Visa, şifresiz girişle güvenliği artıran Visa Ödeme Passkey Hizmeti'ni kullanıma sunuyor. Visa passkey'lerinin online ödemeleri nasıl kolaylaştırdığını ve güvence altına aldığını keşfedin.
Vincent
Created: July 15, 2025
Updated: July 16, 2025
See the original blog version in English here.
Want to learn how top banks deploy passkeys? Get our 80-page Banking Passkeys Report (incl. ROI insights). Trusted by JPMC, UBS & QNB.
Get ReportFinansal hizmetler sektörü ve ödeme endüstrisi, passkey'leri tamamen benimsiyor. Bankaların (ör. Revolut), fintech'lerin (ör. Finom) veya ödeme sağlayıcılarının (ör. PayPal) passkey'leri kullanıma sunmasının ve Mastercard'ın yaklaşık bir ay önce, Nisan 2024'te Token Authentication Service'i tanıtmasının ardından, şimdi de Visa, yıllık Ödemeler Forumu'nda Visa Ödeme Passkey Hizmeti adını verdiği kendi passkey hizmetini duyurdu.
Daha önce, finans dünyasındaki bu değişimin, özellikle Güçlü Müşteri Kimlik Doğrulaması (SCA), PSD2 ve dinamik bağlama ile ilgili sonuçlarını tartışmıştık. Detaylı blog yazılarını buradan okuyabilirsiniz:
Bu blog yazısı, Visa'nın passkey'lere yaklaşımını ve sektörde yeni standartlar belirleyen ödeme passkey'lerindeki yenilikler de dahil olmak üzere, ödeme güvenliğinin geleceği üzerindeki etkilerini inceliyor.
Finansal hizmetler sektöründe passkey'lerin yükselişi büyük ölçüde tüketici beklentilerinden kaynaklanıyor. Visa'nın son verileri bu eğilimi destekliyor: tüketicilerin %62'si kimlik doğrulama sorunları nedeniyle online bir satın almadan vazgeçmiş. Dahası, güvenlik de bir endişe kaynağı: tüketicilerin %26'sı bir noktada PIN'lerini paylaştığını itiraf ediyor, bu da geleneksel kimlik doğrulama yöntemlerinin zayıflıklarını vurguluyor. Endişe verici bir şekilde, online ödeme dolandırıcılığı oranları, yüz yüze dolandırıcılıktan yedi kat daha yüksek, bu da daha güvenli dijital işlem yöntemlerine olan ihtiyacı daha da belirginleştiriyor.
Visa'nın Visa Ödeme Passkey Hizmeti'ni sunması, bu endişeleri gidermeye yönelik önemli bir adımı işaret ediyor. Visa passkey'leri, şifreleri ve tek kullanımlık kodları passkey'lerle değiştirerek online alışveriş deneyimlerini kolaylaştırıyor, zorlukları azaltıyor ve güvenliği artırıyor. Özellikle finansal hizmetler passkey'ini entegre eden finans kurumları, bu teknolojinin sadece tüketici güvenini artırmakla kalmayıp aynı zamanda genel operasyonel verimliliği de iyileştirdiğini fark ediyor. Passkey'ler yalnızca kullanıcı dostu olmakla kalmıyor, aynı zamanda phishing (oltalama) gibi siber saldırılara karşı da oldukça dayanıklı.
Bir ödeme sağlayıcısı olarak iframe'lerden nasıl yararlanılacağı gibi ödemelerde passkey'lerin teknik detaylarıyla ilgileniyorsanız, lütfen passkey'ler ve iframe'ler hakkındaki bu makaleyi okuyun.
Passkey'ler, güvenliği artırırken aynı zamanda kullanıcı deneyimini iyileştirmeyi amaçlayan finans kurumları için cazip bir çözüm sunuyor. Bu teknoloji, Avrupa Birliği'ndeki Ödeme Hizmetleri Direktifi 2 (PSD2) ile mükemmel bir uyum içinde olup, Güçlü Müşteri Kimlik Doğrulaması (SCA) gerektirir. PSD2, işlemlerin kullanıcının bildiği, sahip olduğu veya olduğu bir şey olmak üzere en az iki faktörle doğrulanmasını zorunlu kılar. Passkey'ler, biyometrik verileri (kullanıcının olduğu bir şey) ve bir cihazın güvenli bölmesi (secure enclave), Güvenilir Yürütme Ortamı (TEE) veya Güvenilir Platform Modülü (TPM) gibi yerlerde güvenli bir şekilde saklanan özel anahtarları (kullanıcının sahip olduğu bir şey) kullanarak bu kriterleri karşılar.
Recent Articles
♟️
Ödeme Sağlayıcısı Passkey'leri: 3. Taraf SDK Nasıl Oluşturulur
♟️
Mastercard Identity Check: Kartı Veren Kuruluşlar ve İşletmelerin Bilmesi Gereken Her Şey
♟️
PCI DSS 4.0 Kimlik Doğrulaması: Passkey'ler
♟️
EMV 3DS Erişim Kontrol Sunucusu: Passkey'ler, FIDO ve SPC
♟️
Ödeme Passkey Ortamı: 4 Temel Entegrasyon Modeli
Visa, Mastercard'dan iki yıl sonra, 2014'te FIDO Alliance'a katılarak passkey'lerin evriminde önemli bir oyuncu olmuştur.
Visa'nın passkey'lerin öncüsü olarak görülebilecek önceki hizmetlerinden biri, ne yazık ki dokümantasyonuna ve varlıklarına sınırlı erişimi olan kısıtlı bir ürün olan Visa Biyometrik Kimlik Doğrulayıcı Uygulaması'dır.
2019'da Visa, Almanya'da 1.000 kredi kartı sahibini kapsayan bir anketle biyometri ve tüketici tercihleri üzerine bir çalışma yürüttü. Bulgular, tüketicilerin geleneksel şifrelere kıyasla biyometrik kimlik doğrulamayı güçlü bir şekilde tercih ettiğini ortaya koydu. Katılımcıların etkileyici bir şekilde %90'ı parmak izini güvenli bir kimlik doğrulama yöntemi olarak görürken, bu oran PIN'ler için sadece %77 ve şifreler için %73 idi. Ek olarak, iris ve yüz taraması gibi yöntemler de PIN ve şifrelerden daha güvenli olarak değerlendirildi. Bu durum muhtemelen Visa'ya biyometriyi ve dolayısıyla passkey'leri ileriye taşınacak yol olarak gösterdi.
Ödemeler Forumu 2024'te Visa, Visa Ödeme Passkey Hizmeti'ni resmi olarak duyurdu. Visa'nın Ürün ve Strateji Direktörü Jack Forestell şunları belirtti:
Online ödemeler için ortaklık, birlikte çalışabilirlik ve basitlik bulma konusunda küresel bir arzu var. Özellikle ödemeler için tasarlanan passkey'lerimiz, sektörümüzde büyük bir paradigma değişimini temsil ediyor çünkü ödeme deneyimini kesintiye uğratmadan kimliği doğruluyorlar. Visa Ödeme Passkey Hizmeti, herhangi bir cihazda veya web sitesinde, küresel olarak online ödeme yaparken zorlukları azaltırken güvenliği artırır.
Mastercard'ın yaklaşımını yansıtan Visa Ödeme Passkey hizmeti olarak özel bir markalaşma yapılması önemlidir. Bu, teknolojiyi bilinçli olarak finansal işlemler bağlamında çerçeveler. Genel giriş passkey'lerinin aksine, ödeme kimlik doğrulaması, dinamik bağlama (kimlik doğrulamasını kriptografik olarak belirli işlem detaylarına bağlama) gerekliliği de dahil olmak üzere, özellikle PSD2 SCA gibi daha katı düzenlemelere uymayı gerektirir. Bu markalaşma, Visa Ödeme Passkey Hizmeti'nin sadece kolaylık için değil, aynı zamanda bu zorlu ödemeye özgü güvenlik ve uyumluluk ihtiyaçlarını karşılamak için tasarlandığını gösterir.
Visa Ödeme Passkey Hizmeti, ilk olarak Visa'nın Click to Pay platformuna entegre edilecek ve geniş ölçekte sorunsuz ve güvenli bir ödeme deneyimi sunacak. Ayrıca, bu hizmet Visa'nın tek tıkla ödeme gibi yeniliklerin önünü açarak manuel giriş ihtiyacını daha da azaltacak ve tüketici deneyimini iyileştirecek. Visa ayrıca, yeni Visa kartlarında Click to Pay ve Visa Ödeme Passkey Hizmeti'ni etkinleştirmek için çeşitli pazarlardaki ihraççılarla ortaklık kurmayı planlıyor. Bu entegrasyon, kartın geldiği andan itibaren kart bilgilerinin ve şifrelerin manuel olarak girilmesi ihtiyacını azaltarak kullanıcı deneyimini daha da basitleştirecek.
Visa'nın Visa Ödeme Passkey Hizmeti'ni başlatması, ödeme alanında passkey'ler için önemli bir ilerlemedir, çünkü Visa, üç büyük kredi kartı ihraççısından özel bir passkey hizmeti sunan ikincisidir.
Visa Ödeme Passkey Hizmeti ile geleneksel şifre tabanlı kimlik doğrulama tamamen değiştirilebilir. Mastercard'ın Token Authentication Service / Mastercard Ödeme Passkey'lerine benzer şekilde, Visa'nın Ödeme Passkey Hizmeti'nin, bir kullanıcı Visa'da bir passkey oluşturduğunda, bu passkey'in, kullanıcının yeni bir satıcı sitesini her ziyaret ettiğinde yeni passkey'ler oluşturmaya gerek kalmadan, katılımcı herhangi bir satıcının sitesindeki işlemleri doğrulamak için kullanılabileceğini garanti etmesini bekliyoruz. Dahası, bu teknoloji, dijital ödeme yolculuklarını yeniden tanımlamaya hazırlanan ödeme passkey'lerini desteklemektedir.
Visa'nın yaklaşımının kilit stratejik unsurlarından biri altyapısıdır. Visa, Visa Ödeme Passkey Hizmeti'ni güçlendirmek için kendi FIDO sunucusunu kurmuş ve işletmektedir. Bu, Visa'nın "federe modeli" olarak adlandırdığı yapının temelini oluşturur. Bu modelde Visa, kendi FIDO sunucusunu kullanarak müşteri kimliklerini doğrudan doğrulama ve teyit etme sorumluluğunu üstlenir. Bu, satıcıların veya ihraççıların FIDO kimlik doğrulama sürecinin bazı kısımlarını kendilerinin uygulaması ve yönetmesi gerekebilecek modellerden önemli bir farklılıktır. Satıcılar için bu federe yaklaşım, entegrasyonu büyük ölçüde basitleştirir. Sadece bir kez Visa Ödeme Passkey Hizmeti ile entegre olmaları yeterlidir. Visa, temel FIDO kimlik doğrulama karmaşıklığını yöneterek, satıcıların kendi sunucularını kurma, karmaşık teknik entegrasyonları yönetme veya kimlik doğrulama amacıyla ihraççıları tek tek sisteme dahil etme ihtiyacını ortadan kaldırır. Bu bilinçli tasarım tercihi, giriş engelini düşürür ve Visa'nın geniş satıcı ağında benimsenmeyi hızlandırmayı amaçlar.
Satıcılar için Visa'nın Ödeme Passkey Hizmeti'ni benimsemek birkaç temel fayda sunar:
Alışveriş yapanlar için bu hizmet şunları sağlar:
İhraççılar için faydaları şunlardır:
Mastercard daha fazla bilgi yayınladığında, Mastercard Token Authentication Service'in mevcut sistemlere nasıl entegre edileceği konusunda daha ayrıntılı bir teknik analiz yazacağız. Güncel kalmak için Passkeys Substack'imize abone olun veya herhangi bir güncellemeyi kaçırmamak için Slack'teki Passkey Topluluğumuza katılın.
O zamana kadar, konsepti daha ayrıntılı açıklayan Visa'nın duyuru videosuna göz atmanızı öneririz.
Yeni Visa Ödeme Passkey Hizmeti'ni mevcut Visa Tüketici Kimlik Doğrulama Hizmeti (VCAS)'nden ayırmak önemlidir.
Her iki hizmet de e-ticaret kimlik doğrulamasında güvenliği artırmayı ve zorlukları azaltmayı amaçlasa da, Visa Ödeme Passkey Hizmeti, temel olarak RBA'ya ve yaygın bir yedek yöntem olarak OTP'lere güvenmek yerine, birincil kimlik doğrulama yöntemi olarak şifresiz, oltalama saldırılarına dayanıklı, FIDO tabanlı standartlara doğru teknolojik bir değişimi temsil ediyor.
Visa'nın Ödeme Passkey Hizmeti ile ödeme sağlayıcıları dünyasında passkey'lerin benimsenmesi, tüm sektör için bir başka büyük kilometre taşıdır. Bu yenilikçi yaklaşım, yalnızca biyometrik kimlik doğrulama yoluyla işlem güvenliğini artırmakla kalmaz, aynı zamanda bugün ödeme endüstrisindeki en kritik iki unsuru ele alarak sorunsuz ve zahmetsiz bir kullanıcı deneyimi sunar.
Satıcılar için Visa passkey'lerini entegre etmek, dolandırıcılık ve ters ibrazlarda önemli bir azalma anlamına gelir. Tüketiciler için ise daha güvenli ve kolaylaştırılmış bir ödeme süreci vaat eder. Geliştiricilerin ve ürün yöneticilerinin, ödeme güvenliği ve kullanıcı deneyiminin ön saflarında yer almak için bu teknolojiyi keşfetmeleri teşvik edilir.
Cevaplanmamış bir soru kalıyor: Visa (ve yakın zamanda Mastercard) passkey'leri benimserken, American Express'in Mastercard ve Visa'yı yakalamak için passkey'ler konusunda ne planladığı merak konusu?
Corbado olarak, dijital platformlarda ödeme passkey'leri uyguluyor veya finansal hizmetler passkey çözümlerini araştırıyor olsanız da, passkey'leri zahmetsizce entegre etmek için gereken araçları ve uzmanlığı sağlamaya kararlıyız. Passkey'lerin dijital kimlik doğrulamayı nasıl şekillendirdiğine dair daha fazla bilgi ve ayrıntılı analizler için bizi takip etmeye devam edin.
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.
Related Articles
Table of Contents