Rafforza la sicurezza dei tuoi pagamenti online
La sicurezza nei pagamenti online è fondamentale per proteggere la tua attività dalle frodi, ridurre il rischio di storni (chargeback) e offrire un'esperienza di pagamento affidabile ai tuoi ospiti.
I gateway integrati con Avantio Payments includono meccanismi di sicurezza come la tokenizzazione e permettono di gestire i pagamenti in conformità a requisiti come PSD2, SCA (Strong Customer Authentication) e 3DS (3D Secure).
Comprendere questi concetti e sapere come si applicano in base al tipo di transazione ti aiuterà a gestire gli incassi in modo più sicuro e a capire quando può essere necessario l'intervento dell'ospite.
Cosa imparerai in questo articolo?
Imparerai cosa significano PSD2, SCA e 3DS, come sono collegati tra loro e quali sono le differenze tra le transazioni CIT, MIT e MOTO nel processo di pagamento.
Vantaggi
Maggiore sicurezza: riduce il rischio di frodi e protegge sia la tua attività che i tuoi ospiti.
Maggiore fiducia: utilizzare meccanismi di autenticazione e protezione dei dati trasmette sicurezza durante il processo di pagamento.
Conformità normativa: consente di gestire i pagamenti secondo i requisiti previsti per le transazioni elettroniche.
Quando dovresti considerare questi concetti?
Devi tenerli presenti ogni volta che gestisci incassi con carta tramite Avantio Payments, soprattutto se vuoi capire perché alcuni pagamenti richiedono l'autenticazione dell'ospite e altri possono essere processati automaticamente.
Sono inoltre particolarmente rilevanti quando lavori con:
Prenotazioni effettuate direttamente dal tuo sito web.
Pagamenti successivi della stessa prenotazione.
Prenotazioni provenienti da portali o OTA.
Carte virtuali.
Servizi o importi aggiuntivi inseriti dopo la prenotazione.
Prima di iniziare
È utile conoscere in anticipo tre concetti fondamentali:
PSD2 (Payment Services Directive 2): normativa europea che regola i servizi di pagamento e introduce misure per aumentare la sicurezza delle transazioni elettroniche e ridurre le frodi.
SCA (Strong Customer Authentication): meccanismo di autenticazione rafforzata che può richiedere al cliente di identificarsi utilizzando almeno due fattori diversi.
3DS (3D Secure): tecnologia utilizzata nei pagamenti con carta per applicare processi di autenticazione, ad esempio tramite app bancaria, codice di sicurezza o biometria.
In un'autenticazione SCA possono essere combinati fattori relativi a:
Qualcosa che il cliente conosce, come una password o un PIN.
Qualcosa che il cliente possiede, come il suo telefono cellulare.
Qualcosa che il cliente è, come l'impronta digitale o il riconoscimento facciale.
Devi anche considerare che non tutti i pagamenti vengono avviati allo stesso modo. Il tipo di transazione determina, tra le altre cose, come può essere applicata l'autenticazione.
Segui questi passaggi
Identifica chi avvia la transazione
Il primo passo è capire se il pagamento viene avviato direttamente dall'ospite, dalla tua attività o se viene processato a partire dai dati della carta ricevuti da un portale.
Identifica il tipo di transazione
In Avantio puoi trovarti principalmente di fronte ai seguenti scenari:
CIT – Cardholder Initiated Transaction
È una transazione avviata direttamente dal titolare della carta.
Un esempio tipico è il primo pagamento effettuato dall'ospite al momento della prenotazione dal tuo sito web.
In questo tipo di transazioni può essere applicata l'autenticazione rafforzata tramite SCA e 3DS per validare l'identità del titolare.
MIT – Merchant Initiated Transaction
È una transazione avviata successivamente dall'esercente senza che l'ospite debba intervenire in quel momento.
Un esempio tipico è il secondo pagamento programmato di una prenotazione effettuata dal tuo sito web.
Questo tipo di incasso può essere effettuato quando esiste un'autorizzazione preventiva associata alla transazione iniziale effettuata dal cliente.
MOTO – Mail Order / Telephone Order
Sono transazioni effettuate a partire da dati della carta ricevuti tramite canali in cui il titolare non partecipa direttamente al momento dell'incasso.
In Avantio, questo scenario può verificarsi con alcune prenotazioni provenienti da OTA.
Le transazioni MOTO non permettono di applicare la SCA nello stesso modo di una transazione avviata direttamente dal titolare, quindi possono comportare un rischio maggiore di frode o chargeback.
Verifica se il pagamento necessita di una nuova autorizzazione
L'autenticazione dipenderà dall'origine e dalle caratteristiche del pagamento.
Ad esempio:
Un primo pagamento avviato dall'ospite può richiedere l'autorizzazione tramite SCA.
Un pagamento successivo associato a un'autorizzazione precedente può essere processato come MIT.
Un nuovo importo che non faceva parte della prenotazione iniziale può richiedere una nuova autorizzazione da parte dell'ospite.
Controlla la configurazione di Avantio Payments
Verifica che il tuo gateway di pagamento e la configurazione di Avantio Payments siano adeguati al tipo di prenotazioni e carte con cui lavori.
Se gestisci carte virtuali, assicurati che il tipo di transazione corrispondente sia abilitato nel tuo gateway di pagamento.
Risultato atteso
I tuoi incassi verranno gestiti applicando il flusso di autenticazione appropriato in base al tipo di transazione, aiutandoti a ridurre i rischi e a proteggere le operazioni effettuate con carta.
L'intervento dell'ospite può variare in base all'origine del pagamento, all'autorizzazione esistente e alle caratteristiche specifiche della transazione.
Prossimi passi consigliati
Dopo aver compreso come funzionano PSD2, SCA, 3DS e i diversi tipi di transazione, controlla come hai configurato i tuoi pagamenti in Avantio Payments.
Verifica come vengono gestiti gli incassi delle prenotazioni provenienti dal tuo sito web e dai portali.
Controlla la configurazione dell'autorizzazione per le carte ricevute dalle OTA.
Se lavori con carte virtuali, assicurati che il tuo gateway supporti il tipo di transazione necessario.
Consulta le guide correlate di Avantio Payments per configurare correttamente i tuoi incassi.
Limitazioni e considerazioni
Tieni presente che:
La necessità di autenticazione può variare in base al tipo di transazione, all'origine della carta e alle condizioni del pagamento.
Le transazioni MOTO non permettono di applicare la SCA nello stesso modo dei pagamenti avviati direttamente dal titolare.
Un pagamento successivo può essere processato come MIT quando esiste un'autorizzazione preventiva valida associata al pagamento iniziale.
Gli importi aggiuntivi che non facevano parte dell'autorizzazione originale possono richiedere una nuova autorizzazione da parte dell'ospite.
Se lavori con carte virtuali, devi assicurarti che il tuo gateway di pagamento consenta di processare questo tipo di transazioni.
I gateway integrati con Avantio Payments utilizzano la tokenizzazione, evitando che i dati sensibili delle carte debbano essere gestiti direttamente durante gli incassi successivi.
Buone pratiche
Controlla periodicamente la configurazione di sicurezza di Avantio Payments.
Distingui correttamente tra pagamenti avviati dall'ospite, pagamenti successivi e incassi provenienti da OTA.
Utilizza meccanismi di autenticazione quando disponibili per ridurre il rischio di frodi e storni.
Verifica che il tuo gateway supporti i tipi di transazione necessari per la tua operatività.
Evita di gestire direttamente i dati sensibili delle carte ogni volta che puoi utilizzare processi tokenizzati.
Presta particolare attenzione ai pagamenti provenienti da OTA quando viene utilizzata la carta reale dell'ospite.
Caso pratico
Situazione:
Un'agenzia riceve una prenotazione dal proprio sito web con due pagamenti programmati: un primo importo al momento della prenotazione e un secondo incasso qualche giorno prima dell'arrivo.
Analisi:
Il primo pagamento viene avviato direttamente dall'ospite e può richiedere autenticazione. Il secondo pagamento è collegato all'autorizzazione effettuata durante la transazione iniziale.
Decisione strategica:
L'agenzia configura le proprie condizioni di pagamento in Avantio Payments affinché il primo incasso venga autenticato e il secondo possa essere gestito successivamente come una transazione avviata dall'esercente.
Risultato atteso:
Il primo pagamento dispone dell'autenticazione necessaria e il secondo può essere processato in modo automatico senza richiedere nuovamente l'intervento dell'ospite, purché rientri nelle condizioni autorizzate inizialmente.
Domande frequenti
Perché il secondo pagamento di una prenotazione di solito non richiede una nuova autenticazione?
Perché il secondo pagamento di una prenotazione di solito non richiede una nuova autenticazione?
Perché può trattarsi di una transazione MIT (Merchant Initiated Transaction).
In questo caso, il pagamento viene avviato successivamente dall'esercente utilizzando l'autorizzazione concessa dall'ospite durante la transazione iniziale.
A cosa serve la doppia autenticazione nelle prenotazioni provenienti dai portali?
A cosa serve la doppia autenticazione nelle prenotazioni provenienti dai portali?
Alcune transazioni provenienti dai portali possono essere gestite come MOTO, quindi non includono nativamente lo stesso processo di autenticazione di un pagamento avviato direttamente dall'ospite.
La configurazione disponibile in Avantio Payments permette di aggiungere un'autorizzazione preventiva a determinati incassi per aumentare il livello di sicurezza di queste transazioni.
Quali rischi presentano i pagamenti provenienti dalle OTA?
Quali rischi presentano i pagamenti provenienti dalle OTA?
Quando una transazione viene processata come MOTO, non permette di applicare la SCA nello stesso modo di un pagamento avviato dal titolare, quindi può presentare un rischio maggiore di frode o storni.
Se il portale fornisce la carta reale dell'ospite, puoi controllare la configurazione di Avantio Payments per richiedere un'autorizzazione prima di effettuare determinati incassi.
Se lavori con una carta virtuale, assicurati che il tuo gateway consenta di processare questo tipo di transazione.
Qual è la differenza tra CIT, MIT e MOTO?
Qual è la differenza tra CIT, MIT e MOTO?
La differenza principale è chi avvia il pagamento e come viene ottenuta l'autorizzazione:
CIT: l'ospite avvia direttamente la transazione.
MIT: l'esercente avvia un pagamento successivo basandosi su un'autorizzazione precedente.
MOTO: l'incasso viene processato a partire da dati della carta forniti tramite altri canali, come alcune prenotazioni provenienti da OTA.
In che modo la tokenizzazione migliora la sicurezza dei pagamenti?
In che modo la tokenizzazione migliora la sicurezza dei pagamenti?
La tokenizzazione sostituisce i dati sensibili della carta con un identificativo o token.
In questo modo, i pagamenti successivi possono essere gestiti senza dover utilizzare direttamente i dati completi della carta, riducendo l'esposizione di informazioni sensibili.
I gateway integrati con Avantio Payments utilizzano questo sistema per gestire le carte in modo più sicuro.
Cosa succede se aggiungo un servizio extra dopo aver effettuato la prenotazione?
Cosa succede se aggiungo un servizio extra dopo aver effettuato la prenotazione?
Se aggiungi un nuovo pagamento che non era incluso nell'importo autorizzato inizialmente, ad esempio un servizio extra richiesto successivamente, potrebbe essere necessaria una nuova autorizzazione da parte dell’ospite.
Il sistema potrà poi gestire l’incasso, ma includendo prima il processo di autorizzazione relativo al nuovo importo.
3DS e SCA sono la stessa cosa?
3DS e SCA sono la stessa cosa?
Non esattamente.
SCA è il requisito di autenticazione forte, mentre 3DS è una tecnologia utilizzata nei pagamenti con carta per applicare questo processo di autenticazione.
Ad esempio, durante un pagamento 3DS l’ospite potrebbe dover confermare l’operazione dall’app della propria banca, inserire un codice o utilizzare la biometria.

