Qu'est-ce que l'authentification forte (SCA / 3DS2) ?
L'authentification forte (SCA) est une exigence réglementaire européenne qui protège vos clients contre la fraude lors des paiements en ligne — elle s'applique à tous les paiements à distance traités via Smile&Pay.
Qu'est-ce que la SCA ?
La SCA (Strong Customer Authentication, ou Authentification Forte du Client) est imposée par la directive européenne DSP2. Elle oblige les banques à vérifier l'identité du porteur de carte lors de certains paiements en combinant au moins deux des trois facteurs suivants :
- Ce que le client sait : code PIN, mot de passe
- Ce que le client possède : smartphone, application bancaire
- Ce que le client est : empreinte digitale, reconnaissance faciale
Comment la SCA se manifeste pour vos clients ?
Lors d'un paiement en ligne via un lien Smile&Pay, votre client peut être invité à :
- Valider le paiement dans son application bancaire mobile
- Saisir un code temporaire reçu par SMS (OTP)
- Confirmer par empreinte digitale ou Face ID sur son téléphone
Ce processus est géré automatiquement par le protocole 3DS2 (3D Secure version 2), intégré dans la page de paiement Smile&Pay.
Impact sur les paiements en présence (terminal physique)
Pour les paiements en face-à-face sur votre terminal, la SCA est déjà intégrée :
- Paiement par insertion de carte + PIN = SCA validée
- Paiement sans contact jusqu'à 50 € = SCA allégée (exemption réglementaire)
- Wallet mobile (Apple Pay, Google Pay) = SCA validée par la biométrie du téléphone
Questions fréquentes
La SCA peut-elle entraîner l'abandon d'un paiement par mon client ?
Oui, si le client ne complète pas l'étape d'authentification forte, le paiement est refusé. C'est un comportement normal lié à la réglementation.
Smile&Pay gère-t-il automatiquement la SCA ?
Oui. La SCA est entièrement gérée par la plateforme Smile&Pay et la banque du client. Vous n'avez aucune configuration à faire de votre côté.
Certains paiements peuvent-ils être exemptés de SCA ?
Oui. Les paiements de faible montant, les paiements récurrents identiques ou les transactions à faible risque peuvent bénéficier d'exemptions selon les règles définies par la banque émettrice.