Petites et moyennes entreprisesOpérations

DSP2, SCA et 3DS : les mesures à prendre

Vous avez déjà entendu parler de la DSP2. Et probablement aussi de la 3-D Secure (3DS) et de l’Authentification forte des clients (SCA). Mais que signifient toutes ces notions pour votre entreprise ? Et devez-vous en faire une priorité ?

Pour faire court, la réponse est oui. Il s'agit de questions importantes qui affectent directement vos clients et votre capacité à être payé.

Voyons ce que tout cela implique... et ce que vous devez faire.

DSP2, SCA et 3DS en bref

La DSP2 - directive sur les services de paiement deuxième version - est la nouvelle directive européenne qui vise à régir les services de paiement dans l'Espace économique européen (y compris le Royaume-Uni post-Brexit). La réglementation instaure de nouvelles exigences de sécurité pour les paiements électroniques afin de réduire le risque de fraude.

Si vous acceptez les paiements par carte en ligne, votre solution intégrée de paiement en ligne devra permettre d’effectuer l'Authentification forte des clients (SCA). Dans le cas contraire, les paiements des clients peuvent être rejetés par l'émetteur de la carte (par exemple, la banque du titulaire). La méthode utilisée par les émetteurs de cartes pour l'authentification repose sur un protocole appelé 3-D Secure (3DS).

Il est important de noter que le processus d'authentification est initié par l'émetteur de la carte. Ainsi, même si la directive DSP2 n'a pas encore été appliquée dans votre pays, les clients étrangers peuvent toutefois être déjà concernés. Vous devez agir dès maintenant, pour garantir une expérience optimale à vos clients (quel que soit l'endroit où ils se trouvent) ... et éviter de perdre des ventes.

Qu'est-ce que l'Authentification forte des clients (SCA) ?

L’Authentification forte des clients est un processus d'authentification visant à vérifier l'identité d'un utilisateur d'un service de paiement ou d'une transaction de paiement. La majorité des paiements nécessiteront deux sur les trois formes d'authentification - ou facteurs de forme – pour les paiements issus d'établissements (banques) émettant des cartes de crédit ou de débit. C'est ce qu'on appelle souvent l'authentification à deux facteurs.

Il existe 3 types de facteurs de forme :

  • Connaissance – Une donnée que vous seul connaissez, comme un mot de passe.
  • Possession – Quelque chose que vous seul possédez, comme un code à usage unique envoyé sur l'un de vos appareils sécurisés.
  • Inhérence – Un trait distinctif qui vous est propre, comme une empreinte digitale ou votre voix.

Vous avez sans doute déjà rencontré ces facteurs lors de vos propres achats en ligne.

Cette directive est entrée en vigueur en septembre 2019, mais sa mise en œuvre a pris du retard dans certains pays. Beaucoup ne l'appliqueront pas avant le 31 décembre 2020. Le Royaume-Uni retardera son application jusqu'en mars 2021.

Mais n'oubliez pas que même si l'Authentification forte n'est pas encore appliquée dans votre pays, elle peut néanmoins affecter les clients dans des pays où elle est déjà en vigueur.

Ce que vous devez faire si vous vendez en ligne

Si vous acceptez les paiements par carte bancaire en ligne, vous devez vous assurer que votre intégration de paiement est mise à jour et conforme à la directive DSP2 pour permettre d’effectuer l'Authentification forte via 3DS.

Si vous utilisez PayPal pour traiter vos paiements en ligne, vous avez deux choses à faire :

Vérifiez que votre numéro de téléphone portable est à jour

Vérifiez vos coordonnées et assurez-vous que le numéro de téléphone portable associé à votre compte Professionnel PayPal est correctement renseigné.

En vertu de la nouvelle réglementation, vous aurez parfois besoin d'un code à usage unique pour accéder à votre compte PayPal. Nous enverrons ce code au numéro de téléphone portable indiqué sur votre compte. Ceci est un exemple du facteur de forme "propriété" décrit ci-dessus.

Ou si vous préférez, vous pouvez utiliser une application d'authentification pour remplacer un numéro de téléphone portable. Cela peut être utile si plusieurs employés sont autorisés à accéder à votre compte PayPal. Si tel est le cas de votre entreprise, sélectionnez l'option "Utiliser une application d'authentification" dans la rubrique "Vérification en 2 étapes" de votre profil et suivez les instructions.

Ces changements prendront effet dès le 31 mars 2020, alors vérifiez votre compte dès maintenant pour vous y préparer.

Vous trouverez plus d'informations sur notre page web PayPal et celle consacrée à la DSP2.

Assurez-vous que votre solution PayPal est à jour

Vous devrez suivre les étapes ci-dessous en fonction de votre produit PayPal :

  • Si vous avez PayPal Intégral Evolution, vous n'aurez rien à faire. Nous mettrons automatiquement à niveau votre système de paiement en ligne pour qu'il soit conforme. Pour en savoir plus sur les différentes étapes (et sur la différence entre "Hébergé" et "Direct"), vous pouvez consulter notre page consacrée à la DSP2.
  • Si vous proposez PayPal uniquement pour les paiements PayPal, et une autre plateforme de paiement pour traiter les paiements par carte, vous devrez vous renseigner auprès du fournisseur de la carte pour vous assurer de la conformité de votre système.

Agissez dès maintenant pour éviter de décevoir vos clients à cause de paiements refusés.

La manière dont les émetteurs de cartes autorisent les paiements des clients est en train de changer.

Agissez dès maintenant pour pouvoir continuer à accepter les paiements par carte et éviter qu'ils ne soient refusés. Ne prenez pas le risque de perdre des ventes ou de décevoir vos clients.Consultez notre page consacrée à la DSP2

pour en savoir plus sur la nouvelle réglementation et sur les mesures à adopter.

Ce contenu vous a-t-il été utile ?

Contenu associé

Bénéficiez de plus d'informations et de conseils.

Remplissez simplement le formulaire pour recevoir des informations et des conseils utiles adaptés à votre entreprise. De plus, vous aurez accès à des témoignages de marchands qui utilisent PayPal pour les aider à atteindre leurs objectifs.

*Tous les champs doivent être renseignés

Si vous acceptez les cookies, nous les utiliserons pour améliorer votre expérience et permettre à nos partenaires de vous présenter des publicités PayPal personnalisées lorsque vous visitez d'autres sites. En savoir plus et gérer les cookies