Una delle particolarità dei pagamenti Ecommerce è la gestione dei dati delle carte di credito e di debito che vengono inseriti dal cliente in fase di checkout. L'archiviazione in sicurezza di queste informazioni è una delle fasi più delicate di tutto il processo che richiede il rispetto delle norme PCI DSS, uno standard di sicurezza dei dati creato per proteggere le informazioni delle carte di pagamento durante le transazioni e le attività di elaborazione dei pagamenti.
Molte aziende di commercio elettronico si affidano a soggetti esterni per la conservazione di questi dati sensibili, sia per ridurre l’impatto sul conto economico di costose certificazioni sia per diminuire i rischi operativi, che potrebbero inficiare anche sulla loro reputazione.
La tokenizzazione dei dati delle carte di pagamento è un metodo di sicurezza utilizzato per proteggere le informazioni sensibili della carta, come il numero della carta di credito, il CVV e altri dettagli correlati. In sostanza, la tokenizzazione è un processo che sostituisce i dati sensibili con un codice univoco e casuale (token), mantenendo al sicuro le informazioni reali della carta.
Tokenizzare le carte consente alle aziende di aumentare la sicurezza nella fase di elaborazione dei pagamenti e, allo stesso tempo, di migliorare l’esperienza di acquisto dei clienti che, salvati i dati sul sito dell’esercente al primo acquisto, possono effettuare i pagamenti successivi in un click. Non solo, l’attivazione dei token è fondamentale per la gestione dei pagamenti ricorrenti – ne abbiamo parlato nell’articolo dedicato alle transazioni CIT, MIT e COF – e permette al merchant di evitare certificazioni PCI DSS particolarmente onerose, considerato che i dati sensibili delle carte vengono archiviati e gestiti dal provider del servizio.
Grazie a questi vantaggi, i servizi di tokenization sono sempre più utilizzati dai siti Ecommerce, ne è la dimostrazione la significativa espansione di questo mercato, che si prevede crescerà da 2,81 miliardi di dollari nel 2023 a 9,82 miliardi di dollari entro il 2030, con un CAGR del 19,6%.¹
Inizialmente appannaggio esclusivo dei PSP (Payment Service Provider), oggi questi servizi vengono offerti anche dai circuiti (VISA, Mastercard, American Express, ecc.).
I primi, anche detti token proprietari o token del PSP, vengono emessi dal fornitore dei servizi di pagamento che archivia in sicurezza i dati e restituisce un codice che l’esercente deve utilizzare per le richieste autorizzative. Questi token però possono essere utilizzati esclusivamente con il fornitore che li ha erogati, infatti, nel caso in cui l'azienda cambi gateway di pagamento o ne usi più d’uno, le informazioni di carta devono essere convertite e trasmesse al nuovo fornitore, il che può richiedere tempo e rallentare il processo, riducendo efficienza e peggiorando l’esperienza del cliente.
Per ovviare a questo problema, è necessario utilizzare token che possano essere condivisi e utilizzati contemporaneamente su più piattaforme di incasso online. Questo è possibile grazie ai network token, anche detti token di circuito, che vengono emessi dai principali circuiti internazionali e possono essere utilizzati su qualsiasi gateway che abbia adottato questa soluzione.
In un mondo digitale in cui le frodi online e la criminalità informatica sono una minaccia crescente e reale e in cui le frodi nell'Ecommerce costano al settore 21 miliardi di dollari all'anno², la tokenizzazione di rete offre una maggiore sicurezza durante l'intero processo di pagamento e non solo.
La gestione dei pagamenti attraverso l’uso di token offre una serie di opportunità sia per gli esercenti che per i loro clienti. I principali vantaggi dell'adozione della tokenizzazione sono:
Nonostante le caratteristiche dei token di circuito e di quelli di PSP siano molto simili, i network token si contraddistinguono per alcuni aspetti. Per esempio:
Affidarsi alla tokenizzazione con un unico PSP può essere una scelta poco efficace soprattutto se è stata adottata una piattaforma di orchestrazione dei pagamenti, per esempio per gestire diverse aree geografiche. In questo caso, come abbiamo spiegato nei capitoli precedenti, i token erogati non potrebbero essere usati indifferentemente su tutti i gateway.
L’adozione dei network token, in questo frangente, è essenziale per gestire l’interoperabilità tra diversi gateway e garantisce flessibilità, efficienza e un ridotto time to market per l'Ecommerce. Allo stesso tempo, affidarsi ai network token consente alle aziende di implementare rapidamente nuovi PSP e di integrare nuovi metodi di pagamento per raggiungere più velocemente nuovi mercati e sfruttare tutte le opportunità della payment orchestration.
In conclusione, la network tokenization sta crescendo in modo esponenziale nel mondo dei pagamenti Ecommerce e può essere una grande risorsa per le aziende di Ecommerce per aumentare sicurezza, tassi di accettazione e soddisfazione dei clienti.
Tokenization Market Size | Fortune Business Insights, 2023
Riskified, 2020.