardholder Initiated Transaction

    Es una transacción iniciada directamente por el titular de la tarjeta.

    Un ejemplo habitual es el primer pago realizado por el huésped al reservar desde tu web.

    En este tipo de transacciones puede aplicarse autenticación reforzada mediante SCA y 3DS para validar la identidad del titular.

    MIT – Merchant Initiated Transaction

    Es una transacción iniciada posteriormente por el comercio sin que el huésped tenga que intervenir en ese momento.

    Un ejemplo habitual es el segundo pago programado de una reserva realizada en tu web.

    Este tipo de cobro puede realizarse cuando existe una autorización previa asociada a la transacción inicial realizada por el cliente.

    MOTO – Mail Order / Telephone Order

    Son transacciones realizadas a partir de datos de tarjeta recibidos por canales en los que el titular no participa directamente en el momento del cobro.

    En Avantio, este escenario puede darse con determinadas reservas procedentes de OTAs.

    Las transacciones MOTO no permiten aplicar SCA de la misma forma que una transacción iniciada directamente por el titular, por lo que pueden implicar un mayor riesgo de fraude o chargebacks.

  3. Revisa si el pago necesita una nueva autorización

    La autenticación dependerá del origen y características del pago.

    Por ejemplo:

    • Un primer pago iniciado por el huésped puede requerir autorización mediante SCA.

    • Un pago posterior asociado a una autorización previa puede procesarse como MIT.

    • Un nuevo importe que no formaba parte de la reserva inicial puede requerir una nueva autorización del huésped.

  4. Revisa la configuración de Avantio Payments

    Comprueba que tu pasarela de pago y la configuración de Avantio Payments se ajustan al tipo de reservas y tarjetas con las que trabajas.

    Si gestionas tarjetas virtuales, asegúrate de que el tipo de transacción correspondiente está habilitado en tu pasarela de pago.


Resultado esperado

Tus cobros se gestionarán aplicando el flujo de autenticación correspondiente según el tipo de transacción, ayudándote a reducir riesgos y a proteger las operaciones realizadas con tarjeta.

La intervención del huésped puede variar en función del origen del pago, la autorización existente y las características concretas de la transacción.


Siguientes pasos recomendados

Después de conocer cómo funcionan PSD2, SCA, 3DS y los diferentes tipos de transacción, revisa cómo tienes configurados tus pagos en Avantio Payments.

  • Comprueba cómo se gestionan los cobros de las reservas procedentes de tu web y de los portales.

  • Revisa la configuración de autorización para las tarjetas recibidas desde OTAs.

  • Si trabajas con tarjetas virtuales, verifica que tu pasarela admite el tipo de transacción necesario.

  • Consulta las guías relacionadas de Avantio Payments para configurar correctamente tus cobros.


Limitaciones y consideraciones

Ten en cuenta que:

  • La necesidad de autenticación puede variar según el tipo de transacción, el origen de la tarjeta y las condiciones del pago.

  • Las transacciones MOTO no permiten aplicar SCA de la misma forma que los pagos iniciados directamente por el titular.

  • Un pago posterior puede procesarse como MIT cuando existe una autorización previa válida asociada al pago inicial.

  • Los importes adicionales que no formaban parte de la autorización original pueden requerir una nueva autorización del huésped.

  • Si trabajas con tarjetas virtuales, debes asegurarte de que tu pasarela de pago permite procesar este tipo de transacciones.

  • Las pasarelas integradas con Avantio Payments utilizan tokenización, evitando que los datos sensibles de las tarjetas tengan que gestionarse directamente durante los cobros posteriores.


Buenas prácticas

  • Revisa periódicamente la configuración de seguridad de Avantio Payments.

  • Diferencia correctamente entre pagos iniciados por el huésped, pagos posteriores y cobros procedentes de OTAs.

  • Utiliza mecanismos de autenticación cuando estén disponibles para reducir el riesgo de fraude y devoluciones.

  • Comprueba que tu pasarela admite los tipos de transacción necesarios para tu operativa.

  • Evita gestionar directamente los datos sensibles de las tarjetas siempre que puedas utilizar procesos tokenizados.

  • Presta especial atención a los pagos procedentes de OTAs cuando se utilice la tarjeta real del huésped.

Caso práctico

Reto:

Una agencia recibe una reserva desde su web con dos pagos programados: un primer importe en el momento de la reserva y un segundo cobro unos días antes de la llegada.

Análisis:

El primer pago lo inicia directamente el huésped y puede requerir autenticación. El segundo pago está asociado a la autorización realizada durante la transacción inicial.

Decisión estratégica:

La agencia configura sus condiciones de pago en Avantio Payments para que el primer cobro se autentique y el segundo pueda gestionarse posteriormente como una transacción iniciada por el comercio.

Resultado esperado:

El primer pago dispone de la autenticación necesaria y el segundo puede procesarse de forma automatizada sin solicitar nuevamente la intervención del huésped, siempre que se mantenga dentro de las condiciones autorizadas inicialmente.


Preguntas frecuentes

¿Por qué el segundo pago de una reserva no suele requerir una nueva autenticación?

Porque puede tratarse de una transacción MIT (Merchant Initiated Transaction).

En este caso, el pago es iniciado posteriormente por el comercio utilizando la autorización concedida por el huésped durante la transacción inicial.

¿Para qué sirve la doble autenticación en las reservas procedentes de portales?

Determinadas transacciones procedentes de portales pueden gestionarse como MOTO, por lo que no incorporan de forma nativa el mismo proceso de autenticación que un pago iniciado directamente por el huésped.

La configuración disponible en Avantio Payments permite añadir una autorización previa a determinados cobros para incrementar el nivel de seguridad de estas transacciones.

¿Qué riesgo presentan los pagos procedentes de las OTAs?

Cuando una transacción se procesa como MOTO, no permite aplicar SCA de la misma forma que un pago iniciado por el titular, por lo que puede presentar un mayor riesgo frente a fraude o devoluciones.

Si el portal proporciona la tarjeta real del huésped, puedes revisar la configuración de Avantio Payments para solicitar autorización antes de realizar determinados cobros.

Si trabajas con una tarjeta virtual, asegúrate de que tu pasarela permite procesar este tipo de transacción.

¿Qué diferencia existe entre CIT, MIT y MOTO?

La principal diferencia es quién inicia el pago y cómo se obtiene la autorización:

  • CIT: el huésped inicia directamente la transacción.

  • MIT: el comercio inicia un pago posterior basándose en una autorización previa.

  • MOTO: el cobro se procesa a partir de datos de tarjeta facilitados por otros canales, como determinadas reservas procedentes de OTAs.

¿Cómo mejora la tokenización la seguridad de los pagos?

La tokenización sustituye los datos sensibles de la tarjeta por un identificador o token.

De esta forma, los pagos posteriores pueden gestionarse sin necesidad de utilizar directamente los datos completos de la tarjeta, reduciendo la exposición de información sensible.

Las pasarelas integradas con Avantio Payments utilizan este sistema para gestionar las tarjetas de forma más segura.

¿Qué ocurre si añado un servicio extra después de realizar la reserva?

Si añades un nuevo pago que no estaba incluido en el importe autorizado inicialmente, por ejemplo un servicio extra contratado posteriormente, puede ser necesaria una nueva autorización del huésped.

El sistema podrá gestionar posteriormente el cobro, pero incorporando previamente el proceso de autorización correspondiente al nuevo importe.

¿3DS y SCA son lo mismo?

No exactamente.

SCA es el requisito de autenticación reforzada, mientras que 3DS es una tecnología utilizada en los pagos con tarjeta para aplicar ese proceso de autenticación.

Por ejemplo, durante un pago 3DS el huésped puede tener que confirmar la operación desde la aplicación de su banco, introducir un código o utilizar biometría.

¿Ha quedado contestada tu pregunta?