19 de marzo de 2024
Las estafas de phishing, las redes Wi-Fi pirateadas y otras violaciones de datos expusieron millones de números de tarjetas de pago robadas que llegan al sitio web oscuro y se pueden comprar por tan solo $ 5. Los estafadores usan esos datos para comprar mercancías por valor de miles de dólares, creando dolores de cabeza para los titulares de tarjetas y enormes pérdidas para los comerciantes y emisores de tarjetas.
Pero, ¿qué pasaría si esos malos nunca tuvieran sus números de tarjeta para empezar? Esa es la esencia de la tokenización, la técnica que hoy ayuda a cerciorar miles de millones de pagos al año, incluido el número vertiginoso de transacciones de billeteras digitales habilitadas por los servicios de tokenización.
La tokenización convierte su número de tarjeta de 16 dígitos en un número diferente almacenado en su dispositivo, por lo que la información real de su tarjeta nunca se comparte cuando toca su tarjeta sin contacto o su teléfono en la tienda, o realiza pagos en la aplicación o en línea. Los criptogramas brindan otra capa de seguridad con un valor único que ayuda a verificar la autenticidad de todas y cada una de las transacciones.
Los pagos digitales son omnipresentes ahora, pero hace una década, solo el 6% de las ventas minoristas se realizaban de esa manera. En 2013, Mastercard y otros introdujeron el estándar de tokenización para mejorar la seguridad y profundizar la confianza en las transacciones digitales. En 2014, Mastercard lanzó el Servicio de Habilitación Digital de Mastercard, que ahora ayuda a cerciorar miles de millones de transacciones cada año.
Así es como funciona la tokenización de pagos.
La tokenización es cuando el número de su tarjeta de pago se reemplaza con un número "suplente" que se almacena en su teléfono o reloj o en el sitio del comerciante donde registra su tarjeta. La tokenización protege su cuenta empleando ese token en lugar de su número de tarjeta real, que el comerciante nunca ve ni almacena.
La tokenización es cuando el número de su tarjeta de pago se reemplaza con un número "suplente" que se almacena en su teléfono o reloj o en el sitio del comerciante donde registra su tarjeta. La tokenización protege su cuenta empleando ese token en lugar de su número de tarjeta real, que el comerciante nunca ve ni almacena.
Los beneficios de la tokenización son una mejor experiencia y una mayor seguridad. Debido a que el riesgo de fraude es menor con las transacciones tokenizadas, las tasas de aprobación son más altas, lo que significa menos posibilidades de que su banco rechace una transacción.
Y si pierde o le roban su tarjeta física, puede continuar usando su tarjeta tokenizada mientras espera que su nueva tarjeta de plástico llegue por correo.
Sus pagos digitales están protegidos mediante una combinación de otras dos tecnologías junto con la tokenización. En primer lugar, la autenticación en el dispositivo confirma tu identidad directamente con tu dispositivo, normalmente introduciendo un código o empleando tu huella dactilar o escaneo facial.
Luego, la tarjeta almacenada dentro de su dispositivo o su cuenta de comerciante en línea genera un código de un solo uso, o criptograma, para cada transacción. Esto cerciora que cada transacción realmente provenga de su dispositivo o de una cuenta comercial genuina.
Los tokens se pueden usar en la tienda, en la aplicación y en línea para realizar transacciones digitales seguras.
En la tienda usando un teléfono o reloj
Empleando una cartera digital como Apple Pay, Samsung Pay o Google Pay, puedes realizar pagos seguros sin contacto al finalizar la compra. Estas carteras digitales emplean la misma tecnología contactless que las tarjetas sin contacto y se pueden usar en cualquier lugar donde se acepten tarjetas sin contacto, con el beneficio adicional de que se pueden realizar compras de mayor valor, porque te autenticas en tu dispositivo antes de acercarlo.
En línea y dentro de la aplicación usando un teléfono, tableta o computadora portátil
También puede usar su billetera digital para realizar pagos en la aplicación o en el sitio web. Aquí la billetera proporciona los detalles del token, el criptograma y puede proporcionar automáticamente detalles de envío.
En línea: usando una tarjeta almacenada
También puedes realizar compras tokenizadas en línea a través de comercios donde almacenaste los datos de tu tarjeta; por ejemplo, un mercado de comercio electrónico o un servicio de streaming para pagos de subscripción. Su tarjeta registrada se reemplaza simplemente por un token, y el comerciante se pone en contacto con Mastercard para obtener un criptograma para cada transacción, cerciorando así su compra.
En línea: pago de invitado
Si no es un cliente frecuente y los datos de su tarjeta no están archivados, los datos de su tarjeta también se pueden tokenizar en el pago como invitado empleando una billetera digital como Clic to Pay sin necesidad de ingresar los detalles de la tarjeta o ser redirigido a otro lugar para completar la compra.
Los tokens son proporcionados por proveedores de servicios de tokens, quienes los emiten, gestionan y almacenan. Diversas entidades del sector de los pagos pueden ser proveedores de servicios de tokenización, incluyendo redes de pago como Mastercard, emisores de tarjetas u otras compañías, siempre que cumplan con los estándares y especificaciones del sector.
La tokenización funciona sin que seamos conscientes de ello. Las transacciones digitales ocurren en un abrir y cerrar de ojos, pero hay muchas cosas que suceden detrás de escena para tokenizar primero la tarjeta y luego hacer que sea simple y segura para el titular de la tarjeta pagar.
La tokenización funciona cuando ingresa los detalles de su tarjeta en su billetera digital en su dispositivo. La billetera digital primero verifica con la red de pago para cerciorar de que el emisor de la tarjeta esté configurado para la tokenización y luego aplicar tokenizar la tarjeta.
El proveedor de servicios de token envía un mensaje y los detalles requeridos al emisor de la tarjeta, que decide aprobar la tokenización, aplicar una autenticación adicional o rechazar la solicitud.
El proveedor del servicio de tokens, la billetera digital y el emisor de la tarjeta trabajan juntos para completar cualquier autenticación adicional del titular de la tarjeta. Esto podría incluir el envío de un código de acceso único (OTP), la autenticación a través de la aplicación del banco o una llamada al centro de atención al cliente del banco.
Una vez aprobada la solicitud del token, el proveedor del servicio de tokens envía de forma segura el token, una imagen de su tarjeta y una clave criptográfica a la cartera digital, completando así el proceso de activación, y su “tarjeta digital” queda lista para ser empleada.
Todo esto sucede en segundos y es casi invisible para ti. Mastercard puede "enviar" su tarjeta tokenizada directamente a su billetera digital o cuenta comercial sin requerir ningún código de acceso aprovechando la seguridad de la aplicación del emisor de su tarjeta.
La tokenización funciona para los pagos en línea con tarjeta registrada de forma similar a como funciona con dispositivos móviles. En la mayoría de los casos, comienza cuando decides almacenar los datos de tu tarjeta con un comercio electrónico. Esto suele incluir al finalizar la compra al crear una cuenta. A continuación, el comerciante envía una solicitud de tokenización al proveedor del servicio de tokenización de la tarjeta.
Una vez aprobada la solicitud de tokenización y tras realizar las comprobaciones de autenticación pertinentes, el proveedor del servicio de tokens almacena los datos de la tarjeta y los mantiene actualizados (incluso si cambian ciertos detalles de la tarjeta, como la fecha de caducidad cuando se recibe una nueva), y proporciona al comerciante un token que podrá emplear para futuras transacciones en línea.