Hva er sterk kundeautentisering?

Whenever you try to order food or add a new credit card to your account, you might be prompted to authenticate the transaction with your bank via a pop-up screen. This protocol is part of Strong Customer Authentication, a new regulation for the European Economic Area requesting banks to authenticate digital transactions. This authentication protocol adds an extra layer of security to all your online transactions.

What is Strong Customer Authentication?

Strong Customer Authentication (SCA) is a European and UK regulatory requirement to decrease fraud and secure online payments. Although the regulatory requirements are applicable to banks that issue credit cards, Uber had to build additional authentication into our checkout flow to complete transactions once Strong Customer Authentication went into effect.

SCA demands extra authentication protocol upon digital transaction with at least one of the following authentication types:

  • Something the customer knows (example: given PIN code or password)
  • Something the customer has (example: text sent to phone or hardware token)
  • Something the customer is (example: fingerprint or face recognition)

Banks will include some type of extra authentication (like the ones above) to most digital transactions in order to comply with SCA. The extra authentication is set up, controlled and approved by your Bank, not by Uber.

Banks will decline transactions that fail to be authenticated. If you would like to inform yourself about Strong Customer Authentication regulations and requirements, they are set out in the European Banking Authority and European Commission.

SCA—and the authentication protocol that comes with it—is subject to all transactions made with payment methods issued in the European Economic Area (EEA), and transactions made with them in and outside the EEA.

Hvordan autentiserer jeg en transaksjon?

Den vanligste måten å autentisere en nettbasert transaksjon på innebærer et ekstra trinn i kassen, der banken ber kortinnehaveren om å oppgi tilleggsinformasjon for å fullføre en transaksjon (for eksempel et gitt passord, en kode via SMS eller en bekreftelse med fingeravtrykk).

Må jeg autentisere hver gang jeg bestiller mat?

Det avhenger av transaksjonsbeløpet/-frekvensen og bankens regler for autentisering. Vanligvis må du autentisere hver gang du legger til eller oppdaterer et kredittkort som en ny betalingsmåte.

Hvorfor må jeg autentisere transaksjonen?

Ved å autentisere transaksjonene dine (hvis aktuelt) reduseres risikoen for svindel eller andre typer misbruk. Hver gang du starter en digital transaksjon, kan banken be deg om å autentisere for å bekrefte gyldigheten. Ikke alle transaksjoner må autentiseres. Hvis du vil vite mer om når og hvorfor ekstra autentisering er nødvendig, kan du ta kontakt med banken din.

Hvordan vet jeg at dette er trygt?

Autentiseringen utføres og sikres av banken din. Autentiseringsprosessen og typen autentisering (for eksempel SMS eller fingeravtrykk) verken avgjøres og eies av Uber. Hvis du har spørsmål om sikkerhet, kan du derfor kontakte banken din direkte.

Hvorfor trenger jeg SCA (Strong Customer Authentication – sterk kundeautentisering) hvis jeg allerede har totrinnsbekreftelse?

Når totrinnskontroll er aktivert, blir du utfordret med to sikkerhetsutfordringer hver gang du logger deg på Uber-kontoen din.

Sterk kundeautentisering er en obligatorisk autentiseringsprotokoll. Hensikten med denne er å tilføre et ekstra sikkerhetslag, spesifikt for de digitale transaksjonene dine.

Må jeg autentisere hver gang jeg betaler et ventende beløp?

Ja, når en ny digital transaksjon startes, kan du bli bedt om å autentisere den.

Unntak fra sterk kundeautentisering

I følge denne forordningen unntas noen lavrisikobetalinger fra sterk kundeautentisering. Når transaksjonen gjennomføres, vurderer banken transaksjonens risikonivå, og avgjør om unntaket skal gjelde, eller om autentisering fortsatt er nødvendig.

Andre digitale betalinger, for eksempel digitale lommebøker som PayPal, Apple Pay eller Google Pay, er ikke underlagt protokoller for sterk kundeautentisering.