En France, en 2017, parmi les 12 milliards dachats effectués par carte bancaire, 1,2 milliard, soit 1 sur 10 environ, lont été sans contact selon le groupement des cartes bancaires CB. Cest 5 fois plus quen 2015, deux fois plus quen 2016 et sans doute nettement moins quen 2018, la preuve que ce nouveau mode de paiement est finalement entré dans les murs. Ce nétait pourtant pas gagné davance. Dans les années qui ont suivi son lancement, en 2012, le paiement sans contact a soulevé pas mal dinquiétudes de la part des usagers. Cette technologie est-elle suffisamment sûre ? Ny a-il pas un risque de vol des données bancaires ? Depuis, lObservatoire des moyens de paiement de la Banque de France a publié des statistiques plutôt rassurantes sur le sujet. Il nempêche : certains consommateurs préfèrent sen passer.
Naturellement très favorables au sans contact - qui se substitue aux espèces pour les paiements de petit montant et constitue ainsi une nouvelle source de commissions, donc de revenus - les banques ont fini, à linvitation des pouvoirs publics et de la CNIL, par entendre les réserves de ces usagers. Désormais, elles proposent toutes dactiver ou de désactiver la fonction, parfois dun simple clic depuis leur site web ou leur application mobile. Mais comment ça marche ?
Pas de désactivation en temps réel
En réalité, cette simplicité est trompeuse. Elle laisse en effet limpression que la désactivation du sans contact est effectuée sur le champ, en temps réel. Dans les faits, ce nest réellement pas le cas. Lorsque vous pensez activer ou désactiver la fonction depuis votre espace client, vous vous contentez en fait de prévenir votre banque de votre volonté dutiliser ou non cette fonction. Mais votre carte, elle, continue à court terme à accepter le sans contact.
Pour que le changement demandé soit effectif, il faut en effet quil y ait communication directe entre la puce de votre CB et le serveur dautorisation de paiement de votre banque. Communication qui na lieu quà deux occasions : lorsque vous introduisez votre carte dans un terminal de paiement ou dans un distributeur. Et encore : sur des terminaux anciens ou mal raccordés au réseau, certains paiements par carte continuent à se faire hors ligne, cest-à-dire sans interaction avec le serveur.
Cest pourquoi les banques les plus transparentes préfèrent demander à leurs clients de faire un retrait, qui lui donne systématiquement lieu à autorisation. Voire, pour être sûr à 100%, de faire deux retraits consécutifs. Comme chez ING Direct qui a constaté à loccasion de tests quun retrait ne suffisait pas toujours.
Antenne NFC : désactivation impossible
Précision toutefois : nous parlons ici bien dune désactivation de la « fonction » paiement sans contact. Même après cette opération, lantenne NFC intégrée à votre carte continue, elle, à fonctionner. Et pour cause : elle ne peut être mise hors détat de marche sans endommager physiquement la carte.
Cela signifie-t-il que cette antenne, qui permet la communication sans contact avec le terminal de paiement compatible, continue démettre des informations ? Oui, potentiellement, mais elle ne le fait plus « en clair », limitant les risques de détournement.
Lire aussi, sur le relèvement du plafond de paiement au 11 mai 2020 : Paiement sans contact : ce qu'il faut savoir pour régler jusqu'à 50 euros
Mise à jour (30 avril 2017) - Précisions sur l'émission d'informations des cartes où le sans contact a été désactivé.





















