Varför måste du bekräfta nästan varje online-köp med BankID nuförtiden? Svaret heter PSD2 och stark kundautentisering. Det kan kännas omständligt, men det har gjort näthandeln betydligt säkrare. Här förklarar vi tekniken.
Vad är PSD2 och SCA?
PSD2 är ett EU-direktiv för betaltjänster. En central del är kravet på stark kundautentisering (SCA – Strong Customer Authentication): vid de flesta elektroniska betalningar måste du verifiera din identitet med minst två av tre faktorer:
- Något du vet – en kod eller ett lösenord.
- Något du har – din mobil eller ett kort.
- Något du är – fingeravtryck eller ansikte.
I Sverige sker detta oftast genom BankID, som kombinerar din enhet med din kod eller biometri.
Två faktorer gör stulna uppgifter värdelösa
Poängen med stark kundautentisering är att stulna kortuppgifter inte räcker. Även om någon har ditt kortnummer kan de inte slutföra köpet utan den andra faktorn – din mobil och BankID. Det har minskat kortbedrägerierna kraftigt.
3D Secure 2.0
Det tekniska ramverket som genomför SCA vid kortköp heter 3D Secure, numera i version 2.0. När du handlar online skickas du till en verifiering – i Sverige öppnas BankID. 3D Secure 2.0 är smartare än den första versionen: den kan göra riskbedömningar i bakgrunden och hoppa över verifieringen för lågrisk-köp, vilket gör upplevelsen smidigare utan att tumma på säkerheten.
Varför vissa köp slipper verifiering
Du märker att inte alla köp kräver BankID. PSD2 tillåter undantag för till exempel:
- Småbelopp under en viss gräns.
- Återkommande betalningar (prenumerationer) du redan godkänt.
- Betrodda handlare du själv lagt till.
Det är därför en prenumeration kan dras utan att du verifierar varje gång.
Vad det betyder för dig
- Ha BankID redo – det krävs för de flesta online-köp.
- Stulna kortuppgifter räcker inte för en bedragare att handla.
- Smidigare för lågrisk-köp tack vare 3D Secure 2.0.
Slutsats
PSD2 och stark kundautentisering har gjort näthandeln betydligt säkrare genom att kräva två faktorer – i Sverige oftast via BankID. Stulna kortuppgifter räcker inte längre för en bedragare. 3D Secure 2.0 genomför detta smidigt och hoppar över verifiering för lågrisk-köp. Det lilla extra steget med BankID är ett litet pris för ett stort skydd. Läs vår guide om kortsäkerhet.
Vanliga frågor
Vad är stark kundautentisering (SCA)?
Ett krav i PSD2 att du verifierar din identitet med minst två av tre faktorer (något du vet, har eller är) vid de flesta elektroniska betalningar. I Sverige sker det oftast via BankID.
Varför måste jag bekräfta köp med BankID?
För att uppfylla kravet på stark kundautentisering. Det gör att stulna kortuppgifter inte räcker – köpet kan inte slutföras utan din andra faktor, din mobil och BankID.
Vad är 3D Secure 2.0?
Det tekniska ramverket som genomför stark kundautentisering vid kortköp. Version 2.0 kan göra riskbedömningar i bakgrunden och hoppa över verifiering för lågrisk-köp, vilket gör det smidigare.
Varför kräver inte alla köp verifiering?
PSD2 tillåter undantag för bland annat småbelopp, redan godkända återkommande betalningar och betrodda handlare. Därför dras prenumerationer utan att du verifierar varje gång.
Läs vidare: är kreditkort säkert eller tokenisering och säkerhet.
Hittakreditkortet redaktion
Redaktör
Redaktionen utvärderar och uppdaterar kortdata utifrån officiella villkor från kortutgivarna. Vi är fristående från bankerna och prioriterar total kostnad framför provision.
Områden: Konsumentkrediter · Effektiv ränta · Kort-jämförelse
Läs vår redaktionella policy – så här arbetar vi med fakta, källor och uppdateringar.