image
image
image
image
image
image

Jeton de carte bancaire

La tokenisation expliquée : Protéger les données sensibles et renforcer chaque transaction

Les paiements numériques sont omniprésents aujourd’hui, mais il y a dix ans, seulement 6 % des ventes au détail étaient réalisées de cette façon. En 2013, Mastercard et d’autres ont introduit la norme de tokenisation pour améliorer la sécurité et renforcer la confiance dans les transactions numériques. En 2014, Mastercard a lancé le service d’activation numérique de Mastercard, qui permet désormais de sécuriser des milliards de transactions chaque année.

Voici comment fonctionne la tokenisation des paiements.

Qu’est-ce que la tokenisation ?

La tokenisation consiste à remplacer le numéro de votre carte de paiement par un numéro de remplacement enregistré dans votre téléphone ou votre montre, ou sur le site du commerçant où vous enregistrez votre carte. La tokenisation protège votre compte en utilisant ce jeton au lieu de votre véritable numéro de carte, que le commerçant ne voit ou ne stocke jamais.

Quels sont les avantages de la tokenisation ?

Les avantages de la tokenisation sont une meilleure expérience et une plus grande sécurité. Étant donné que le risque de fraude est plus faible avec les transactions tokenisées, les taux d’approbation sont plus élevés, ce qui signifie que votre banque a moins de chances de refuser une transaction.

Et si votre carte physique est perdue ou volée, vous pouvez continuer à l’utiliser pendant que vous attendez que votre nouvelle carte plastique arrive par la poste.

Quelles sont les autres couches de sécurité pour sécuriser vos paiements numériques ?

Vos paiements numériques sont sécurisés par une combinaison de deux autres technologies en conjonction avec la tokenisation. Tout d’abord, l’authentification sur l’appareil confirme votre identité directement avec votre appareil, généralement en tapant un code ou en utilisant votre empreinte digitale ou votre reconnaissance faciale.

Ensuite, la carte stockée dans votre appareil ou votre compte marchand en ligne génère un code à usage unique, ou cryptogramme, pour chaque transaction. Cela permet de s’assurer que chaque transaction provient bien de votre appareil ou d’un véritable compte marchand.

Où peut-on utiliser les tokens ?

Les jetons peuvent être utilisés en magasin, dans l’application et en ligne pour effectuer des transactions numériques sécurisées.

En magasin à l’aide d’un téléphone ou d’une montre

À l’aide d’un portefeuille numérique comme Apple Pay, Samsung Pay ou Google Pay, vous pouvez effectuer des paiements sans contact sécurisés à la caisse. Ces portefeuilles numériques utilisent la même technologie de connexion que les cartes sans contact et peuvent être utilisés partout où les cartes sans contact sont acceptées, avec l’avantage supplémentaire que des achats de plus grande valeur peuvent être effectués, car vous vous authentifiez sur votre appareil avant de présenter votre carte.

En ligne et dans l’application à l’aide d’un téléphone, d’une tablette ou d’un ordinateur portable

Vous pouvez également utiliser votre portefeuille numérique pour effectuer des paiements dans l’application ou sur un site Web. Ici, le portefeuille fournit les détails du jeton, le cryptogramme et peut automatiquement assurer l’expédition Détails.

En ligne – à l’aide d’une carte enregistrée

Vous pouvez également effectuer des achats tokenisés en ligne auprès de commerçants où vous avez enregistré les détails de votre carte – une place de marché de commerce électronique, par exemple, ou un service de streaming pour le paiement des abonnements. Votre carte enregistrée est simplement remplacée par un jeton, et le commerçant contacte Mastercard pour obtenir un cryptogramme pour chaque transaction, sécurisant ainsi votre achat.

Si

vous n’êtes pas un client fréquent et que les détails de votre carte ne sont pas enregistrés, les détails de votre carte peuvent également être tokenisés lors du paiement en tant qu’invité à l’aide d’un portefeuille numérique comme Click to Pay sans avoir besoin de saisir les détails de votre carte ou d’être redirigé ailleurs pour finaliser l’achat.

Qui fournit les jetons ?

Les jetons sont fournis par des fournisseurs de services de jetons, qui émettent, gèrent et stockent des jetons. Une variété d’entités dans le monde des paiements peut être un jeton fournisseur de services, y compris un réseau de paiement comme Mastercard, l’émetteur de la carte ou d’autres sociétés, à condition qu’ils respectent les normes et les spécifications de l’industrie.

Comment fonctionne la tokenisation ?

La tokenisation fonctionne sans que nous en soyons conscients. Les transactions numériques se font en un clin d’œil, mais il se passe beaucoup de choses en coulisses pour d’abord tokeniser la carte, puis la rendre simple et sécurisée pour le titulaire de la carte.

Comment fonctionne la tokenisation pour le paiement sans contact basé sur l’appareil ?

La tokenisation fonctionne lorsque vous entrez les détails de votre carte dans votre portefeuille numérique sur votre appareil. Le portefeuille numérique vérifie d’abord auprès du réseau de paiement que l’émetteur de la carte est configuré pour la tokenisation, puis demande la tokenisation de la carte.

Le fournisseur de services de jeton envoie un message et les détails requis à l’émetteur de la carte, qui décide d’approuver l' tokenisation, demander une authentification supplémentaire ou refuser la demande.

Le fournisseur de services de jetons, le porte-monnaie numérique et l’émetteur de la carte travaillent ensemble pour effectuer toute authentification supplémentaire du titulaire de la carte. Il peut s’agir de vous envoyer un code d’accès à usage unique (OTP), de vous authentifier via l’application de la banque ou d’appeler le centre de service client de la banque.

Une fois la demande de jeton approuvée, le fournisseur de services de jeton envoie en toute sécurité le jeton, une image de votre carte et une clé cryptographique au portefeuille numérique, complétant ainsi le processus d’activation, et votre « carte numérique » est prête à être utilisée.

Tout cela se produit en quelques secondes et est presque invisible pour vous. Mastercard est en mesure de « pousser » votre carte tokenisée directement sur votre portefeuille numérique ou votre compte marchand sans avoir besoin de codes d’accès en exploitant la sécurité de l’application de l’émetteur de votre carte. 

Comment fonctionne la tokenisation pour la carte en ligne sur Déposer des paiements ?

La tokenisation fonctionne pour les paiements par carte en ligne de la même manière que pour les appareils mobiles. Dans la plupart des cas, cela commence lorsque vous choisissez d’enregistrer les détails de votre carte auprès d’un commerçant en ligne. Ceci est généralement inclus à la caisse lors de la création d’un compte. Le commerçant envoie ensuite une demande de tokenisation au fournisseur de services de tokens pour la carte.

Une fois la demande de tokenisation approuvée, et après d’autres vérifications d’authentification, le fournisseur de services de tokens stocke les données de la carte et les maintient à jour (même si certaines informations de la carte changent, comme la date d’expiration lorsque vous recevez une nouvelle carte), fournit au commerçant un token, qui peut ensuite être utilisé pour de futures transactions en ligne.