Pagamentos Digitais

Access Control Server (ACS) em conjunto com Risk Based Authentication (RBA): aumento da segurança no e-commerce com redução no abandono de carrinho

O crescimento exponencial do comércio digital trouxe consigo dois grandes desafios para emissores e varejistas: a sofisticação das fraudes e o abandono de carrinho, por conta dessa latente necessidade, desenvolvemos soluções Access Control Server (ACS) essencial para o protocolo 3D-Secure integrado ao Risk Based Authentication (RBA). Segundo a Juniper Research, as perdas globais devido a … Continued

O crescimento exponencial do comércio digital trouxe consigo dois grandes desafios para emissores e varejistas: a sofisticação das fraudes e o abandono de carrinho, por conta dessa latente necessidade, desenvolvemos soluções Access Control Server (ACS) essencial para o protocolo 3D-Secure integrado ao Risk Based Authentication (RBA).

Segundo a Juniper Research, as perdas globais devido a fraudes online devem chegar perto dos $400 bilhões em 2025. Só em 2024, o Brasil continuou figurando entre os países com maior índice de tentativas de fraude de identidade e transações não autorizadas na América Latina.

Por outro lado, o medo da fraude não pode se tornar um obstáculo para o cliente legítimo. Um estudo recente da BI Intelligence revela que a taxa média de abandono de carrinho gira em torno de 70%, e um dos motivos cruciais é um processo de checkout excessivamente complexo ou que exige muitas autenticações manuais.

O desafio atual é claro: Como proteger cada transação sem criar barreiras que façam o cliente desistir da compra? É neste cenário de tensão entre segurança e conveniência que as soluções de ACS (Access Control Server) e RBA (Risk Based Authentication) da HST se tornam indispensáveis.

O que é o ACS?

O ACS (Access Control Server) é a solução responsável por autenticar o titular do cartão em compras online, seja no e-commerce ou em aplicativos.

Ele faz parte do protocolo EMV® 3-D Secure, padrão global que adiciona uma camada extra de segurança às transações digitais.

Na prática, o ACS conecta o banco emissor ao momento do pagamento.

É ele quem valida, em segundos, se quem está realizando a compra é realmente o dono do cartão — equilibrando proteção contra fraudes com uma experiência fluida para o usuário.

Risk Analyzer: autenticação baseada em risco

O HST Risk Analyzer é uma solução de Autenticação Baseada em Risco (RBA) da HST que funciona com o HST ACS para aumentar a segurança de pagamentos. Ele analisa transações em tempo real, reduzindo o abandono de carrinho ao recomendar autenticação sem desafio (sem senha) ou com desafio, melhorando a conversão e a tomada de decisão. 

A taxa de abandono de carrinho continua sendo um dos maiores desafios do e-commerce global. Estima-se que bilhões de dólares são perdidos todos os anos por compras que não chegam até o final.

Na América Latina, esse cenário é ainda mais crítico. Mais de 75% dos consumidores abandonam suas compras antes da finalização. E um dos principais motivos não é preço ou produto, mas sim a experiência no momento do pagamento.

É nesse ponto que entra o Risk Based Authentication (RBA).

O que é Risk Based Authentication (RBA)?

O RBA é um modelo de autenticação baseado em análise de risco. Na prática, isso significa que nem toda transação precisa passar pelo mesmo nível de verificação. A decisão de exigir ou não uma autenticação adicional é feita com base em dados da própria transação. No contexto de pagamentos digitais, o RBA atua integrado ao ACS (Access Control Server) dentro do protocolo EMV 3-D Secure (3DS).

A partir dessa análise, duas possibilidades são definidas:

  • Autenticação sem interação (frictionless)

Quando o risco é considerado baixo, a transação é aprovada sem que o usuário precise realizar nenhuma ação adicional.

  • Autenticação com desafio (challenge)

Quando há indícios de risco, o sistema solicita uma validação extra, como um código por SMS, biometria ou outro método de verificação.

Como o RBA funciona na prática

Durante o checkout, diversas informações são analisadas em tempo real, como:

  • Dados do cliente
  • Informações do cartão
  • Detalhes da compra
  • Dados do dispositivo
  • Comportamento de navegação

Esses dados são processados pelo sistema de análise de risco, que retorna uma recomendação para o ACS aprovar diretamente ou solicitar autenticação adicional. Tudo isso acontece em milissegundos.

Menos fricção, mais conversão

Um dos principais impactos do RBA está na taxa de conversão. Ao evitar desafios desnecessários em transações de baixo risco, a experiência do usuário se torna mais fluida. Isso reduz o abandono de carrinho sem abrir mão da segurança. Ao mesmo tempo, transações suspeitas continuam sendo tratadas com o nível adequado de proteção.

Segurança com inteligência, não com barreiras

O modelo tradicional de autenticação tratava todas as transações da mesma forma. Isso gerava excesso de fricção e impactava diretamente a jornada do cliente. Com o RBA, a lógica muda. A segurança passa a ser inteligente, contextual e adaptativa, atuando apenas quando necessário.

HST: mais eficiência na autenticação de pagamentos

A HST oferece o Risk Analyzer, sua solução de Risk Based Authentication, integrada ao HST ACS.

Na prática, isso permite que emissores:

  • Tomem decisões mais rápidas e precisas
  • Reduzam fraudes sem prejudicar a experiência
  • Diminuam o abandono de carrinho
  • Aumentem a taxa de aprovação de transações

Tudo isso com conformidade aos padrões do mercado e integração simplificada.

Entre em contato para mais informações. 

Related posts

IA, stablecoins e o futuro dos pagamentos: o que esperar para 2026

Saiba mais

Money Transfer: transferências internacionais instantâneas e seguras

Saiba mais

Reduzir fraudes sem aumentar a fricção no checkout

Saiba mais

Descomplicando o ACS: como funciona a autenticação que protege os pagamentos online

Saiba mais