Vous avez peut-être reçu récemment un message de votre banque vous informant de léchéance... A compter de ce samedi 14 septembre entre en application un paquet de nouvelles règles techniques issues dun texte européen, la « directive révisée sur les services de paiement », parfois désignée par ses initiales : DSP2. En vigueur depuis janvier 2018, la DSP2 a lambition de faire entrer lécosystème des paiements dans une nouvelle ère. Elle sorganise ainsi autour de deux grands objectifs :
- améliorer la sécurité des paiements électroniques, en particulier lorsquils sont initiés sur internet ;
- desserrer la mainmise des banques sur le secteur, et favoriser la concurrence grâce à lémergence de nouveaux acteurs.
Si lessentiel de ces nouvelles règles concernent surtout les acteurs de lécosystème des paiements - les banques, les prestataires spécialisés, les commerçants - qui vont devoir adapter leurs systèmes informatiques et leurs pratiques, leur mise en uvre aura également un impact, limité mais réel, sur nos habitudes dusagers bancaires et dacheteurs.
Connexion à la banque en ligne
En lespace de quelques années, le web et le mobile sont devenus les principaux canaux utilisés par les clients pour interagir avec leur banque, aux dépens de lagence et du téléphone. Cest le cas notamment pour les virements, qui sont aujourdhui très majoritairement initiés en ligne.
La DSP2 fait évoluer la manière dont vous vous connectez à votre espace bancaire en ligne pour réaliser ce type dopérations sensibles. La combinaison traditionnelle dun identifiant et dun code secret, en effet, ne va plus suffire : à compter de samedi, vous devrez, en plus, effectuer une authentification forte, une fois au moins tous les 90 jours.
Lire aussi : Pourquoi le code secret ne va plus suffire pour se connecter à son compte bancaire
Comment va se dérouler cette authentification forte ? En renseignant, au moment de la connexion à la banque en ligne, un code secret supplémentaire à usage unique. La manière de réceptionner ce code dépendra de votre banque, et de votre équipement en outils numériques :
- si vous disposez dun mobile, il vous sera envoyé par SMS ;
- si vous disposez dun smartphone, il pourra vous être envoyé sur lapplication de votre banque, après notification ;
- dans le cas, enfin, où vous ne disposez que dune ligne téléphonique fixe, le code vous sera envoyé sous la forme dun message vocal.
En ce qui concerne la connexion dans lapplication mobile, le changement devrait être plus transparent. La plupart de ces applications bancaires disposent déjà de lauthentification forte, soit parce que lidentifiant unique de votre smartphone a été associé à votre compte bancaire, soit parce quelle vous permet de vous connecter de manière biométrique, grâce à votre empreinte digitale ou à la reconnaissance de votre visage.
Paiement en ligne par carte bancaire
La généralisation de lauthentification forte, parfois désignée aussi comme une « double authentification », est au cur des nouvelles règles de sécurité voulues par la DSP2 . Ainsi, elle va également concerner les paiements effectués par carte bancaire sur internet. Pourquoi ? « Parce que le niveau de fraude dans le commerce en ligne reste 16 fois supérieur à celui du commerce de proximité », explique Matthieu Vermot, directeur des ventes et du marketing de Dalenys, une filiale de Natixis spécialisée dans la chaîne des paiements. « Lun des objectifs de la DSP2 est de réduire cet écart. »
Quest-ce qui va changer dans la manière de régler vos achats sur Amazon, Cdiscount, eBay et compagnie ? Avec la DSP2, la combinaison actuelle du numéro de carte bancaire, de sa date de validité, du cryptogramme à 3 chiffres et, parfois, dun code unique reçu par SMS ne suffit plus. Ce dernier est dailleurs appelé à disparaître. Il vous faudra confirmer le paiement par une autre moyen : un code secret, à renseigner sur la page de paiement au moment de lachat, ou dans lapplication mobile de votre banque.
Ce mode dauthentification, par ailleurs, ne sera pas exigé à chaque paiement. Il existera en effet des cas dexemptions :
- si le montant est inférieur à 30 euros ;
- si le taux de fraude du e-commerçant est faible ;
- sil sagit dun paiement récurrent (abonnement Netflix ou Spotify par exemple) ;
- si vous avez déclaré ce e-commerçant comme étant un site de confiance ;
- etc.
Un délai supplémentaire de trois ans
Ces nouveautés, toutefois, ne sont pas pour tout de suite. La Banque de France a en effet confirmé que les e-commerçants et les banques tricolores allaient disposer dun délai supplémentaire de 3 ans, jusquen 2022, pour les mettre en uvre. Dici là, les méthodes actuelles (le code SMS notamment) seront toujours tolérées.
Dans lintervalle, lécosystème va pouvoir achever dadapter ses systèmes, mais surtout communiquer auprès des consommateurs : selon un récent sondage, 6 Français sur 10 nont jamais entendu parler de la double authentification (1).
Paiement par carte sans contact
La nécessité dune authentification forte sapplique également aux paiements dits de proximité, cest-à-dire ceux que vous effectuez dans les magasins physiques.
Rien ne va changer pour les paiements traditionnels, avec introduction de la carte dans le terminal et code secret : il sagit dune authentification forte au sens de la DSP2. Ce nest pas le cas, en revanche, pour le paiement sans contact, en labsence dutilisation du code secret. Pour éviter de lui retirer tout intérêt en vous contraignant à taper votre code à chaque achat, lEurope a prévu pour lui une exception. Lauthentification forte, dont linsertion de la carte, ne sera obligatoire que dans 2 cas :
- après 150 euros de paiement consécutifs cumulés ;
- ou après 5 opérations consécutives depuis la date de la dernière authentification forte.
Cela ne devrait pas changer grand chose pour vous au quotidien : nombre de banques appliquent déjà ces plafonds. Pour les éviter, il existe toutefois une solution, pour ceux qui en ont la possibilité : payer avec son mobile. Là, pas de plafond, grâce notamment à lauthentification biométrique (empreinte digitale ou visage).
(1) Etude en ligne, réalisée par Enov pour Dalenys du 3 au 18 août 2019 auprès de 1 005 acheteurs en ligne âgés de 18 ans et plus.


















