Sicurezza pagamenti

Banca Sella si impegna costantemente a migliorare e innovare le proprie soluzioni di pagamento per rispondere in modo efficace e puntuale alle esigenze dei Clienti.
In linea con la direttiva PSD2, Banca Sella applica la Strong Customer Authentication (SCA) per l’autenticazione forte dell’utente che effettua pagamenti online. Per le operazioni di modesta entità o che presentano un basso livello di rischio, o ancora per i pagamenti ricorrenti, la normativa prevede la possibilità di applicare un’esenzione alla SCA, semplificando e ottimizzando l’esperienza d’acquisto. 

La SCA è una misura di sicurezza che prevede l’utilizzo di due o più fattori di autenticazione tra loro indipendenti per identificare l’utente che effettua un pagamento. I fattori di autenticazione possono essere di:

  • conoscenza: qualcosa che solo l’utente conosce, ad esempio una password o un PIN
  • possesso: qualcosa che solo l’utente possiede, ad esempio un token/chiavetta o uno smartphone
  • inerenza: qualcosa che caratterizza l’utente, ad esempio un'impronta digitale o il riconoscimento facciale

Esistono particolari casistiche per le quali è prevista l’esenzione dalla SCA, ad esempio:

2.a Transazioni di modesta entità
2.b Transazioni a basso rischio
2.c Pagamenti ricorrenti


2.a Transazioni di modesta entità
Una delle esenzioni possibili alla SCA riguarda le transazioni di basso valore: se l'importo della transazione è inferiore alla soglia di 30 euro la SCA può essere esentata. L'esenzione è limitata a un massimo di cinque transazioni consecutive o a un importo cumulativo di 100 euro dall'ultima autenticazione tramite SCA. Superate queste soglie, sarà necessario procedere con l'autenticazione forte del Cliente. Il servizio può essere richiesto all’assistenza e-commerce di Banca Sella e potrà essere attivato previa verifica dei requisiti dell’esercente da parte della Banca.

2.b Transazioni a basso rischio
Attraverso un'analisi in tempo reale dei dati associati alla transazione (cd. TRA, Transaction Risk Analisys), come ad esempio le abitudini di spesa della carta di pagamento, la categoria merceologica dell’esercente, i dati di spedizione, le caratteristiche del device utilizzato, etc. una transazione può essere valutata come a basso rischio e quindi esentata dalla SCA.

2.c Pagamenti Ricorrenti
Per pagamenti ricorrenti dello stesso importo e a favore del medesimo beneficiario, come ad esempio, la sottoscrizione di abbonamenti, la SCA viene applicata solo per la prima volta  all’attivazione del mandato ed a eventuali successive modifiche dello stesso. Tutti i pagamenti successivi legati al medesimo mandato sono esenti da SCA.

Sella RBA è il servizio offerto da Banca Sella per gestire al meglio l’esenzione della SCA per le transazioni valutate a basso rischio e favorire quindi processi di pagamento ancora più semplici ed efficaci. Sella RBA consente di esentare fino al 75% delle transazioni elegibili portando l’acceptance rate* al 96%**. 
* checkout da sito ecommerce vs ordini completati, a prescindere dall’esito
** dato medio riferito al 2023

L’analisi del rischio, al fine di determinare che una transazione presenti un basso livello di rischio, prende in considerazione dati come le abitudini di spesa della carta di pagamento, la categoria dell’esercente, i dati di spedizione, le caratteristiche del device utilizzato, etc.  Sulla base di queste informazioni viene identificato uno “score” ovvero un indice, su una scala da 0 a 100, che rappresenta il rischio che la transazione in esame possa essere una frode.

3.a. L’analisi del rischio e la raccolta dati
Per ogni transazione ecommerce processata, i sistemi di Banca Sella raccolgono ed elaborano in tempo reale tutti i dati necessari ad alimentare gli algoritmi più avanzati di calcolo del rischio. Il set di dati raccolti è composto ad esempio da:

  • Importo della transazione
  • Tipo di transazione (singolo pagamento ecommerce, pagamento ricorrente, ecc.)
  • Dati dell’esercente (area di riferimento, categoria merceologica, etc.)
  • Dati del titolare carta (indirizzo IP, indirizzo di spedizione/fatturazione, paese di emissione della carta, etc.)
  • Dati del device utilizzato (modello device, versione software, etc.)

I dati raccolti online vengono quindi incrociati con quelli storici per medesimo esercente e titolare carta.
Il servizio RBA Sella è in grado di aumentare la propria efficacia grazie all’incremento della profondità storica dei dati, all’incrocio dei dati storici con l’esito dei pagamenti processati e delle informazioni sulle frodi, trasmesse dai Circuiti di Pagamento, oltre che al periodico aggiornamento degli algoritmi di calcolo.

Il servizio Sella RBA è incluso nel pacchetto ecommerce base di Banca Sella, tuttavia, per poterne beneficiare, sarà necessario valorizzare, per ciascun pagamento, tutti i dati richiesti come da documentazione online https://docs.axerve.com/it/prevenzione-frodi/rba-banca-sella/