Ouvrir le menu principal

iGeneration

Recherche

Achats intégrés : nouvelles mesures d'authentification forte pour les paiements en Europe

Mickaël Bazoge

lundi 21 décembre 2020 à 21:15 • 11

App Store

Le processus de paiement d'un achat intégré dans une application va peut-être être un peu moins fluide à compter du début de l'année prochaine. En vertu de la seconde directive européenne sur les services de paiement (DSP 2), de nouvelles exigences pour l'authentification forte des consommateurs (Strong Customer Authentication, SCA) doivent être mises en place à compter du 31 décembre. Apple prévient les développeurs qu'ils doivent vérifier la mise en œuvre d'Apple Pay dans leurs apps et de StoreKit, le framework qui gère tout ce qui est paiement in-app.

La DSP 2 vise à protéger les consommateurs contre les risques de fraude. Avant d'autoriser un paiement avec une carte de débit ou de crédit sur un site web ou dans une application, la banque ou le fournisseur du service de paiement doit identifier l'utilisateur. Si cela arrive, l'utilisateur est dirigé vers le site web ou l'application de la banque ou du fournisseur sur lesquels il devra s'authentifier ; ensuite, si tout va bien, l'utilisateur sera redirigé vers l'App Store où un message lui indiquera que la transaction a été validée.

Pour aider les développeurs à s'y retrouver et à mettre en place le processus qui va bien, Apple fournit de la documentation et des outils de tests en sandbox. Il faut savoir qu'Apple Pay supporte d'ores et déjà le SCA, mais par acquit de conscience il faudra tout de même jeter un œil sur quelques réglages. La Pomme voit dans la DSP 2 une véritable opportunité pour Apple Pay, qui a obtenu sa certification de l'ANSSI (Agence Nationale de la Sécurité des Systèmes d’Information).

Jennifer Bailey, la responsable d'Apple Pay, avait expliqué en juillet 2019 que l’architecture du système de paiement avait été pensée « avec de très hautes attentes en termes de sécurité, ce qui porte maintenant ses fruits, au vu de la direction que souhaitent prendre les régulateurs européens » (lire : Apple Pay a une carte à jouer sur les paiements en ligne).

Il ne devrait pas y avoir de problème particulier pour les achats intégrés qui passent par le système de paiement d'Apple, ainsi que pour les règlements depuis un compte Apple abondé avec une carte cadeau, un compte opérateur et tout autre type de paiement autre qu'une carte de débit/crédit. Les abonnements renouvelables automatiquement ne nécessitent une identification qu'à la première transaction. Enfin, les achats de moins de 30 € peuvent ne pas exiger d'authentification forte.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

watchOS 26 : le nouveau design de l’app Exercice crispe les sportifs

22:00

• 35


Une attaque particulièrement bien ficelée cible des utilisateurs Apple

21:45

• 10


BOE se fait claquer la porte au nez par Apple pour la fourniture d’écrans d’iPhone

21:30

• 2


La Commission européenne recule sur le RGPD et l’AI Act : moins de bannières de cookies, plus de données pour les modèles

21:25

• 46


Royaume-Uni : le procès contre iCloud pourrait être gagné par Apple par manque de moyens du plaignant

21:00

• 5


Test du Osmo Mobile 8 : le stabilisateur de DJI s'ouvre à DockKit, pour un suivi dans toutes les apps

20:30

• 3


Elon Musk se dit prêt à intégrer Grok à Siri

17:45

• 45


Promo : les AirPods 4 avec réduction de bruit à 155 €

16:28

• 9


iPhone 17 : la puce Apple N1 propulse les performances Wi-Fi

16:04

• 15


Black Friday : jusqu’à - 27 % sur des aspirateurs robots Eufy (Anker) compatibles Apple Maison

15:03

• 0


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

14:44

• 208


WhatsApp : les numéros de téléphone n’étaient pas correctement protégés, mais la grosse fuite a été évitée

12:09

• 9


Twelve South lance le Curve Mini, un support portable pour iPad

11:52

• 8


Période d’essai, fonctionnalités : Orange donne des détails sur sa future option de SMS par satellite

10:57

• 7


Aqara commercialise une nouvelle tête thermostatique, connectée en Zigbee ou Thread

09:30

• 23


iWork attend toujours son bain de Liquid Glass

08:31

• 24