{"id":8314,"date":"2023-08-16T06:15:31","date_gmt":"2023-08-16T13:15:31","guid":{"rendered":"https:\/\/membermouse.com\/?post_type=ht_kb&amp;p=8314"},"modified":"2023-08-16T06:15:31","modified_gmt":"2023-08-16T13:15:31","slug":"authentification-forte-des-clients-sca-compliance","status":"publish","type":"ht_kb","link":"https:\/\/membermouse.com\/fr\/documents-3-2\/authentification-forte-des-clients-sca-compliance\/","title":{"rendered":"Conformit\u00e9 \u00e0 l'authentification forte du client (SCA)"},"content":{"rendered":"<p>Vous souvenez-vous de la r\u00e9glementation relative \u00e0 l'authentification forte du client (SCA) ? Au vu de tout ce qui s'est pass\u00e9 en 2020, il serait compr\u00e9hensible que vous ne vous en souveniez pas. Ces r\u00e9glementations sont techniquement entr\u00e9es en vigueur en septembre 2019, mais la date limite a \u00e9t\u00e9 repouss\u00e9e et elles sont enfin sur le point d'\u00eatre appliqu\u00e9es dans toute l'Europe.\u00a0<\/p>\n\n\n\n<p>Si votre banque est ...<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>bas\u00e9 dans l'Espace \u00e9conomique europ\u00e9en (EEE)\u00a0<em>et\u00a0<\/em><br><\/li>\n\n\n\n<li>vous avez des clients qui sont \u00e9galement situ\u00e9s dans l'EEE et\u00a0<br><\/li>\n\n\n\n<li>vous utilisez un processeur de paiement sur site tel que Stripe, Braintree ou Authorize.net CIM&nbsp;<br><\/li>\n<\/ol>\n\n\n\n<p>... alors la capacit\u00e9 de votre entreprise \u00e0 traiter les paiements sera probablement affect\u00e9e par l'application de ces r\u00e9glementations.<\/p>\n\n\n\n<p>Lisez la suite pour plus d'informations sur les fonctionnalit\u00e9s de MemberMouse (disponibles \u00e0 partir de la version 2.3.0) qui vous permettent de vous conformer \u00e0 ces r\u00e9glementations, ainsi que sur les mesures proactives et r\u00e9actives \u00e0 prendre pour minimiser votre exposition \u00e0 ces changements.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 class=\"wp-block-heading\">Qu'est-ce que la SCA et pourquoi devriez-vous vous en pr\u00e9occuper ?<\/h2>\n\n\n\n<p>Si c'est la premi\u00e8re fois que vous en entendez parler, SCA signifie Strong Customer Authentication (authentification forte du client).&nbsp;<\/p>\n\n\n\n<p>Il s'agit d'une nouvelle exigence de paiement qui a \u00e9t\u00e9 introduite dans le cadre de la directive r\u00e9vis\u00e9e de l'Union europ\u00e9enne sur les services de paiement (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Payment_Services_Directive#Revised_Directive_on_Payment_Services_(PSD2\">DSP2<\/a>) le 14 septembre 2019. Son objectif est de fournir aux consommateurs une couche de protection suppl\u00e9mentaire pour les paiements en ligne et de minimiser les tentatives de paiement frauduleux.<\/p>\n\n\n\n<p>Remarque importante : actuellement, le SCA ne s'applique qu'aux entreprises et aux consommateurs situ\u00e9s sur le territoire de l'Union europ\u00e9enne.&nbsp;<a href=\"https:\/\/en.wikipedia.org\/wiki\/European_Economic_Area\">Espace \u00e9conomique europ\u00e9en<\/a>&nbsp;qui comprend les \u00c9tats membres de l'UE ainsi que le Royaume-Uni, l'Islande, le Liechtenstein et la Norv\u00e8ge.<\/p>\n\n\n\n<p>Voici un extrait de&nbsp;<a href=\"https:\/\/stripe.com\/guides\/strong-customer-authentication\">Guide de Stripe sur l'ACS<\/a>&nbsp;que vous trouverez peut-\u00eatre utiles :<\/p>\n\n\n\n<p><em>\"L'authentification forte du client (SCA) est une nouvelle exigence r\u00e9glementaire europ\u00e9enne visant \u00e0 r\u00e9duire la fraude et \u00e0 rendre les paiements en ligne plus s\u00fbrs. Pour accepter les paiements et r\u00e9pondre aux exigences de l'ACS, vous devez int\u00e9grer une authentification suppl\u00e9mentaire dans votre processus de paiement. L'ACS exige que l'authentification utilise au moins deux des trois \u00e9l\u00e9ments suivants\".<\/em><br><br><img decoding=\"async\" class=\"wp-image-10653\" style=\"width: 600px;\" src=\"https:\/\/storage.googleapis.com\/wpgcbucket\/wp\/2023\/09\/63947da4-uuz687s4lworzedez6jlznvgnez8v28m4w.png\" alt=\"\"><\/p>\n\n\n\n<p><em>Cr\u00e9dit photo : Stripe<\/em><\/p>\n\n\n\n<h4 class=\"wp-block-heading\">&nbsp;<\/h4>\n\n\n\n<p>Bien que le SCA soit entr\u00e9 en vigueur le 14 septembre 2019, de mauvaises questions de conformit\u00e9 et la confusion autour de la mise en \u0153uvre ont pouss\u00e9 l'Autorit\u00e9 bancaire europ\u00e9enne (ABE) \u00e0 accorder un d\u00e9lai suppl\u00e9mentaire aux entreprises avant d'appliquer les nouvelles exigences.<\/p>\n\n\n\n<p>Cela \u00e9tant dit, la date limite pour l'application de la l\u00e9gislation est toute proche.<\/p>\n\n\n\n<p>Le 16 octobre 2020, l'ABE a annonc\u00e9 que la conformit\u00e9 \u00e0 l'ACS sera pleinement mise en \u0153uvre le 31 d\u00e9cembre 2020 dans l'Espace \u00e9conomique europ\u00e9en.<\/p>\n\n\n\n<p>Toutefois, en raison de la pand\u00e9mie de COVID-19, le r\u00e9gulateur britannique a annonc\u00e9 une nouvelle date d'application, fix\u00e9e au 14 septembre 2021. Cette m\u00eame date d'application s'applique \u00e9galement \u00e0 la Suisse.<\/p>\n\n\n\n<p>Malgr\u00e9 ces dates officielles, l'application progressive des exigences du SCA a d\u00e9j\u00e0 commenc\u00e9. Selon Stripe, certaines banques ont commenc\u00e9 \u00e0 refuser une partie des paiements qui ne sont pas compatibles avec le SCA.<\/p>\n\n\n\n<p>Pour obtenir tous les d\u00e9tails concernant l'ACS et son application, nous vous recommandons de consulter les ressources suivantes :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/stripe.com\/guides\/strong-customer-authentication\" target=\"_blank\" rel=\"noreferrer noopener\">Guide de Stripe sur l'ACS<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/support.stripe.com\/questions\/strong-customer-authentication-sca-enforcement-date\" target=\"_blank\" rel=\"noreferrer noopener\">Dates d'application du SCA<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.youtube.com\/watch?v=kJfTz-jypEU\" target=\"_blank\" rel=\"noreferrer noopener\">Vid\u00e9o de pr\u00e9sentation g\u00e9n\u00e9rale du SCA<\/a><\/li>\n<\/ul>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">Qu'est-ce que cela signifie pour vous ?<\/h5>\n\n\n\n<p>Si le compte bancaire que vous utilisez pour votre activit\u00e9 en ligne est bas\u00e9 dans l'EEE et que vos clients sont \u00e9galement bas\u00e9s en Europe, vous devrez vous conformer aux nouvelles normes de s\u00e9curit\u00e9 de l'ACS.<\/p>\n\n\n\n<p>Cet extrait du guide de Braintree sur la conformit\u00e9 au SCA explique clairement qui sera concern\u00e9 par ce changement :<\/p>\n\n\n\n<p><em>\"Le SCA sera exig\u00e9 pour les transactions par carte dans lesquelles la banque acqu\u00e9reuse du commer\u00e7ant et la banque \u00e9mettrice de la carte de d\u00e9bit ou de cr\u00e9dit de l'acheteur sont situ\u00e9es dans l'Espace \u00e9conomique europ\u00e9en (EEE). Les pays\/r\u00e9gions concern\u00e9s sont les suivants : Autriche, Belgique, Bulgarie, Croatie, R\u00e9publique de Chypre, R\u00e9publique tch\u00e8que, Danemark, Estonie, Finlande, France, Allemagne, Gr\u00e8ce, Hongrie, Islande, Irlande, Italie, Lettonie, Liechtenstein, Lituanie, Luxembourg, Malte, Pays-Bas, Norv\u00e8ge, Pologne, Portugal, Roumanie, Slovaquie, Slov\u00e9nie, Espagne, Su\u00e8de et Royaume-Uni (y compris Gibraltar, Guernesey, Jersey et l'\u00eele de Man)\".<\/em><\/p>\n\n\n\n<p><strong>TL;DR : Si votre entreprise et vos clients se trouvent en Europe et au Royaume-Uni, le SCA s'applique \u00e0 vous.<\/strong><\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">\u00a0L'impact de l'ACS sur les diff\u00e9rents prestataires de services de paiement<\/h5>\n\n\n\n<h6 class=\"wp-block-heading\">Stripe et Braintree<\/h6>\n\n\n\n<p>Stripe et Braintree s'appuieront tous deux sur 3D Secure 2.0 pour assurer l'authentification. 3D Secure ajoute g\u00e9n\u00e9ralement une \u00e9tape suppl\u00e9mentaire apr\u00e8s la caisse, au cours de laquelle le titulaire de la carte est invit\u00e9 par sa banque \u00e0 fournir des informations compl\u00e9mentaires pour finaliser le paiement (par exemple, un code \u00e0 usage unique envoy\u00e9 sur son t\u00e9l\u00e9phone ou une authentification par empreinte digitale via son application de banque mobile). <\/p>\n\n\n\n<p>En septembre 2019, MemberMouse a ajout\u00e9 la prise en charge des \u00e9l\u00e9ments Stripe et des champs h\u00e9berg\u00e9s Braintree, qui sont pr\u00eats pour l'ACS et utilisent 3D Secure 2.0. \u00c0 partir de janvier 2021, ces \u00e9l\u00e9ments sont activ\u00e9s par d\u00e9faut dans MemberMouse v2.4.0+.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h6 class=\"wp-block-heading\">PayPal<\/h6>\n\n\n\n<p>MemberMouse utilise l'int\u00e9gration h\u00e9berg\u00e9e par PayPal, ce qui signifie que vos clients sont automatiquement dirig\u00e9s de votre site Web vers PayPal lorsqu'ils sont pr\u00eats \u00e0 payer. Et comme PayPal h\u00e9berge le processus de paiement, PayPal augmentera son flux d'utilisateurs \"Payer avec PayPal\" pour g\u00e9rer les nouvelles exigences de l'authentification forte du client. Les commer\u00e7ants n'auront rien \u00e0 faire.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h6 class=\"wp-block-heading\">Authorize.net (CIM)<\/h6>\n\n\n\n<p>La solution de paiement Authorize.net n'est disponible que pour les entreprises physiquement situ\u00e9es aux \u00c9tats-Unis ou au Canada. Actuellement, la r\u00e9glementation SCA ne s'applique qu'aux entreprises europ\u00e9ennes ayant des clients europ\u00e9ens.<\/p>\n\n\n\n<p>Pour cette raison, Authorize.net n'entre pas dans le champ d'application des r\u00e9glementations du SCA et n'a pas \u00e9t\u00e9 mis \u00e0 jour pour \u00eatre conforme. Authorize.net est li\u00e9 \u00e0 une autre solution appel\u00e9e Cybersource, qui est leur fournisseur de services de paiement recommand\u00e9 pour les entreprises bas\u00e9es en Europe.\u00a0<\/p>\n\n\n\n<p>MemberMouse ne s'int\u00e8gre pas \u00e0 Cybersource. Nous continuerons \u00e0 prendre en charge notre int\u00e9gration Authorize.net telle quelle. Toutefois, si vous \u00eates bas\u00e9 dans l'EEE et que vous utilisez Authorize.net (CIM), nous vous recommandons d'\u00e9valuer d'autres options de fournisseur de paiement telles que Stripe.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\">Ce que nous avons fait pour vous aider \u00e0 vous pr\u00e9parer \u00e0 l'ACS<\/h5>\n\n\n\n<h4 class=\"wp-block-heading\">&nbsp;<\/h4>\n\n\n\n<p>En septembre 2019, nous avons publi\u00e9\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/fr\/mises-a-jour\/membermouse-version-2-3-0-release\/\" target=\"_blank\">MemberMouse version 2.3.0<\/a>\u00a0qui inclut la prise en charge des \u00e9l\u00e9ments Stripe et des champs h\u00e9berg\u00e9s Braintree. Ils sont pr\u00eats pour l'ACS et utilisent 3D Secure 2.0.<\/p>\n\n\n\n<p>Pour les commer\u00e7ants situ\u00e9s dans l'Espace \u00e9conomique europ\u00e9en (EEE), l'activation de cette fonctionnalit\u00e9 vous permettra de vous conformer \u00e0 l'exigence d'authentification forte du client de la directive r\u00e9vis\u00e9e sur les services de paiement (PSD2).<\/p>\n\n\n\n<p>Lorsque les \u00e9l\u00e9ments Stripe ou les champs h\u00e9berg\u00e9s Braintree sont activ\u00e9s, votre client peut \u00eatre invit\u00e9 \u00e0 effectuer une \u00e9tape suppl\u00e9mentaire lors du paiement, au cours de laquelle il est invit\u00e9 par sa banque \u00e0 fournir des informations suppl\u00e9mentaires (par exemple, un code \u00e0 usage unique envoy\u00e9 sur son t\u00e9l\u00e9phone) avant que le paiement ne soit trait\u00e9.<\/p>\n\n\n\n<p>Puis, en octobre 2019, nous avons publi\u00e9\u00a0<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/fr\/mises-a-jour\/membermouse-version-2-3-1\/\" target=\"_blank\">MemberMouse version 2.3.1<\/a>\u00a0Il s'agissait notamment d'am\u00e9liorer le style de la caisse Stripe Elements, la fonctionnalit\u00e9 de la caisse Braintree 3DSecure et d'examiner les deux passerelles de paiement de l'ACS afin de s'assurer que la conformit\u00e9 PCI est maintenue dans toutes les situations.<\/p>\n\n\n\n<p>Ces mises \u00e0 jour vous ont permis d'\u00eatre en conformit\u00e9 avec l'ACS lors de son entr\u00e9e en vigueur en septembre 2019.\u00a0<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>","protected":false},"excerpt":{"rendered":"<p>Vous souvenez-vous de la r\u00e9glementation relative \u00e0 l'authentification forte du client (SCA) ? Au vu de tout ce qui s'est pass\u00e9 en 2020, il serait compr\u00e9hensible que vous ne vous en souveniez pas. Cette r\u00e9glementation est techniquement entr\u00e9e en vigueur en septembre...<\/p>","protected":false},"author":9645,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_strive_editorial_status":"not-started","_strive_copy_of":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"ht-kb-category":[201],"ht-kb-tag":[],"class_list":["post-8314","ht_kb","type-ht_kb","status-publish","format-standard","hentry","ht_kb_category-sca"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/ht-kb\/8314","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/ht-kb"}],"about":[{"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/users\/9645"}],"replies":[{"embeddable":true,"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/comments?post=8314"}],"version-history":[{"count":0,"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/ht-kb\/8314\/revisions"}],"wp:attachment":[{"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/media?parent=8314"}],"wp:term":[{"taxonomy":"ht_kb_category","embeddable":true,"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/ht-kb-category?post=8314"},{"taxonomy":"ht_kb_tag","embeddable":true,"href":"https:\/\/membermouse.com\/fr\/wp-json\/wp\/v2\/ht-kb-tag?post=8314"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}