La PSD2 se acerca... ¿Has comenzado a probar la conformidad con SCA?

Pájaro

7 ene 2022

Compliance

1 min read

La PSD2 se acerca... ¿Has comenzado a probar la conformidad con SCA?

Puntos clave

    • PSD2 (la segunda Directiva de Servicios de Pago) es una normativa europea diseñada para fortalecer la seguridad de los pagos, proteger a los consumidores y fomentar la colaboración entre bancos y fintechs.

    • Aunque PSD2 entró en vigor formalmente en 2019, la aplicación se extendió hasta 31 de diciembre de 2020 para dar a las instituciones financieras más tiempo para adaptarse.

    • Un requisito fundamental de PSD2 es Strong Customer Authentication (SCA), que exige autenticación multifactorial para pagos en línea y acceso a cuentas.

    • SCA requiere cumplir al menos dos de los tres elementos:

      • Conocimiento (contraseña, PIN)

      • Posesión (dispositivo móvil, token)

      • Inherencia (biometría como huella digital o reconocimiento facial)

    • Los bancos deben rechazar las transacciones que requieren SCA pero no cumplen con estos factores.

    • SCA se aplica a transacciones electrónicas y acceso a cuentas en todo el EEA, pero excluye adeudos directos iniciados por el comerciante y pagos con tarjeta en persona (excepto las reglas de contactless).

    • Las empresas deben asegurarse de que sus flujos de autenticación cumplen para evitar un aumento en los fallos de pago después de la aplicación de PSD2.

    • Implementar SCA puede simplificarse utilizando la verificación basada en SMS como el factor de “posesión”, junto con una herramienta de verificación para una autenticación segura.

    • Bird’s SMS API ayuda a las empresas a cumplir con los requisitos de SCA al entregar OTPs de manera fiable con alta capacidad de entrega, flexibilidad geográfica y fallos a nivel de operador.

    • Se recomienda a las empresas comenzar a probar temprano debido a la sensibilidad y criticidad de los flujos de pago.

    • Bird ofrece especialistas internos de SCA para ayudar a las empresas a diseñar y validar flujos conformes.

Destacados de Q&A

  • ¿Qué es PSD2?

    PSD2 es la Directiva de Servicios de Pago actualizada de la Unión Europea, diseñada para aumentar la seguridad, transparencia e innovación en los pagos.

  • ¿Cuándo comienza la aplicación de PSD2?

    Aunque PSD2 comenzó formalmente en 2019, la aplicación de SCA se extendió hasta el 31 de diciembre de 2020.

  • ¿Qué es Strong Customer Authentication (SCA)?

    SCA es un requisito obligatorio de autenticación multifactorial para pagos en línea y acceso a cuentas dentro del EEE.

  • ¿Cuáles son los tres factores que componen SCA?

    Conocimiento (contraseña/PIN), Posesión (dispositivo), y Inherencia (biometría).

  • ¿Cuándo es necesario SCA?

    Cada vez que un cliente accede a una cuenta de pago en línea o inicia una transacción electrónica dentro del EEE.

  • ¿Hay alguna transacción exenta de SCA?

    Sí — débitos directos iniciados por el comerciante y la mayoría de los pagos con tarjeta en persona, excepto donde se apliquen las reglas de pago sin contacto.

  • ¿Qué sucede si no se realiza SCA?

    Los bancos deben rechazar la transacción.

  • ¿Aplica SCA a todas las transacciones europeas?

    Se aplica a las transacciones en las que tanto el banco emisor como el adquirente están ubicados en el EEE.

  • ¿Cómo pueden las empresas cumplir con SCA?

    Implementando flujos de autenticación multifactor que cumplen con los requisitos PSD2, a menudo utilizando la verificación basada en SMS como el factor de posesión.

  • ¿Cómo ayuda Bird con el cumplimiento de SCA?

    Su API de SMS entrega códigos de verificación de manera confiable en todo el mundo con alta capacidad de entrega, tolerancias a fallos y rutas directas a los operadores.

  • ¿Por qué es importante el testing temprano?

    SCA impacta directamente en la continuidad del flujo de pagos: las empresas necesitan tiempo para validar y ajustar para evitar transacciones fallidas.

  • ¿Bird ofrece soporte de implementación?

    Sí — Bird proporciona especialistas en SCA que pueden guiar a las empresas a través de la implementación y las pruebas.

Las instituciones financieras en el Área Económica Europea (EEE) se están preparando para la aplicación de PSD2, una regulación que introduce requisitos de autenticación más estrictos para pagos en línea. Este artículo explica qué es PSD2, cómo funciona la Autenticación Fuerte de Cliente (SCA) y cómo las empresas pueden prepararse.

Las instituciones financieras en el Área Económica Europea (EEE) se están preparando para la aplicación de PSD2, una regulación que introduce requisitos de autenticación más estrictos para pagos en línea. Este artículo explica qué es PSD2, cómo funciona la Autenticación Fuerte de Cliente (SCA) y cómo las empresas pueden prepararse.

Las instituciones financieras en el Área Económica Europea (EEE) se están preparando para la aplicación de PSD2, una regulación que introduce requisitos de autenticación más estrictos para pagos en línea. Este artículo explica qué es PSD2, cómo funciona la Autenticación Fuerte de Cliente (SCA) y cómo las empresas pueden prepararse.

¿Qué es PSD2?

La segunda Directiva de Servicios de Pago (PSD2) se introdujo el 8 de octubre de 2015 como una revisión de la Directiva de Servicios de Pago original. PSD2 entró en vigor el 14 de septiembre de 2019, pero debido a retrasos, la implementación se extendió hasta el 31 de diciembre de 2020.

El objetivo de PSD2 es mejorar la seguridad de los pagos en línea en Europa y fomentar la innovación y la colaboración entre bancos y empresas fintech. Un requisito central de la directiva es la Autenticación Reforzada de Cliente (SCA).

La segunda Directiva de Servicios de Pago (PSD2) se introdujo el 8 de octubre de 2015 como una revisión de la Directiva de Servicios de Pago original. PSD2 entró en vigor el 14 de septiembre de 2019, pero debido a retrasos, la implementación se extendió hasta el 31 de diciembre de 2020.

El objetivo de PSD2 es mejorar la seguridad de los pagos en línea en Europa y fomentar la innovación y la colaboración entre bancos y empresas fintech. Un requisito central de la directiva es la Autenticación Reforzada de Cliente (SCA).

La segunda Directiva de Servicios de Pago (PSD2) se introdujo el 8 de octubre de 2015 como una revisión de la Directiva de Servicios de Pago original. PSD2 entró en vigor el 14 de septiembre de 2019, pero debido a retrasos, la implementación se extendió hasta el 31 de diciembre de 2020.

El objetivo de PSD2 es mejorar la seguridad de los pagos en línea en Europa y fomentar la innovación y la colaboración entre bancos y empresas fintech. Un requisito central de la directiva es la Autenticación Reforzada de Cliente (SCA).

¿Qué es SCA?

Factores de autenticación SCA

La Autenticación Reforzada de Cliente (SCA) se compone de tres elementos.

Factor

Descripción

Ejemplo

Conocimiento

Algo que el usuario sabe

Contraseña, PIN

Posesión

Algo que el usuario tiene

Teléfono móvil, token de hardware

Inherencia

Algo que el usuario es

Huella dactilar, reconocimiento facial


  1. Conocimiento: algo que solo el usuario sabe, como una contraseña o PIN

  2. Posesión: algo que solo el usuario posee, como un dispositivo personal (como una tableta o teléfono móvil)

  3. Inherencia: algo que el usuario es, como una huella dactilar o reconocimiento facial

Por qué esto importa: Cualquier incumplimiento de estos elementos requerirá que los bancos que realizan transacciones en Europa rechacen los pagos que requieran SCA.

Se requiere SCA cada vez que un cliente accede a su cuenta de pago en línea o inicia una transacción electrónica. No es aplicable a los débitos directos iniciados por el comerciante o pagos con tarjeta en persona fuera de los pagos sin contacto. Los requisitos se aplicarán a cualquier transacción que tenga lugar en el EEE.

Factores de autenticación SCA

La Autenticación Reforzada de Cliente (SCA) se compone de tres elementos.

Factor

Descripción

Ejemplo

Conocimiento

Algo que el usuario sabe

Contraseña, PIN

Posesión

Algo que el usuario tiene

Teléfono móvil, token de hardware

Inherencia

Algo que el usuario es

Huella dactilar, reconocimiento facial


  1. Conocimiento: algo que solo el usuario sabe, como una contraseña o PIN

  2. Posesión: algo que solo el usuario posee, como un dispositivo personal (como una tableta o teléfono móvil)

  3. Inherencia: algo que el usuario es, como una huella dactilar o reconocimiento facial

Por qué esto importa: Cualquier incumplimiento de estos elementos requerirá que los bancos que realizan transacciones en Europa rechacen los pagos que requieran SCA.

Se requiere SCA cada vez que un cliente accede a su cuenta de pago en línea o inicia una transacción electrónica. No es aplicable a los débitos directos iniciados por el comerciante o pagos con tarjeta en persona fuera de los pagos sin contacto. Los requisitos se aplicarán a cualquier transacción que tenga lugar en el EEE.

Factores de autenticación SCA

La Autenticación Reforzada de Cliente (SCA) se compone de tres elementos.

Factor

Descripción

Ejemplo

Conocimiento

Algo que el usuario sabe

Contraseña, PIN

Posesión

Algo que el usuario tiene

Teléfono móvil, token de hardware

Inherencia

Algo que el usuario es

Huella dactilar, reconocimiento facial


  1. Conocimiento: algo que solo el usuario sabe, como una contraseña o PIN

  2. Posesión: algo que solo el usuario posee, como un dispositivo personal (como una tableta o teléfono móvil)

  3. Inherencia: algo que el usuario es, como una huella dactilar o reconocimiento facial

Por qué esto importa: Cualquier incumplimiento de estos elementos requerirá que los bancos que realizan transacciones en Europa rechacen los pagos que requieran SCA.

Se requiere SCA cada vez que un cliente accede a su cuenta de pago en línea o inicia una transacción electrónica. No es aplicable a los débitos directos iniciados por el comerciante o pagos con tarjeta en persona fuera de los pagos sin contacto. Los requisitos se aplicarán a cualquier transacción que tenga lugar en el EEE.

Cuando SCA aplica bajo PSD2

Escenario

¿Requiere SCA?

Acceso a cuenta en línea

Iniciación de pago electrónico

Débitos directos iniciados por el comerciante

No

Pagos con tarjeta en persona

No (excepto reglas sin contacto)

Transacciones dentro del EEE

Escenario

¿Requiere SCA?

Acceso a cuenta en línea

Iniciación de pago electrónico

Débitos directos iniciados por el comerciante

No

Pagos con tarjeta en persona

No (excepto reglas sin contacto)

Transacciones dentro del EEE

Escenario

¿Requiere SCA?

Acceso a cuenta en línea

Iniciación de pago electrónico

Débitos directos iniciados por el comerciante

No

Pagos con tarjeta en persona

No (excepto reglas sin contacto)

Transacciones dentro del EEE

¿Cómo puede su negocio volverse SCA compliant?

Un enfoque de implementación simple

Ejemplo de implementación de SCA usando SMS

Elemento de SCA

Ejemplo de implementación

Rol de Bird

Posesión

Contraseña de un solo uso vía SMS

Entrega mediante SMS API

Conocimiento o Inherencia

PIN, contraseña o biometría

Herramienta de verificación externa

Validación de transacción

Confirmación de OTP

Mensajería de alta deliverabilidad

Puedes cumplir con SCA implementando dos herramientas simples. Todo lo que necesitas es el Bird SMS API combinado con una herramienta de verificación de tu elección.

El Bird SMS API permite a tu negocio enviar mensajes SMS a escala, en todo el mundo, con máxima deliverabilidad debido a sus redundancias integradas, conmutaciones por error y conexiones directas con el operador. Diseñado para diferencias geográficas y regulatorias, el SMS API está diseñado para entregar soluciones estratégicas globales.

Aunque la configuración es sencilla, aconsejamos a tu negocio comenzar las pruebas en las próximas semanas debido a la sensibilidad de la directiva. Tenemos expertos en SCA en nuestro equipo que estarán encantados de guiarte a través del proceso. Por favor, contáctanos aquí.‍

Un enfoque de implementación simple

Ejemplo de implementación de SCA usando SMS

Elemento de SCA

Ejemplo de implementación

Rol de Bird

Posesión

Contraseña de un solo uso vía SMS

Entrega mediante SMS API

Conocimiento o Inherencia

PIN, contraseña o biometría

Herramienta de verificación externa

Validación de transacción

Confirmación de OTP

Mensajería de alta deliverabilidad

Puedes cumplir con SCA implementando dos herramientas simples. Todo lo que necesitas es el Bird SMS API combinado con una herramienta de verificación de tu elección.

El Bird SMS API permite a tu negocio enviar mensajes SMS a escala, en todo el mundo, con máxima deliverabilidad debido a sus redundancias integradas, conmutaciones por error y conexiones directas con el operador. Diseñado para diferencias geográficas y regulatorias, el SMS API está diseñado para entregar soluciones estratégicas globales.

Aunque la configuración es sencilla, aconsejamos a tu negocio comenzar las pruebas en las próximas semanas debido a la sensibilidad de la directiva. Tenemos expertos en SCA en nuestro equipo que estarán encantados de guiarte a través del proceso. Por favor, contáctanos aquí.‍

Un enfoque de implementación simple

Ejemplo de implementación de SCA usando SMS

Elemento de SCA

Ejemplo de implementación

Rol de Bird

Posesión

Contraseña de un solo uso vía SMS

Entrega mediante SMS API

Conocimiento o Inherencia

PIN, contraseña o biometría

Herramienta de verificación externa

Validación de transacción

Confirmación de OTP

Mensajería de alta deliverabilidad

Puedes cumplir con SCA implementando dos herramientas simples. Todo lo que necesitas es el Bird SMS API combinado con una herramienta de verificación de tu elección.

El Bird SMS API permite a tu negocio enviar mensajes SMS a escala, en todo el mundo, con máxima deliverabilidad debido a sus redundancias integradas, conmutaciones por error y conexiones directas con el operador. Diseñado para diferencias geográficas y regulatorias, el SMS API está diseñado para entregar soluciones estratégicas globales.

Aunque la configuración es sencilla, aconsejamos a tu negocio comenzar las pruebas en las próximas semanas debido a la sensibilidad de la directiva. Tenemos expertos en SCA en nuestro equipo que estarán encantados de guiarte a través del proceso. Por favor, contáctanos aquí.‍

Otras noticias

Leer más de esta categoría

A person is standing at a desk while typing on a laptop.

La plataforma completa AI-native que escala con tu negocio.

© 2025 Bird

A person is standing at a desk while typing on a laptop.

La plataforma completa AI-native que escala con tu negocio.

© 2025 Bird