Il y a quelques années, lors de l'explosion du commerce en ligne, les banques ont commencé à se faire du souci pour leur marges, qui étaient grignotées par les accidents de paiement (carte bancaire volée, provision insuffisante...). Donc a germé l'idée d'un système de sécurisation renforcée des transactions. Ce système renforcé appelé "3D secure" entre maintenant en phase de déploiement intensif et de plus en plus de sites web le propose.

En quoi ça consiste

Le principe est simple, lors d'un paiement d'un achat sur internet, une fois que vous avez saisie votre numéro de carte bancaire, au lieu que le site marchand ou la banque du commerçant enregistre le paiement, vous êtes redirigé vers le site web de votre banque, qui va vous poser une question supplémentaire pour être sûr que c'est bien vous.

Il y a donc une étape de plus au minimum, étape qui va varier selon la banque.

La paranoïa du Crédit Mutuel

Ma banque, le crédit mutuel, a implémenté un système de dingue. Lorsque je suis redirigé vers le site de ma banque, je dois saisir mon numéro de compte (un machin à 16 chiffres), ainsi qu'un code contenu dans une grille d'une soixantaine de possibilités. C'est là que le système est absolument ridicule. Pour pouvoir payer en ligne, je dois donc avoir sur moi mon numéro de compte et la grille de code. Donc à part dans mon porte feuille, je ne vois pas où je vais les ranger. Ils sont donc au même endroit que ma carte de crédit. En cas de vol de mon portefeuille, non contant d'avoir ma carte, le voleur a en plus tout ce qu'il faut pour utiliser ma carte. Gain par rapport au système précédent : null. Par contre moi je me fait chier à chaque fois à saisir un numéro à 16 chiffres et à jouer à la bataille navale.

Vous en voulez une autre ? Pour activer ce service, il faut se connecter à son espace client. Sauf que moi j'en ai rien à cirer de mon espace client, donc je me suis gouré de mot de passe (au passage on ne peut pas choisir le mot de passe que l'on veut, il faut qu'il sois suffisamment sécurisé selon des critères tout aussi paranoïaque que le reste). Et bien il m'a fallu attendre 10 jours pour recevoir par la poste mon nouveau mot de passe. DIX JOURS ! On atteint les tréfonds de la connerie avec des procédures totalement disproportionnées et archaïques.

Qui c'est qui va en pâtir ?

A votre avis, hein ? Ben les petits forcément. Ce système de 3D secure est mis en place sur les plateformes de paiement dites du tiers de confiance, c'est à dire lorsque vous êtes redirigé vers le site de la banque pour payer et non que vous payez sur le site du commerçant. Seules les grands comptes et les gros sites marchands gèrent en interne le recueil des numéros de carte. Tous les petits sites marchands confient cette tache à leur banque, c'est plus simple et plus rassurant pour le client (en principe). Du coup tout ceux qui passe par une banque pour la collecte des numéro de cb se retrouvent de fait avec le 3D secure là où ceux qui font la collecte directe des numéros de carte peuvent s'en affranchir.

Le système délirant de 3D secure fait perdre des ventes aux sites qui le mettent en place (15 à 40%). Donc les gros sites peuvent s'en passer et préserver leur chiffre d'affaire là où les petits sont contraints par les banques à un système qui fait chuter leur vente. C'est magique !!

Pour en savoir plus