{"id":365,"date":"2019-09-13T20:59:45","date_gmt":"2019-09-13T18:59:45","guid":{"rendered":"https:\/\/dropshipprint.fr\/guide\/?p=365"},"modified":"2019-09-13T21:10:52","modified_gmt":"2019-09-13T19:10:52","slug":"sca-authentification-forte-client","status":"publish","type":"post","link":"https:\/\/dropshipprint.fr\/guide\/actualites\/sca-authentification-forte-client\/","title":{"rendered":"Qu&rsquo;est ce que la SCA : l&rsquo;authentification forte du client ?"},"content":{"rendered":"<h1><\/h1>\n<h1>Qu&rsquo;est ce que l&rsquo;authentification forte du client (SCA) ?<\/h1>\n<h2>Les exigences strictes en mati\u00e8re d&rsquo;authentification client entrent officiellement en vigueur le 14 septembre 2019<\/h2>\n<p>L&rsquo;Autorit\u00e9 bancaire europ\u00e9enne a publi\u00e9 de nouvelles r\u00e8gles en mati\u00e8re de s\u00e9curit\u00e9 pour les paiements. Cela implique \u00e9galement une mise \u00e0 jour du cot\u00e9 de notre plateforme, en collaboration avec notre prestataire de paiement, STRIPE.<\/p>\n<p><a href=\"https:\/\/dropshipprint.fr\" target=\"_blank\" rel=\"noopener noreferrer\">Dropshipprint<\/a> et son outil de boutique en ligne est enti\u00e8rement pr\u00e9vu pour correspondre \u00e0 ces nouvelles exigences.<\/p>\n<p>Decouvrez \u00e9galement l&rsquo;article complet propos\u00e9 par STRIPE : <a href=\"https:\/\/stripe.com\/fr\/payments\/strong-customer-authentication\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/stripe.com\/fr\/payments\/strong-customer-authentication\u00a0<\/a><\/p>\n<p>Voici le <a href=\"https:\/\/www.banque-france.fr\/sites\/default\/files\/medias\/documents\/2019-09-11_osmp_-_plan_de_migration_dsp2.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">plan de migration propos\u00e9 par la banque de France<\/a>.<\/p>\n<p><a href=\"https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/authentification-paiement-2019.jpg\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter size-large wp-image-376\" src=\"https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/authentification-paiement-2019-1024x682.jpg\" alt=\"authentification paiement 2019\" width=\"640\" height=\"426\" srcset=\"https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/authentification-paiement-2019-1024x682.jpg 1024w, https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/authentification-paiement-2019-300x200.jpg 300w, https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/authentification-paiement-2019-768x512.jpg 768w, https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/authentification-paiement-2019.jpg 1280w\" sizes=\"(max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>Le 9 juillet 2019, le r\u00e9gulateur fran\u00e7ais a pris acte des nouvelles orientations de l&rsquo;Autorit\u00e9 bancaire europ\u00e9enne et a indiqu\u00e9 qu&rsquo;il travaille actuellement sur un plan de mise en \u0153uvre par \u00e9tapes. La dur\u00e9e du d\u00e9ploiement de s\u00e9curit\u00e9 n&rsquo;a pas encore \u00e9t\u00e9 officiellement confirm\u00e9s.<\/p>\n<p>Il s&rsquo;agit de nouvelles exigences en mati\u00e8re d&rsquo;authentification des paiements en ligne demand\u00e9es par l&rsquo;Europe, dans le cadre de la deuxi\u00e8me directive sur les services de paiement (PSD2).<\/p>\n<p>Nous vous d\u00e9taillons ici les nouvelles exigences connues sous le nom de Strong Customer Authentication (SCA).<\/p>\n<h3>Qu&rsquo;est-ce qu&rsquo;une authentification client forte ?<\/h3>\n<p>L&rsquo;authentification forte du client (SCA) est une nouvelle exigence r\u00e9glementaire europ\u00e9enne visant \u00e0 rendre les paiements en ligne plus s\u00fbrs. Pour accepter les paiements une fois que la SCA entrera en vigueur, il faudra int\u00e9grer une authentification suppl\u00e9mentaire dans le flux de paiement. La SCA exige que l&rsquo;authentification utilise au moins deux des trois \u00e9l\u00e9ments suivants :<\/p>\n<ul>\n<li>un \u00e9l\u00e9ment connu du client (ex., mot de passe ou NIP)<\/li>\n<li>un \u00e9l\u00e9ment d\u00e9tenu par le client (ex., bo\u00eetiers ou t\u00e9l\u00e9phone)<\/li>\n<li>une preuve de l&rsquo;identit\u00e9 du client (ex. empreintes digitales ou de visages)<\/li>\n<\/ul>\n<p>Les banques devront donc commencer \u00e0 interdire les paiements qui ne r\u00e9pondent pas \u00e0 ces crit\u00e8res.<\/p>\n<h3>Quand une authentification client forte est-elle requise ?<\/h3>\n<p>Une forte authentification client s&rsquo;appliquera aux paiements en ligne \u00ab\u00a0initi\u00e9s par le client\u00a0\u00bb (en Europe). Par cons\u00e9quent, la plupart des paiements par carte et tous les virements bancaires n\u00e9cessiteront la SCA. En revanche, les pr\u00e9l\u00e8vements automatiques r\u00e9currents sont consid\u00e9r\u00e9s comme \u00ab\u00a0initi\u00e9s par le commer\u00e7ant\u00a0\u00bb et ne n\u00e9cessitent pas d&rsquo;authentification forte. \u00c0 l&rsquo;exception des paiements sans contact, les paiements par carte en personne ne sont pas touch\u00e9s par le nouveau r\u00e8glement.<\/p>\n<p>Pour les paiements par CB, ces exigences s&rsquo;appliqueront aux transactions dont l&rsquo;entreprise et la banque du titulaire de la carte sont toutes deux situ\u00e9es dans l&rsquo;Espace \u00e9conomique europ\u00e9en (EEE).<\/p>\n<h3>Comment authentifier un paiement ?<\/h3>\n<p>Actuellement, la m\u00e9thode la plus courante d&rsquo;authentification d&rsquo;un paiement par CB repose le 3D Secure, un standard d&rsquo;authentification support\u00e9 par la grande majorit\u00e9 des cartes europ\u00e9ennes. L&rsquo;application de 3D Secure ajoute g\u00e9n\u00e9ralement une \u00e9tape suppl\u00e9mentaire apr\u00e8s le paiement, lorsque le titulaire de la carte est invit\u00e9 par sa banque \u00e0 fournir des informations suppl\u00e9mentaires pour effectuer un paiement (par exemple, un code unique envoy\u00e9 sur son t\u00e9l\u00e9phone portable ou une authentification par empreinte digitale via son application bancaire mobile).<\/p>\n<h4>Le 3D Secure 2<\/h4>\n<p>La nouvelle version du protocole d&rsquo;authentification sera d\u00e9ploy\u00e9e en 2019. Celle-ci sera la principale m\u00e9thode d&rsquo;authentification des paiements par CB et r\u00e9pondra aux nouvelles exigences du SCA. Cette nouvelle version introduit une meilleure exp\u00e9rience utilisateur qui aidera \u00e0 minimiser une partie de la friction que l&rsquo;authentification ajoute dans le flux de paiement.<\/p>\n<p>D&rsquo;autres m\u00e9thodes de paiement par carte, comme Apple Pay ou Google Pay, prennent d\u00e9j\u00e0 en charge les flux de paiement avec une couche d&rsquo;authentification int\u00e9gr\u00e9e (biom\u00e9trique ou mot de passe). Il s&rsquo;agit d&rsquo;une excellente fa\u00e7on pour les entreprises d&rsquo;offrir une exp\u00e9rience de paiement sans friction tout en r\u00e9pondant aux nouvelles exigences.<\/p>\n<h3>Exemptions \u00e0 l&rsquo;authentification forte du client<\/h3>\n<p>En vertu de ce nouveau r\u00e8glement, certains types de paiements \u00e0 faible risque peuvent \u00eatre exempt\u00e9s de l&rsquo;authentification forte. Les fournisseurs de paiement comme Stripe pourront demander ces exemptions lors du traitement du paiement. La banque du titulaire de la carte recevra alors la demande, \u00e9valuera le niveau de risque de la transaction et d\u00e9cidera finalement s&rsquo;il y a lieu d&rsquo;approuver l&rsquo;exemption ou si l&rsquo;authentification est toujours n\u00e9cessaire.<\/p>\n<p>L&rsquo;int\u00e9gration de l&rsquo;authentification dans votre flux de paiement introduit une \u00e9tape suppl\u00e9mentaire qui peut ajouter de la friction et augmenter le nombre de clients qui abandonnent leurs achats. L&rsquo;utilisation d&rsquo;exemptions pour les paiements \u00e0 faible risque peut r\u00e9duire le nombre de fois o\u00f9 vous devrez authentifier un client et r\u00e9duire les frictions.<\/p>\n<p>Ainsi, les nouveaux moyens de paiements STRIPE permettent d&rsquo;optimiser et de minimiser le nombres de paiements avec forte authentification.<\/p>\n<p>Les exemptions les plus pertinentes pour les e-commerce sont :<\/p>\n<h4>Op\u00e9rations \u00e0 faible risque<\/h4>\n<p>Un fournisseur de services de paiement (comme Stripe) sera autoris\u00e9 \u00e0 effectuer une analyse des risques en temps r\u00e9el afin de d\u00e9terminer s&rsquo;il doit appliquer la SCA \u00e0 une transaction.<\/p>\n<h4>Paiements inf\u00e9rieurs \u00e0 30 euros<\/h4>\n<p>Il s&rsquo;agit d&rsquo;une autre exemption qui peut \u00eatre utilis\u00e9e pour les paiements d&rsquo;un faible montant. Les transactions inf\u00e9rieures \u00e0 30 euros seront consid\u00e9r\u00e9es comme \u00ab\u00a0de faible valeur\u00a0\u00bb et pourront \u00eatre exempt\u00e9es de SCA. Les banques devront toutefois demander une authentification si l&rsquo;exemption a \u00e9t\u00e9 utilis\u00e9e cinq fois depuis la derni\u00e8re authentification r\u00e9ussie du titulaire de la carte ou si la somme des paiements pr\u00e9c\u00e9demment d\u00e9passe 100 euros. La banque du titulaire de la carte devra faire le suivi du nombre de fois o\u00f9 cette exemption a \u00e9t\u00e9 utilis\u00e9e et d\u00e9cider si une authentification est n\u00e9cessaire.<\/p>\n<h4>Op\u00e9rations \u00e0 l&rsquo;initiative du commer\u00e7ant (y compris les ABONNEMENT)<\/h4>\n<p>Les paiements effectu\u00e9s avec des cartes bancaires enregistr\u00e9es lorsque le client n&rsquo;est pas pr\u00e9sent dans le flux de paiement (parfois appel\u00e9 \u00ab\u00a0hors session\u00a0\u00bb) peuvent \u00eatre consid\u00e9r\u00e9s comme des transactions initi\u00e9es par le commer\u00e7ant. Techniquement, ces paiements n&rsquo;entrent pas dans le champ d&rsquo;application de SCA. Dans la pratique, le fait de marquer un paiement comme une \u00a0\u00bb transaction initi\u00e9e par le commer\u00e7ant \u00a0\u00bb sera semblable \u00e0 une demande d&rsquo;exemption. Et comme pour toute autre exemption, il appartiendra toujours \u00e0 la banque de d\u00e9cider si l&rsquo;authentification est n\u00e9cessaire pour la transaction.<\/p>\n<p><a href=\"https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/paiement-carte-bancaire.jpg\"><img decoding=\"async\" loading=\"lazy\" class=\"aligncenter size-large wp-image-377\" src=\"https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/paiement-carte-bancaire-1024x680.jpg\" alt=\"paiement carte bancaire\" width=\"640\" height=\"425\" srcset=\"https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/paiement-carte-bancaire-1024x680.jpg 1024w, https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/paiement-carte-bancaire-300x199.jpg 300w, https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/paiement-carte-bancaire-768x510.jpg 768w, https:\/\/dropshipprint.fr\/guide\/wp-content\/uploads\/2019\/09\/paiement-carte-bancaire.jpg 1280w\" sizes=\"(max-width: 640px) 100vw, 640px\" \/><\/a><\/p>\n<p>C&rsquo;est le cas de votre abonnement \u00e0 votre outil \u00ab\u00a0boutique\u00a0\u00bb.<\/p>\n<p>La nouvelle API de Stripe vous permet d&rsquo;authentifier une carte lorsqu&rsquo;elle est sauvegard\u00e9e pour une utilisation ult\u00e9rieure et de marquer les paiements ult\u00e9rieurs comme des \u00ab\u00a0transactions initi\u00e9es par le commer\u00e7ant\u00a0\u00bb.<\/p>\n<p>Outre la prise en charge de nouvelles m\u00e9thodes d&rsquo;authentification telles que 3D Secure 2, nous pensons que le traitement r\u00e9ussi des exemptions deviendra un \u00e9l\u00e9ment cl\u00e9 pour cr\u00e9er une exp\u00e9rience de paiement de premi\u00e8re classe qui minimise les frictions. Nous nous attendons \u00e0 ce qu&rsquo;il y ait des diff\u00e9rences dans la fa\u00e7on dont les organismes de r\u00e9glementation nationaux et m\u00eame les banques individuelles appuieront les exemptions et \u00e9laboreront des solutions pour optimiser ces processus de paiements.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qu&rsquo;est ce que l&rsquo;authentification forte du client (SCA) ? Les exigences strictes en mati\u00e8re d&rsquo;authentification&#8230;<\/p>\n","protected":false},"author":1,"featured_media":376,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/posts\/365"}],"collection":[{"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/comments?post=365"}],"version-history":[{"count":12,"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/posts\/365\/revisions"}],"predecessor-version":[{"id":379,"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/posts\/365\/revisions\/379"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/media\/376"}],"wp:attachment":[{"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/media?parent=365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/categories?post=365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dropshipprint.fr\/guide\/wp-json\/wp\/v2\/tags?post=365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}