Comprendre le paiement sécurisé
[15 mn de lecture - paru le 6/1/2006 2:59:26 PM - Public : Débutant]
|
   
|
Auteur
2 - Deux exemples de fonctionnement
2.1 - Fonctionnement d'un formulaire sécurisé
L’acheteur remplit son caddie
virtuel sur le site du commerçant. Lorsqu’il valide sa commande, l’application
du commerçant génère le bon de commande et/ou le formulaire de paiement du commerçant.
Après avoir cliqué sur le bouton
“paiement par carte bancaire” du site du commerçant, le client est redirigé
vers le site sécurisé de la banque.
Il peut donc saisir ses données
confidentielles et N° de Carte de Crédit dans un environnement sécurisé et
crypté.
A la fin de la transaction, un message de
confirmation récapitulatif est envoyé au client, et le commerçant reçoit un
message l'informant de la nouvelle commande.
Il peut ensuite recueillir de façon sécurisée
les informations de paiement et les traiter sur son Terminal de Paiement Electronique
Virtuel (TPEV).
(1)
Le client parcourt le catalogue des produits et remplit son caddie virtuel. (2)
Le serveur du commerçant affiche un résumé de la commande (bon de commande). (3)
Préparation de la phase aller du paiement : génération du formulaire de demande
de paiement. (4)
Lorsque l’acheteur clique sur le bouton “ Paiement par carte bancaire ”, il
arrive sur le serveur sécurisé de la banque, accompagné des informations de la
commande nécessaires au paiement. (5)
Le serveur de la banque propose à l’acheteur un formulaire de saisie du numéro,
de la date de validité et du cryptogramme visuel de sa carte bancaire. (6)
L’acheteur valide le paiement. La banque vérifie la validité de la carte
bancaire. Différents niveaux de vérification sont effectués selon le mode de fonctionnement
du TPE. (7) Phase retour du paiement. Le serveur de
la banque informe directement le système informatique du commerçant du résultat
de la demande de paiement. (8) Le système informatique du commerçant accuse réception de la confirmation du paiement. (9) Le serveur de la banque affiche à l’acheteur le résultat du paiement et propose
sur cet écran un lien hypertexte lui permettant de retourner sur le site du
commerçant. (10) L’acheteur retourne, s’il le souhaite, sur le site du commerçant.
2.2 - Fonctionnement d'un paiement sécurisé en temps réel L’acheteur remplit son caddie
virtuel sur le site du commerçant. Lorsqu’il valide sa commande l’application
du commerçant calcule la commande en incluant les frais de port et taxes le cas
échéant. Puis il génère le bon de commande et/ou le formulaire de paiement du
commerçant et le transmet au serveur de la banque.
Le serveur de la banque interroge
en temps réel la banque du client, et retourne la réponse.
Si la carte est valide et le compte
approvisionné, la commande est validée.
Le client reçoit une confirmation et son
compte est débité; le commerçant reçoit un message l'informant de la nouvelle
commande, et son compte bancaire est automatiquement crédité.
Aucune opération n'est donc requise de la part
du commerçant et le paiement est assuré.
Lors d'un paiement par carte
bancaire, un mode de cryptage des données personnelles (nom, adresse, coordonnées
bancaires) du client est proposé par les sites marchands et les sites bancaires.
Ce cryptage fait appel aux différents protocoles de sécurisation des
transactions : SSL (Secure Socket Layer) et SET (Secure Electronic Transaction).
|