3Dsecure : ça vient

3Dsecure est une solution permettant aux organismes porteur des cartes bancaires (votre banque donc lorsque vous faites un achat) d’effectuer un contrôle supplémentaire avant d’autoriser votre achat sur Internet. Cette vérification passe au préalable par une authentification du porteur de la carte, pour l’instant assez faible (date de naissance, code, question/réponse) mais qui pourra à l’avenir être bien plus forte (carte à puce, code…).

On a beaucoup parlé en fin d’année 2008 de la mise en place puisque la date du 1er Octobre 2008 sonnait l’obligation du support de la technologie entre la banque du site e-commerce (ou le système de paiement) et la banque du porteur. Au fur et à mesure, les petits sites e-commerce sont passés sur cette solution qui leur permet entre autre d’être mieux garanti dans leurs paiements, mais nous attendons encore, à cette date, l’arrivée des gros sites qui représentent la plus grosse part des échanges (un Fnac, voyages-scnf…).

Nous sommes passés, chez Bikeo, à cette solution à la fin du mois de Janvier 2009, un peu contre les avis de certains de nos partenaires, notamment notre scorer de l’époque (qui nous donnait son avis sur la solvabilité de nos clients et le risque que nous encourions sur chaque commande).

Certes les débuts n’ont pas été toujours simples, car la seconde fenêtre qui s’ouvre pour le consommateur n’est pas encore familière, mais le retour après 3 mois est plutôt bon : ça marche et on voit 3Dsecure sur de plus en plus de solutions de paiement. Nous ne pouvons pas vraiment évaluer l’impact qu’à eu le passage en 3Dsecure, n’ayant pas de référence sérieuse sur une période similaire (nous sommes trop jeunes), mais force est de constater que nous avons de moins en moins besoin d’expliquer à nos clients ce qu’est cette “nouvelle question; alors que j’achète souvent sur Internet et ne l’ai jamais vu”.

Il est clair que les banques ne nous ont pas beaucoup aidé dans cette affaire, peu ou pas de communication aux clients (avez-vous reçu des informations claires sur ce sujet?), donc beaucoup de surprise de la part des e-shopper, sachant que tous les sites ne sont pas passés sur cette solution au même moment.

Si vous vous posez encore des questions pour votre e-shop sur “y vais-je, ou pas”, vous pouvez à mon avis commencer sérieusement à regarder cela. Bien sûr, la solution ne se substitue pas au scoring, en fonction de votre secteur d’activité et de votre panier moyen les risques divergent du tout au tout.

Et vous, e-shopper, si vous n’avez pas vu de quoi je parlais ici, n’hésitez pas à demander à votre banque ce qu’il en retourne, les agences doivent commencer à être de plus en plus au courant.

4 commentaires

  1. S.  •  22 Apr 2009 @14:36

    Ouais….mais bon, yen a aussi qui te pousse pour faire du PCI-DSS…..
    enfin jdis cela, je dis rien ;)

  2. Alex  •  22 Apr 2009 @15:23

    PCI-DSS n’est-il pas plutôt orienté infrastructure, plutôt que sur l’authentification du client ?

  3. Franck  •  26 Apr 2009 @21:49

    J’ai fait la découverte de3D Secure dernièrement sur un site de vente en ligne et j’ai été un peu surpris (c’était la version de Crédit Agricole). Ce dont je me rappelle c’est que la première fois des infos sont demandées mais ne sont pas vérifiées. Il semble que ce soit à la deuxième fois. Et j’ai déjà du mal à me rappeler quelles étaient les questions. Pas terrible comme expérience client.

  4. Alex  •  27 Apr 2009 @08:11

    @Franck: effectivement, au Crédit Agricole on est parti sur un code avec la création de celui-ci lors du premier achat sécurisé.
    Mais la communication des banques envers les clients a été déplorables, à croire qu’elles ne souhaitaient pas plus de sécurité et une meilleure protection de leurs clients face à la fraude à la carte bancaire.

Laisser un commentaire



Photo of Alexandre Chauvin-HameauAlexandre Chauvin-Hameauach@meta-x.org
Work(Preferred): +33 426 903 783
Cell: +33 609 573 932
130 Rue Duguesclin
Lyon, 69006 France