3Dセキュア認証とは、オンラインカード決済において本人確認を強化するための追加認証プロトコルである。
概要

電子商取引の拡大とともに発生したクレジットカード詐欺対策として、EMVCo が策定した標準規格。従来の CVV だけでは不十分な本人確認を目的に、決済時に追加認証情報をやり取りする仕組みである。PCI DSS の要件にも含まれ、カード発行会社と加盟店双方が実装責任を負う。
役割と機能

オンライン購入時に、カード番号・有効期限等の静的データに加え、動的認証情報(例えばワンタイムパスワードや生体認証)を送受信する。決済フローは「カード情報入力 → 3Dセキュアサーバーへリクエスト → ユーザー本人確認 → 承認/拒否」の順で進む。PSD2 のオープンバンキング環境では、API を通じて第三者サービスがこのプロトコルを呼び出すケースも増えている。
特徴

- 動的データ使用:取引ごとに生成される認証情報でリプレイ攻撃を防止。
- リスクベース認証:取引金額や場所、端末情報等を考慮し、必要に応じて追加確認を行う。
- フリクションレスモード:ユーザー体験を損なわずに本人確認を完了できるオプションが提供される。
現在の位置づけ

主要カードブランド(Visa、Mastercard 等)が 3D セキュア 2.0 を標準化し、API 銀行やモバイル決済サービスで広く採用されている。規制当局は詐欺防止と消費者保護を重視し、2020 年代以降の導入を推進。トークナイゼーションや eウォレットとの連携により、認証プロセスはさらにシームレス化されつつある。
続きを読むには確認が必要です

