{"id":6025,"date":"2019-03-28T10:47:34","date_gmt":"2019-03-28T10:47:34","guid":{"rendered":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/"},"modified":"2026-03-16T15:34:31","modified_gmt":"2026-03-16T15:34:31","slug":"what-is-sca-or-reinforced-authentication","status":"publish","type":"post","link":"https:\/\/www.geotelecom.es\/en\/blog\/que-es-la-sca-o-autenticacion-reforzada\/","title":{"rendered":"What is SCA or Strong Authentication? New regulation in sight!"},"content":{"rendered":"<p>[kkstarratings]<\/p>\n<p style=\"text-align: justify\">La <strong>SCA <\/strong><em>(Strong Customer Authentication)<\/em><strong> o Autenticaci\u00f3n Reforzada<\/strong> tiene como objetivo principal proteger los servicios de pago online de peligros como <em>el fraude, el robo de credenciales o transferencias inapropiadas de fondos.<\/em><\/p>\n<p style=\"text-align: justify\">No s\u00f3lo en pagos online. Tambi\u00e9n incluye pagos en comercio f\u00edsico como los realizados con tarjetas sin contacto o smartcard.<\/p>\n<p style=\"text-align: justify\"><em>\u00bfLa pega?<\/em> Hoy en d\u00eda solo el 14% de los Ecommerce de Europa cumplir\u00edan este nuevo est\u00e1ndar seg\u00fan un informe realizado por Mastercard.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_85 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Contenidos de la entrada<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #a09353;color:#a09353\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #a09353;color:#a09353\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.geotelecom.es\/en\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#%C2%BFCuando_sera_obligatorio_cumplir_la_SCA_o_Autenticacion_Reforzada\" >\u00bfCu\u00e1ndo ser\u00e1 obligatorio cumplir la SCA o Autenticaci\u00f3n Reforzada?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.geotelecom.es\/en\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#%C2%BFCual_es_el_principal_objetivo_de_la_SCA\" >\u00bfCu\u00e1l es el principal objetivo de la SCA?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.geotelecom.es\/en\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#%C2%BFEn_que_consiste_la_SCA\" >\u00bfEn qu\u00e9 consiste la SCA?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.geotelecom.es\/en\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#%C2%BFQue_condiciones_debe_cumplir_el_codigo_de_autenticacion\" >\u00bfQu\u00e9 condiciones debe cumplir el c\u00f3digo de autenticaci\u00f3n?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.geotelecom.es\/en\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#_%C2%BFComo_van_a_conseguir_esto\" >\u00a0\u00bfC\u00f3mo van a conseguir esto?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.geotelecom.es\/en\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#%C2%BFEs_posible_quedar_exento_de_la_SCA_o_Autenticacion_Reforzada\" >\u00bfEs posible quedar exento de la SCA o Autenticaci\u00f3n Reforzada?<\/a><\/li><\/ul><\/nav><\/div>\n<h4 style=\"text-align: justify\"><span class=\"ez-toc-section\" id=\"%C2%BFCuando_sera_obligatorio_cumplir_la_SCA_o_Autenticacion_Reforzada\"><\/span>\u00bfCu\u00e1ndo ser\u00e1 obligatorio cumplir la SCA o Autenticaci\u00f3n Reforzada?<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p style=\"text-align: justify\">Esto entrar\u00e1 en vigencia el d\u00eda 14 de septiembre de 2019. Hablamos de un reglamento y por tanto, es una norma de directa aplicaci\u00f3n.<\/p>\n<h4 style=\"text-align: justify\"><span class=\"ez-toc-section\" id=\"%C2%BFCual_es_el_principal_objetivo_de_la_SCA\"><\/span>\u00bfCu\u00e1l es el principal objetivo de la SCA?<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p style=\"text-align: justify\">Pretende incrementar la <strong>seguridad del usuario en los Ecommerce<\/strong>. Pero esto viene de la mano tambi\u00e9n de sistemas innovadores en los medios de pago y requiere\u00a0utilizarlo como una referencia internacional, no s\u00f3lo dentro de las fronteras de la Uni\u00f3n Europea.<\/p>\n<h4 style=\"text-align: justify\"><span class=\"ez-toc-section\" id=\"%C2%BFEn_que_consiste_la_SCA\"><\/span>\u00bfEn qu\u00e9 consiste la SCA?<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p style=\"text-align: justify\">La SCA requerir\u00e1 un nivel m\u00e1s de autentificaci\u00f3n para realizar pagos online. \u00a0Ser\u00e1 obligatorio usar por lo menos dos de los tres siguientes:<\/p>\n<ul style=\"text-align: justify\">\n<li>Algo que posee el usuario, como su smartphone<\/li>\n<li>Algo que conoce el usuario como una contrase\u00f1a<\/li>\n<li>Algo inherente al usuario como su huella digital por ejemplo.<\/li>\n<\/ul>\n<p style=\"text-align: justify\">Esto son ejemplos pero pueden ser otros siempre que cumplan con las caracter\u00edsticas de seguridad marcadas por el reglamento.<\/p>\n<p style=\"text-align: justify\">Tambi\u00e9n deben ser <strong>independientes,<\/strong> para que si una falla en un posible fraude, solo se pueda acceder a esta <em>(y no a dos elementos).<\/em><\/p>\n<h4 style=\"text-align: justify\"><span class=\"ez-toc-section\" id=\"%C2%BFQue_condiciones_debe_cumplir_el_codigo_de_autenticacion\"><\/span>\u00bfQu\u00e9 condiciones debe cumplir el c\u00f3digo de autenticaci\u00f3n?<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p style=\"text-align: justify\">Es un c\u00f3digo de un solo uso, fruto de los previos elementos de autentificaci\u00f3n. Deben cumplir ciertas premisas:<\/p>\n<ul style=\"text-align: justify\">\n<li>En una posible divulgaci\u00f3n, nadie debe sacar informaci\u00f3n sobre dichos Elementos.<\/li>\n<li>No se debe poder crear un nuevo c\u00f3digo a partir del previo.<\/li>\n<li>Debe ser imposible falsificar el c\u00f3digo.<\/li>\n<\/ul>\n<p style=\"text-align: justify\">Igualmente las empresas proveedoras de servicios de pago tienen que proporcionar estas garant\u00edas:<\/p>\n<ul style=\"text-align: justify\">\n<li>Si cualquier cosa falla en el proceso de generaci\u00f3n del c\u00f3digo, no se debe saber qu\u00e9 es.<\/li>\n<li>El n\u00famero de errores para realizar un bloqueo temporal o definitivo es como mucho 5 en un per\u00edodo de tiempo limitado.<\/li>\n<li>Las sesiones de comunicaci\u00f3n estar\u00e1n protegidas contra posible captaci\u00f3n de datos de autentificaci\u00f3n o manipulaci\u00f3n por personas ajenas.<\/li>\n<li>Tras la autenticaci\u00f3n, el usuario no podr\u00e1 permanecer inactivo m\u00e1s de 5 minutos.<\/li>\n<\/ul>\n<h4><span class=\"ez-toc-section\" id=\"_%C2%BFComo_van_a_conseguir_esto\"><\/span>\u00a0\u00bfC\u00f3mo van a conseguir esto?<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p style=\"text-align: justify\">Examinando ciertos mecanismos para detectar posibles operaciones fraudulentas o <em>\u2018no autorizadas\u2019.<\/em><\/p>\n<ul style=\"text-align: justify\">\n<li>Las listas de elementos de autenticaci\u00f3n sustra\u00eddos.<\/li>\n<li>Importes de cada operaci\u00f3n de pago.<\/li>\n<li>Se\u00f1ales de infecciones por programas inform\u00e1ticos maliciosos en cualquier sesi\u00f3n del procedimiento de autentificaci\u00f3n.<\/li>\n<li>En el caso de que el dispositivo o el programa inform\u00e1tico de acceso sea facilitado por el proveedor de servicios de pago, un registro de la utilizaci\u00f3n del mismo.<\/li>\n<\/ul>\n<h4><\/h4>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-6023 alignright\" src=\"https:\/\/www.geotelecom.es\/wp-content\/uploads\/2026\/03\/credit-card-851502_640.jpg\" alt=\"Proveedores de servicios de Pago\" width=\"443\" height=\"295\" srcset=\"https:\/\/www.geotelecom.es\/wp-content\/uploads\/2026\/03\/credit-card-851502_640.jpg 640w, https:\/\/www.geotelecom.es\/wp-content\/uploads\/2026\/03\/credit-card-851502_640-300x200.jpg 300w\" sizes=\"(max-width: 443px) 100vw, 443px\" \/><\/p>\n<h4 style=\"text-align: justify\"><span class=\"ez-toc-section\" id=\"%C2%BFEs_posible_quedar_exento_de_la_SCA_o_Autenticacion_Reforzada\"><\/span>\u00bfEs posible quedar exento de la SCA o Autenticaci\u00f3n Reforzada?<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p style=\"text-align: justify\">En determinados casos, los proveedores de servicios de pago podr\u00e1n no aplicar la SCA, pero para esto no deben dejar ninguna sospecha de fraude en los mecanismos de supervisi\u00f3n. <em>\u00bfEn qu\u00e9 casos<\/em>?<\/p>\n<ul style=\"text-align: justify\">\n<li>En los Terminales Punto de Venta <em>(TPV)<\/em> con\u00a0sistema sin contacto\u00a0hasta en 5 operaciones consecutivas, siempre que el importe no supere los 150 \u20ac e individualmente, ninguna supere los 50 \u20ac.<\/li>\n<li>En los Terminales de pago de Aparcamientos <em>(no atendidos).<\/em><\/li>\n<li>Cuando el beneficiario del pago est\u00e9 incluido en una\u00a0lista de beneficiarios de confianza\u00a0y cumpla los requisitos de autenticaci\u00f3n general.<\/li>\n<li>En los casos en que un mismo usuario realice<strong>\u00a0<\/strong>operaciones frecuentes\u00a0con el mismo importe y beneficiario.<\/li>\n<li>En\u00a0transferencias entre dos cuentas de la misma persona\u00a0<em>(f\u00edsica o jur\u00eddica)<\/em> en la misma entidad.<\/li>\n<li>En\u00a0pagos de personas jur\u00eddicas<strong>\u00a0<\/strong>con protocolos especiales que no est\u00e9n disponibles para los usuarios.<\/li>\n<\/ul>\n<p><\/p>\n<p style=\"text-align: justify\">Aunque no es f\u00e1cil, igual que no lo fue la GDPR, la SCA o Autenticaci\u00f3n Reforzada s\u00ed presenta una oportunidad de seguridad para los clientes de Ecommerce, y de venta para empresas tecnol\u00f3gicamente avanzadas.<\/p>\n<p><span style=\"text-align: justify\">Estas podr\u00e1n decidir si quieren convertirse en expertos SCA, o directamente contratar un socio estrat\u00e9gico para aplicar la normativa.<\/span><\/p>\n<p style=\"text-align: justify\">Como era de esperar, la SCA ser\u00e1 especialmente influyente en el comercio online m\u00f3vil con la llegada de una seguridad biom\u00e9trica por parte de aplicaciones como Apple Pay o Google Pay.<\/p>\n<p style=\"text-align: justify\">\u00bfHab\u00edas o\u00eddo noticias de la SCA o Autenticaci\u00f3n Reforzada? \u00bfCrees que est\u00e1s preparado? \u00a1No dudes en dejarnos tu comentario!<\/p>\n<p style=\"text-align: justify\">S\u00edguenos tambi\u00e9n en nuestras redes sociales:<\/p>\n<ul>\n<li style=\"text-align: justify\"><a href=\"https:\/\/twitter.com\/Geotelecom\" target=\"_blank\" rel=\"noopener noreferrer\">Twitter<\/a><\/li>\n<li style=\"text-align: justify\"><a href=\"https:\/\/business.facebook.com\/GeotelecomSEM\/\" target=\"_blank\" rel=\"noopener noreferrer\">Facebook<\/a><\/li>\n<li style=\"text-align: justify\"><a href=\"https:\/\/www.linkedin.com\/company\/geotelecom\/\" target=\"_blank\" rel=\"noopener noreferrer\">LinkedIn<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>[kkstarratings] La SCA (Strong Customer Authentication) o Autenticaci\u00f3n Reforzada tiene como objetivo principal proteger los servicios de pago online de peligros como el fraude, el robo de credenciales o transferencias inapropiadas de fondos. No s\u00f3lo en pagos online. Tambi\u00e9n incluye pagos en comercio f\u00edsico como los realizados con tarjetas sin contacto o smartcard. \u00bfLa pega? Hoy en d\u00eda solo el 14% de los Ecommerce de Europa cumplir\u00edan este nuevo est\u00e1ndar seg\u00fan un informe realizado por Mastercard. \u00bfCu\u00e1ndo ser\u00e1 obligatorio cumplir la SCA o Autenticaci\u00f3n Reforzada? Esto entrar\u00e1 en vigencia el d\u00eda 14 de septiembre de 2019. Hablamos de un reglamento y por tanto, es una norma de directa aplicaci\u00f3n. \u00bfCu\u00e1l es el principal objetivo de la SCA? Pretende incrementar la seguridad del usuario en los Ecommerce. Pero esto viene de la mano tambi\u00e9n de sistemas innovadores en los medios de pago y requiere\u00a0utilizarlo como una referencia internacional, no s\u00f3lo dentro de las fronteras de la Uni\u00f3n Europea. \u00bfEn qu\u00e9 consiste la SCA? La SCA requerir\u00e1 un nivel m\u00e1s de autentificaci\u00f3n para realizar pagos online. \u00a0Ser\u00e1 obligatorio usar por lo menos dos de los tres siguientes: Algo que posee el usuario, como su smartphone Algo que conoce el usuario como una contrase\u00f1a Algo inherente al usuario como su huella digital por ejemplo. Esto son ejemplos pero pueden ser otros siempre que cumplan con las caracter\u00edsticas de seguridad marcadas por el reglamento. Tambi\u00e9n deben ser independientes, para que si una falla en un posible fraude, solo se pueda acceder a esta (y no a dos elementos). \u00bfQu\u00e9 condiciones debe cumplir el c\u00f3digo de autenticaci\u00f3n? Es un c\u00f3digo de un solo uso, fruto de los previos elementos de autentificaci\u00f3n. Deben cumplir ciertas premisas: En una posible divulgaci\u00f3n, nadie debe sacar informaci\u00f3n sobre dichos Elementos. No se debe poder crear un nuevo c\u00f3digo a partir del previo. Debe ser imposible falsificar el c\u00f3digo. Igualmente las empresas proveedoras de servicios de pago tienen que proporcionar estas garant\u00edas: Si cualquier cosa falla en el proceso de generaci\u00f3n del c\u00f3digo, no se debe saber qu\u00e9 es. El n\u00famero de errores para realizar un bloqueo temporal o definitivo es como mucho 5 en un per\u00edodo de tiempo limitado. Las sesiones de comunicaci\u00f3n estar\u00e1n protegidas contra posible captaci\u00f3n de datos de autentificaci\u00f3n o manipulaci\u00f3n por personas ajenas. Tras la autenticaci\u00f3n, el usuario no podr\u00e1 permanecer inactivo m\u00e1s de 5 minutos. \u00a0\u00bfC\u00f3mo van a conseguir esto? Examinando ciertos mecanismos para detectar posibles operaciones fraudulentas o \u2018no autorizadas\u2019. Las listas de elementos de autenticaci\u00f3n sustra\u00eddos. Importes de cada operaci\u00f3n de pago. Se\u00f1ales de infecciones por programas inform\u00e1ticos maliciosos en cualquier sesi\u00f3n del procedimiento de autentificaci\u00f3n. En el caso de que el dispositivo o el programa inform\u00e1tico de acceso sea facilitado por el proveedor de servicios de pago, un registro de la utilizaci\u00f3n del mismo. \u00bfEs posible quedar exento de la SCA o Autenticaci\u00f3n Reforzada? En determinados casos, los proveedores de servicios de pago podr\u00e1n no aplicar la SCA, pero para esto no deben dejar ninguna sospecha de fraude en los mecanismos de supervisi\u00f3n. \u00bfEn qu\u00e9 casos? En los Terminales Punto de Venta (TPV) con\u00a0sistema sin contacto\u00a0hasta en 5 operaciones consecutivas, siempre que el importe no supere los 150 \u20ac e individualmente, ninguna supere los 50 \u20ac. En los Terminales de pago de Aparcamientos (no atendidos). Cuando el beneficiario del pago est\u00e9 incluido en una\u00a0lista de beneficiarios de confianza\u00a0y cumpla los requisitos de autenticaci\u00f3n general. En los casos en que un mismo usuario realice\u00a0operaciones frecuentes\u00a0con el mismo importe y beneficiario. En\u00a0transferencias entre dos cuentas de la misma persona\u00a0(f\u00edsica o jur\u00eddica) en la misma entidad. En\u00a0pagos de personas jur\u00eddicas\u00a0con protocolos especiales que no est\u00e9n disponibles para los usuarios. Aunque no es f\u00e1cil, igual que no lo fue la GDPR, la SCA o Autenticaci\u00f3n Reforzada s\u00ed presenta una oportunidad de seguridad para los clientes de Ecommerce, y de venta para empresas tecnol\u00f3gicamente avanzadas. Estas podr\u00e1n decidir si quieren convertirse en expertos SCA, o directamente contratar un socio estrat\u00e9gico para aplicar la normativa. Como era de esperar, la SCA ser\u00e1 especialmente influyente en el comercio online m\u00f3vil con la llegada de una seguridad biom\u00e9trica por parte de aplicaciones como Apple Pay o Google Pay. \u00bfHab\u00edas o\u00eddo noticias de la SCA o Autenticaci\u00f3n Reforzada? \u00bfCrees que est\u00e1s preparado? \u00a1No dudes en dejarnos tu comentario! S\u00edguenos tambi\u00e9n en nuestras redes sociales: Twitter Facebook LinkedIn<\/p>\n","protected":false},"author":42,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[18],"tags":[],"class_list":["post-6025","post","type-post","status-publish","format-standard","hentry","category-e-commerce"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>\u00bfQu\u00e9 es la SCA o Autenticaci\u00f3n Reforzada? \u00a1Nueva normativa a la vista! - Geotelecom<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.geotelecom.es\/en\/blog\/what-is-sca-or-reinforced-authentication\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 es la SCA o Autenticaci\u00f3n Reforzada? \u00a1Nueva normativa a la vista! - Geotelecom\" \/>\n<meta property=\"og:description\" content=\"[kkstarratings] La SCA (Strong Customer Authentication) o Autenticaci\u00f3n Reforzada tiene como objetivo principal proteger los servicios de pago online de peligros como el fraude, el robo de credenciales o transferencias inapropiadas de fondos. No s\u00f3lo en pagos online. Tambi\u00e9n incluye pagos en comercio f\u00edsico como los realizados con tarjetas sin contacto o smartcard. \u00bfLa pega? Hoy en d\u00eda solo el 14% de los Ecommerce de Europa cumplir\u00edan este nuevo est\u00e1ndar seg\u00fan un informe realizado por Mastercard. \u00bfCu\u00e1ndo ser\u00e1 obligatorio cumplir la SCA o Autenticaci\u00f3n Reforzada? Esto entrar\u00e1 en vigencia el d\u00eda 14 de septiembre de 2019. Hablamos de un reglamento y por tanto, es una norma de directa aplicaci\u00f3n. \u00bfCu\u00e1l es el principal objetivo de la SCA? Pretende incrementar la seguridad del usuario en los Ecommerce. Pero esto viene de la mano tambi\u00e9n de sistemas innovadores en los medios de pago y requiere\u00a0utilizarlo como una referencia internacional, no s\u00f3lo dentro de las fronteras de la Uni\u00f3n Europea. \u00bfEn qu\u00e9 consiste la SCA? La SCA requerir\u00e1 un nivel m\u00e1s de autentificaci\u00f3n para realizar pagos online. \u00a0Ser\u00e1 obligatorio usar por lo menos dos de los tres siguientes: Algo que posee el usuario, como su smartphone Algo que conoce el usuario como una contrase\u00f1a Algo inherente al usuario como su huella digital por ejemplo. Esto son ejemplos pero pueden ser otros siempre que cumplan con las caracter\u00edsticas de seguridad marcadas por el reglamento. Tambi\u00e9n deben ser independientes, para que si una falla en un posible fraude, solo se pueda acceder a esta (y no a dos elementos). \u00bfQu\u00e9 condiciones debe cumplir el c\u00f3digo de autenticaci\u00f3n? Es un c\u00f3digo de un solo uso, fruto de los previos elementos de autentificaci\u00f3n. Deben cumplir ciertas premisas: En una posible divulgaci\u00f3n, nadie debe sacar informaci\u00f3n sobre dichos Elementos. No se debe poder crear un nuevo c\u00f3digo a partir del previo. Debe ser imposible falsificar el c\u00f3digo. Igualmente las empresas proveedoras de servicios de pago tienen que proporcionar estas garant\u00edas: Si cualquier cosa falla en el proceso de generaci\u00f3n del c\u00f3digo, no se debe saber qu\u00e9 es. El n\u00famero de errores para realizar un bloqueo temporal o definitivo es como mucho 5 en un per\u00edodo de tiempo limitado. Las sesiones de comunicaci\u00f3n estar\u00e1n protegidas contra posible captaci\u00f3n de datos de autentificaci\u00f3n o manipulaci\u00f3n por personas ajenas. Tras la autenticaci\u00f3n, el usuario no podr\u00e1 permanecer inactivo m\u00e1s de 5 minutos. \u00a0\u00bfC\u00f3mo van a conseguir esto? Examinando ciertos mecanismos para detectar posibles operaciones fraudulentas o \u2018no autorizadas\u2019. Las listas de elementos de autenticaci\u00f3n sustra\u00eddos. Importes de cada operaci\u00f3n de pago. Se\u00f1ales de infecciones por programas inform\u00e1ticos maliciosos en cualquier sesi\u00f3n del procedimiento de autentificaci\u00f3n. En el caso de que el dispositivo o el programa inform\u00e1tico de acceso sea facilitado por el proveedor de servicios de pago, un registro de la utilizaci\u00f3n del mismo. \u00bfEs posible quedar exento de la SCA o Autenticaci\u00f3n Reforzada? En determinados casos, los proveedores de servicios de pago podr\u00e1n no aplicar la SCA, pero para esto no deben dejar ninguna sospecha de fraude en los mecanismos de supervisi\u00f3n. \u00bfEn qu\u00e9 casos? En los Terminales Punto de Venta (TPV) con\u00a0sistema sin contacto\u00a0hasta en 5 operaciones consecutivas, siempre que el importe no supere los 150 \u20ac e individualmente, ninguna supere los 50 \u20ac. En los Terminales de pago de Aparcamientos (no atendidos). Cuando el beneficiario del pago est\u00e9 incluido en una\u00a0lista de beneficiarios de confianza\u00a0y cumpla los requisitos de autenticaci\u00f3n general. En los casos en que un mismo usuario realice\u00a0operaciones frecuentes\u00a0con el mismo importe y beneficiario. En\u00a0transferencias entre dos cuentas de la misma persona\u00a0(f\u00edsica o jur\u00eddica) en la misma entidad. En\u00a0pagos de personas jur\u00eddicas\u00a0con protocolos especiales que no est\u00e9n disponibles para los usuarios. Aunque no es f\u00e1cil, igual que no lo fue la GDPR, la SCA o Autenticaci\u00f3n Reforzada s\u00ed presenta una oportunidad de seguridad para los clientes de Ecommerce, y de venta para empresas tecnol\u00f3gicamente avanzadas. Estas podr\u00e1n decidir si quieren convertirse en expertos SCA, o directamente contratar un socio estrat\u00e9gico para aplicar la normativa. Como era de esperar, la SCA ser\u00e1 especialmente influyente en el comercio online m\u00f3vil con la llegada de una seguridad biom\u00e9trica por parte de aplicaciones como Apple Pay o Google Pay. \u00bfHab\u00edas o\u00eddo noticias de la SCA o Autenticaci\u00f3n Reforzada? \u00bfCrees que est\u00e1s preparado? \u00a1No dudes en dejarnos tu comentario! S\u00edguenos tambi\u00e9n en nuestras redes sociales: Twitter Facebook LinkedIn\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.geotelecom.es\/en\/blog\/what-is-sca-or-reinforced-authentication\/\" \/>\n<meta property=\"og:site_name\" content=\"Geotelecom\" \/>\n<meta property=\"article:published_time\" content=\"2019-03-28T10:47:34+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-03-16T15:34:31+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.geotelecom.es\/wp-content\/uploads\/2026\/03\/credit-card-851502_640.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"426\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"What is SCA or Strong Authentication? New regulation in sight! - Geotelecom","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.geotelecom.es\/en\/blog\/what-is-sca-or-reinforced-authentication\/","og_locale":"en_US","og_type":"article","og_title":"\u00bfQu\u00e9 es la SCA o Autenticaci\u00f3n Reforzada? \u00a1Nueva normativa a la vista! - Geotelecom","og_description":"[kkstarratings] La SCA (Strong Customer Authentication) o Autenticaci\u00f3n Reforzada tiene como objetivo principal proteger los servicios de pago online de peligros como el fraude, el robo de credenciales o transferencias inapropiadas de fondos. No s\u00f3lo en pagos online. Tambi\u00e9n incluye pagos en comercio f\u00edsico como los realizados con tarjetas sin contacto o smartcard. \u00bfLa pega? Hoy en d\u00eda solo el 14% de los Ecommerce de Europa cumplir\u00edan este nuevo est\u00e1ndar seg\u00fan un informe realizado por Mastercard. \u00bfCu\u00e1ndo ser\u00e1 obligatorio cumplir la SCA o Autenticaci\u00f3n Reforzada? Esto entrar\u00e1 en vigencia el d\u00eda 14 de septiembre de 2019. Hablamos de un reglamento y por tanto, es una norma de directa aplicaci\u00f3n. \u00bfCu\u00e1l es el principal objetivo de la SCA? Pretende incrementar la seguridad del usuario en los Ecommerce. Pero esto viene de la mano tambi\u00e9n de sistemas innovadores en los medios de pago y requiere\u00a0utilizarlo como una referencia internacional, no s\u00f3lo dentro de las fronteras de la Uni\u00f3n Europea. \u00bfEn qu\u00e9 consiste la SCA? La SCA requerir\u00e1 un nivel m\u00e1s de autentificaci\u00f3n para realizar pagos online. \u00a0Ser\u00e1 obligatorio usar por lo menos dos de los tres siguientes: Algo que posee el usuario, como su smartphone Algo que conoce el usuario como una contrase\u00f1a Algo inherente al usuario como su huella digital por ejemplo. Esto son ejemplos pero pueden ser otros siempre que cumplan con las caracter\u00edsticas de seguridad marcadas por el reglamento. Tambi\u00e9n deben ser independientes, para que si una falla en un posible fraude, solo se pueda acceder a esta (y no a dos elementos). \u00bfQu\u00e9 condiciones debe cumplir el c\u00f3digo de autenticaci\u00f3n? Es un c\u00f3digo de un solo uso, fruto de los previos elementos de autentificaci\u00f3n. Deben cumplir ciertas premisas: En una posible divulgaci\u00f3n, nadie debe sacar informaci\u00f3n sobre dichos Elementos. No se debe poder crear un nuevo c\u00f3digo a partir del previo. Debe ser imposible falsificar el c\u00f3digo. Igualmente las empresas proveedoras de servicios de pago tienen que proporcionar estas garant\u00edas: Si cualquier cosa falla en el proceso de generaci\u00f3n del c\u00f3digo, no se debe saber qu\u00e9 es. El n\u00famero de errores para realizar un bloqueo temporal o definitivo es como mucho 5 en un per\u00edodo de tiempo limitado. Las sesiones de comunicaci\u00f3n estar\u00e1n protegidas contra posible captaci\u00f3n de datos de autentificaci\u00f3n o manipulaci\u00f3n por personas ajenas. Tras la autenticaci\u00f3n, el usuario no podr\u00e1 permanecer inactivo m\u00e1s de 5 minutos. \u00a0\u00bfC\u00f3mo van a conseguir esto? Examinando ciertos mecanismos para detectar posibles operaciones fraudulentas o \u2018no autorizadas\u2019. Las listas de elementos de autenticaci\u00f3n sustra\u00eddos. Importes de cada operaci\u00f3n de pago. Se\u00f1ales de infecciones por programas inform\u00e1ticos maliciosos en cualquier sesi\u00f3n del procedimiento de autentificaci\u00f3n. En el caso de que el dispositivo o el programa inform\u00e1tico de acceso sea facilitado por el proveedor de servicios de pago, un registro de la utilizaci\u00f3n del mismo. \u00bfEs posible quedar exento de la SCA o Autenticaci\u00f3n Reforzada? En determinados casos, los proveedores de servicios de pago podr\u00e1n no aplicar la SCA, pero para esto no deben dejar ninguna sospecha de fraude en los mecanismos de supervisi\u00f3n. \u00bfEn qu\u00e9 casos? En los Terminales Punto de Venta (TPV) con\u00a0sistema sin contacto\u00a0hasta en 5 operaciones consecutivas, siempre que el importe no supere los 150 \u20ac e individualmente, ninguna supere los 50 \u20ac. En los Terminales de pago de Aparcamientos (no atendidos). Cuando el beneficiario del pago est\u00e9 incluido en una\u00a0lista de beneficiarios de confianza\u00a0y cumpla los requisitos de autenticaci\u00f3n general. En los casos en que un mismo usuario realice\u00a0operaciones frecuentes\u00a0con el mismo importe y beneficiario. En\u00a0transferencias entre dos cuentas de la misma persona\u00a0(f\u00edsica o jur\u00eddica) en la misma entidad. En\u00a0pagos de personas jur\u00eddicas\u00a0con protocolos especiales que no est\u00e9n disponibles para los usuarios. Aunque no es f\u00e1cil, igual que no lo fue la GDPR, la SCA o Autenticaci\u00f3n Reforzada s\u00ed presenta una oportunidad de seguridad para los clientes de Ecommerce, y de venta para empresas tecnol\u00f3gicamente avanzadas. Estas podr\u00e1n decidir si quieren convertirse en expertos SCA, o directamente contratar un socio estrat\u00e9gico para aplicar la normativa. Como era de esperar, la SCA ser\u00e1 especialmente influyente en el comercio online m\u00f3vil con la llegada de una seguridad biom\u00e9trica por parte de aplicaciones como Apple Pay o Google Pay. \u00bfHab\u00edas o\u00eddo noticias de la SCA o Autenticaci\u00f3n Reforzada? \u00bfCrees que est\u00e1s preparado? \u00a1No dudes en dejarnos tu comentario! S\u00edguenos tambi\u00e9n en nuestras redes sociales: Twitter Facebook LinkedIn","og_url":"https:\/\/www.geotelecom.es\/en\/blog\/what-is-sca-or-reinforced-authentication\/","og_site_name":"Geotelecom","article_published_time":"2019-03-28T10:47:34+00:00","article_modified_time":"2026-03-16T15:34:31+00:00","og_image":[{"width":640,"height":426,"url":"https:\/\/www.geotelecom.es\/wp-content\/uploads\/2026\/03\/credit-card-851502_640.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Written by":"","Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#article","isPartOf":{"@id":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/"},"author":{"name":"","@id":""},"headline":"\u00bfQu\u00e9 es la SCA o Autenticaci\u00f3n Reforzada? \u00a1Nueva normativa a la vista!","datePublished":"2019-03-28T10:47:34+00:00","dateModified":"2026-03-16T15:34:31+00:00","mainEntityOfPage":{"@id":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/"},"wordCount":803,"commentCount":0,"image":{"@id":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#primaryimage"},"thumbnailUrl":"https:\/\/www.geotelecom.es\/wp-content\/uploads\/2026\/03\/credit-card-851502_640.jpg","articleSection":["E-commerce"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/","url":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/","name":"What is SCA or Strong Authentication? New regulation in sight! - Geotelecom","isPartOf":{"@id":"https:\/\/www.geotelecom.es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#primaryimage"},"image":{"@id":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#primaryimage"},"thumbnailUrl":"https:\/\/www.geotelecom.es\/wp-content\/uploads\/2026\/03\/credit-card-851502_640.jpg","datePublished":"2019-03-28T10:47:34+00:00","dateModified":"2026-03-16T15:34:31+00:00","author":{"@id":""},"breadcrumb":{"@id":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#primaryimage","url":"https:\/\/www.geotelecom.es\/wp-content\/uploads\/2026\/03\/credit-card-851502_640.jpg","contentUrl":"https:\/\/www.geotelecom.es\/wp-content\/uploads\/2026\/03\/credit-card-851502_640.jpg"},{"@type":"BreadcrumbList","@id":"https:\/\/www.geotelecom.es\/blog\/que-es-la-sca-o-autenticacion-reforzada\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.geotelecom.es\/"},{"@type":"ListItem","position":2,"name":"\u00bfQu\u00e9 es la SCA o Autenticaci\u00f3n Reforzada? \u00a1Nueva normativa a la vista!"}]},{"@type":"WebSite","@id":"https:\/\/www.geotelecom.es\/#website","url":"https:\/\/www.geotelecom.es\/","name":"Geotelecom","description":"Digital Marketing Agency","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.geotelecom.es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Person","@id":"","url":"https:\/\/www.geotelecom.es\/en\/blog\/author\/"}]}},"_links":{"self":[{"href":"https:\/\/www.geotelecom.es\/en\/wp-json\/wp\/v2\/posts\/6025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.geotelecom.es\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.geotelecom.es\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.geotelecom.es\/en\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/www.geotelecom.es\/en\/wp-json\/wp\/v2\/comments?post=6025"}],"version-history":[{"count":1,"href":"https:\/\/www.geotelecom.es\/en\/wp-json\/wp\/v2\/posts\/6025\/revisions"}],"predecessor-version":[{"id":6026,"href":"https:\/\/www.geotelecom.es\/en\/wp-json\/wp\/v2\/posts\/6025\/revisions\/6026"}],"wp:attachment":[{"href":"https:\/\/www.geotelecom.es\/en\/wp-json\/wp\/v2\/media?parent=6025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.geotelecom.es\/en\/wp-json\/wp\/v2\/categories?post=6025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.geotelecom.es\/en\/wp-json\/wp\/v2\/tags?post=6025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}