{"id":6658,"date":"2023-08-08T09:51:24","date_gmt":"2023-08-08T07:51:24","guid":{"rendered":"https:\/\/www.veracash.com\/?p=6658"},"modified":"2024-09-17T17:30:44","modified_gmt":"2024-09-17T15:30:44","slug":"securite-des-paiements-sur-internet-tout-savoir-sur-la-dsp2-et-authentification-forte","status":"publish","type":"post","link":"https:\/\/www.veracash.com\/fr\/blog\/securite-des-paiements-sur-internet-tout-savoir-sur-la-dsp2-et-authentification-forte","title":{"rendered":"S\u00e9curit\u00e9 des paiements sur internet : tout savoir sur la DSP2 et l\u2019authentification forte"},"content":{"rendered":"
[vc_row][vc_column width=\u00a0\u00bb1\/1″][vc_column_text uncode_shortcode_id=\u00a0\u00bb939060″]Cette nouvelle Directive Europ\u00e9enne pour les prestataires de paiement sur Internet<\/strong> (DSP2) souhaite prot\u00e9ger encore plus les consommateurs du risque de fraude<\/strong> sur le paiement \u00e9lectronique. Limiter les escroqueries \u00e0 la carte bancaire<\/strong>, les d\u00e9tournements de comptes en banque et les virements frauduleux<\/strong>, c\u2019est l\u2019objectif de ce cadre r\u00e9glementaire europ\u00e9en. M\u00eame si cela semble contraignant au moment de payer, ces \u00e9tapes de s\u00e9curit\u00e9 sont vraiment un mal pour un bien\u00a0! Explications.[\/vc_column_text][\/vc_column][\/vc_row][vc_row][vc_column width=\u00a0\u00bb1\/1″][vc_column_text uncode_shortcode_id=\u00a0\u00bb145463″]<\/p>\n Cette directive europ\u00e9enne pour la gestion des comptes s\u2019adresse \u00e0 tous les prestataires qui organisent des flux de paiement \u00e0 distance, essentiellement sur Internet. Cela peut \u00eatre une banque, un \u00e9tablissement de cr\u00e9dit ou m\u00eame des prestataires de paiement de l\u2019ensemble de l\u2019Union Europ\u00e9enne. Elle s\u2019applique ainsi \u00e0 la gestion d\u2019un compte en ligne ou d\u2019une application.<\/p>\n La directive europ\u00e9enne propose un cadre pour les services de paiements sur deux grands th\u00e8mes :<\/p>\n [\/vc_column_text][vc_column_text uncode_shortcode_id=\u00a0\u00bb798373″]<\/p>\n La premi\u00e8re directive europ\u00e9enne pour les services de paiement date de 2007 puis est transpos\u00e9e en droit fran\u00e7ais en 2009. La relire, c\u2019est constater le gigantesque bond en avant fait par le secteur bancaire en une quinzaine d\u2019ann\u00e9es. En 2007, la DSP1 donnait enfin l\u2019autorisation \u00e0 des prestataires et \u00e9tablissements de g\u00e9rer des paiements en ligne. C\u2019est la fin du monopole bancaire<\/strong>. C\u00f4t\u00e9 s\u00e9curit\u00e9 du consommateur<\/a>, on y \u00e9voque la possibilit\u00e9 de se faire rembourser par le client d\u2019une banque en cas d\u2019escroquerie, avec une franchise jusqu\u2019\u00e0 150 euros. Bref, c\u2019est l\u2019\u00e2ge de pierre de la r\u00e8glementation du paiement en ligne mais c\u2019est un premier cadre.[\/vc_column_text][vc_column_text uncode_shortcode_id=\u00a0\u00bb625728″]<\/p>\n Valid\u00e9e par l\u2019Union europ\u00e9enne en 2015, la DSP deuxi\u00e8me version est applicable en France \u00e0 partir de 2017 de fa\u00e7on partielle. La partie d\u00e9di\u00e9e aux consommateurs sera rendue obligatoire un peu plus tard : c’est ce nouveau cadre qui impose la double authentification<\/strong> pour les transactions de plus de 30 euros, puis l\u2019authentification renforc\u00e9e.<\/p>\n D\u00e8s 2015, la DSP2 pr\u00e9voit le d\u00e9veloppement des fintechs et l\u2019arriv\u00e9e de nouveaux tiers de confiance dans le secteur de la finance et du paiement. Alors, chaque intervenant sur la \u00ab cha\u00eene de paiement \u00bb est identifi\u00e9 : on est loin du temps o\u00f9 seules les banques traditionnelles avaient le droit de g\u00e9rer le march\u00e9 des services de paiements en ligne, sur Internet.<\/p>\n Quand vous multipliez les prestataires et les services de paiements, vous augmentez le nombre d\u2019op\u00e9rations. Autrement dit, vous ouvrez la porte \u00e0 la fraude. La directive DSP2 pr\u00e9voit de renforcer la s\u00e9curit\u00e9 des op\u00e9rations<\/strong>, notamment sur son maillon le plus faible : le consommateur ! Et les voleurs l\u2019ont bien compris puisqu\u2019ils s\u2019attaquent essentiellement \u00e0 cette fragilit\u00e9 humaine plut\u00f4t qu\u2019aux r\u00e9seaux et aux syst\u00e8mes des prestataires de paiement (tiers, agr\u00e9gateurs, \u00e9tablissements, etc.). Pirater le code informatique d\u2019un compte en banque ou d\u2019une application d\u2019une fintech, c\u2019est plus difficile que de r\u00e9cup\u00e9rer le code secret d\u2019un client. La s\u00e9curit\u00e9 est un enjeu de tous les jours pour tous les prestataires du paiement : agr\u00e9gateurs, banques, fintechs, conseils.<\/p>\n N.B.<\/strong> Un syst\u00e8me de paiement subit en permanence des attaques de pirates mais les acteurs de la cybers\u00e9curit\u00e9 sont arm\u00e9s pour mener cette guerre \u00e9lectronique. Prot\u00e9ger \u00ab l\u2019\u00e9motion \u00bb d\u2019un consommateur en plein acte d\u2019achat, c\u2019est moins facile \u00e0 contr\u00f4ler.<\/p><\/blockquote>\n [\/vc_column_text][\/vc_column][\/vc_row][vc_row][vc_column width=\u00a0\u00bb1\/1″][vc_column_text uncode_shortcode_id=\u00a0\u00bb120788″]<\/p>\n La DSP2 pr\u00e9voit des normes \u00e0 mettre en place pour le paiement \u00e9lectronique par les commer\u00e7ants mais aussi par les banques et les prestataires de paiement. Vous ne pouvez plus r\u00e9aliser un paiement par carte, une transaction sur un compte en ligne (m\u00eame l\u2019ouverture d\u2019un compte) sans une authentification forte, parfois appel\u00e9e double authentification<\/strong>. Alors, oui, c\u2019est parfois un peu contraignant, mais cela diminue consid\u00e9rablement le risque de fraude sur votre compte.[\/vc_column_text][vc_column_text uncode_shortcode_id=\u00a0\u00bb455585″]<\/p>\n Un grand principe \u00e0 retenir : une authentification forte doit demander deux \u00e9l\u00e9ments sur les trois propos\u00e9s par la DSP2 (c\u2019est d\u2019ici que vient la confusion sur la \u00ab double authentification \u00bb) :<\/p>\n Quand on vous demande de mettre en place une v\u00e9rification de s\u00e9curit\u00e9 depuis votre smartphone, l\u2019authentification est au niveau le plus fort puisqu\u2019elle reprend une solution de chaque \u00e9l\u00e9ment possible.<\/p>\n Bon \u00e0 savoir<\/strong> : l\u2019authentification forte est obligatoire pour toute transaction de plus de 30 euros<\/strong> mais de plus en plus souvent, les e-commer\u00e7ants et les prestataires de paiement la demandent d\u00e8s le premier euro (voire le premier centime). L\u00e0 aussi, c\u2019est pour le bien du consommateur.<\/p><\/blockquote>\n [\/vc_column_text][vc_column_text uncode_shortcode_id=\u00a0\u00bb123806″]<\/p>\n La plus grande faille de s\u00e9curit\u00e9, c\u2019est l\u2019utilisateur ! Et \u00e7a, les escrocs l\u2019ont bien compris. Le premier rempart contre le vol, c\u2019est donc le client ! Pour cela, il y a quelques bonnes pratiques \u00e0 suivre.<\/p>\n [\/vc_column_text][\/vc_column][\/vc_row][vc_row][vc_column width=\u00a0\u00bb1\/1″][vc_column_text uncode_shortcode_id=\u00a0\u00bb210581″]<\/p>\n VeraCash utilise un tiers de confiance prestataire de paiement qui respecte les normes de s\u00e9curit\u00e9 de la directive DSP2. C\u2019est pour \u00e7a que nous l\u2019avons choisi. C\u2019est aussi pourquoi, \u00e0 toutes les \u00e9tapes de la vie d\u2019un compte VeraCash, il y a une authentification forte.<\/p>\n La premi\u00e8re \u00e9tape est de s\u2019identifier sur son compte VeraCash. Pour cela il faut conna\u00eetre son identifiant et son mot de passe. L\u2019identification par empreinte digitale est possible. Une alerte de s\u00e9curit\u00e9 syst\u00e9matique sera adress\u00e9e par email. Vous \u00eates inform\u00e9 qu\u2019une connexion est en cours sur votre compte. Si c\u2019est vous, pas de souci : il n\u2019y a rien \u00e0 faire.<\/p>\n \u00c0 noter que, de temps en temps, l\u2019authentification par empreinte digitale ne fonctionne pas. Il faut dans ce cas indiquer son code PIN secret ou un code re\u00e7u par SMS.<\/p>\n En bref : une authentification sur l\u2019application est vraiment renforc\u00e9e ! Et gr\u00e2ce \u00e0 elle, vous pouvez consulter tranquillement et en toute s\u00e9curit\u00e9 votre compte VeraCash.[\/vc_column_text][\/vc_column][\/vc_row][vc_row][vc_column column_width_percent=\u00a0\u00bb100″ position_vertical=\u00a0\u00bbmiddle\u00a0\u00bb gutter_size=\u00a0\u00bb3″ style=\u00a0\u00bbdark\u00a0\u00bb back_color=\u00a0\u00bbaccent\u00a0\u00bb overlay_alpha=\u00a0\u00bb50″ shift_x=\u00a0\u00bb0″ shift_y=\u00a0\u00bb0″ shift_y_down=\u00a0\u00bb0″ z_index=\u00a0\u00bb0″ medium_width=\u00a0\u00bb0″ mobile_width=\u00a0\u00bb0″ radius=\u00a0\u00bbstd\u00a0\u00bb width=\u00a0\u00bb1\/1″ uncode_shortcode_id=\u00a0\u00bb129983″ back_color_type=\u00a0\u00bbuncode-palette\u00a0\u00bb][vc_icon position=\u00a0\u00bbleft\u00a0\u00bb space_reduced=\u00a0\u00bbyes\u00a0\u00bb icon=\u00a0\u00bbfa fa-exclamation-triangle\u00a0\u00bb size=\u00a0\u00bbfa-4x\u00a0\u00bb uncode_shortcode_id=\u00a0\u00bb209561″ title=\u00a0\u00bbLe m\u00e9mo VeraCash\u00a0\u00bb]Nos communications par e-mail partent exclusivement de : info@veracash.com<\/strong> ou de contact@mail.veracash.com<\/strong>. Le num\u00e9ro du standard t\u00e9l\u00e9phonique est le suivant : +33(0)1.80.88.61.00<\/strong>. Si vous pensez avoir \u00e9t\u00e9 victime d\u2019une fraude ou d\u2019une usurpation d\u2019identit\u00e9, veuillez contacter notre service client.<\/strong>[\/vc_icon][\/vc_column][\/vc_row]<\/p>\n<\/div>","protected":false},"excerpt":{"rendered":" Cette nouvelle Directive Europ\u00e9enne pour les prestataires de paiement sur Internet (DSP2) souhaite prot\u00e9ger encore plus les consommateurs du risque de fraude sur le paiement \u00e9lectronique. Limiter les escroqueries \u00e0 la carte bancaire, les d\u00e9tournements de comptes en banque et les virements frauduleux, c\u2019est l\u2019objectif de ce cadre r\u00e9glementaire europ\u00e9en. M\u00eame si cela semble contraignant au moment de payer, ces \u00e9tapes de s\u00e9curit\u00e9 sont vraiment un mal pour un bien\u00a0! Explications.<\/p>\n","protected":false},"author":20,"featured_media":8334,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[6],"tags":[250],"class_list":["post-6658","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-paiement","tag-securite"],"yoast_head":"\nLa DSP2 pour le consommateur europ\u00e9en<\/h2>\n
\n
Avant la DSP2, la DSP1<\/h3>\n
La DSP2 int\u00e8gre l\u2019\u00e9volution du march\u00e9 des paiements en ligne<\/h3>\n
Le d\u00e9veloppement des fintechs<\/h4>\n
Le d\u00e9veloppement des prestataires\u2026 et des fraudeurs<\/h4>\n
L\u2019authentification forte, qu\u2019est-ce que c\u2019est ?<\/h2>\n
Quelles sont les m\u00e9thodes possibles d\u2019authentification sur un compte ?<\/h3>\n
\n
Bonnes pratiques individuelles pour s\u00e9curiser ses paiements<\/h3>\n
\n
Les choix DSP2 de VeraCash pour ses clients<\/h2>\n
Utilisation du compte VeraCash<\/h3>\n
Le compte en ligne<\/h4>\n
\nPuis un troisi\u00e8me \u00e9l\u00e9ment, un code PIN (ou \u00e9quivalent).<\/p>\nSur l\u2019application VeraCash<\/h4>\n
\nVoici la seule adresse e-mail valide pour nous contacter : aide@veracash.com<\/strong>.
\nSi vous souhaitez consulter notre site web : https:\/\/www.veracash.com\/fr\/<\/a>.<\/p>\n
\nVous pourrez recevoir des SMS depuis ce num\u00e9ro +33(0)7.57.95.90.57<\/strong> (exp\u00e9diteur ‘VeraCash’).<\/p>\n
\n