La PSD2 se acerca... ¿Has comenzado a probar la conformidad con SCA?

Pájaro

7 ene 2022

Compliance

1 min read

La PSD2 se acerca... ¿Has comenzado a probar la conformidad con SCA?

Puntos clave

    • PSD2 (la segunda Directiva de Servicios de Pago) es una normativa europea diseñada para fortalecer la seguridad de los pagos, proteger a los consumidores y fomentar la colaboración entre bancos y fintechs.

    • Aunque PSD2 entró en vigor formalmente en 2019, la aplicación se extendió hasta 31 de diciembre de 2020 para dar a las instituciones financieras más tiempo para adaptarse.

    • Un requisito fundamental de PSD2 es Strong Customer Authentication (SCA), que exige autenticación multifactorial para pagos en línea y acceso a cuentas.

    • SCA requiere cumplir al menos dos de los tres elementos:

      • Conocimiento (contraseña, PIN)

      • Posesión (dispositivo móvil, token)

      • Inherencia (biometría como huella digital o reconocimiento facial)

    • Los bancos deben rechazar las transacciones que requieren SCA pero no cumplen con estos factores.

    • SCA se aplica a transacciones electrónicas y acceso a cuentas en todo el EEA, pero excluye adeudos directos iniciados por el comerciante y pagos con tarjeta en persona (excepto las reglas de contactless).

    • Las empresas deben asegurarse de que sus flujos de autenticación cumplen para evitar un aumento en los fallos de pago después de la aplicación de PSD2.

    • Implementar SCA puede simplificarse utilizando la verificación basada en SMS como el factor de “posesión”, junto con una herramienta de verificación para una autenticación segura.

    • Bird’s SMS API ayuda a las empresas a cumplir con los requisitos de SCA al entregar OTPs de manera fiable con alta capacidad de entrega, flexibilidad geográfica y fallos a nivel de operador.

    • Se recomienda a las empresas comenzar a probar temprano debido a la sensibilidad y criticidad de los flujos de pago.

    • Bird ofrece especialistas internos de SCA para ayudar a las empresas a diseñar y validar flujos conformes.

Destacados de Q&A

  • ¿Qué es PSD2?

    PSD2 es la Directiva de Servicios de Pago actualizada de la Unión Europea, diseñada para aumentar la seguridad, transparencia e innovación en los pagos.

  • ¿Cuándo comienza la aplicación de PSD2?

    Aunque PSD2 comenzó formalmente en 2019, la aplicación de SCA se extendió hasta el 31 de diciembre de 2020.

  • ¿Qué es Strong Customer Authentication (SCA)?

    SCA es un requisito obligatorio de autenticación multifactorial para pagos en línea y acceso a cuentas dentro del EEE.

  • ¿Cuáles son los tres factores que componen SCA?

    Conocimiento (contraseña/PIN), Posesión (dispositivo), y Inherencia (biometría).

  • ¿Cuándo es necesario SCA?

    Cada vez que un cliente accede a una cuenta de pago en línea o inicia una transacción electrónica dentro del EEE.

  • ¿Hay alguna transacción exenta de SCA?

    Sí — débitos directos iniciados por el comerciante y la mayoría de los pagos con tarjeta en persona, excepto donde se apliquen las reglas de pago sin contacto.

  • ¿Qué sucede si no se realiza SCA?

    Los bancos deben rechazar la transacción.

  • ¿Aplica SCA a todas las transacciones europeas?

    Se aplica a las transacciones en las que tanto el banco emisor como el adquirente están ubicados en el EEE.

  • ¿Cómo pueden las empresas cumplir con SCA?

    Implementando flujos de autenticación multifactor que cumplen con los requisitos PSD2, a menudo utilizando la verificación basada en SMS como el factor de posesión.

  • ¿Cómo ayuda Bird con el cumplimiento de SCA?

    Su API de SMS entrega códigos de verificación de manera confiable en todo el mundo con alta capacidad de entrega, tolerancias a fallos y rutas directas a los operadores.

  • ¿Por qué es importante el testing temprano?

    SCA impacta directamente en la continuidad del flujo de pagos: las empresas necesitan tiempo para validar y ajustar para evitar transacciones fallidas.

  • ¿Bird ofrece soporte de implementación?

    Sí — Bird proporciona especialistas en SCA que pueden guiar a las empresas a través de la implementación y las pruebas.

Las instituciones financieras de todo el Área Económica Europea (EEA) se están preparando para que PSD2 entre en pleno efecto. Lea más para ver cómo su empresa puede prepararse.

Las instituciones financieras de todo el Área Económica Europea (EEA) se están preparando para que PSD2 entre en pleno efecto. Lea más para ver cómo su empresa puede prepararse.

Las instituciones financieras de todo el Área Económica Europea (EEA) se están preparando para que PSD2 entre en pleno efecto. Lea más para ver cómo su empresa puede prepararse.

¿Qué es PSD2?

La segunda Directiva de Servicios de Pago (PSD2) fue introducida el 8 de octubre de 2015 como una revisión de la Directiva de Servicios de Pago original. PSD2 entró en vigor el 14 de septiembre de 2019, pero debido a retrasos, se ha concedido una prórroga y la directiva se aplicará el 31 de diciembre de 2020. PSD2 fue creada para garantizar que las empresas autentiquen adecuadamente los pagos en línea en Europa y para fomentar oportunidades de colaboración entre bancos y fintech. Un gran aspecto de la directiva es la Autenticación Reforzada de Clientes, o SCA.

La segunda Directiva de Servicios de Pago (PSD2) fue introducida el 8 de octubre de 2015 como una revisión de la Directiva de Servicios de Pago original. PSD2 entró en vigor el 14 de septiembre de 2019, pero debido a retrasos, se ha concedido una prórroga y la directiva se aplicará el 31 de diciembre de 2020. PSD2 fue creada para garantizar que las empresas autentiquen adecuadamente los pagos en línea en Europa y para fomentar oportunidades de colaboración entre bancos y fintech. Un gran aspecto de la directiva es la Autenticación Reforzada de Clientes, o SCA.

La segunda Directiva de Servicios de Pago (PSD2) fue introducida el 8 de octubre de 2015 como una revisión de la Directiva de Servicios de Pago original. PSD2 entró en vigor el 14 de septiembre de 2019, pero debido a retrasos, se ha concedido una prórroga y la directiva se aplicará el 31 de diciembre de 2020. PSD2 fue creada para garantizar que las empresas autentiquen adecuadamente los pagos en línea en Europa y para fomentar oportunidades de colaboración entre bancos y fintech. Un gran aspecto de la directiva es la Autenticación Reforzada de Clientes, o SCA.

¿Qué es SCA?

La Autenticación Reforzada de Cliente (SCA, por sus siglas en inglés) se compone de tres elementos.

  1. Conocimiento: algo que solo el usuario sabe, como una contraseña o PIN

  2. Posesión: algo que solo el usuario posee, como un dispositivo personal (como una tableta o teléfono móvil)

  3. Inherencia: algo que el usuario es, como una huella dactilar o el reconocimiento facial

Cualquier incumplimiento con estos elementos requerirá que los bancos que realizan transacciones en Europa declinen pagos que requieren SCA.

Se requiere SCA cada vez que un cliente accede a su cuenta de pago en línea o inicia una transacción electrónica. No es aplicable a débitos directos iniciados por comerciantes o pagos con tarjeta en persona fuera de los pagos sin contacto. Los requisitos se aplicarán a cualquier transacción que tenga lugar en el EEE.

La Autenticación Reforzada de Cliente (SCA, por sus siglas en inglés) se compone de tres elementos.

  1. Conocimiento: algo que solo el usuario sabe, como una contraseña o PIN

  2. Posesión: algo que solo el usuario posee, como un dispositivo personal (como una tableta o teléfono móvil)

  3. Inherencia: algo que el usuario es, como una huella dactilar o el reconocimiento facial

Cualquier incumplimiento con estos elementos requerirá que los bancos que realizan transacciones en Europa declinen pagos que requieren SCA.

Se requiere SCA cada vez que un cliente accede a su cuenta de pago en línea o inicia una transacción electrónica. No es aplicable a débitos directos iniciados por comerciantes o pagos con tarjeta en persona fuera de los pagos sin contacto. Los requisitos se aplicarán a cualquier transacción que tenga lugar en el EEE.

La Autenticación Reforzada de Cliente (SCA, por sus siglas en inglés) se compone de tres elementos.

  1. Conocimiento: algo que solo el usuario sabe, como una contraseña o PIN

  2. Posesión: algo que solo el usuario posee, como un dispositivo personal (como una tableta o teléfono móvil)

  3. Inherencia: algo que el usuario es, como una huella dactilar o el reconocimiento facial

Cualquier incumplimiento con estos elementos requerirá que los bancos que realizan transacciones en Europa declinen pagos que requieren SCA.

Se requiere SCA cada vez que un cliente accede a su cuenta de pago en línea o inicia una transacción electrónica. No es aplicable a débitos directos iniciados por comerciantes o pagos con tarjeta en persona fuera de los pagos sin contacto. Los requisitos se aplicarán a cualquier transacción que tenga lugar en el EEE.

¿Cómo puede su negocio volverse SCA compliant?

Puedes cumplir con SCA implementando dos herramientas simples. Todo lo que necesitas es la Bird SMS API combinada con una herramienta de Verificación de tu elección.

La Bird SMS API permite a tu negocio enviar mensajes SMS a gran escala, alrededor del mundo, con máxima entregabilidad de mensajes debido a sus redundancias incorporadas, conmutaciones por falla y conexiones directas con los operadores. Diseñada para las diferencias geográficas y regulatorias, el SMS API está diseñado para ofrecer soluciones estratégicas globales.

Aunque la configuración es sencilla, recomendamos que tu negocio comience a realizar pruebas en las próximas semanas debido a la sensibilidad de la directiva. Contamos con expertos en SCA que estarán encantados de guiarte a través del proceso. Por favor, contáctanos aquí.‍

Puedes cumplir con SCA implementando dos herramientas simples. Todo lo que necesitas es la Bird SMS API combinada con una herramienta de Verificación de tu elección.

La Bird SMS API permite a tu negocio enviar mensajes SMS a gran escala, alrededor del mundo, con máxima entregabilidad de mensajes debido a sus redundancias incorporadas, conmutaciones por falla y conexiones directas con los operadores. Diseñada para las diferencias geográficas y regulatorias, el SMS API está diseñado para ofrecer soluciones estratégicas globales.

Aunque la configuración es sencilla, recomendamos que tu negocio comience a realizar pruebas en las próximas semanas debido a la sensibilidad de la directiva. Contamos con expertos en SCA que estarán encantados de guiarte a través del proceso. Por favor, contáctanos aquí.‍

Puedes cumplir con SCA implementando dos herramientas simples. Todo lo que necesitas es la Bird SMS API combinada con una herramienta de Verificación de tu elección.

La Bird SMS API permite a tu negocio enviar mensajes SMS a gran escala, alrededor del mundo, con máxima entregabilidad de mensajes debido a sus redundancias incorporadas, conmutaciones por falla y conexiones directas con los operadores. Diseñada para las diferencias geográficas y regulatorias, el SMS API está diseñado para ofrecer soluciones estratégicas globales.

Aunque la configuración es sencilla, recomendamos que tu negocio comience a realizar pruebas en las próximas semanas debido a la sensibilidad de la directiva. Contamos con expertos en SCA que estarán encantados de guiarte a través del proceso. Por favor, contáctanos aquí.‍

Otras noticias

Leer más de esta categoría

A person is standing at a desk while typing on a laptop.

La plataforma completa AI-native que escala con tu negocio.

© 2025 Bird

A person is standing at a desk while typing on a laptop.

La plataforma completa AI-native que escala con tu negocio.

© 2025 Bird