O Consórcio World Wide Web (W3C) anunciou hoje que está desenvolvendo uma tecnologia a qual visa fortalecer a segurança de pagamentos online em navegadores — a chamada Secure Payment Confirmation (em tradução livre, Confirmação de Pagamento Seguro).
Na prática, a SPC (😅) funciona em conjunto a serviços de pagamento, como o Apple Pay e o Google Pay, adicionando uma camada de “consentimento do usuário” à autenticação.
Ao final da compra, os usuários revisam e confirmam os detalhes do pagamento em um “diálogo de transação” no navegador. O autenticador FIDO, então, assina digitalmente a transação, fornecendo prova criptográfica do consentimento do usuário exigido pela normativa PSD2 da Europa.
De acordo com a W3C, a equipe de pagamentos da web iniciou o desenvolvimento da Confirmação de Pagamento Seguro em 2019 para atender aos requisitos de Autenticação Forte de Cliente (Strong Customer Authentication) e simplificar o processo de finalização da compra.
Em um teste realizado pela Stripe, a nova tecnologia aumentou as conversões em 8% em comparação a códigos OTP e o processo de finalização da compra foi 3x mais rápido. Vale ressaltar que a SPC abrange não apenas pagamentos com cartão, mas também outros ecossistemas de pagamento.
Por ora, a tecnologia está disponível no Google Chrome e no Microsoft Edge para macOS, Windows e Android, porém ainda não no Safari (da Apple). No entanto, a W3C planeja expandir a implementação para outros navegadores e plataformas à medida que o lançamento da versão Candidate Recommendation se aproxima.
via AppleInsider