Accertify
Accertify: 企業レベルの不正およびデジタルリスク管理#
Accertifyは、不正防止、アカウント保護、およびチャージバック管理ソリューションの主要なプロバイダーです。 Accertifyは、アメリカン・エキスプレスの子会社として長年にわたって運用されてきた(現在はAccel-KKRによって支援される独立したエンティティ)内部の不正分析チームによって開発され、世界中の主要なエンタープライズeコマース、旅行、およびチケットブランドから信頼を得ています。
Accertifyは、顧客の旅全体にわたってリスクを評価するために、単純なルールベースエンジンを超えて、深層学習と人工知能を活用します。
Accertifyを当社のオーケストレーションプラットフォームに接続すると、以下の強力な機能を利用できます:
- グローバルコミュニティデータ: Accertify は、世界中の主要企業から匿名化されたトランザクションデータをプールします。これにより、システムは、不正なパターンや悪意のある行為を、それらがあなたの店舗に影響を与える前に特定できます。
- 高度な機械学習: システムは、デバイス情報、行動分析、接続データなど、数千の変数を動的に計算し、非常に正確でリアルタイムのリスクスコアを生成します。
- 包括的なアカウント保護: 不正決済だけでなく、Accertify はログイン行動とデバイスの偽装分析を通じて、アカウントの乗っ取り(ATO)や不正な新規アカウント作成を防止するのに役立ちます。
- 効率的なチャージバック管理: システムは、エンドツーエンドの紛争管理機能を提供し、商人は、証拠を自動的に収集し、フレンドリー詐欺や自社による不正利用に対処するのに役立ちます。
当社のオーケストレーションエンジンとの連携
Accertify の認証情報を当社のプラットフォームに統合すると、Accertify の詳細な機械学習リスクスコアを自動的に取得し、それを当社の標準化されたリスクレベルにマッピングします。 **(低、中、高リスク)**これにより、Accertifyのエンタープライズレベルのインテリジェンスを既存の動的ルーティング戦略に簡単に統合できます。たとえば、中程度のリスクのトランザクションに対して3DSをトリガーしたり、低リスクのユーザーをスムーズなチェックアウトにルーティングしたりできます。
リスクレベル
以下の表は、各サポートされているプロバイダーからの生のレスポンスとリスクスコアが、これらの標準化されたレベルにどのようにマッピングされるか、および各レベルによってトリガーされるデフォルトのルーティングアクションを説明しています。これらの設定は当社の標準構成ですが、各リスクレベルをトリガーする内容を完全にカスタマイズし、ビジネス固有のリスク許容度に合わせることができます。
Accertify は、機械学習モデルに基づいて、合計スコアと推奨されるアクションを返します。
| プロバイダーの生のレスポンス (例) | 当社の標準化されたリスクレベル | デフォルトのルーティング戦略 |
|---|---|---|
推奨: Accept / Puntuación: < 300 | 🟢 低リスク | お好みのゲートウェイ (例: Adyen) を通じて直接処理 |
推奨: 審査 / スコア: 300 - 699 | 🟡 中リスク | 認証レベルをステップアップ: 3DS (3D Secure) をトリガー |
推奨: 拒否 / スコア: 700+ | 🔴 高リスク | トランザクションを拒否するか、専門のハイリスクゲートウェイにルーティング |
要件#
以下の情報は、さまざまな環境を設定する前に準備しておく必要があります。
-
管理者パスワード
-
管理者ユーザー名
-
環境:
testサンドボックス環境向けlive本番環境
サンドボックス環境でAccertifyを設定する#
1. テスト環境のセットアップ
-
アクセス 使用する APM の評価用の不正検知プロバイダーを選択および設定します (例: Cybersource または Riskified)。.
-
切り替えテストモード.
-
Cybersource を不正防止プロバイダーとして設定する。
-
テスト用の認証情報を利用する。
-
設定
testを環境として設定する。 -
テスト用の決済ゲートウェイを設定し、決済戦略を確立する。
- 商売者が手動レビューを行う場合、「中程度のリスク」として処理する。
2. デバイス指紋の構成
Accertifyは、2つのレベルのデバイスフィンガープリンティング機能を提供しています:
- 基本的なスクリプトをDeunaがすでに実装済みのもの デバイスフィンガープリント.
- 高度なスクリプト「ユーザー・ビヘイビア・アナリティクス (UBAs)」
ユーザー・ビヘイビア・アナリティクスは、ウェブサイトのページにインストールされたスクリプトで構成されています。
各スクリプトの結果を収集し、購入リクエストに含めてください。
UBAs(ユニークな識別子)は、以下のフィールドで構成されます:
ubaID. 文字列。Accertifyで既にキャプチャされた行動データを参照するために使用されるID。この値は、以下のいずれかの方法で取得できます:- JavaScript関数getTokenからブラウザ
- iOS/AndroidからSDK内のgetUbaId()
ubaEvents. 文字列。最新のフィールドを含むペイロード。これにより、常に最新の情報が利用可能であることを確認できます。ubaSessionID. 文字列。Accertifyがユーザーのウェブ閲覧アクティビティ用に定義したセッションID。pageID. 文字列。コレクタースクリプトから定義された一意のページID。eventSource. 列挙型。イベントの発生場所または方法。次のいずれかの値のいずれかになります。agentPhoneagentStoreaffiliatekioskmobileAppotherweb
3. Accertifyアカウントの設定
- 基本的な設定を行う手順に従ってください。 デバイスフィンガープリンティング Accertifyの設定。
- ユーザー行動分析を設定するには、Accertifyにお問い合わせください。UBAスクリプトのインストールに関するガイダンスと情報を提供していただきます。
4. 情報をDeunaに送信
基本的なデバイスフィンガープリントの場合、base64値が
anti_fraud_info.device.idを返します Purchase V2anti_fraud_info.device.idを返します v2 購入の作成 .
ユーザー行動分析の場合:
- UBAフィールドを小文字で記述したJSONを作成します。例:
{
"ubaID": "accertify-12345-abcde-67890",
"ubaEvents": "{\"device\":{\"browser\":\"Chrome\",\"os\":\"macOS\",\"screenResolution\":\"1920x1080\"},\"behavior\":{\"clickCount\":12,\"timeOnPage\":127,\"keystrokes\":45}}",
"ubaSessionID": "uba-session-98765-fghij-43210",
"pageID": "checkout-payment-page-123",
"eventSource": "web"
}- JSONをbase64でエンコード
ewogICJ1YmFJRCI6ICJhY2NlcnRpZnktMTIzNDUtYWJjZGUtNjc4OTAiLAogICJ1YmFFdmVudHMiOiAie1wiZGV2aWNlXCI6e1wiYnJvd3NlclwiOlwiQ2hyb21lXCIsXCJvc1wiOlwibWFjT1NcIixcInNjcmVlblJlc29sdXRpb25cIjpcIjE5MjB4MTA4MFwifSxcImJlaGF2aW9yXCI6e1wiY2xpY2tDb3VudFwiOjEyLFwidGltZU9uUGFnZVwiOjEyNyxcImtleXN0cm9rZXNcIjo0NX19IiwKICAidWJhU2Vzc2lvbklEIjogInViYS1zZXNzaW9uLTk4NzY1LWZnaGlqLTQzMjEwIiwKICAicGFnZUlEIjogImNoZWNrb3V0LXBheW1lbnQtcGFnZS0xMjMiLAogICJldmVudFNvdXJjZSI6ICJ3ZWIiCn0=- base64値を次の場所に送信してください:
anti_fraud_info.uba_informationを返します Purchase V2order.anti_fraud_info.uba_informationを返します v2 購入の作成.
テストと本番環境へのデプロイ#
1. テストを開始
以下のトランザクションを実行してください:
| 結果 | フィールド | Value | 認証情報 |
|---|---|---|---|
| 自動承認 | メール | approve@deuna.com | 請求する address.email = approve@deuna.com |
| 自動拒否 | メール | reject@deuna.com | 請求する address.email = reject@deuna.com |
最後に、DEUNA Adminでトランザクションを確認してください。
不正行為セクションでは、以下の値が表示される必要があります。
- 低リスク(承認)
- 高リスク(拒否)
2. 本番環境の設定
前の手順を本番環境で実行してください。
Cybersourceのダッシュボードで以下の値を変更してください。
- 無効化 テストモード
- Accertify をテスト用の認証情報を使用して、不正検出プロバイダーとして構成します。
- 設定
liveを 環境 - 支払いゲートウェイを設定し、支払い戦略を確立してください。