19 mars 2024
Des escroqueries par hameçonnage, des réseaux Wi-Fi piratés et d’autres violations de données ont révélé des millions de numéros de cartes de paiement volés qui se retrouvent sur le dark web et peuvent être achetés pour aussi peu que 5 dollars. Les fraudeurs utilisent ces données pour acheter des milliers de dollars de marchandises, créant ainsi des maux de tête pour les titulaires de cartes et d’énormes pertes pour les commerçants et les émetteurs de cartes.
Mais que se passerait-il si ces méchants n’avaient jamais eu vos numéros de carte ? C’est l’essence même de la tokenisation, la technique qui permet aujourd’hui de sécuriser des milliards de paiements par an, y compris la montée en flèche du nombre de transactions de portefeuille numérique rendues possibles par les services de tokenisation.
La tokenisation transforme votre numéro de carte à 16 chiffres en un numéro différent stocké sur votre appareil, de sorte que les informations réelles de votre carte ne sont jamais partagées lorsque vous présentez votre carte sans contact ou votre téléphone en magasin, ou que vous effectuez des paiements dans l’application ou en ligne. Les cryptogrammes offrent une autre couche de sécurité avec une valeur unique qui permet de vérifier l’authenticité de chaque transaction.
Les paiements numériques sont omniprésents aujourd’hui, mais il y a dix ans, seulement 6 % des ventes au détail étaient réalisées de cette façon. En 2013, Mastercard et d’autres ont introduit la norme de tokenisation pour améliorer la sécurité et renforcer la confiance dans les transactions numériques. En 2014, Mastercard a lancé le service d’activation numérique de Mastercard, qui permet désormais de sécuriser des milliards de transactions chaque année.
Voici comment fonctionne la tokenisation des paiements.
La tokenisation consiste à remplacer le numéro de votre carte de paiement par un numéro de remplacement enregistré dans votre téléphone ou votre montre, ou sur le site du commerçant où vous enregistrez votre carte. La tokenisation protège votre compte en utilisant ce jeton au lieu de votre véritable numéro de carte, que le commerçant ne voit ou ne stocke jamais.
La tokenisation consiste à remplacer le numéro de votre carte de paiement par un numéro de remplacement enregistré dans votre téléphone ou votre montre, ou sur le site du commerçant où vous enregistrez votre carte. La tokenisation protège votre compte en utilisant ce jeton au lieu de votre véritable numéro de carte, que le commerçant ne voit ou ne stocke jamais.
Les avantages de la tokenisation sont une meilleure expérience et une plus grande sécurité. Étant donné que le risque de fraude est plus faible avec les transactions tokenisées, les taux d’approbation sont plus élevés, ce qui signifie que votre banque a moins de chances de refuser une transaction.
Et si votre carte physique est perdue ou volée, vous pouvez continuer à l’utiliser pendant que vous attendez que votre nouvelle carte plastique arrive par la poste.
Vos paiements numériques sont sécurisés par une combinaison de deux autres technologies en conjonction avec la tokenisation. Tout d’abord, l’authentification sur l’appareil confirme votre identité directement avec votre appareil, généralement en tapant un code ou en utilisant votre empreinte digitale ou votre reconnaissance faciale.
Ensuite, la carte stockée dans votre appareil ou votre compte marchand en ligne génère un code à usage unique, ou cryptogramme, pour chaque transaction. Cela permet de s’assurer que chaque transaction provient bien de votre appareil ou d’un véritable compte marchand.
Les jetons peuvent être utilisés en magasin, dans l’application et en ligne pour effectuer des transactions numériques sécurisées.
En magasin à l’aide d’un téléphone ou d’une montre
À l’aide d’un portefeuille numérique comme Apple Pay, Samsung Pay ou Google Pay, vous pouvez effectuer des paiements sans contact sécurisés à la caisse. Ces portefeuilles numériques utilisent la même technologie de connexion que les cartes sans contact et peuvent être utilisés partout où les cartes sans contact sont acceptées, avec l’avantage supplémentaire que des achats de plus grande valeur peuvent être effectués, car vous vous authentifiez sur votre appareil avant de présenter votre carte.
En ligne et dans l’application à l’aide d’un téléphone, d’une tablette ou d’un ordinateur portable
Vous pouvez également utiliser votre portefeuille numérique pour effectuer des paiements dans l’application ou sur le site Web. Ici, le portefeuille fournit les détails du jeton, le cryptogramme et peut fournir automatiquement les détails d’expédition.
En ligne – à l’aide d’une carte enregistrée
Vous pouvez également effectuer des achats en ligne à l'aide de jetons auprès de commerçants pour lesquels vous avez enregistré les données de votre carte - une place de marché de commerce électronique, par exemple, ou un service de diffusion en continu pour les paiements d'abonnements. Votre carte est simplement remplacée par un jeton, et le commerçant contacte Mastercard pour obtenir un cryptogramme pour chaque transaction, sécurisant ainsi votre achat.
En ligne – paiement en tant qu’invité
Si vous n’êtes pas un client fréquent et que les détails de votre carte ne sont pas stockés dans un fichier, les détails de votre carte peuvent également être tokenisés lors du paiement en tant qu’invité à l’aide d’un portefeuille numérique tel que Click to Pay sans avoir à saisir les détails de votre carte ou à être redirigé ailleurs pour finaliser l’achat.
Les jetons sont fournis par des fournisseurs de services de jetons, qui émettent, gèrent et stockent des jetons. Diverses entités du monde des paiements peuvent être des fournisseurs de services de jetons, y compris un réseau de paiement comme Mastercard, l’émetteur de la carte ou d’autres sociétés, à condition qu’elles respectent les normes et les spécifications de l’industrie.
La tokenisation fonctionne sans que nous en soyons conscients. Les transactions numériques se font en un clin d’œil, mais il se passe beaucoup de choses en coulisses pour d’abord tokeniser la carte, puis la rendre simple et sécurisée pour le titulaire de la carte.
La tokenisation fonctionne lorsque vous entrez les détails de votre carte dans votre portefeuille numérique sur votre appareil. Le portefeuille numérique vérifie d’abord auprès du réseau de paiement que l’émetteur de la carte est configuré pour la tokenisation, puis demande la tokenisation de la carte.
Le fournisseur de services de jeton envoie un message et les détails requis à l’émetteur de la carte qui décide d’approuver la tokenisation, de demander une authentification supplémentaire ou de refuser la demande.
Le fournisseur de services de jetons, le porte-monnaie numérique et l’émetteur de la carte travaillent ensemble pour effectuer toute authentification supplémentaire du titulaire de la carte. Il peut s’agir de vous envoyer un code d’accès à usage unique (OTP), de vous authentifier via l’application de la banque ou d’appeler le centre de service client de la banque.
Une fois la demande de jeton approuvée, le fournisseur de services de jeton envoie en toute sécurité le jeton, une image de votre carte et une clé cryptographique au portefeuille numérique, complétant ainsi le processus d’activation, et votre « carte numérique » est prête à être utilisée.
Tout cela se produit en quelques secondes et est presque invisible pour vous. Mastercard est en mesure de « pousser » votre carte tokenisée directement sur votre portefeuille numérique ou votre compte marchand sans avoir besoin de codes d’accès en exploitant la sécurité de l’application de l’émetteur de votre carte.
La tokenisation fonctionne pour les paiements par carte en ligne de la même manière que pour les appareils mobiles. Dans la plupart des cas, cela commence lorsque vous choisissez d’enregistrer les détails de votre carte auprès d’un commerçant en ligne. Ceci est généralement inclus à la caisse lors de la création d’un compte. Le commerçant envoie ensuite une demande de tokenisation au fournisseur de services de tokens pour la carte.
Une fois la demande de tokenisation approuvée, et après d’autres vérifications d’authentification, le fournisseur de services de tokens stocke les données de la carte et les maintient à jour (même si certaines informations de la carte changent, comme la date d’expiration lorsque vous recevez une nouvelle carte), fournit au commerçant un token, qui peut ensuite être utilisé pour de futures transactions en ligne.