Réglementation
DSP2 : l’authentification forte devient la règle sur les boutiques en ligne
Depuis plus d’un an, les banques françaises appliquent progressivement l’authentification forte imposée par la directive européenne DSP2. Cette montée en charge touche à sa fin : la validation par l’application bancaire devient la norme pour payer en ligne.
Ce que ça change pour le client
Au moment de payer, le client confirme l’achat depuis l’application de sa banque, ou par un autre facteur que la simple saisie de sa carte. C’est le protocole 3-D Secure dans sa version 2, plus fluide que l’ancien code reçu par SMS, et qui permet à la banque d’exempter certains petits montants ou certaines transactions jugées peu risquées.
Ce que ça change pour la boutique
C’est là que le bât blesse. Un module de paiement installé il y a plusieurs années, jamais mis à jour, peut ne pas savoir dialoguer correctement avec 3-D Secure 2. Le résultat ne se voit pas dans l’administration : le client abandonne, ou le paiement est refusé, et la commande n’existe tout simplement pas.
Les symptômes typiques :
- une hausse des paniers abandonnés à l’étape du paiement, sans explication ;
- des clients qui appellent pour dire que « le paiement ne passe pas » ;
- des retours en erreur depuis la page de la banque vers la boutique.
Ce qu’il faut vérifier
- La version du module de paiement, comparée à la dernière publiée par la banque ou le prestataire.
- La compatibilité de ce module avec la version de la boutique : c’est souvent là que tout se bloque, une boutique trop ancienne n’acceptant plus le module à jour.
- Un paiement test complet, en conditions réelles, jusqu’au retour sur la page de confirmation.
Un paiement qui échoue silencieusement coûte plus cher que n’importe quelle mise à jour.
Questions fréquentes
Qu’est-ce que l’authentification forte DSP2 ?
C’est l’obligation, pour la plupart des paiements en ligne, de confirmer l’achat avec au moins deux facteurs, généralement via l’application bancaire.
Pourquoi des paiements échouent-ils sur ma boutique ?
Souvent parce que le module de paiement est trop ancien pour gérer 3-D Secure 2. Une mise à jour du module, parfois de la boutique, règle le problème.
Sources
- Banque de France, Observatoire de la sécurité des moyens de paiement banque-france.fr