¡Ya llegó la Encuesta de Cancelación de Suscripciones! Saber más
Glosario

¿Qué es 3D Secure (3DS / 3DSv2)?

Un paso de autenticación gestionado por el banco que verifica que el titular de la tarjeta es quien realiza la compra.

Definición

3D Secure es un protocolo de autenticación de tarjetas desarrollado por Visa, Mastercard, American Express y otros. Añade un paso de autenticación a las transacciones en línea: después de que el cliente ingresa los datos de la tarjeta, el banco verifica su identidad mediante un código SMS, una notificación push de la app bancaria, o autenticación biométrica.

El estándar actual es 3DSv2, que usa autenticación basada en riesgo — solo activa desafíos cuando es necesario, dando una experiencia más fluida que el 3DS original. 3DS es obligatorio en la UE y el Reino Unido bajo las normas PSD2/SCA, y cada vez más recomendado a nivel global para la protección antifraude.

Por qué importa para tiendas WooCommerce

3DS traslada la responsabilidad del contracargo por fraude del comercio al banco emisor. Sin 3DS, las transacciones fraudulentas son problema del comercio.

Con 3DS, el banco asume la responsabilidad. Para los negocios de suscripción en mercados regulados (UE, Reino Unido, India), 3DS es obligatorio para las transacciones iniciales de suscripción.

La parte complicada: los cobros recurrentes posteriores no deberían activar 3DS cada vez — eso generaría una fricción masiva para el cliente. La facturación de suscripción moderna usa excepciones de Transacción Iniciada por el Comercio (MIT) para omitir 3DS en las renovaciones mientras mantiene el mandato inicial.

Cómo funciona

El cliente ingresa su tarjeta al pagar → la pasarela determina si se requiere 3DS según el emisor, el monto de la transacción y la puntuación de riesgo → si se requiere, el cliente es redirigido a la página de autenticación del banco o recibe una notificación push mediante la app bancaria → el cliente se autentica (código SMS, biometría, aprobación en la app) → el banco devuelve el resultado de la autenticación → la transacción se completa o falla. Para las suscripciones, la primera transacción incluye 3DS para establecer un "mandato" con autenticación del titular de la tarjeta.

Las renovaciones posteriores usan este mandato con indicadores de excepción MIT, omitiendo 3DS mientras se mantiene el cumplimiento.

Ejemplo real

Un cliente alemán se suscribe a un servicio de $49/mes. Stripe detecta la jurisdicción de la UE y activa 3DSv2.

La app bancaria del cliente muestra una notificación push: "¿Aprobar cobro de €43.50 a Example Store?" Aprueba con autenticación de huella digital. La transacción se completa, la suscripción se activa, y el mandato queda almacenado.

La renovación del mes siguiente: Stripe procesa el cobro de $49 usando la excepción MIT — no se necesita desafío 3DS, sin fricción para el cliente. El cliente experimenta una facturación fluida mientras se mantiene el cumplimiento de SCA.

Buenas prácticas

  • Usa una pasarela con soporte nativo de 3DSv2 (Stripe, Adyen, Mollie) — ellas manejan la complejidad
  • Configura correctamente los indicadores de excepción SCA para las transacciones recurrentes y evita desafíos en las renovaciones
  • Prueba a fondo los flujos de 3DS — la autenticación fallida es un gran impulsor del abandono de pago
  • Muestra mensajes claros durante las redirecciones de 3DS para que los clientes sepan qué está pasando
  • Monitorea las tasas de desafío de 3DS — si son demasiado altas, optimiza las señales de riesgo hacia tu pasarela

Errores comunes

  • Activar 3DS en cada transacción recurrente (incorrecto) — debería usarse la excepción MIT
  • Mala experiencia de 3DS que causa un 10-20% de abandono de pago — diseña el flujo de redirección con cuidado
  • No manejar con elegancia los fallos de 3DS — los clientes necesitan mensajes de error claros y rutas de recuperación
  • Codificar 3DS de forma fija en las transacciones en lugar de usar la puntuación de riesgo gestionada por la pasarela
  • Omitir 3DS en jurisdicciones reguladas para evitar fricción — las sanciones por incumplimiento son peores

En WooCommerce con WPSubscription

WPSubscription con Stripe maneja 3DS automáticamente, incluyendo las excepciones compatibles con SCA para las renovaciones recurrentes. El plugin usa la API de Payment Intents de Stripe, que gestiona la complejidad de la autenticación 3DSv2, los pagos fuera de sesión y el manejo de mandatos.

Las tiendas en mercados regulados (UE, Reino Unido) obtienen un 3DS conforme sin desarrollo personalizado.

Preguntas frecuentes

¿Es obligatorio 3D Secure para mi negocio de suscripción en WooCommerce?
Es obligatorio si vendes a clientes en la UE, el Reino Unido o India (donde las normas lo exigen). Se recomienda encarecidamente en otros lugares porque traslada la responsabilidad del fraude a los bancos emisores. La mayoría de las pasarelas de pago modernas (Stripe, Adyen) manejan 3DS automáticamente según la ubicación del cliente y el riesgo de la transacción.
¿3DS perjudica las tasas de conversión?
El 3DS antiguo (v1) causaba un 10-20% de abandono de pago por sus redirecciones torpes. 3DSv2 es mucho mejor — solo alrededor del 30% de las transacciones requieren desafíos activos, y la mayoría usa un flujo sin fricción (evaluación de riesgo pasiva). Con 3DSv2, el impacto en la conversión suele ser del 2-5% en el peor de los casos.
¿Cómo funciona 3DS para las renovaciones de suscripción?
La transacción inicial de la suscripción establece un mandato del titular de la tarjeta con autenticación 3DS. Las renovaciones posteriores usan indicadores de excepción de Transacción Iniciada por el Comercio (MIT) para omitir 3DS mientras se mantiene el cumplimiento. Esto es crítico — aplicar 3DS a cada renovación causaría una fricción masiva y churn entre los suscriptores.
¿Qué pasa si falla la autenticación 3D Secure?
La transacción falla y la suscripción no se activa. El cliente necesita reintentar, a menudo con una tarjeta distinta o después de contactar a su banco. WPSubscription con Stripe maneja los fallos de 3DS con mensajes de error claros y flujos de reintento, pero diseña tu experiencia de pago para recuperarte con elegancia de los fallos de autenticación.
¿Puedo desactivar 3D Secure para reducir la fricción?
En jurisdicciones no reguladas puedes desactivar 3DS, pero asumes tú mismo el riesgo de fraude en lugar de trasladarlo al banco emisor. Para la mayoría de los negocios de suscripción, el costo de conversión de 3DSv2 es pequeño comparado con el ahorro en fraude. En mercados regulados, desactivar 3DS no es una opción — el incumplimiento conlleva sanciones serias.

El plugin de suscripciones nº 1 para WooCommerce

Empieza a vender suscripciones sin costo alguno.

Descarga, instala y empieza a cobrar ingresos recurrentes en todo el mundo con WPSubscription.