PSD2 si avvicina… Hai già iniziato a testare la conformità SCA?

Uccello

7 gen 2022

Conformità

1 min read

PSD2 si avvicina… Hai già iniziato a testare la conformità SCA?

Punti Chiave

    • PSD2 (la seconda Direttiva sui Servizi di Pagamento) è una regolamentazione europea progettata per rafforzare la sicurezza dei pagamenti, proteggere i consumatori e promuovere la collaborazione tra banche e fintech.

    • Sebbene PSD2 sia entrata formalmente in vigore nel 2019, l'applicazione è stata prorogata fino al 31 dicembre 2020 per dare alle istituzioni finanziarie più tempo per adattarsi.

    • Un requisito fondamentale di PSD2 è l'Autenticazione Forte del Cliente (SCA), che richiede l'autenticazione a più fattori per i pagamenti online e l'accesso ai conti.

    • La SCA richiede di soddisfare almeno due su tre elementi:

      • Conoscenza (password, PIN)

      • Possesso (dispositivo mobile, token)

      • Inerenza (biometria come impronte digitali o riconoscimento facciale)

    • Le banche devono rifiutare le transazioni che richiedono la SCA ma non soddisfano questi fattori.

    • La SCA si applica alle transazioni elettroniche e all'accesso ai conti in tutto lo SEE, ma esclude i debiti diretti avviati dai commercianti e i pagamenti con carta di persona (eccetto le regole senza contatto).

    • Le aziende devono garantire che i loro flussi di autenticazione siano conformi per evitare un aumento dei fallimenti nei pagamenti dopo l'applicazione della PSD2.

    • Implementare la SCA può essere semplificato utilizzando la verifica tramite SMS come fattore di “possesso”, abbinato a uno strumento di verifica per un'autenticazione sicura.

    • l'API SMS di Bird aiuta le aziende a soddisfare i requisiti SCA fornendo OTP in modo affidabile con alta capacità di consegna, flessibilità geografica e ripristini a livello di operatore.

    • Si consiglia alle aziende di iniziare a testare precocemente a causa della sensibilità e della criticità dei flussi di pagamento.

    • Bird offre specialisti interni SCA per aiutare le aziende a progettare e validare flussi conformi.

Punti salienti del Q&A

  • Che cos'è la PSD2?

    PSD2 è la Direttiva sui Servizi di Pagamento aggiornata dell'Unione Europea, progettata per aumentare la sicurezza, la trasparenza e l'innovazione nei pagamenti.

  • Quando inizia l'applicazione della PSD2?

    Sebbene la PSD2 sia formalmente iniziata nel 2019, l'applicazione della SCA è stata estesa fino al 31 dicembre 2020.

  • Che cos'è l'autenticazione forte del cliente (SCA)?

    SCA è un requisito obbligatorio di autenticazione a più fattori per i pagamenti online e l'accesso all'account all'interno dello Spazio Economico Europeo.

  • Quali sono i tre fattori che compongono la SCA?

    Conoscenza (password/PIN), Possesso (dispositivo) e Inerenza (biometria).

  • Quando è richiesta la SCA?

    Ogni volta che un cliente accede a un conto di pagamento online o avvia una transazione elettronica all'interno dello Spazio Economico Europeo.

  • Ci sono transazioni esenti da SCA?

    Sì — addebiti diretti iniziti dal commerciante e la maggior parte dei pagamenti con carta di persona, eccetto nei casi in cui si applicano le regole contactless.

  • Cosa succede se l'SCA non viene eseguita?

    Le banche devono rifiutare la transazione.

  • Si applica la SCA a tutte le transazioni europee?

    Si applica alle transazioni in cui sia le banche emittenti che quelle acquirenti si trovano nello Spazio Economico Europeo (SEE).

  • Come possono le aziende diventare conformi al SCA?

    Implementando flussi di autenticazione a più fattori che soddisfano i requisiti PSD2, spesso utilizzando la verifica basata su SMS come fattore di possesso.

  • In che modo Bird aiuta con la conformità alla SCA?

    La sua API SMS fornisce codici di verifica in modo affidabile in tutto il mondo con elevata disponibilità, soluzioni di emergenza e percorsi diretti dei carrier.

  • Perché è importante il testing precoce?

    La SCA influisce direttamente sulla continuità del flusso dei pagamenti: le aziende hanno bisogno di tempo per convalidare e adattarsi per evitare transazioni non riuscite.

  • Bird offre supporto per l'implementazione?

    Sì — Bird fornisce specialisti SCA che possono guidare le aziende nell'implementazione e nel testing.

Le istituzioni finanziarie nello Spazio Economico Europeo (SEE) si stanno preparando per l'attuazione della PSD2, una regolamentazione che introduce requisiti di autenticazione più severi per i pagamenti online. Questo articolo spiega cos'è la PSD2, come funziona l'Autenticazione Strong Customer (SCA) e come le aziende possono prepararsi.

Le istituzioni finanziarie nello Spazio Economico Europeo (SEE) si stanno preparando per l'attuazione della PSD2, una regolamentazione che introduce requisiti di autenticazione più severi per i pagamenti online. Questo articolo spiega cos'è la PSD2, come funziona l'Autenticazione Strong Customer (SCA) e come le aziende possono prepararsi.

Le istituzioni finanziarie nello Spazio Economico Europeo (SEE) si stanno preparando per l'attuazione della PSD2, una regolamentazione che introduce requisiti di autenticazione più severi per i pagamenti online. Questo articolo spiega cos'è la PSD2, come funziona l'Autenticazione Strong Customer (SCA) e come le aziende possono prepararsi.

Che cos'è la PSD2?

La seconda Direttiva sui Servizi di Pagamento (PSD2) è stata introdotta l'8 ottobre 2015 come revisione della Direttiva originale sui Servizi di Pagamento. La PSD2 è entrata in vigore il 14 settembre 2019, ma a causa di ritardi, l'applicazione è stata prorogata fino al 31 dicembre 2020.

La PSD2 mira a migliorare la sicurezza dei pagamenti online in Europa e a incoraggiare l'innovazione e la collaborazione tra le banche e le aziende fintech. Un requisito centrale della direttiva è l'Autenticazione Forte del Cliente (SCA).

La seconda Direttiva sui Servizi di Pagamento (PSD2) è stata introdotta l'8 ottobre 2015 come revisione della Direttiva originale sui Servizi di Pagamento. La PSD2 è entrata in vigore il 14 settembre 2019, ma a causa di ritardi, l'applicazione è stata prorogata fino al 31 dicembre 2020.

La PSD2 mira a migliorare la sicurezza dei pagamenti online in Europa e a incoraggiare l'innovazione e la collaborazione tra le banche e le aziende fintech. Un requisito centrale della direttiva è l'Autenticazione Forte del Cliente (SCA).

La seconda Direttiva sui Servizi di Pagamento (PSD2) è stata introdotta l'8 ottobre 2015 come revisione della Direttiva originale sui Servizi di Pagamento. La PSD2 è entrata in vigore il 14 settembre 2019, ma a causa di ritardi, l'applicazione è stata prorogata fino al 31 dicembre 2020.

La PSD2 mira a migliorare la sicurezza dei pagamenti online in Europa e a incoraggiare l'innovazione e la collaborazione tra le banche e le aziende fintech. Un requisito centrale della direttiva è l'Autenticazione Forte del Cliente (SCA).

Che cos'è SCA?

Fattori di autenticazione SCA

L'autenticazione forte del cliente (SCA) è composta da tre elementi.

Fattore

Descrizione

Esempio

Conoscenza

Qualcosa che l'utente sa

Password, PIN

Possesso

Qualcosa che l'utente possiede

Telefono cellulare, token hardware

Inerenza

Qualcosa che l'utente è

Impronta digitale, riconoscimento facciale


  1. Conoscenza: qualcosa che solo l'utente conosce, come una password o un PIN

  2. Possesso: qualcosa che solo l'utente possiede, come un dispositivo personale (come un tablet o un telefono cellulare)

  3. Inerenza: qualcosa che l'utente è, come un'impronta digitale o il riconoscimento facciale

Perché è importante: Qualsiasi non conformità con questi elementi richiederà alle banche che effettuano transazioni in Europa di rifiutare i pagamenti che richiedono SCA.

La SCA è richiesta ogni volta che un cliente accede al proprio conto di pagamento online o avvia una transazione elettronica. Non si applica ai pagamenti diretti avviati dal commerciante o ai pagamenti con carta di persona al di fuori dei pagamenti contactless. I requisiti si applicheranno a qualsiasi transazione che avviene nello Spazio economico europeo (SEE).

Fattori di autenticazione SCA

L'autenticazione forte del cliente (SCA) è composta da tre elementi.

Fattore

Descrizione

Esempio

Conoscenza

Qualcosa che l'utente sa

Password, PIN

Possesso

Qualcosa che l'utente possiede

Telefono cellulare, token hardware

Inerenza

Qualcosa che l'utente è

Impronta digitale, riconoscimento facciale


  1. Conoscenza: qualcosa che solo l'utente conosce, come una password o un PIN

  2. Possesso: qualcosa che solo l'utente possiede, come un dispositivo personale (come un tablet o un telefono cellulare)

  3. Inerenza: qualcosa che l'utente è, come un'impronta digitale o il riconoscimento facciale

Perché è importante: Qualsiasi non conformità con questi elementi richiederà alle banche che effettuano transazioni in Europa di rifiutare i pagamenti che richiedono SCA.

La SCA è richiesta ogni volta che un cliente accede al proprio conto di pagamento online o avvia una transazione elettronica. Non si applica ai pagamenti diretti avviati dal commerciante o ai pagamenti con carta di persona al di fuori dei pagamenti contactless. I requisiti si applicheranno a qualsiasi transazione che avviene nello Spazio economico europeo (SEE).

Fattori di autenticazione SCA

L'autenticazione forte del cliente (SCA) è composta da tre elementi.

Fattore

Descrizione

Esempio

Conoscenza

Qualcosa che l'utente sa

Password, PIN

Possesso

Qualcosa che l'utente possiede

Telefono cellulare, token hardware

Inerenza

Qualcosa che l'utente è

Impronta digitale, riconoscimento facciale


  1. Conoscenza: qualcosa che solo l'utente conosce, come una password o un PIN

  2. Possesso: qualcosa che solo l'utente possiede, come un dispositivo personale (come un tablet o un telefono cellulare)

  3. Inerenza: qualcosa che l'utente è, come un'impronta digitale o il riconoscimento facciale

Perché è importante: Qualsiasi non conformità con questi elementi richiederà alle banche che effettuano transazioni in Europa di rifiutare i pagamenti che richiedono SCA.

La SCA è richiesta ogni volta che un cliente accede al proprio conto di pagamento online o avvia una transazione elettronica. Non si applica ai pagamenti diretti avviati dal commerciante o ai pagamenti con carta di persona al di fuori dei pagamenti contactless. I requisiti si applicheranno a qualsiasi transazione che avviene nello Spazio economico europeo (SEE).

Quando la SCA si applica ai sensi della PSD2

Scenario

È richiesta SCA?

Accesso all'account online

Inizio di pagamento elettronico

Addebiti diretti iniziati dal commerciante

No

Pagamenti con carta di persona

No (eccetto le regole contactless)

Transazioni all'interno dello SEE

Scenario

È richiesta SCA?

Accesso all'account online

Inizio di pagamento elettronico

Addebiti diretti iniziati dal commerciante

No

Pagamenti con carta di persona

No (eccetto le regole contactless)

Transazioni all'interno dello SEE

Scenario

È richiesta SCA?

Accesso all'account online

Inizio di pagamento elettronico

Addebiti diretti iniziati dal commerciante

No

Pagamenti con carta di persona

No (eccetto le regole contactless)

Transazioni all'interno dello SEE

Come può la tua azienda diventare conforme alla SCA?

Un approccio semplice di implementazione

Esempio di implementazione SCA utilizzando SMS

Elemento SCA

Esempio di implementazione

Ruolo dell'uccello

Possesso

Password usa e getta tramite SMS

Consegna API SMS

Conoscenza o Inerenza

PIN, password o biometrico

Strumento di verifica esterno

Validazione della transazione

Conferma OTP

Messaggistica ad alta deliverabilità

Puoi diventare conforme SCA implementando due semplici strumenti. Tutto ciò di cui hai bisogno è l' API SMS Bird combinata con uno strumento di verifica a tua scelta.

L' API SMS Bird consente alla tua azienda di inviare messaggi SMS su larga scala, in tutto il mondo, con la massima deliverabilità dei messaggi grazie alle sue ridondanze integrate, ai failover e alle connessioni dirette con gli operatori. Progettata per differenze geografiche e normative, l'API SMS è concepita per fornire soluzioni globali strategiche.

Anche se la configurazione è semplice, ti consiglieremmo di iniziare a testare nelle prossime settimane a causa della sensibilità della direttiva. Abbiamo esperti SCA nel nostro staff che sarebbero felici di guidarti nel processo. Si prega di contattare qui.‍

Un approccio semplice di implementazione

Esempio di implementazione SCA utilizzando SMS

Elemento SCA

Esempio di implementazione

Ruolo dell'uccello

Possesso

Password usa e getta tramite SMS

Consegna API SMS

Conoscenza o Inerenza

PIN, password o biometrico

Strumento di verifica esterno

Validazione della transazione

Conferma OTP

Messaggistica ad alta deliverabilità

Puoi diventare conforme SCA implementando due semplici strumenti. Tutto ciò di cui hai bisogno è l' API SMS Bird combinata con uno strumento di verifica a tua scelta.

L' API SMS Bird consente alla tua azienda di inviare messaggi SMS su larga scala, in tutto il mondo, con la massima deliverabilità dei messaggi grazie alle sue ridondanze integrate, ai failover e alle connessioni dirette con gli operatori. Progettata per differenze geografiche e normative, l'API SMS è concepita per fornire soluzioni globali strategiche.

Anche se la configurazione è semplice, ti consiglieremmo di iniziare a testare nelle prossime settimane a causa della sensibilità della direttiva. Abbiamo esperti SCA nel nostro staff che sarebbero felici di guidarti nel processo. Si prega di contattare qui.‍

Un approccio semplice di implementazione

Esempio di implementazione SCA utilizzando SMS

Elemento SCA

Esempio di implementazione

Ruolo dell'uccello

Possesso

Password usa e getta tramite SMS

Consegna API SMS

Conoscenza o Inerenza

PIN, password o biometrico

Strumento di verifica esterno

Validazione della transazione

Conferma OTP

Messaggistica ad alta deliverabilità

Puoi diventare conforme SCA implementando due semplici strumenti. Tutto ciò di cui hai bisogno è l' API SMS Bird combinata con uno strumento di verifica a tua scelta.

L' API SMS Bird consente alla tua azienda di inviare messaggi SMS su larga scala, in tutto il mondo, con la massima deliverabilità dei messaggi grazie alle sue ridondanze integrate, ai failover e alle connessioni dirette con gli operatori. Progettata per differenze geografiche e normative, l'API SMS è concepita per fornire soluzioni globali strategiche.

Anche se la configurazione è semplice, ti consiglieremmo di iniziare a testare nelle prossime settimane a causa della sensibilità della direttiva. Abbiamo esperti SCA nel nostro staff che sarebbero felici di guidarti nel processo. Si prega di contattare qui.‍

Altre notizie

Leggi di più da questa categoria

A person is standing at a desk while typing on a laptop.

La piattaforma completa nativa dell'IA che si espande con la tua azienda.

© 2025 Uccello

A person is standing at a desk while typing on a laptop.

La piattaforma completa nativa dell'IA che si espande con la tua azienda.

© 2025 Uccello