19 mars 2024
Les escroqueries par hameçonnage, les réseaux Wi-Fi piratés et d'autres violations de données ont mis au jour des millions de numéros de cartes de paiement volés qui se retrouvent sur le dark web et peuvent être achetés pour aussi peu que 5 dollars. Les fraudeurs utilisent ces données pour acheter des marchandises d'une valeur de plusieurs milliers de dollars, ce qui crée des maux de tête pour les titulaires de cartes et des pertes énormes pour les commerçants et les émetteurs de cartes.
Mais que se passerait-il si ces malfaiteurs n'avaient jamais eu vos numéros de carte ? C'est l'essence même de la tokenisation, la technique qui permet aujourd'hui de sécuriser des milliards de paiements par an, y compris le nombre croissant de transactions de portefeuilles numériques rendues possibles par les services de tokenisation.
La tokenisation transforme votre numéro de carte à 16 chiffres en un numéro différent stocké sur votre appareil, de sorte que les informations relatives à votre carte ne sont jamais partagées lorsque vous utilisez votre carte sans contact ou votre téléphone dans un magasin, ou lorsque vous effectuez des paiements dans une application ou en ligne. Les cryptogrammes offrent une autre couche de sécurité avec une valeur unique qui permet de vérifier l'authenticité de chaque transaction.
Les paiements numériques sont aujourd'hui omniprésents, mais il y a dix ans, seuls 6% des ventes au détail étaient effectuées de cette manière. En 2013, Mastercard et d'autres ont introduit la norme de tokenisation pour améliorer la sécurité et renforcer la confiance dans les transactions numériques. En 2014, Mastercard a lancé le Mastercard Digital Enablement Service, qui contribue désormais à sécuriser des milliards de transactions chaque année.
Voici comment fonctionne la tokenisation des paiements.
La tokenisation consiste à remplacer le numéro de votre carte de paiement par un numéro de substitution enregistré dans votre téléphone ou votre montre ou sur le site du commerçant où vous enregistrez votre carte. La tokenisation protège votre compte en utilisant ce jeton au lieu de votre véritable numéro de carte, que le commerçant ne voit ni ne stocke jamais.
La tokenisation consiste à remplacer le numéro de votre carte de paiement par un numéro de substitution enregistré dans votre téléphone ou votre montre ou sur le site du commerçant où vous enregistrez votre carte. La tokenisation protège votre compte en utilisant ce jeton au lieu de votre véritable numéro de carte, que le commerçant ne voit ni ne stocke jamais.
Les avantages de la tokenisation sont une meilleure expérience et une plus grande sécurité. Le risque de fraude étant plus faible avec les transactions par jetons, les taux d'approbation sont plus élevés, ce qui signifie qu'il y a moins de chances que votre banque refuse une transaction.
Et si votre carte physique est perdue ou volée, vous pouvez continuer à utiliser votre carte à jetons en attendant que votre nouvelle carte plastique vous parvienne par la poste.
Vos paiements numériques sont sécurisés par une combinaison de deux autres technologies en conjonction avec la tokenisation. Tout d'abord, l'authentification sur appareil confirme votre identité directement avec votre appareil, généralement en tapant un code ou en utilisant votre empreinte digitale ou faciale.
Ensuite, la carte stockée dans votre appareil ou votre compte marchand en ligne génère un code à usage unique, ou cryptogramme, pour chaque transaction. Cela permet de s'assurer que chaque transaction provient bien de votre appareil ou d'un compte marchand authentique.
Les jetons peuvent être utilisés en magasin, dans les applications et en ligne pour effectuer des transactions numériques sécurisées.
En magasin à l'aide d'un téléphone ou d'une montre
En utilisant un portefeuille numérique comme Apple Pay, Samsung Pay ou Google Pay, vous pouvez effectuer des paiements sans contact sécurisés à la caisse. Ces portefeuilles numériques utilisent la même technologie que les cartes sans contact et peuvent être utilisés partout où les cartes sans contact sont acceptées, avec l'avantage supplémentaire de pouvoir effectuer des achats de plus grande valeur, car vous vous authentifiez sur votre appareil avant de l'utiliser.
En ligne et dans l'application à l'aide d'un téléphone, d'une tablette ou d'un ordinateur portable
Vous pouvez également utiliser votre portefeuille numérique pour effectuer des paiements dans l'application ou sur le site web. Ici, le portefeuille fournit les détails du jeton, le cryptogramme et peut automatiquement fournir les détails de l'expédition.
En ligne - à l'aide d'une carte figurant dans le dossier
Vous pouvez également effectuer des achats en ligne à l'aide de jetons auprès de commerçants pour lesquels vous avez enregistré les données de votre carte - une place de marché de commerce électronique, par exemple, ou un service de diffusion en continu pour les paiements d'abonnements. Votre carte est simplement remplacée par un jeton, et le commerçant contacte Mastercard pour obtenir un cryptogramme pour chaque transaction, sécurisant ainsi votre achat.
Online - guest checkout
Si vous n'êtes pas un client régulier et que les détails de votre carte ne sont pas stockés dans un fichier, ils peuvent également être symbolisés à la caisse du client à l'aide d'un portefeuille numérique tel que Click to Pay, sans qu'il soit nécessaire de saisir les détails de la carte ou d'être redirigé vers un autre site pour terminer l'achat.
Les jetons sont fournis par des prestataires de services de jetons, qui émettent, gèrent et stockent les jetons. Diverses entités du monde des paiements peuvent être des fournisseurs de services de jetons, y compris un réseau de paiement comme Mastercard, l'émetteur de la carte ou d'autres sociétés, pour autant qu'elles respectent les normes et les spécifications du secteur.
La tokenisation fonctionne sans que nous en soyons conscients. Les transactions numériques se font en un clin d'œil, mais il se passe beaucoup de choses en coulisses, d'abord pour symboliser la carte, puis pour rendre le paiement simple et sûr pour le titulaire de la carte.
La tokenisation fonctionne lorsque vous entrez les détails de votre carte dans le portefeuille numérique de votre appareil. Le portefeuille numérique vérifie d'abord avec le réseau de paiement que l'émetteur de la carte est configuré pour la tokenisation, puis demande la tokenisation de la carte.
Le fournisseur de services de jetons envoie un message et les détails requis à l'émetteur de la carte qui décide soit d'approuver la tokenisation, soit de demander une authentification supplémentaire, soit de refuser la demande.
Le fournisseur de services de jetons, le portefeuille numérique et l'émetteur de la carte travaillent ensemble pour réaliser toute authentification supplémentaire du titulaire de la carte. Il peut s'agir de l'envoi d'un code de passe à usage unique (OTP), de l'authentification via l'application de la banque ou d'un appel au centre de service clientèle de la banque.
Une fois la demande de jeton approuvée, le fournisseur de services de jetons envoie en toute sécurité le jeton, une image de votre carte et une clé cryptographique au portefeuille numérique, achevant ainsi le processus d'activation, et votre "carte numérique" est prête à être utilisée.
Tout cela se passe en quelques secondes et est pratiquement invisible pour vous. Mastercard est en mesure de "pousser" votre carte à jeton directement vers votre portefeuille numérique ou votre compte de commerçant sans exiger de code d'accès en exploitant la sécurité de l'application de l'émetteur de votre carte.
La tokenisation fonctionne pour les paiements en ligne par carte sur fichier de la même manière que pour les appareils mobiles. Dans la plupart des cas, cela commence lorsque vous choisissez d'enregistrer les détails de votre carte auprès d'un commerçant en ligne. Cette information est généralement incluse lors de la création d'un compte. Le commerçant envoie ensuite une demande de tokenisation au fournisseur de services de token pour la carte.
Une fois la demande de tokénisation approuvée, et après d'autres contrôles d'authentification, le fournisseur de services de tokénisation stocke les données de la carte et les tient à jour (même si certains détails de la carte changent, comme la date d'expiration lorsque vous recevez une nouvelle carte), et fournit au commerçant un token, qui peut alors être utilisé pour de futures transactions en ligne.