3-D Secure est un protocole de paiement sécurisé sur Internet.
Il a été développé par Visa pour augmenter le niveau de sécurité des transactions, et il a été adopté par Mastercard.
Il permet une meilleure authentification du détenteur de la carte de paiement lors d'achats effectués sur des sites web.
3-D Secure ne doit pas être confondu avec le code de sécurité de la puce inclus dans la carte bancaire.
Description:
Le concept de base de ce protocole (basé sur XML) est de lier le processus d'autorisation financière avec une authentification en ligne.
Cette authentification est basée sur un modèle comportant 3 domaines (d'où le nom 3D) qui sont:
* Le commercant
* La banque
* Le système de carte bancaire
Le protocole utilise des messages XML envoyés via des connexions SSL (qui garantissent l'authentification du serveur et du client par des certificats numériques).
Selon la banque émettrice de la carte, les modalités d'authentification varient , voici quelques exemples:
*
Crédit Mutuel : le client doit s'authentifier avec son identifiant de banque en ligne, puis indiquer un des codes inscrit sur sa "carte de clés personnelles" (une grille de 64 codes à 4 chiffres dans laquelle il faut piocher le bon code en fonction de la ligne et de la colonne demandée par le site web).
*
Banque Postale, Axa Banque et Caisse d'Epargne : le client doit indiquer sa date de naissance.
*
BNP Paribas : le client doit indiquer sa date de naissance; depuis juillet 2009 un code est envoyé par sms.
*
Société Générale : le client doit indiquer sa date de naissance, depuis septembre 2009 un code est envoyé par sms.
*
Crédit Agricole (dont LCL) : le client doit indiquer un mot de passe personnel, crée lors de la première utilisation.
*
BRED Banque Populaire : une clé d'authentification Ip@b, CD format carte de crédit.
*
Groupama Banque : le client doit indiquer son nom, le code postal de sa résidence et sa date de naissance.