<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : 3D Secure ou &#171;&#160;Comment faire chier tout le monde&#160;&#187; !</title>
	<atom:link href="http://www.blog-ecommerce.com/3d-secure/feed" rel="self" type="application/rss+xml" />
	<link>http://www.blog-ecommerce.com/3d-secure</link>
	<description>E-commerce et Référencement pour E-commerce</description>
	<lastBuildDate>Fri, 12 Mar 2010 14:09:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : David Niry</title>
		<link>http://www.blog-ecommerce.com/3d-secure/comment-page-1#comment-10069</link>
		<dc:creator>David Niry</dc:creator>
		<pubDate>Sun, 28 Feb 2010 10:39:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-ecommerce.com/?p=1669#comment-10069</guid>
		<description>Petite update... Il semblerait que l&#039;implémentation obligatoire pour tout le monde en Juin 2010 soit compromise... Ma banque, la BPCA, à force de se faire incendier par ses clients (dont moi-même, et je vous prie de croire que je suis capable de râler très fort :) ), a fini par changer son fusil d&#039;épaule. Ils m&#039;ont finalement fait signer une décharge et vont nous retirer 3D Secure dans les jours qui viennent. Je leur ai posé la question à propos de Juin 2010 et ils m&#039;ont dit n&#039;avoir reçu aucune confirmation officielle à ce sujet.

Donc, n&#039;hésitez pas à râler auprès de votre banque ! C&#039;est un peu comme à l&#039;aéroport lorsqu&#039;un vol est annulé et qu&#039;il n&#039;y a que quelques places sur on vol de rechange... C&#039;est généralement ceux qui se font entendre le plus qui finisssent par monter dans l&#039;avion...</description>
		<content:encoded><![CDATA[<p>Petite update&#8230; Il semblerait que l&#8217;implémentation obligatoire pour tout le monde en Juin 2010 soit compromise&#8230; Ma banque, la BPCA, à force de se faire incendier par ses clients (dont moi-même, et je vous prie de croire que je suis capable de râler très fort :) ), a fini par changer son fusil d&#8217;épaule. Ils m&#8217;ont finalement fait signer une décharge et vont nous retirer 3D Secure dans les jours qui viennent. Je leur ai posé la question à propos de Juin 2010 et ils m&#8217;ont dit n&#8217;avoir reçu aucune confirmation officielle à ce sujet.</p>
<p>Donc, n&#8217;hésitez pas à râler auprès de votre banque ! C&#8217;est un peu comme à l&#8217;aéroport lorsqu&#8217;un vol est annulé et qu&#8217;il n&#8217;y a que quelques places sur on vol de rechange&#8230; C&#8217;est généralement ceux qui se font entendre le plus qui finisssent par monter dans l&#8217;avion&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Noël</title>
		<link>http://www.blog-ecommerce.com/3d-secure/comment-page-1#comment-9981</link>
		<dc:creator>Noël</dc:creator>
		<pubDate>Sat, 13 Feb 2010 12:18:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-ecommerce.com/?p=1669#comment-9981</guid>
		<description>Bonjour à toutes et tous
un témoignage de plus en passant : notre site (deux ans d&#039;existence) fonctionne avec un système d&#039;abonnement d&#039;un peu plus de 15€ par an, ce qui n&#039;a pas empêché notre banque de nous imposer 3DSecure. Pourtant le risque est nul, qui va utiliser frauduleusement une carte bancaire pour payer 15€ ? Et qui va prétendre qu&#039;on a utilisé sa carte à son insu pour payer 15€ ?
Hélas, pas moyen de discuter, et nous constatons un taux d&#039;abandon de paiement de plus de 15% dû à 3DSecure.
Ca fait mal, 15% de C.A. en moins, je ne vous apprends rien...</description>
		<content:encoded><![CDATA[<p>Bonjour à toutes et tous<br />
un témoignage de plus en passant : notre site (deux ans d&#8217;existence) fonctionne avec un système d&#8217;abonnement d&#8217;un peu plus de 15€ par an, ce qui n&#8217;a pas empêché notre banque de nous imposer 3DSecure. Pourtant le risque est nul, qui va utiliser frauduleusement une carte bancaire pour payer 15€ ? Et qui va prétendre qu&#8217;on a utilisé sa carte à son insu pour payer 15€ ?<br />
Hélas, pas moyen de discuter, et nous constatons un taux d&#8217;abandon de paiement de plus de 15% dû à 3DSecure.<br />
Ca fait mal, 15% de C.A. en moins, je ne vous apprends rien&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : DELAUNAY</title>
		<link>http://www.blog-ecommerce.com/3d-secure/comment-page-1#comment-9832</link>
		<dc:creator>DELAUNAY</dc:creator>
		<pubDate>Fri, 29 Jan 2010 11:44:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-ecommerce.com/?p=1669#comment-9832</guid>
		<description>3D-Secure a été fait pour les ... e-commerçants !!
Ne croyez pas que les banques françaises ont immédiatement joué le jeu pour mettre en place 3D-secure. Elles trainaient des pieds jusqu&#039;à ce que la banque de la France les menace.
Avec 3D-secure la transaction ne peut plus être repudiée: le commerçant est certain de ne jamais être débiter après la transaction suite à une plainte du porteur c&#039;est la banque qui assume ce préjudice. En calire, 3D-secure transfert le préjudice de la fraude du commerçant à la banque.
Mais 3D-secure est-ce pour autant de la merde (pour reprendre la terminologie très employé dans ce blog)?
Non, 3D-secure n&#039;est pas un protocole de sécurité mais seulement la répartition des responsabilités dans lees transaction en ligne (3 domaines). Petit hic: c&#039;est l&#039;émetteur de la carte qui définit la méthode de sécurité à mettre en oeuvre dans le commerce en ligne et non pas le commerçant (celui-ci ne peut que choisir sa banque). cf workflow d&#039;échange de données mentionné plus haut par paybox

La solution est à 2 niveaux:
- la &quot;user experience&quot; des porteurs de cartes va évoluer: tout le monde va comprendre qu&#039;il y a désormais une étape supplémentaire à franchir pour les transaction en ligne. Il faudra digérer cela dans les mois et années qui viennent
-  les banques ont intérêt à mettre en place un système transparent pour leurs client détenteurs de cartes afin qu&#039;ils réalisent des transactions en ligne de manière simple, presque voire aussi qu&#039;avant 3D-secure. Il est curieux que des acteur tel que Apple soit capable de rendre ludique les hautes technologie et que dans le domaine de l&#039;authentification forte, on y parvient pas. Les banques ne sont pas innocentes dans ce constat, mais il serait trop long de le détailler ici...

On va voir fleurir des émetteurs de cartes bancaire offrant un moyen de paiement conforme à 3-secure mais accompagné d&#039;une sécurité forte mais transparente et souple pour l&#039;usager</description>
		<content:encoded><![CDATA[<p>3D-Secure a été fait pour les &#8230; e-commerçants !!<br />
Ne croyez pas que les banques françaises ont immédiatement joué le jeu pour mettre en place 3D-secure. Elles trainaient des pieds jusqu&#8217;à ce que la banque de la France les menace.<br />
Avec 3D-secure la transaction ne peut plus être repudiée: le commerçant est certain de ne jamais être débiter après la transaction suite à une plainte du porteur c&#8217;est la banque qui assume ce préjudice. En calire, 3D-secure transfert le préjudice de la fraude du commerçant à la banque.<br />
Mais 3D-secure est-ce pour autant de la merde (pour reprendre la terminologie très employé dans ce blog)?<br />
Non, 3D-secure n&#8217;est pas un protocole de sécurité mais seulement la répartition des responsabilités dans lees transaction en ligne (3 domaines). Petit hic: c&#8217;est l&#8217;émetteur de la carte qui définit la méthode de sécurité à mettre en oeuvre dans le commerce en ligne et non pas le commerçant (celui-ci ne peut que choisir sa banque). cf workflow d&#8217;échange de données mentionné plus haut par paybox</p>
<p>La solution est à 2 niveaux:<br />
- la &laquo;&nbsp;user experience&nbsp;&raquo; des porteurs de cartes va évoluer: tout le monde va comprendre qu&#8217;il y a désormais une étape supplémentaire à franchir pour les transaction en ligne. Il faudra digérer cela dans les mois et années qui viennent<br />
-  les banques ont intérêt à mettre en place un système transparent pour leurs client détenteurs de cartes afin qu&#8217;ils réalisent des transactions en ligne de manière simple, presque voire aussi qu&#8217;avant 3D-secure. Il est curieux que des acteur tel que Apple soit capable de rendre ludique les hautes technologie et que dans le domaine de l&#8217;authentification forte, on y parvient pas. Les banques ne sont pas innocentes dans ce constat, mais il serait trop long de le détailler ici&#8230;</p>
<p>On va voir fleurir des émetteurs de cartes bancaire offrant un moyen de paiement conforme à 3-secure mais accompagné d&#8217;une sécurité forte mais transparente et souple pour l&#8217;usager</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Lisa</title>
		<link>http://www.blog-ecommerce.com/3d-secure/comment-page-1#comment-9250</link>
		<dc:creator>Lisa</dc:creator>
		<pubDate>Tue, 08 Dec 2009 13:14:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-ecommerce.com/?p=1669#comment-9250</guid>
		<description>Achetant très régulièrement je n&#039;ai pourtant jamais eu à rentrer un second code durant le processus d&#039;achat... J&#039;ai donc été très étonnée de découvrir ça sur Chronopost.</description>
		<content:encoded><![CDATA[<p>Achetant très régulièrement je n&#8217;ai pourtant jamais eu à rentrer un second code durant le processus d&#8217;achat&#8230; J&#8217;ai donc été très étonnée de découvrir ça sur Chronopost.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Alex Chauvin</title>
		<link>http://www.blog-ecommerce.com/3d-secure/comment-page-1#comment-9247</link>
		<dc:creator>Alex Chauvin</dc:creator>
		<pubDate>Tue, 08 Dec 2009 11:22:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-ecommerce.com/?p=1669#comment-9247</guid>
		<description>@Lisa: en avez-vous parlé avec Chronopost ou votre banque ? 3DS est obligatoire chez les organismes bancaires depuis le 01/10/08, c&#039;est pas hier dans l&#039;Internet.
Et même s&#039;il on peut encore discuter du bien fondé de ce procédé, de l&#039;information aux clients, de la techno, de la fraude, de certaines implémentations discutables, de là à vouloir nous en débarrasser c&#039;est un peu fort peut-être.
Pour l&#039;éviter, il suffit de commander sur des boutiques qui ne l&#039;ont pas encore mis en place et hop, débarrassé.

Bonne journée, Alex.</description>
		<content:encoded><![CDATA[<p>@Lisa: en avez-vous parlé avec Chronopost ou votre banque ? 3DS est obligatoire chez les organismes bancaires depuis le 01/10/08, c&#8217;est pas hier dans l&#8217;Internet.<br />
Et même s&#8217;il on peut encore discuter du bien fondé de ce procédé, de l&#8217;information aux clients, de la techno, de la fraude, de certaines implémentations discutables, de là à vouloir nous en débarrasser c&#8217;est un peu fort peut-être.<br />
Pour l&#8217;éviter, il suffit de commander sur des boutiques qui ne l&#8217;ont pas encore mis en place et hop, débarrassé.</p>
<p>Bonne journée, Alex.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Lisa</title>
		<link>http://www.blog-ecommerce.com/3d-secure/comment-page-1#comment-9246</link>
		<dc:creator>Lisa</dc:creator>
		<pubDate>Tue, 08 Dec 2009 11:12:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-ecommerce.com/?p=1669#comment-9246</guid>
		<description>Ah ben voilà je me demandais ce que c&#039;était que cette vérif quand j&#039;ai voulu me commander un chronopost.

Mon dieu mais quelle &quot;merde&quot; ce truc franchement ! Déjà je n&#039;avais aucune idée de mon second code et en plus la page ne faisait que planter du coup impossible de savoir si ma carte bleue avait été prélevée !

Pitié débarassez-nous de ça !</description>
		<content:encoded><![CDATA[<p>Ah ben voilà je me demandais ce que c&#8217;était que cette vérif quand j&#8217;ai voulu me commander un chronopost.</p>
<p>Mon dieu mais quelle &laquo;&nbsp;merde&nbsp;&raquo; ce truc franchement ! Déjà je n&#8217;avais aucune idée de mon second code et en plus la page ne faisait que planter du coup impossible de savoir si ma carte bleue avait été prélevée !</p>
<p>Pitié débarassez-nous de ça !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Olivier</title>
		<link>http://www.blog-ecommerce.com/3d-secure/comment-page-1#comment-9185</link>
		<dc:creator>Olivier</dc:creator>
		<pubDate>Sat, 05 Dec 2009 23:14:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-ecommerce.com/?p=1669#comment-9185</guid>
		<description>Très intéressant ce débat.

Notre conseil:
-Intégrer une solution indépendante à la solution bancaire classique type Atos. Nous avons retenu Ogone qui permet également de s&#039;interfacer très simplement avec toutes les CB, 1euro.com, Paypal...
-Utiliser FIA-NET qui reste la meilleure solution pour aide le commerçant à scorer ses commandes et éviter la fraude. L&#039;assurance FIA-NET n&#039;est pas utile pour les panier moyens &lt; à 100 euros.

En théorie, le 3DS est une bonne idée mais
-Aucune information d&#039;envergure n&#039;a été réalisée, le grand public n&#039;est pas du tout informé,
-L&#039;intégration technique a été bâclée: au CIC il faut se promener avec un bout de carton pour s&#039;authentifier et retenir son code d&#039;accès au site de la banque (13 chiffres non personalisables !?) mais dans certaines banque la date de naissance suffit (alors qu&#039;elle traine souvent pas loin de la CB dans le portefeuille !!)
-Je ne suis pas convaincu de la réelle motivation des banque à réduire la fraude. Avec les contraintes du contrat VAD, c&#039;est toujours le commerçant qui trinque: la marchandise est livrée, il est re-débité sur le champ, la banque n&#039;enquête JAMAIS et elle ajoute généralement quelques frais... Impossible pour de faibles montants d&#039;engager des poursuites.

Généraliser l&#039;intégration d&#039;un lecteur sur les claviers sera LA solution: authentification forte et non répudiation... le rêve !</description>
		<content:encoded><![CDATA[<p>Très intéressant ce débat.</p>
<p>Notre conseil:<br />
-Intégrer une solution indépendante à la solution bancaire classique type Atos. Nous avons retenu Ogone qui permet également de s&#8217;interfacer très simplement avec toutes les CB, 1euro.com, Paypal&#8230;<br />
-Utiliser FIA-NET qui reste la meilleure solution pour aide le commerçant à scorer ses commandes et éviter la fraude. L&#8217;assurance FIA-NET n&#8217;est pas utile pour les panier moyens &lt; à 100 euros.</p>
<p>En théorie, le 3DS est une bonne idée mais<br />
-Aucune information d&#039;envergure n&#039;a été réalisée, le grand public n&#039;est pas du tout informé,<br />
-L&#039;intégration technique a été bâclée: au CIC il faut se promener avec un bout de carton pour s&#039;authentifier et retenir son code d&#039;accès au site de la banque (13 chiffres non personalisables !?) mais dans certaines banque la date de naissance suffit (alors qu&#039;elle traine souvent pas loin de la CB dans le portefeuille !!)<br />
-Je ne suis pas convaincu de la réelle motivation des banque à réduire la fraude. Avec les contraintes du contrat VAD, c&#039;est toujours le commerçant qui trinque: la marchandise est livrée, il est re-débité sur le champ, la banque n&#039;enquête JAMAIS et elle ajoute généralement quelques frais&#8230; Impossible pour de faibles montants d&#039;engager des poursuites.</p>
<p>Généraliser l&#039;intégration d&#039;un lecteur sur les claviers sera LA solution: authentification forte et non répudiation&#8230; le rêve !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : David Niry</title>
		<link>http://www.blog-ecommerce.com/3d-secure/comment-page-1#comment-9184</link>
		<dc:creator>David Niry</dc:creator>
		<pubDate>Sat, 05 Dec 2009 23:02:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-ecommerce.com/?p=1669#comment-9184</guid>
		<description>Tiens, il se trouve qu&#039;Ogone vient justement de publier un rapport sur 3D Secure au niveau Européen:

http://www.ogone.com/ncol/web_News_resultecom-2.asp?BRANDING=ogone&amp;ISP=&amp;SubID=3&amp;SOLPRO=&amp;MODE=&amp;ACountry=FR&amp;CSRFSP=%2Fncol%2Fweb%5Fhomepage2%2Easp&amp;CSRFKEY=162F74C051F20ADD5462E270C93CAC74A028BA69&amp;CSRFTS=20091206000001

Je crois que les chargés de l&#039;enquête devraient lire ce blog et ils auraient la réponse à leur question.</description>
		<content:encoded><![CDATA[<p>Tiens, il se trouve qu&#8217;Ogone vient justement de publier un rapport sur 3D Secure au niveau Européen:</p>
<p><a href="http://www.ogone.com/ncol/web_News_resultecom-2.asp?BRANDING=ogone&amp;ISP=&amp;SubID=3&amp;SOLPRO=&amp;MODE=&amp;ACountry=FR&amp;CSRFSP=%2Fncol%2Fweb%5Fhomepage2%2Easp&amp;CSRFKEY=162F74C051F20ADD5462E270C93CAC74A028BA69&amp;CSRFTS=20091206000001" rel="nofollow">http://www.ogone.com/ncol/web_News_resultecom-2.asp?BRANDING=ogone&amp;ISP=&amp;SubID=3&amp;SOLPRO=&amp;MODE=&amp;ACountry=FR&amp;CSRFSP=%2Fncol%2Fweb%5Fhomepage2%2Easp&amp;CSRFKEY=162F74C051F20ADD5462E270C93CAC74A028BA69&amp;CSRFTS=20091206000001</a></p>
<p>Je crois que les chargés de l&#8217;enquête devraient lire ce blog et ils auraient la réponse à leur question.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Samy Rabih</title>
		<link>http://www.blog-ecommerce.com/3d-secure/comment-page-1#comment-9183</link>
		<dc:creator>Samy Rabih</dc:creator>
		<pubDate>Sat, 05 Dec 2009 22:35:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-ecommerce.com/?p=1669#comment-9183</guid>
		<description>Et sans parler de 3D Secure, rien qu&#039;avoir FIA Net qui vous appelle pour vérifier vos coordonnées, ca donne pas envie d&#039;acheter chez le dit commerçant ...</description>
		<content:encoded><![CDATA[<p>Et sans parler de 3D Secure, rien qu&#8217;avoir FIA Net qui vous appelle pour vérifier vos coordonnées, ca donne pas envie d&#8217;acheter chez le dit commerçant &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : David Niry</title>
		<link>http://www.blog-ecommerce.com/3d-secure/comment-page-1#comment-9182</link>
		<dc:creator>David Niry</dc:creator>
		<pubDate>Sat, 05 Dec 2009 22:17:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.blog-ecommerce.com/?p=1669#comment-9182</guid>
		<description>@rico: je ne sais pas d&#039;ou tu tires tes stats de 5%, mais en ce qui nous concerne, on est à 40% d&#039;abandon / erreurs de paiement dû à 3D Secure. Et c&#039;est entièrement la faute des banques comme celle ou tu travailles car elles n&#039;ont pas informé leurs clients. La plupart des gens que nous avons rappelé ne savent même pas ce que c&#039;est, et l&#039;un d&#039;entre eux nous appelé en pensant qu&#039;il était victime de phishing car il trouvait bizarre qu&#039;on lui demande sa date de naissance... Le comble !!!

Je suis 100% d&#039;accord avec Olivier (que je salue au passage suite à notre brève rencontre au salon e-commerce :))... 3D Secure, tel que c&#039;est implémenté aujourd’hui et avec le manque de communication des banques, c&#039;est de la merde !!!! Je file chez Ogone, car je suis a la BPCA (Banque Populaire Cote d&#039;Azur) et ils refusent de me le retirer, même si je signe une décharge, prétextant que la décision est prise au niveau régional et pas au cas par cas... c&#039;est surtout qu&#039;ils ne veulent pas se mouiller, comme toutes les banques. Ils ont bons pour encaisser leur frais, mais dès qu’il s’agit d’aider le client c’est toujours pareil… y’a personne. Sauf si tu t’appelles CDiscount ou Pixmania, et là ils te laissent signer toutes les décharges que tu veux.

-David, un petit e-commerçant en colère :(</description>
		<content:encoded><![CDATA[<p>@rico: je ne sais pas d&#8217;ou tu tires tes stats de 5%, mais en ce qui nous concerne, on est à 40% d&#8217;abandon / erreurs de paiement dû à 3D Secure. Et c&#8217;est entièrement la faute des banques comme celle ou tu travailles car elles n&#8217;ont pas informé leurs clients. La plupart des gens que nous avons rappelé ne savent même pas ce que c&#8217;est, et l&#8217;un d&#8217;entre eux nous appelé en pensant qu&#8217;il était victime de phishing car il trouvait bizarre qu&#8217;on lui demande sa date de naissance&#8230; Le comble !!!</p>
<p>Je suis 100% d&#8217;accord avec Olivier (que je salue au passage suite à notre brève rencontre au salon e-commerce :))&#8230; 3D Secure, tel que c&#8217;est implémenté aujourd’hui et avec le manque de communication des banques, c&#8217;est de la merde !!!! Je file chez Ogone, car je suis a la BPCA (Banque Populaire Cote d&#8217;Azur) et ils refusent de me le retirer, même si je signe une décharge, prétextant que la décision est prise au niveau régional et pas au cas par cas&#8230; c&#8217;est surtout qu&#8217;ils ne veulent pas se mouiller, comme toutes les banques. Ils ont bons pour encaisser leur frais, mais dès qu’il s’agit d’aider le client c’est toujours pareil… y’a personne. Sauf si tu t’appelles CDiscount ou Pixmania, et là ils te laissent signer toutes les décharges que tu veux.</p>
<p>-David, un petit e-commerçant en colère :(</p>
]]></content:encoded>
	</item>
</channel>
</rss>
