Ces dernières années, de plus en plus de personnes utilisent des sites de commerce électronique en plus de faire leurs achats dans des magasins physiques. En particulier, la pandémie de COVID-19, qui a débuté en 2020, a entraîné une augmentation de la demande pour les sites de commerce électronique. Les clients qui avaient rarement utilisé le commerce électronique auparavant ont commencé à faire des achats en ligne. Au Japon, la demande pour les sites de commerce électronique ne cesse de croître et, avec le grand nombre de sites de commerce électronique existants, leur utilisation est devenue un moyen plus courant d’effectuer des achats.
Alors que le marché des sites de commerce électronique se développe rapidement, le nombre de victimes de fraude à la carte de crédit augmente également chaque année. Le renforcement de la sécurité et la prévention de l’utilisation non autorisée des cartes de crédit sont des questions extrêmement importantes, en particulier pour les sites de commerce électronique où les paiements par carte de crédit ne sont pas effectués en personne. Dans ce contexte, l’introduction de l’authentification 3D Secure par le gouvernement japonais attire l’attention.
Dans cet article, nous expliquons l’état actuel de l’authentification 3D Secure au Japon et les raisons de sa lente adoption, ainsi que le contexte de l’adoption obligatoire de 3D Secure 2.0 annoncée par le ministère de l’Économie, du Commerce et de l’Industrie (METI).
Que contient cet article?
- Taux de pénétration de 3D Secure au Japon
- Mandat 3D Secure 2.0 pour les entreprises de commerce électronique
- Pourquoi 3D Secure n’a-t-il pas été largement adopté au Japon?
- Taux d’adoption futurs de 3D Secure
Taux de pénétration de 3D Secure au Japon
Selon le METI, le « renforcement des mesures contre l’utilisation frauduleuse des numéros de carte de crédit, etc. » (p. 29), 3D Secure 2.0 a été introduit dans presque toutes les entreprises de commerce électronique de l’UE. Cependant, au Japon, l’adoption de 3D Secure 2.0 a pris du retard par rapport à l’UE.
Les détails du taux de pénétration de 3D Secure sont actuellement inconnus, car les données fiables ne sont pas accessibles au public. Cependant, alors que de nombreuses entreprises s’inquiètent de la possibilité d’abandon de panier en raison de 3D Secure, de nombreux clients n’ont peut-être jamais vu de site de commerce électronique prenant en charge l’authentification 3D Secure, ce qui suggère que l’adoption de 3D Secure ne progresse pas de manière significative.
Mandat 3D Secure 2.0 pour les entreprises de commerce électronique
Le nombre de paiements frauduleux en ligne par carte de crédit augmente fortement chaque année, de sorte que l’importance des mesures de sécurité augmente. En réponse, METI a annoncé que toutes les entreprises de commerce électronique doivent mettre en œuvre 3D Secure 2.0. La date limite pour l’introduction de 3D Secure 2.0 est la fin du mois de mars 2025, et les entreprises impliquées dans le paiement par carte de crédit sont tenues d’adopter 3D Secure 2.0 dès que possible.
L’introduction de 3D Secure sur tous les sites de commerce électronique devrait réduire au minimum l’utilisation frauduleuse de cartes de crédit à l’avenir.
Pourquoi 3D Secure n’a-t-il pas été largement adopté au Japon?
Les raisons de la lenteur de l’adoption de 3D Secure sont les suivantes pour les fournisseurs de services.
Coût de 3D Secure 2.0
Étant donné que 3D Secure 2.0 est un service payant dans certains cas, certains propriétaires d’entreprise s’inquiètent des divers frais et autres fardeaux qu’ils devront supporter. Par exemple, même s’il n’y a pas de coût initial ni de frais d’utilisation mensuels au moment de l’installation, les entreprises peuvent devoir payer des frais pour chaque transaction de paiement.
Impossibilité de personnaliser l’évaluation des risques
3D Secure 2.0 vérifie le risque d’utilisation frauduleuse sur la base de diverses informations, notamment le numéro et la date d’expiration de la carte de crédit, ainsi que les informations sur l’appareil et la zone d’accès de l’utilisateur (authentification basée sur le risque). Si le processus de vérification identifie une transaction à haut risque, le système demandera une authentification supplémentaire, telle qu’un mot de passe à usage unique.
En d’autres termes, les entreprises ne sont pas libres de modifier les détails de l’évaluation des risques en fonction du prix unitaire des biens et des produits. Par conséquent, les clients peuvent être tenus d’effectuer une authentification d’identité pour chaque transaction, même si la transaction est légitime.
Risque de fraude
3D Secure ne peut pas détecter toute utilisation frauduleuse. Les techniques de fraude devenant de plus en plus sophistiquées chaque année, elles pourraient donc déjouer l’authentification basée sur le risque de 3D Secure 2.0. Par conséquent, il est important de comprendre que même avec 3D Secure 2.0, il existe toujours un risque de fraude.
Risque d’abandon du panier
En général, les clients du commerce électronique veulent profiter des achats en ligne et acheter facilement les produits qu’ils veulent. Ils peuvent avoir l’impression que l’authentification d’identité 3D Secure au moment du paiement est un problème. Ils peuvent également renoncer à l’achat en raison de l’échec de l’authentification 3D Secure. De nombreuses entreprises s’inquiètent de la possibilité d’abandon de panier par les clients, ce qui rend difficile pour les propriétaires d’entreprise de soutenir l’introduction d’un tel système.
Taux d’adoption futurs de 3D Secure
Depuis l’annonce du mandat 3D Secure 2.0, 3D Secure est progressivement introduit au Japon. Étant donné que toutes les entreprises de commerce électronique sont tenues de se conformer à ce mandat, le taux de pénétration devrait encore augmenter d’ici la fin du mois de mars 2025, la date limite d’introduction.
Bien que le taux d’adoption n’ait cessé d’augmenter, toutes les entreprises de commerce électronique n’ont pas terminé la mise en œuvre. Par conséquent, les entreprises sont tenues de prendre des mesures proactives pour promouvoir davantage 3D Secure à l’avenir. Pour que les clients puissent profiter de leurs achats par carte de crédit en toute tranquillité d’esprit, les entreprises doivent mettre en place un environnement de paiement qui allie commodité et sécurité. Ils peuvent le faire en mettant en œuvre des mesures de sécurité appropriées telles que 3D Secure 2.0 et d’autres systèmes de détection de la fraude qui permettent aux entreprises de définir leurs propres règles.
Stripe prend des mesures pour se conformer à l’obligation 3D Secure conformément à la date limite de mise en œuvre et met en place des mesures de sécurité rigoureuses pour les informations personnelles et les données de transaction, y compris le chiffrement des données, telles que les technologies SSL (Secure Sockets Layer) et TLS (Transport Layer Security), afin d’empêcher tout accès non autorisé.
Pour ceux qui envisagent de lancer un site de commerce électronique et de mettre en œuvre un système de paiement, Stripe Payments peut répondre à un large éventail de besoins de paiement sur les sites de commerce électronique, ce qui vous permet de créer un environnement de paiement adapté à votre style d’entreprise sans avoir à développer votre propre système.
Le contenu de cet article est fourni uniquement à des fins informatives et pédagogiques. Il ne saurait constituer un conseil juridique ou fiscal. Stripe ne garantit pas l'exactitude, l'exhaustivité, la pertinence, ni l'actualité des informations contenues dans cet article. Nous vous conseillons de consulter un avocat compétent ou un comptable agréé dans le ou les territoires concernés pour obtenir des conseils adaptés à votre situation particulière.