AC

Strong Customer Authentication ve 3D Secure 2: Kullanıcı Deneyimi vs Güvenlik

TL;DR

BDDK + AB PSD2 ile uyum; 3DS2 + biyometrik doğrulama + risk-tabanlı muafiyet.

16 Şubat 2026 Finans Hukuku 1 dk okuma 10 görüntülenme Son güncelleme: 10 Mayıs 2026

3DS2 ile çift faktör doğrulama + risk-tabanlı muafiyet UX + güvenlik dengesi.

SCA gereklilikleri

  • İki bağımsız faktör (bilgi + sahiplik + biyometrik).
  • Düşük tutar muafiyeti (30 EUR / işlem).
  • Kümülatif muafiyet sınırı.

3DS2 mimari

  • Frictionless flow: %95 işlem akıcı.
  • Challenge flow: yüksek risk.
  • SDK + browser flow.

Risk yönetimi

  • Davranış analitiği.
  • Cihaz parmak izi.
  • Coğrafi anomali.

Sıkça sorulan

Frictionless yüzdesi düşükse?

Risk skoru iyileştirme + 3DS2 SDK güncelleme.

Biyometrik veri KVKK?

Özel nitelikli; açık rıza + saklama sıkı.

Düşük başarısızlık oranı nasıl?

Tüketici eğitimi + UX iyileştirme + bank seçimi.

İlgili mevzuat

  • 6493 sayılı Kanun — Ödeme & elektronik para; lisanslama, faaliyet izni.
  • BDDK Yönetmelikleri — Ödeme kuruluşu / EPK izin, sermaye, raporlama.
  • 5549 SKMASAK; KYC, STR, düzenli faaliyet.
  • KVKK + GDPR — Veri güvenliği, sınır ötesi aktarım.
  • PCI-DSS — Kart saklama; PCI seviye 1-4 uyumu.
Yasal uyarı: Bu yazı genel bilgilendirme amaçlıdır; somut olay için avukatlık görüşmesi gereklidir.

Kaynaklar ve referanslar

Kaynaklar

Strong Customer Authentication ve 3D Secure 2: Kullanıcı Deneyimi vs Güvenlik içeriği hazırlanırken resmi mevzuat ve yüksek yargı kaynakları esas alınmıştır.

Telif bildirimi Bu içerik ve tüm bağlantılı soru-cevap metinleri 5846 sayılı FSEK kapsamında korunmaktadır. İzinsiz kopyalama, çoğaltma, yayımlama, yeniden işleme, toplu veri çekimi veya ticari kullanım yasaktır; ihlal halinde hukuki ve cezai yollara başvurulur.

Hukuki destek arıyorsanız

Bu konuda profesyonel hukuki destek için Aycan Ceylan Avukatlık Bürosu olarak yanınızdayız.

Görüşme Planla