E-commerce et DSP2 : quels changements prévoir pour septembre 2019 ?
La DSP2 vous connaissez ? Entrée en vigueur en janvier 2018, la Directive européenne sur les Services de Paiement 2ème version...
La DSP2 vous connaissez ? Entrée en vigueur en janvier 2018, la Directive européenne sur les Services de Paiement 2ème version...
Une image est toujours plus rapidement comprise qu’un mot. Sur une landing page, les icônes ont donc un rôle important à jouer pour...
Trello est un outil de gestion de projet de plus en plus incontournable. Grâce à son système de tableau, il permet de vous organiser...
Une agence a conçu le site Internet de vos pires cauchemars, pour pointer avec humour les erreurs de design à ne surtout pas reproduire chez soi....
Cette offre devrait dans un premier temps concerner uniquement les sites médias. The post Firefox Ad-free Internet, le navigateur premium de Mozilla...
Grégory Pascal dresse un état des lieux du marché des agences digitales et de leur place auprès des annonceurs. The post Quel...
Vous êtes développeur ou expert IT et vous recherchez un emploi en CDI ? Voici 10 entreprises, réparties dans toute la France, qui...
Si de nombreux sites e-commerce se contentent d’un petit paragraphe présentant rapidement leur activité pour alimenter leur page...
Que vous utilisiez WordPress, Hubspot, un autre CMS ou du code maison pour administrer votre site, on vous proposera la relation Follow et NoFollow sur chacun...
Si l’identité d’une marque doit durer dans le temps, il est parfois nécessaire de procéder à un petit...
La DSP2 vous connaissez ? Entrée en vigueur en janvier 2018, la Directive européenne sur les Services de Paiement 2ème version sera obligatoire...
La DSP2 vous connaissez ? Entrée en vigueur en janvier 2018, la Directive européenne sur les Services de Paiement 2ème version sera obligatoire dès septembre 2019.
Si la DSP2 est principalement destinée aux banques, il n’empêche que des ajustements sont à prévoir côté e-commerçants. Ils participent en effet aux nouvelles mesures prévoyant une authentification plus forte de l’utilisateur pour les paiements en ligne.
Dans cet article, nous faisons le point sur cette nouvelle directive avant de vous expliquer comment mettre votre boutique en ligne en conformité.
Sommaire :
La DSP2 (ou SCA pour Strong Customer Authentification), remplace la DSP1 établit en 2013. Cette nouvelle directive a pour principal objectif de renforcer la sécurité des paiements en ligne afin de réduire les cas de fraude.
En matière d’authentification de l’utilisateur, nous connaissons tous le 3D Secure. Lors d’un achat en ligne, vous êtes redirigé vers le site de votre établissement bancaire pour saisir un code unique envoyé par SMS.
La DSP2 estime à présent que ce contrôle n’est plus suffisant. Dès septembre 2019, les e-commerçants auront l’obligation de permettre aux banques d’établir une authentification plus forte. Nous sommes dans l’ère du 3D Secure 2.0.
Parmi les trois facteurs d’authentification possibles, deux seront obligatoires :
Le 3D Secure 1.0, tel que nous le connaissons actuellement, ne répond qu’au critère de possession. Grâce au code envoyé par SMS, il vérifie la possession d’un téléphone.
Grâce à la DSP2, le contrôle est effectué par les établissements bancaires et ce sont donc ces dernières qui seront en cause en cas de fraude.
En tant qu’e-commerçant, votre rôle consiste à faire des recommandations à la banque. Selon votre connaissance de l’acheteur, vous pouvez suggérer ou demander une authentification, ou non. La banque de l’utilisateur reste décisionnaire.
La DSP2 prévoit plusieurs cas d’exemption pour lesquels la double authentification n’est pas obligatoire, notamment lorsque :
Il ne vous reste plus que quelques semaines pour vous mettre en conformité avec la DSP2. Si vous faites partie des retardataires, pas de panique. Voici comment procéder.
La double authentification est possible grâce au 3D Secure 2.0. Rapprochez-vous donc de votre établissement bancaire ou de votre prestataire de paiement pour savoir s’ils mettent en place la deuxième version du 3D Secure.
Si le 3D Secure 2.0 est disponible, il est possible que vous deviez changer votre API, cette dernière pouvant être mise à jour. Pour vous aider dans cette démarche, nous vous conseillons de faire appel à un freelance spécialisé.
Demandez également à votre banque ou prestataire de paiement les informations que vous devrez leur transmettre sur l’utilisateur. Ce peut être :
Grâce à ces informations, la banque peut juger le risque de fraude. S’il est faible, le paiement se fait automatiquement. Dans le cas contraire, la double authentification est déclenchée.
La grande majorité des établissements bancaires proposent le 3D Secure 2.0. Mais ce ne sera peut-être pas le cas de votre prestataire de paiement, par exemple PayBox.
Dans ce cas de figure, vous devez obligatoirement mettre en place le 3D Secure 1.0, et ce pour tous les paiements. Évidemment cette solution est loin d’être idéale car elle peut là aussi mener à une baisse du taux de conversion.
Pour contourner cette problématique, il peut être envisageable de changer de prestataire de paiement et/ou d’optimiser le parcours d’achat des clients pour limiter les abandons de paniers.
Il ne vous reste plus que quelques semaines pour vous mettre en conformité avec la DSP2.
N’oubliez pas de modifier vos CGV en indiquant que vous partagez des informations avec les établissements bancaires.
Abonnez-vous pour recevoir notre sélection des meilleurs articles directement dans votre boîte mail.
Nous ne partagerons pas votre adresse e-mail.