Une API d'open banking est une connexion numérique qui donne à une entreprise un accès autorisé au compte bancaire d'un client, soit pour en lire les données, soit pour en retirer des fonds, une fois que le client a donné son autorisation via sa propre banque. L'autorisation s'effectue via un token au lieu d'un mot de passe sauvegardé. L'open banking se distingue ainsi des anciennes méthodes d'accès aux données qui reposaient sur le screen scraping (capture de données à l'écran) et le partage d'identifiants. Les entreprises actives dans les secteurs des paiements, des prêts et des logiciels financiers s'appuient sur ce système pour vérifier les comptes, évaluer les risques et transférer de l'argent directement entre les banques.
L'utilisation de l'open banking est en pleine croissance, et on estime que le nombre d'appels aux API d'open banking pourrait atteindre les 580 milliards en 2027. Nous vous expliquons ci-dessous comment utiliser les API d'open banking, notamment pour initier des paiements directement depuis le compte d'un client, vérifier la propriété d'un compte lors de l'onboarding, utiliser les données de transaction dans le cadre de décisions de prêt, alimenter des applications de finances personnelles et confirmer les comptes de virement sur les plateformes et les marketplaces.
L’essentiel à retenir
Les API d'open banking remplacent les identifiants bancaires sauvegardés par un accès révocable basé sur un token, contrôlé par le client.
Les entreprises utilisent le même processus de connexion sous-jacent pour l'initiation des paiements, la vérification des comptes, l'évaluation des risques et la confirmation des virements ; elles se contentent d'adapter les données demandées à chaque cas.
En connectant directement les données bancaires à l'infrastructure existante de paiement et de facturation d'une entreprise, on réduit le rapprochement manuel nécessaire lorsque ces données sont stockées dans un système distinct.
Qu'est-ce qu'une API d'open banking ?
Une API d'open banking est une interface développeur qui permet à une entreprise de demander un accès autorisé au compte bancaire d'un client, soit pour extraire des données, soit pour en retirer de l'argent, avec l'autorisation explicite du client. Le client se connecte à sa propre banque via un flux sécurisé, choisit ce qu'il souhaite partager, et la banque émet un token qui définit exactement ce que l'entreprise peut voir et pour combien de temps.
Comment les API d'open banking prennent-elles en charge l'initiation de paiement ?
L'initiation de paiement permet à une entreprise de déclencher un virement bancaire directement depuis le compte d'un client. Ce dernier choisit sa banque lors du paiement, s'authentifie via l'application ou la page de connexion de sa banque, puis confirme le montant avant que le transfert ne soit effectué.
Cela permet d’effectuer les opérations suivantes :
Baisse des coûts par transaction : les paiements par carte bancaire s'accompagnent de frais d'interchange et de réseau pour chaque achat, alors que les transferts de compte à compte n'ont pas cette structure de coûts, ce qui est particulièrement important pour les achats plus coûteux où les frais de carte s'accumulent rapidement.
Absence d'informations de carte sauvegardées : lorsqu'un client choisit de payer par virement bancaire, aucun numéro de carte n'est sauvegardé ou mis à jour. Pour la facturation des abonnements, cela se traduit par une baisse du nombre de renouvellements échoués en raison d'une carte rééditée ou expirée.
Profil de fraude différent : les transferts authentifiés par la banque supposent que le client se connecte à son propre compte bancaire plutôt que de saisir des informations de carte qu'un fraudeur aurait pu obtenir par ailleurs.
Signaux de règlement en temps réel : certains réseaux de paiement d'open banking confirment la disponibilité des fonds avant la finalisation du transfert. Cela offre à l'entreprise une plus grande certitude qu'une autorisation de carte, qui peut tout de même échouer au moment du règlement.
Un tunnel de paiement rapide : le client sélectionne sa banque, s'authentifie et confirme la transaction. Sur les marchés où l'open banking est bien implanté, l'ensemble de ce processus peut souvent être finalisé en moins d'une minute, ce qui équivaut à un paiement par wallet.
Comment les API d'open banking améliorent-elles la vérification des comptes et l'onboarding des clients ?
Avant l'open banking, on utilisait des micro-versements pour vérifier qu'un client était bien le titulaire du compte bancaire qu'il avait fourni. Ces petits transferts de test, dont le client devait confirmer le montant exact, pouvaient prendre un à deux jours ouvrables pour être traités.
Les API d'open banking effectuent les vérifications en temps réel suivantes dès que le client connecte son compte :
Propriété du compte : l'API confirme l'existence du compte et s'assure que la personne qui authentifie la connexion est bien le titulaire du compte.
Vérification de l'identité : les informations du compte vérifiées par la banque alimentent les contrôles de vérification d'identité (KYC) plus larges de l'entreprise, ce qui ajoute un point de données plus difficile à falsifier qu'un nom et une adresse déclarés par le client lui-même.
Vérification du solde : une entreprise peut voir si un compte permet de réaliser une transaction avant de s'y engager, afin de ne pas le découvrir uniquement après l'échec d'un paiement.
Contrôle plus rapide des fraudes : la vérification de la propriété au moment de l'inscription permet de repérer un compte qui ne correspond pas ou qui a été volé avant que l'argent ne circule, plutôt que de constater le problème suite à une rétrofacturation ou à l'échec d'un virement.
Comment les API d'open banking soutiennent-elles les prêts, l'évaluation des risques et les contrôles associés ?
Le processus d'évaluation des risques traditionnel s'appuie sur les données des agences d'évaluation du crédit, qui sont mises à jour avec un certain délai. Les données d'open banking donnent aux prêteurs une vue au niveau de la transaction des flux de trésorerie, y compris les modèles de versement, les factures récurrentes, la fréquence des découverts et les soldes au fil du temps plutôt qu'un seul chiffre.
Voici pourquoi cela est important :
Élargissement de l'accès pour les demandeurs ayant un dossier de crédit mince : une personne avec une cote de crédit faible ou inexistante, comme un travailleur indépendant ou une personne récemment installée dans un nouveau pays, peut toujours présenter un compte courant avec des revenus réguliers et des dépenses gérables ; les données d'open banking permettent à un prêteur de prendre ces éléments en compte.
Détection des signes d'alerte : des découverts fréquents, des baisses de solde soudaines ou des modèles de versement irréguliers apparaissent dans les données de transaction bien avant d'avoir un impact sur une cote de crédit.
Autre mode de vérification des revenus : un prêteur ayant un accès autorisé à quelques mois de relevés bancaires n'a pas besoin de se fier à des fiches de paie ou à des chiffres déclarés pour vérifier les revenus ; il peut utiliser l'historique des versements pour obtenir une confirmation directe.
Un complément, non un remplacement : les données d'open banking viennent généralement s'ajouter à un contrôle de solvabilité traditionnel pour les produits de prêt réglementés, au lieu de s'y substituer complètement ; elles vérifient les revenus déclarés ou construisent un modèle de risque alternatif qui fonctionne en parallèle avec le contrôle standard.
Comment les API d'open banking soutiennent-elles la gestion et l'agrégation des finances personnelles ?
Les applications de finances personnelles et les agrégateurs de comptes nécessitent que le client connecte tous ses comptes (par ex. chèques, épargne, cartes bancaires, investissements) de plusieurs banques à un seul dashboard. Les API d'open banking rendent cette connexion possible sans que l'application n'ait à stocker de mot de passe bancaire.
Voici comment cela fonctionne :
Catégorisation des transactions : les achats individuels sont classés en catégories telles que l'alimentation, la restauration et les services publics, généralement grâce à une combinaison de correspondance des codes de marchand et de reconnaissance de modèles. Un client voit ses dépenses par catégorie sans avoir besoin d'étiqueter quoi que ce soit manuellement.
Suivi du solde : l'application vérifie les soldes des comptes à intervalles réguliers et peut alerter un client avant que son solde ne baisse suffisamment pour risquer un découvert.
Aperçu de l'épargne : en comparant les modèles de revenus par rapport aux dépenses, certaines applications révèlent combien un client pourrait de façon réaliste transférer sur son compte épargne au cours d'une période donnée.
Accès révocable : le client accorde l'autorisation via le flux d'authentification de sa propre banque, puis le token définit quelles données peuvent être extraites et pendant combien de temps. Le client peut couper l'accès à tout moment, généralement à partir de l'écran des paramètres de l'application de sa banque.
Étant donné qu'aucune de ces opérations n'oblige l'agrégateur à détenir des identifiants bancaires, l'accès dépend entièrement du token émis par la banque. C'est le client, et non l'application, qui garde le contrôle de ce qui est partagé et pendant combien de temps.
Comment les API d'open banking prennent-elles en charge les virements des plateformes et des marketplaces ?
Au lieu de vérifier l'identité de la personne qui paie, les plateformes et les marketplaces doivent vérifier l'identité de la personne qui est payée. Une marketplace qui assure l'onboarding de milliers de vendeurs ou une plateforme qui rémunère des prestataires doit confirmer que chaque compte de virement est bien réel et appartient à la personne qui le revendique avant d'autoriser tout mouvement de fonds.
Voici les principales règles :
Vérification du compte de virement : la confirmation de la propriété lors de l'inscription permet d'identifier une erreur de saisie du numéro de compte ou un compte sur lequel l'utilisateur n'a pas de pouvoir de signature, avant l'échec d'un virement ou l'envoi de fonds à un mauvais destinataire.
Baisse du nombre d'échecs de virement : la vérification préalable des comptes permet de réduire le nombre de transferts qui sont rejetés, retardés ou qui nécessitent une correction manuelle a posteriori.
Détection des mécanismes de fraude : les données du compte connecté peuvent signaler des comportements associés à des inscriptions frauduleuses de vendeurs, comme un tout nouveau compte qui demande immédiatement un virement important.
Onboarding des fournisseurs : une entreprise qui vérifie les coordonnées bancaires d'un nouveau fournisseur avant de configurer des paiements récurrents bénéficie des mêmes mécanismes de vérification instantanée que ceux utilisés lors de l'onboarding des clients.
Visibilité sur la trésorerie : les plateformes qui gèrent les virements sur de nombreux comptes connectés peuvent utiliser des données de solde agrégées pour obtenir une meilleure lecture de leur position de trésorerie sur l'ensemble du réseau.
Comment Stripe Financial Connections peut-il vous aider ?
Stripe Financial Connections est un ensemble d’API qui permet de se connecter de manière sécurisée aux comptes bancaires de vos clients et d’en récupérer les données financières, afin de créer des produits et services financiers innovants.
Financial Connections peut vous aider à :
Simplifier l’onboarding : proposer un processus de vérification instantané et fluide des comptes bancaires, sans vérification manuelle de l’identité ni du compte.
Accéder à des données financières détaillées : récupérer des informations complètes sur les comptes bancaires de vos clients, notamment les opérations sur solde, les transactions et les informations du compte.
Automatiser les paiements récurrents : permettre à vos clients de lier leurs comptes bancaires en toute sécurité pour les paiements récurrents, et ainsi améliorer les taux de réussite des paiements.
Renforcer la gestion des risques : analyser les données financières des clients afin de prendre des décisions plus éclairées en matière de crédit, de prêt et d’autres produits financiers.
Conformité réglementaire : Financial Connections vous aide à répondre aux exigences KYC et de lutte contre le blanchiment d’argent (AML).
Innover en toute confiance : concevoir de nouveaux produits et services financiers reposant sur l’infrastructure sécurisée et fiable de Financial Connections.
En savoir plus sur Financial Connections ou démarrer dès aujourd’hui.
Le contenu de cet article est fourni à des fins informatives et pédagogiques uniquement. Il ne saurait constituer un conseil juridique ou fiscal. Stripe ne garantit pas l'exactitude, l'exhaustivité, la pertinence, ni l'actualité des informations contenues dans cet article. Nous vous conseillons de solliciter l'avis d'un avocat compétent ou d'un comptable agréé dans le ou les territoires concernés pour obtenir des conseils adaptés à votre situation.