Access Control Server (ACS) en conjunto con Risk Based Authentication (RBA): aumento de la seguridad en el e-commerce con reducción del abandono de carrito
El crecimiento exponencial del comercio digital ha traído consigo dos grandes desafíos para emisores y comercios: la sofisticación de los fraudes y el abandono de carrito. Ante esta creciente necesidad, hemos desarrollado soluciones de Access Control Server (ACS), esenciales para el protocolo 3D-Secure, integradas con Risk Based Authentication (RBA). Según Juniper Research, las pérdidas globales … Continued
El crecimiento exponencial del comercio digital ha traído consigo dos grandes desafíos para emisores y comercios: la sofisticación de los fraudes y el abandono de carrito. Ante esta creciente necesidad, hemos desarrollado soluciones de Access Control Server (ACS), esenciales para el protocolo 3D-Secure, integradas con Risk Based Authentication (RBA).
Según Juniper Research, las pérdidas globales debido a fraudes en línea alcanzarán casi USD400 mil millones en 2025. Solo en 2024, Brasil continuó figurando entre los países con mayor índice de intentos de fraude de identidad y transacciones no autorizadas en América Latina.
Por otro lado, el miedo al fraude no puede convertirse en un obstáculo para el cliente legítimo. Un estudio reciente de BI Intelligence revela que la tasa media de abandono de carrito ronda el 70%, y uno de los motivos cruciales es un proceso de checkout excesivamente complejo o que exige demasiadas autenticaciones manuales.
El desafío actual es claro: ¿Cómo proteger cada transacción sin crear barreras que hagan que el cliente desista de la compra? En este escenario de tensión entre seguridad y conveniencia, las soluciones de ACS y RBA de HST se vuelven indispensables.
¿Qué es el ACS?
El ACS (Access Control Server) es la solución responsable de autenticar al titular de la tarjeta en compras en línea, ya sea en e-commerce o en aplicaciones.
Forma parte del protocolo EMV® 3-D Secure, el estándar global que añade una capa extra de seguridad a las transacciones digitales. En la práctica, el ACS conecta al banco emisor con el momento del pago. Es el encargado de validar, en segundos, el titular legítimo de la tarjeta , equilibrando la protección contra fraudes con una experiencia fluida para el usuario.
Risk Analyzer: autenticación basada en riesgo
El HST Risk Analyzer es una solución de Autenticación Basada en Riesgo (RBA) de HST que funciona junto con el HST ACS para aumentar la seguridad de los pagos. Analiza las transacciones en tiempo real, reduciendo el abandono de carrito al recomendar una autenticación sin fricción o autenticación con desafío, mejorando así la conversión y la toma de decisiones.
La tasa de abandono de carrito sigue siendo uno de los mayores desafíos del e-commerce global. Se estima que se pierden miles de millones de dólares cada año por compras que no se finalizan. En América Latina, este escenario es aún más crítico: más del 75% de los consumidores abandonan sus compras antes de finalizar. Uno de los principales motivos no es el precio ni el producto, sino la experiencia en el momento del pago. Aquí es donde entra el Risk Based Authentication (RBA).
¿Qué es el Risk Based Authentication (RBA)?
El RBA es un modelo de autenticación basado en el análisis de riesgo. En la práctica, esto significa que no todas las transacciones necesitan pasar por el mismo nivel de verificación. La decisión de exigir o no una autenticación adicional se toma con base en los datos de la propia transacción. En el contexto de los pagos digitales, el RBA actúa integrado al ACS dentro del protocolo EMV 3-D Secure (3DS).
A partir de este análisis, se definen dos posibilidades:
- Autenticación sin interacción (frictionless): Cuando el riesgo se considera bajo, la transacción se aprueba sin que el usuario tenga que realizar ninguna acción adicional .
- Autenticación con desafío (challenge): Cuando hay indicios de riesgo, el sistema solicita una validación extra, como un código por SMS, biometría u otro método de verificación.
Cómo funciona el RBA en la práctica
Durante el checkout, se analiza diversa información en tiempo real, como:
- Datos del cliente
- Información de la tarjeta
- Detalles de la compra
- Datos del dispositivo
- Comportamiento de navegación
Estos datos son procesados por el sistema de análisis de riesgo, que devuelve una recomendación para que el ACS apruebe directamente o solicite una autenticación adicional. Todo esto sucede en milisegundos.
Menos fricción, más conversión
Uno de los principales impactos del RBA está en la tasa de conversión. Al evitar desafíos innecesarios en transacciones de bajo riesgo, la experiencia del usuario se vuelve más fluida. Esto reduce el abandono de carrito sin renunciar a la seguridad. Al mismo tiempo, las transacciones sospechosas siguen siendo gestionadas con el nivel de protección adecuado.
Seguridad con inteligencia, no con barreras
El modelo tradicional de autenticación trataba todas las transacciones de la misma forma. Esto generaba un exceso de fricción e impactaba directamente en la jornada del cliente. Con el RBA, la lógica cambia. La seguridad pasa a ser inteligente, contextual y adaptativa, actuando solo cuando es necesario.
HST: más eficiencia en la autenticación de pagos
HST ofrece el Risk Analyzer, su solución de Risk Based Authentication integrada al HST ACS. En la práctica, esto permite que los emisores:
- Tomen decisiones más rápidas y precisas.
- Reduzcan los fraudes sin perjudicar la experiencia.
- Disminuyan el abandono de carrito.
- Aumenten la tasa de aprobación de transacciones.
Todo esto bajo el cumplimiento de los estándares del mercado y con una integración simplificada.
Hable con nuestros especialistas.