<font size="4"><font face="georgia,serif"><br></font></font><br><div class="gmail_quote">2011/5/3 Roman Habrat <span dir="ltr">&lt;<a href="mailto:roman.habrat@aster.pl">roman.habrat@aster.pl</a>&gt;</span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">

Citi rozsyła nowy regulamin, dumnie informując:<br>
&quot;W trosce o bezpieczeństwo Państwa transakcji internetowych wprowadziliśmy bezpłatną usługę 3d-Secure.&quot;<br>
Można podziwiać jak zgrabnie jest to napisane, ale to nie to jest tym tytułowym eufemizmem.<br>
<br>
Chodzi o zapis w regulaminie: &quot;w sytuacji udostępnienia przez usługodawcę 3D-Secure&quot;,<br>
podczas gdy tak naprawdę jest to sytuacja WYMAGANIA przez usługodawcę hasła 3D-Secure.<br></blockquote><div><br>Oj tam, mandatory oznacza że albo realizujesz, albo płacisz za brak wdrożenia. Czasem to drugie naprawdę bardziej się opłaca.<br>

 </div><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">
<br>
To całe &quot;udostępnienie&quot; to jest faktycznie uniemożliwienie wykonania transakcji internetowych<br>
w przypadku braku czy uszkodzenia telefonu, braku zasięgu, rozładowanej baterii itp.<br>
<br>
Bardziej bezpieczne jest i owszem - dla sprzedawcy/usługodawcy.<br>
I dla tych klientów, którym sprawia problem zareklamowanie niewykonanych transakcji.<br>
<br>
Pytanie: Co robi usługodawca &quot;udostępniający&quot; 3D-Secure gdy bank-wystawca karty tego nie obsługuje?<br>
Nie pyta o hasło czy blokuje dokonywanie płatności?<br></blockquote><div><br>Nie jest to aż tak proste - tabelka (tabelki) są różne i opisują różne kombinacje.<br><br>W najprostszej - sklep jest 3DS, issuer nie - transakcja przechodzi, z tym że merchant robi liability shift na bank wydawcę karty, który ponosi wszelkie ryzyko wynikające z ewenetualnej frodowości txn. Nie pamiętam dokładnie, ale chyba płaci również wyższy interchange.<br>

<br>Powyższe, oczywiście to są regulacje visa. A że u nas bank może i tak przerzucić odpowiedzialność na posiadacza karty ...<br> </div><blockquote class="gmail_quote" style="margin: 0pt 0pt 0pt 0.8ex; border-left: 1px solid rgb(204, 204, 204); padding-left: 1ex;">

<font color="#888888">
--<br>
Roman<br>
_______________________________________________<br>
<a href="mailto:Karty@listy.icm.edu.pl" target="_blank">Karty@listy.icm.edu.pl</a><br>
<a href="http://listy.icm.edu.pl/mailman/listinfo/karty" target="_blank">http://listy.icm.edu.pl/mailman/listinfo/karty</a><br>
</font></blockquote></div><br><br clear="all"><br>-- <br>Woju<br><br><br>