19 de março de 2024
Golpes de phishing, redes Wi-Fi invadidas e outras violações de dados expuseram milhões de números de cartões de pagamento roubados que acabam na dark web e podem ser comprados por apenas US$ 5. Os fraudadores usam esses dados para comprar mercadorias no valor de milhares de dólares, causando transtornos aos titulares dos cartões e enormes prejuízos para comerciantes e emissores de cartões.
Mas e se esses bandidos nunca tivessem tido os números do seu cartão? Essa é a essência da tokenização, a técnica que hoje ajuda a proteger bilhões de pagamentos por ano, incluindo o número crescente de transações com carteiras digitais possibilitadas pelos serviços de tokenização.
A tokenização transforma o número de 16 dígitos do seu cartão em um número diferente armazenado no seu dispositivo, de forma que as informações reais do seu cartão nunca sejam compartilhadas quando você usa seu cartão contactless ou seu celular na loja, ou faz pagamentos em aplicativos ou online. Os criptogramas oferecem uma camada adicional de segurança com um valor único que ajuda a verificar a autenticidade de cada transação.
Os pagamentos digitais são onipresentes hoje em dia, mas há uma década, apenas 6% das vendas no varejo eram realizadas dessa forma. Em 2013, a Mastercard e outras empresas introduziram o padrão de tokenização para melhorar a segurança e aumentar a confiança nas transações digitais. Em 2014, a Mastercard lançou o Mastercard Digital Enablement Service, que agora ajuda a proteger bilhões de transações a cada ano.
Eis como funciona a tokenização de pagamentos.
A tokenização ocorre quando o número do seu cartão de pagamento é substituído por um número "intermediário" que fica salvo no seu celular, relógio ou no site do estabelecimento onde você cadastrou o cartão. A tokenização protege sua conta usando esse token em vez do número real do seu cartão, que o comerciante nunca vê ou armazena.
A tokenização ocorre quando o número do seu cartão de pagamento é substituído por um número "intermediário" que fica salvo no seu celular, relógio ou no site do estabelecimento onde você cadastrou o cartão. A tokenização protege sua conta usando esse token em vez do número real do seu cartão, que o comerciante nunca vê ou armazena.
As vantagens da tokenização são uma melhor experiência e maior segurança. Como o risco de fraude é menor em transações tokenizadas, as taxas de aprovação são maiores, o que significa uma menor probabilidade de seu banco rejeitar uma transação.
E se o seu cartão físico for perdido ou roubado, você poderá continuar usando o seu cartão virtual enquanto aguarda a chegada do seu novo cartão de plástico pelo correio.
Seus pagamentos digitais são protegidos por meio de uma combinação de duas outras tecnologias em conjunto com a tokenização. Em primeiro lugar, a autenticação no dispositivo confirma sua identidade diretamente com o seu dispositivo, geralmente digitando um código ou usando sua impressão digital ou reconhecimento facial.
Em seguida, o cartão armazenado em seu dispositivo ou em sua conta de comerciante online gera um código único, ou criptograma, para cada transação. Isso garante que cada transação seja realmente originada do seu dispositivo ou de uma conta comercial legítima.
Os tokens podem ser usados em lojas físicas, aplicativos e online para realizar transações digitais seguras.
Na loja, usando um telefone ou relógio.
Utilizando uma carteira digital como Apple Pay, Samsung Pay ou Google Pay, você pode fazer pagamentos sem contato seguros no caixa. Essas carteiras digitais usam a mesma tecnologia de pagamento por aproximação dos cartões contactless e podem ser usadas em qualquer lugar onde cartões contactless sejam aceitos, com o benefício adicional de permitir compras de maior valor, já que você se autentica no seu dispositivo antes de aproximar o cartão.
Online e no aplicativo usando um celular, tablet ou laptop.
Você também pode usar sua carteira digital para fazer pagamentos dentro de aplicativos ou sites. Aqui, a carteira fornece os detalhes do token, o criptograma e pode fornecer automaticamente os detalhes de envio.
Online – utilizando um cartão já cadastrado
Você também pode fazer compras tokenizadas online por meio de comerciantes nos quais você salvou os dados do seu cartão — um mercado de comércio eletrônico, por exemplo, ou um serviço de streaming para pagamentos de assinaturas. O seu cartão registado é simplesmente substituído por um token, e o comerciante contacta a Mastercard para obter um criptograma para cada transação, garantindo a segurança da sua compra.
Compra online – finalização de compra como visitante
Se você não é um cliente frequente e os dados do seu cartão não estão armazenados em nossos arquivos, eles também podem ser tokenizados no momento do pagamento como visitante usando uma carteira digital como o Click to Pay, sem a necessidade de inserir os dados do cartão ou ser redirecionado para outro lugar para concluir a compra.
Os tokens são fornecidos por provedores de serviços de tokenização, que emitem, gerenciam e armazenam os tokens. Diversas entidades do setor de pagamentos podem ser provedoras de serviços de tokenização, incluindo uma rede de pagamentos como a Mastercard, a emissora do cartão ou outras empresas, desde que cumpram os padrões e especificações do setor.
A tokenização funciona sem que tenhamos consciência disso. As transações digitais acontecem num piscar de olhos, mas muita coisa acontece nos bastidores para primeiro tokenizar o cartão e depois tornar o pagamento simples e seguro para o titular.
A tokenização funciona quando você insere os dados do seu cartão na sua carteira digital no seu dispositivo. A carteira digital primeiro verifica com a rede de pagamentos se a emissora do cartão está configurada para tokenização e, em seguida, solicita a tokenização do cartão.
O provedor de serviços de tokenização envia uma mensagem com os detalhes necessários para a emissora do cartão, que decide se aprova a tokenização, solicita autenticação adicional ou rejeita a solicitação.
O provedor de serviços de tokenização, a carteira digital e a emissora do cartão trabalham em conjunto para concluir qualquer autenticação adicional do titular do cartão. Isso pode incluir o envio de um código de acesso único (OTP), a autenticação por meio do aplicativo do banco ou uma ligação para a central de atendimento ao cliente do banco.
Assim que a solicitação do token for aprovada, o provedor do serviço de token envia, de forma segura, o token, uma imagem do seu cartão e uma chave criptográfica para a carteira digital, concluindo o processo de ativação. O seu "cartão digital" estará então pronto para uso.
Tudo isso acontece em segundos e é praticamente imperceptível para você. A Mastercard consegue "enviar" seu cartão tokenizado diretamente para sua carteira digital ou conta comercial sem exigir nenhuma senha, aproveitando a segurança do aplicativo do emissor do seu cartão.
A tokenização funciona para pagamentos online com cartão cadastrado de forma semelhante aos dispositivos móveis. Na maioria dos casos, tudo começa quando você opta por salvar os dados do seu cartão em um site de compras online. Normalmente, essa informação está incluída no momento do pagamento, ao criar uma conta. Em seguida, o comerciante envia uma solicitação de tokenização ao provedor de serviços de tokenização do cartão.
Após a aprovação da solicitação de tokenização e quaisquer verificações de autenticação adicionais, o provedor de serviços de token armazena os dados do cartão e os mantém atualizados (mesmo que certos detalhes do cartão mudem, como a data de validade ao receber um novo cartão), fornecendo ao comerciante um token que poderá ser usado em futuras transações online.