
Bij een online aankoop vraagt het betalingsformulier om een veld « MM/AA » in te vullen. Soms twijfelen we een seconde te lang, draaien we de cijfers om, en mislukt de transactie. Deze code MM AA staat voor de vervaldatum van uw creditcard, uitgedrukt in maand en vervolgens in jaar. Twee paren cijfers, gegraveerd of gedrukt op het plastic, die elke betaling op afstand bepalen.
Creditcard zonder zichtbaar nummer: MM AA blijft essentieel voor het systeem
Verschillende fabrikanten, waaronder IDEMIA, ontwikkelen zogenaamde « numberless » kaarten waarop noch het nummer, noch de vervaldatum, noch de CVV op het plastic staan. Het doel is om datadiefstal met het blote oog te verminderen, in de winkel of op een gestolen foto.
Voor de kaarthouder verandert dit de gewoonte: we draaien de kaart niet meer om om de cijfers te lezen voor een online aankoop. MM/AA en de rest van de informatie zijn dan alleen toegankelijk in de bankapp of via NFC. U kunt alles weten over de code mm aa en zijn varianten in formaat om niet vast te komen zitten bij een formulier.
Technisch gezien verandert er niets. Het paar maand/jaar blijft een verplicht gegeven in het betalingsautorisatieprotocol. Of de kaart nu gedrukt of blanco is, het systeem vereist deze informatie om de transactie te valideren. De visuele verdwijning van de code verwijdert niet zijn rol in de verificatieketen.

MM AA en 3-D Secure: hoe de vervaldatum de risicoscore beïnvloedt
De vervaldatum wordt zelden geassocieerd met de actieve veiligheid van een transactie. Het lijkt passief, een eenvoudig binaire filter (geldig of verlopen). De recente versies van 3-D Secure tonen aan dat het genuanceerder is.
De scoringsmotoren die beslissen of een betaling in « frictionless » modus (zonder actie van de klant) of in « challenge » modus (SMS-code, biometrische validatie) gaat, analyseren verschillende criteria: apparaat dat wordt gebruikt, aankoopgeschiedenis, locatie, bedrag. Onder deze signalen speelt de geldigheid van de kaart en de ouderdom een rol.
Een recent vernieuwde kaart, met een gloednieuwe MM/AA, kan anders worden behandeld dan een kaart die al jaren in omloop is. Het systeem evalueert het risico op fraude door deze informatie te combineren met andere parameters. Concreet, als we net een nieuwe kaart hebben ontvangen en een grote aankoop doen vanaf een onbekend apparaat, neemt de kans op een versterkte authenticatie toe.
Frictionless of challenge: wat er op de achtergrond gebeurt
Het 3-D Secure protocol beslist in enkele milliseconden over het niveau van verificatie. Hier zijn de belangrijkste criteria die in deze evaluatie met MM/AA worden gecombineerd:
- Het apparaat en de browser die voor de betaling worden gebruikt, vergeleken met de geschiedenis van de kaarthouder
- Het bedrag van de transactie in verhouding tot de geregistreerde uitgavenpatronen
- De geografische locatie op het moment van aankoop, gekruist met het land van uitgifte van de kaart
- De ouderdom van de kaart (afgeleid van MM/AA) en de datum van de laatste vernieuwing
MM/AA is dus geen eenvoudig toegangssleutel. Het voedt een algoritme dat de kaarthouder in real-time beschermt.
Formaat MM AA, MM AAAA, MM-YY: de varianten op betalingsformulieren ontrafelen
Niet alle webwinkels presenteren het veld op dezelfde manier. We komen « MM/AA », « MM/AAAA », « MM-YY » tegen, soms zelfs « Maand/Jaar » voluit. Deze diversiteit creëert verwarring, vooral als men niet weet of « AA » twee of vier cijfers voor het jaar verwacht.
MM staat altijd voor de maand in twee cijfers, van 01 (januari) tot 12 (december). Voor het jaar vragen « AA » of « YY » de laatste twee cijfers (bijvoorbeeld 26 voor 2026), terwijl « AAAA » het volledige jaar verwacht (2026). De informatie is identiek, alleen de opmaak verschilt.
Veelvoorkomende fouten die de betaling blokkeren
Een verkeerd ingevoerde vervaldatum is de belangrijkste oorzaak van transactie mislukkingen, zelfs vóór de fout met het kaartnummer. Enkele terugkerende valkuilen verdienen het om genoemd te worden:
- Maand en jaar omdraaien: 26/09 invoeren in plaats van 09/26 (reflex gerelateerd aan het Franse datumformaat dag/maand)
- Vier cijfers voor het jaar invoeren in een veld dat er slechts twee verwacht, of omgekeerd
- De datum van vandaag gebruiken in plaats van de datum die op de kaart staat wanneer men het formulier uit het hoofd invult
Bij « numberless » kaarten worden deze fouten frequenter omdat men naar de app moet schakelen om de informatie te vinden. Controleer het verwachte formaat van het formulier voordat u invoert voorkomt de meeste weigeringen.

Vernieuwing van de kaart en continuïteit van terugkerende betalingen
Een online abonnement (streaming, cloud, pers) registreert het kaartnummer, de CVV en de MM/AA op het moment van inschrijving. Wanneer de kaart verloopt en er een nieuwe aankomt, veranderen deze drie gegevens. Als men zijn informatie niet bijwerkt, mislukt de volgende incasso.
Sommige banken bieden een mechanisme voor automatische gegevensupdate van de kaart bij partnerwinkels. Het Visa- of Mastercard-netwerk stuurt dan de nieuwe MM/AA (en soms het nieuwe nummer) rechtstreeks naar de handelaar, zonder tussenkomst van de kaarthouder. De ervaringen variëren op dit punt: niet alle handelaren zijn compatibel met deze service, en sommige abonnementen vereisen toch een handmatige invoer.
Maak een lijst van uw actieve abonnementen vóór de vervaldatum van de kaart blijft de meest betrouwbare methode. Men identificeert de diensten die moeten worden bijgewerkt, wijzigt de MM/AA zodra de nieuwe kaart is ontvangen, en voorkomt onderbrekingen in de service of herinneringskosten.
De code MM AA lijkt onschuldig op het plastic of in de bankapp. In de praktijk komt het bij elke betalingsautorisatie aan bod, beïnvloedt het het beveiligingsniveau dat door 3-D Secure wordt toegepast en bepaalt het de continuïteit van alle terugkerende incasso’s. Twee paren cijfers die het waard zijn om te weten waar ze te vinden zijn en hoe ze correct in te voeren.