Comprendre la DSP2 et le paiement 3D Secure
Cette page présente la Directive sur les services de paiement révisée (DSP2), mise en œuvre le 14 septembre 2019 pour améliorer la sécurité des paiements électroniques dans l’Espace économique européen (EEE) et au Royaume-Uni. Elle souligne également le rôle du paiement 3D Secure pour garantir la conformité et transférer la responsabilité des rétrofacturations frauduleuses des marchands aux émetteurs de cartes.
Sur cette page
Aperçu de la DSP2
Le 14 septembre 2019, la Directive sur les services de paiement révisée, également connue sous le nom de DSP2, a été introduite dans tous les pays de l’Espace économique européen (EEE) et au Royaume-Uni. Une période de transition de 18 mois est prévue pour que les boutiques en ligne des pays concernés se conforment à la DSP2.
La DSP2 introduit de nouvelles exigences de sécurité strictes pour les paiements électroniques afin de réduire le risque de fraude. Vous serez en conformité avec la DSP2 si vous utilisez Shopify Payments par le biais de notre processus de paiement 3D Secure intégré.
Explication du paiement 3D Secure
3D Secure est une couche de sécurité supplémentaire pour les transactions par carte de crédit et de débit en ligne. Il ajoute une étape d’authentification pour les paiements en ligne en redirigeant l’utilisateur vers le domaine de l’émetteur de la carte, puis en le renvoyant vers le domaine de la boutique en ligne pour finaliser le paiement. Les boutiques en ligne des pays soumis à la directive DSP2 doivent disposer d’intégrations de paiement 3D Secure afin d’être en conformité avec la directive DSP2.
Les paiements authentifiés avec succès par 3D Secure sont protégés par un transfert de responsabilité. Lorsqu’un paiement est authentifié avec 3D Secure, la responsabilité pour les rétrofacturations ou litiges frauduleux est transférée des marchands aux émetteurs de cartes. Ce transfert de responsabilité signifie que les marchands ne sont plus tenus responsables des coûts d’une rétrofacturation ou d’un litige. Cependant, les émetteurs de cartes ont des politiques qui suppriment la protection du transfert de responsabilité si un nombre excessif de rétrofacturations se produit. Par exemple, la politique de Visa stipule que les marchands qui reçoivent plus de 7 500 USD de rétrofacturations frauduleuses en un mois ne peuvent plus transférer la responsabilité à l’émetteur de la carte.
Si vous utilisez Shopify Payments ou Stripe comme passerelle de paiement, vous utilisez automatiquement un flux de paiement 3D Secure. Shopify Payments est optimisé pour minimiser l’utilisation de 3D Secure et ne l’utilise que lorsque la banque émettrice l’exige pour qu’une transaction soit autorisée avec succès.
Si vous utilisez une passerelle de paiement tierce et que vous avez besoin de 3D Secure, vous pouvez utiliser Cardinal comme fournisseur de services 3D Secure.