Comment fonctionne le paiement 3D Secure ?

Main focus on credit card of Asian worker or staff at office reception receive credit card

Le système 3D Secure est un système de sécurité pour les paiements électroniques créé par les émetteurs internationaux Visa et MasterCard et mis en œuvre en France en 2008. Il s’agit d’un processus d’authentification permettant de vérifier que le titulaire de la carte est bien le titulaire de la carte lors d’un paiement sur Internet.

Achats sur Internet : sécuriser les paiements par carte de crédit avec 3D Secure.

Lorsque les logos « Verified by Visa », « Visa Secure », « CB Paiement Sécurisé », « MasterCard SecureCode » ou « MasterCard Identify Check » sont affichés sur le paragraphe du site web du fournisseur de commerce électronique, le paiement en ligne sera traité en deux étapes :

Étape 1 : saisie du compte bancaire

Comme pour les transactions sur le site web du commerçant, dans le paragraphe de paiement de la commande, vous devez saisir les données suivant :

  • Numéro de carte.
  • Date d’expiration de la carte.
  • Cryptage visuel (numéro à 3 chiffres au dos de la carte).

Étape 2 : Valider les transactions

Une nouvelle fenêtre s’ouvre et le logo de la banque apparaît. Vous êtes redirigé vers le site Web de la banque, où votre identité est vérifiée par un processus d’authentification mis en place par la banque. La procédure la plus courante est que la banque vous envoie un code à usage unique par SMS. Saisissez les informations requises sur l’écran de saisie. Une fois l’authentification confirmée par la banque, le paiement est autorisé et la transaction est terminée.

Exemple d’un écran 3D Secure

À partir du 15 mai 2021, pour les paiements de 30 euros ou plus, cette authentification unique par code reçu par SMS sera remplacée par une authentification via une application mobile bancaire accessible par smartphone, ou par une nouvelle authentification forte. La nouvelle méthode d’authentification renforcée sera utilisée. Il sera remplacé par de nouvelles méthodes d’authentification plus solides.

Évolution du système 3D Secure et des méthodes d’authentification

Lorsque 3D Secure a été lancé en France, des données personnelles telles que la date de naissance et l’adresse étaient requises. Les banques ont alors mis en place un système basé sur des mots de passe à usage unique. Cependant, il est apparu que ce processus présentait des faiblesses en matière de sécurité. La directive européenne sur les services de paiement (DSP2) exige une « authentification forte » ou « double authentification ».

Comment fonctionne l’authentification forte avec 3D Secure ?

Un client qui veut faire un achat sur un site de commerce électronique passe par les étapes suivantes :

  • le client télécharge d’abord l’application d’authentification de la banque (la plupart des banques ont déjà donné leur nom à l’authentification forte) et suit le processus demandé
  • recevoir un code d’activation unique pour les services d’authentification forte, envoyé par SMS par la banque.
  • lorsque vous effectuez un paiement sur le site de commerce électronique, une demande d’authentification est envoyée à votre téléphone portable.
  • si les informations sont valides, la banque valide le paiement en envoyant une notification via l’application.

Ce processus d’authentification n’est qu’un exemple. Il peut varier légèrement en fonction du système mis en place par la banque du titulaire de la carte. Pour connaître le mode d’emploi exact, veuillez contacter votre banque ou consulter le site web de la banque.

Les clients qui ne possèdent pas de smartphone ou qui ne souhaitent pas installer l’application de la banque peuvent continuer à effectuer des paiements électroniques avec leur carte. La banque a mis au point une procédure spéciale pour autoriser les paiements à l’aide d’une combinaison de code et de mot de passe reçue par SMS ou par une boîte fournie au client. Pour plus d’informations, veuillez-vous adresser à la banque.

Paiements électroniques par carte bancaire : quelques conseils pratiques

Assurez-vous que le numéro de téléphone affiché sur l’écran d’autorisation 3D Secure correspond à votre numéro de téléphone mobile. Si vous avez changé de numéro, n’oubliez pas de communiquer les nouvelles coordonnées à votre banque.

Ayez votre téléphone portable en main avant de faire des achats en ligne. Un code de connexion vous sera envoyé par SMS sur votre téléphone portable.

Si vous ne saisissez pas trois fois le code reçu par SMS, la transaction en cours sera annulée.