
Vad är Mastercard Identity Check?
Mastercard Identity Check är ett säkerhetssystem som verifierar din identitet vid onlineköp genom tvåfaktorsautentisering och en realtidsanalys av över 100 datapunkter. Systemet är Mastercards implementation av 3D Secure 2.0 och ersatte det tidigare Mastercard SecureCode 2019. Identity Check arbetar tyst i bakgrunden vid de flesta köp och kräver bara aktiv verifiering från dig vid cirka 5 procent av transaktionerna.
Tekniken bygger på riskbaserad autentisering där handlarens system, kortutgivarens system och Mastercards centrala riskmotor utbyter data om transaktionen i realtid. Bara köp som flaggas som högrisk kräver tvåfaktorsverifiering med engångskod eller biometri.
Hur skiljer sig Identity Check från Mastercard SecureCode?
Mastercard Identity Check skiljer sig från SecureCode på tre punkter: riskbaserad analys, biometrisk verifiering och färre avbrutna köp. SecureCode krävde lösenord vid varje transaktion vilket gav 30 procents avbrottsfrekvens, medan Identity Check ger under 5 procent.
- Riskbaserad analys: Identity Check verifierar automatiskt 95 procent av transaktionerna utan extra steg, baserat på en realtidsbedömning av riskprofilen.
- Biometrisk verifiering: När verifiering krävs kan du autentisera dig med fingeravtryck eller Face ID istället för att skriva in en kod manuellt.
- Lägre avbrottsfrekvens: SCA-direktivet hade kraschat handelsvolymen med 30 procent om SecureCode-modellen behållits. Identity Check minimerar friktionen.
Hur fungerar en Mastercard Identity Check-verifiering?
Verifieringsprocessen sker i fem steg där två av tre faktorer (kunskap, tillhörighet, ägande) måste valideras innan transaktionen släpps igenom. Hela kedjan tar 1 till 5 sekunder vid lågrisk-köp och upp till 60 sekunder vid SMS-verifiering.
Skulle du vilja betala med mobilen via ett digitalt kreditkort eller direkt i webbläsaren ser flödet ut så här.
- Identity Check aktiveras automatiskt när du klickar Betala vid kassan i en webbutik.
- Systemet analyserar över 100 datapunkter i realtid (enhet, IP-adress, geografisk plats, köpmönster, beloppsstorlek).
- Vid lågrisk-köp släpps transaktionen utan extra steg från din sida (95 procent av fallen).
- Vid högrisk-köp skickas en engångskod via SMS till ditt registrerade telefonnummer eller en push-notis till bankens app.
- Du verifierar identiteten genom att ange koden eller använda biometrisk autentisering, varpå köpet genomförs.
Vilka fördelar har Mastercard Identity Check?
Mastercard Identity Check har fem huvudfördelar: ökad säkerhet vid onlineköp, snabb verifiering jämfört med SecureCode, automatisk autentisering vid 95 procent av köpen, biometrisk autentisering som alternativ samt skydd mot obehörig kortanvändning. Tillsammans gör de Identity Check till en av de mest effektiva säkerhetslösningarna på marknaden.
- Ökad säkerhet vid onlineköp: Tvåfaktorsautentisering minskar bedrägerirelaterade chargebacks med över 80 procent jämfört med kort utan 3D Secure.
- Snabbare verifieringsprocess: Riskbaserad bedömning kortar genomsnittstiden från 30 sekunder (SecureCode) till under 5 sekunder vid lågrisk-köp.
- Automatisk verifiering i 95 procent av fallen: Du behöver inte ange kod eller godkänna i banken vid 19 av 20 köp.
- Biometrisk autentisering: Fingeravtryck eller Face ID via mobilbanken accepteras som verifieringsfaktor.
- Skydd mot obehörig användning: Stulna kortuppgifter kan inte användas online utan att passera Identity Check, eftersom verifieringen är knuten till din mobil och bank.
Hur ofta kräver Identity Check verifiering?
Identity Check kräver aktiv verifiering från dig vid cirka 5 procent av onlineköpen. Resterande 95 procent godkänns automatiskt baserat på riskanalysens datapunkter. Verifieringen aktiveras oftare vid stora belopp, ovanliga handelsmönster eller köp från en ny enhet.
Hög-risk-triggers är belopp över 5 000 kr, första gången du handlar hos en viss handlare, köp från utländska IP-adresser eller köp med ett kort som inte använts på flera månader.
Varför finns Mastercard Identity Check?
Mastercard Identity Check infördes som svar på EU:s direktiv om stark kundautentisering (PSD2 SCA) som trädde i kraft den 14 september 2019, där lagen kräver tvåfaktorsverifiering vid onlinebetalningar inom EES. Direktivet täcker alla Mastercard-kort och övriga betalkort som används för köp över 30 EUR online.
Bedrägeriförluster var primär drivkraft bakom lagstiftningen. Mastercard rapporterade över 615 miljoner återdebiteringar (chargebacks) globalt under 2021, vilket motsvarade flera miljarder USD i förluster spridda över handlare, banker och konsumenter. SCA-kraven har sänkt bedrägerifrekvensen med över 60 procent på europeisk handel sedan införandet.
Vilka undantag finns från SCA-kraven?
Det finns sex huvudundantag från kravet på tvåfaktorsautentisering, där handlare och banker kan godkänna köp utan att Identity Check aktiveras. Undantagen är konstruerade för att inte bromsa låg-risk-handel.
- Köp under 30 EUR (cirka 300 kr): Småköp släpps igenom utan verifiering om kortet inte använt undantaget mer än 5 gånger i rad eller över 100 EUR i kumulativt belopp.
- Återkommande betalningar: Prenumerationer, autogiro och liknande kräver bara SCA vid första uppkopplingen, sedan aktiveras transaktionerna automatiskt.
- Betrodda handlare (whitelist): Du kan markera frekvent använda handlare som betrodda i mobilbanken, varpå Identity Check skippas hos dessa.
- Lågriskanalys: Bankens system kan godkänna lågrisk-köp utan SCA om handlaren betalar för en transaktionsriskanalys-tjänst (TRA).
- Företagskort: Kort utfärdade till företag (B2B-kort) är undantagna från SCA om de uppfyller specifika säkerhetskrav.
- Vissa hyrbils- och hotellbokningar: Förskottsdebiteringar och säkerhetsbelopp där det slutgiltiga köpet sker senare omfattas inte alltid.
Hur aktiverar du Mastercard Identity Check?
Mastercard Identity Check är aktivt automatiskt på alla nya Mastercard-kort utfärdade i Sverige sedan september 2019. Du behöver inte göra någon manuell aktivering, men du måste se till att ditt mobilnummer och eventuella autentiseringsappar är registrerade och uppdaterade hos kortutgivaren.
Vad gör du om Identity Check inte fungerar?
Om Identity Check inte fungerar vid ett köp ligger felet oftast hos något av tre led: ditt mobilnummer är fel registrerat, bankens app är inte installerad eller verifieringen tar för lång tid och timar ut. Vanligaste fixet är att uppdatera mobilnumret hos kortutgivaren.
- Kontrollera mobilnummer hos banken: Logga in på internetbanken och verifiera att numret stämmer. SMS-koden går till det registrerade numret.
- Installera bankens app: Många banker har bytt från SMS till push-notis i appen. Utan appen får du inga verifieringsförfrågningar.
- Aktivera bankID: Vissa banker använder BankID som verifieringsfaktor istället för engångskoder.
- Kontakta kortutgivaren vid kvarstående problem: Om felet kvarstår, ring kortutgivaren och be om manuell felsökning. Vissa fall kräver att kortet ersätts.
Måste man ha Identity Check?
Ja, Mastercard Identity Check är obligatoriskt för alla onlineköp över 30 EUR inom EES enligt PSD2 SCA-direktivet. Du kan inte stänga av det manuellt eftersom det är inbyggt på korthuvudnivå hos Mastercard och bankerna.
För köp under 30 EUR kan banken eller handlaren välja att skippa SCA, men de begränsas av kumulativa undantagsregler.


