Paiement par carte bancaire avec 3D secure
Paiement par carte bancaire avec 3D secure

Paiement par carte bancaire sur internet : comment fonctionne le 3D Secure ?

Avoir un commerce en ligne implique de se sentir concerné par la lutte contre la fraude de paiement à la carte bancaire, qu’on ait eu à y faire face ou non. Le système 3D Secure est un moyen de se prémunir contre ce risque, qui, aussi petit soit-il, peut avoir des conséquences non négligeables sur votre activité. Alors, qu’est-ce que le paiement 3D Secure exactement, et comment cela fonctionne-t-il ?

Qu'est ce que le paiement 3D Secure ?

Créé par Visa et Mastercard, le système 3D Secure (3 Domain Secure) a été implanté en France en 2008. Il s’agit d’un protocole qui vise à vérifier l’authenticité d’une transaction, en s’assurant qu’elle ait bien été engagée par le porteur de la carte bancaire. Si tous les fournisseurs de cartes bancaires ne proposent pas forcément ce système, plusieurs le font, sous différentes appellations : 

  • Visa : « Verified by Visa »
  • MasterCard : « MasterCard SecureCode »
  • American Express : « American Express SafeKey »
  • Diners : « Diners ProtectBuy »
  • JCB : « JCB J-Secure »

Les derniers chiffres disponibles indiquent qu’en avril 2019, environ 43% des montants des transactions issues de paiements en ligne étaient sécurisés par le protocole 3D Secure.
Source : Statista 2020

Mettez vos clients en confiance lors du paiement en ligne

Nos solutions de paiement en ligne

Comment s'effectue une transaction via le système 3D Secure ?

Un site commerçant qui propose le protocole 3D Secure affiche les logos « verified by Visa » et « MasterCard SecureCode ». Lorsque l’acheteur effectue une transaction, et après qu’il ait indiqué son numéro de carte, sa date de validité ainsi que son cryptogramme virtuel, une fenêtre s’ouvre sur une page d’authentification de sa banque. Sur cette fenêtre, on peut trouver le logo de la banque, un espace destiné à y entrer un code à usage unique, et parfois un décompte, indiquant le temps qu’il reste pour confirmer le code, avant que la transaction ne s’annule. La procédure se poursuit ensuite comme suit :

  • La banque envoie un code à usage unique par téléphone (sms) ou via Internet (e-mail) à l’acheteur. Selon les banques, il peut s’agir également d’un numéro de code délivré via un boitier préalablement fourni au porteur de la carte (c’est notamment le cas de Barclays).
  • En plus du code il peut également être demandé une information personnelle, telle qu’une date de naissance.
  • Une fois le code confirmé, la banque valide la transaction.
  • Si la confirmation du code échoue trois fois d’affilée, la transaction est annulée et le paiement par carte se trouve bloqué sur les sites 3D Secure.

Le 3D Secure implique une transaction plus longue, ce qui peut parfois décourager certains acheteurs et impliquer ainsi une légère inflexion du nombre de commandes. Cependant, il est important de noter que les diverses études menées constatent que le 3D Secure est désormais bien intégré dans les parcours d’achat des consommateurs qui s’y habituent. La perte liée à une fraude de paiement à la carte bancaire vous sera bien plus préjudiciable, y compris en terme de réputation pour votre e-commerce.

Quels sont les avantages du paiement 3D Secure ?

Utiliser le système de paiement 3D Secure vous permet de bénéficier d’avantages certains :

  • Bien que le paiement 3D Secure ne soit pas une mesure obligatoire, il s’agit là d’un moyen supplémentaire d’être en conformité avec la norme PCI DSS. Cette dernière oblige en effet tout site permettant des transactions en ligne à protéger les données bancaires de leurs clients.
  • Il permet de réduire le montant des impayés causés par la fraude de paiement à la carte bancaire, puisque le fraudeur ne peut pas finaliser sa transaction.
  • Le système de paiement 3D Secure est personnalisable, ce qui signifie que vous pouvez choisir de l’activer uniquement en fonction de certains critères (montant du panier, nature du produit acheté, etc.)
  • Proposer une sécurisation visible des données bancaires de vos clients est un facteur important dans la confiance que ces derniers placent en votre e-commerce.

Combien coûte la souscription au système 3D Secure ?

Le système d’authentification 3D Secure est un service offert par certains fournisseurs de cartes bancaires, et notamment par Visa « Verified by Visa » et MasterCard « MasterCard SecureCode ». Il ne coûte donc rien au commerçant qui souhaite y souscrire pour son site. En revanche, certaines solutions de paiement en ligne peuvent appliquer des frais pour la mise en place de ce service. Assurez-vous donc de choisir une solution de paiement qui vous permettra d’activer cette fonctionnalité sans frais supplémentaires.

Installer le protocole d'authentification 3D Secure, est-ce vraiment utile ?

En plus des avantages cités précédemment, le système d’authentification 3D Secure est d’une réelle utilité en ce qui concerne la lutte contre la fraude à la carte bancaire. En effet, l’Observatoire de la Sécurité des Cartes de Paiement (OSCP) constate un taux de fraude sur les paiements par carte à distance (dont les paiements en ligne) de 0,248% en 2014 contre 0,269% en 2013. Une baisse que l’Observatoire attribue à la mise en place de dispositifs d’authentification tels que le système 3D Secure.

Il semble donc raisonnable de penser que plus l’utilisation de protocoles de sécurité des données bancaires (dont le 3D Secure) sera démocratisée auprès des e-commerçants, plus le taux de fraudes en ligne diminuera.

Vous souhaitez vous équipez d’une solution de paiement sécurisée ou en savoir plus sur nos solutions de paiement ? Nos experts e-commerce vous répondent !

En savoir plus

Une question sur 3D Secure ?

Le paiement 3D Secure est un système permettant la sécurisation des transactions faites en vente à distance (Internet).

Le 3D Secure est un protocole qui vise à vérifier l'authenticité d'une transaction, en s'assurant qu'elle est bien à l'initiative du porteur de la carte de paiement. Concrètement, lors d'un paiement en ligne, une fois que l'acheteur a renseigné ses informations de carte sur la page de paiement, il est redirigé vers sa banque afin de confirmer la transaction.

Il s'agit de 2ème Directive européenne sur les Services de Paiement (DSP2). Elle comporte un ensemble de dispositions visant à renforcer la sécurité des paiements. Concernant les paiements e-commerce cela se traduit principalement par l'obligation de procéder à une authentification forte de l'acheteur via sa banque avant le paiement. Cette authentification forte est réalisée grâce au 3D Secure, qui est obligatoire pour chaque achat en ligne.

E-commerce : le guide pour tout comprendre