EMV 3D Secure, dünyanın herhangi bir yerinde kartınız ile e-ticaret ödemesi yaparken güvenliğinizi sağlamak için küresel çapta uyumluluk gerektirir. Bunu yapabilmek için ödeme ekosisteminde yer alan bütün paydaşların kullanacağı 3D Secure bileşenleri ve sorumlulukları belirlenmiştir.
Bir ödeme işleminin iş yeri ödeme sayfasından kart veren bankaya kadar ulaşmasını ve kart hamilinin işleminin bankası tarafından doğrulanmasını sağlamak için gerekli bileşenleri ve bu bileşenlerin yer aldığı domainleri gelin birlikte inceleyelim. İmplementasyon özelinde bazı sorumluluklar paydaşlar arasında değişkenlik gösterebilir ancak aşağıdaki bilgiler genel olarak fikir verecektir.
Acquirer Domain
3D Secure işleminin başlatıldığı yerdir. 3DS Requestor Environment olarak da bilinir. Bu domainde aşağıdaki bileşenler bulunur:
Finartz sanal POS yazılımı olan bankalara 3DS Server hizmeti sunarken bunu iş yerlerine de sunabilen tek servis sağlayıcıdır. Türkiye’de yerleşik PCI DSS ve PCI 3DS belgeli güvenli veri merkezinden, Visa, Mastercard, American Express, Discover, UnionPay, JCB markalı kartlar için EMVCo sertifikalı yazılımı ile hizmet vermektedir.
3DS Requestor Environment 3DS Requestor API’lerini, 3DS Server API’lerini ve browser etkileşimlerini barındırır. Burada toplanan bilgilerler 3DS Server Authentication Request mesajını oluşturur ve periyodik olarak DS’lerden temin ettikleri kart aralıkları üzerinden Directory Server’lara gönderir.
Interoperability Domain
Dünyanın herhangi bir yerindeki bir e-ticaret sitesinden Papara kartınızla ödeme yapmaya çalıştığınızı düşünelim. Bu iş yerinin ve beraber çalıştığı acquirer bankanın Türkiye’de yer alan ve kartınızı veren issuer’a ulaşmasını sağlayan ara katmana interoperability domain ve bu alanda bulunan 3D Secure bileşenine Directory Server deniyor.
Visa, Mastercard ve American Express gibi ödeme ağları küresel ölçekte bağlantı kurulmasına olanak tanırken ülkemizdeki BKM gibi yerel ağlar sadece kendi bölgelerinde yer alan üye bankalar arasında bağlantı kurabilir.
Bir issuer kendisine ait olan BIN’leri ve kart aralıklarını Directory Server’lara kaydederek 3D Secure özelliğini aktive eder. 3DS Server’lar da periyodik olarak DS’lerden kendilerinde kayıtlı olan kart aralıklarını alarak işlem anında hangi DS’e işlemi yönlendirmeleri gerektiğini anlar. Böylece küresel ölçekte bağlantı kurulmuş olur.
Sıralamayı düşünecek olursak öncelikle bir issuer ödeme ağından temin ettiği BIN için 3D Secure özelliğini aktive eder ve bunu beraber çalışacağı DS’e iletir. DS bu veriyi kendisinde tutar ve talep eden 3DS Serverlar ile toplu olarak paylaşır. İşyerinden 3D Secure özelliği olan bir kartla işlem yapıldığında 3DS Server daha önce aldığı kart aralıkları listesinden hangi DS’e işlemi yönlendirmesi gerektiğini, DS ise kendi kayıtlarından o kart aralığının hangi issuer’a ait olduğunu bilir ve issuerun kullandığı ACS’e işlemi iletir.
Issuer Domain
3D Secure işleminin başlatıldığı yerdir. 3DS Requestor Environment olarak da geçer. Bu domain’de aşağıdaki bileşenler bulunur: