Au Japon, les achats en ligne sont aujourd’hui monnaie courante. Alors que de nombreux clients utilisent des cartes de crédit pour payer leurs achats sur des sites d’e-commerce, l’utilisation frauduleuse de cartes de crédit par des tiers ne cesse d’augmenter.
Le ministère de l’Économie, du Commerce et de l’Industrie (METI) a décidé de rendre obligatoire le dispositif 3D Secure 2.0 à titre de mesure de base pour empêcher toute utilisation non autorisée. Tous les sites de commerce électronique devront donc introduire 3D Secure 2.0 d’ici fin mars 2025. Pour respecter cette mesure, les sites d’e-commerce électronique implémentent progressivement 3D Secure, et sont aidés dans cette démarche par les sociétés émettrices de cartes de crédit et des prestataires de services de paiement (PSP). Toutefois, si la carte de crédit d’un utilisateur est incompatible avec 3D Secure 2.0, l’authentification ne sera pas possible.
Dans cet article, nous vous présentons les marques de cartes de crédit compatibles avec 3D Secure 2.0, ainsi que les principes à respecter lors de l’utilisation de cartes compatibles.
Sommaire de cet article
- 3D Secure 2.0 (EMV 3-D Secure)
- Marques de cartes de crédit compatibles avec 3D Secure 2.0
- Pré-inscription à 3D Secure 2.0
- Remarques importantes sur l’utilisation d’une carte compatible avec 3D Secure 2.0
- Faire ses achats en ligne en toute confiance
3D Secure 2.0 (EMV 3-D Secure)
3D Secure 2.0 est utilisée dans le monde entier comme système d’authentification personnel. Il est recommandé par les marques internationales de cartes de crédit et conçu pour empêcher toute utilisation non autorisée, comme l’usurpation d’identité. Il est également conçu pour améliorer la sécurité des paiements par carte de crédit. Les marques internationales de cartes de crédit considèrent qu’il s’agit d’une méthode d’authentification efficace, sûre et fiable, car il s’agit d’un service d’authentification d’identité courant. Son nom officiel est EMV 3-D Secure.
3D Secure 1.0 a été mise à jour vers la 3D Secure 2.0. Elle empêche toute utilisation non autorisée, comme l’usurpation d’identité (c’est-à-dire l’utilisation d’informations de carte de crédit volées) en portant des jugements sur les risques. Ces jugements sont basés sur des données comme les informations sur l’appareil de l’utilisateur, la région d’accès et le fuseau horaire. C’est ce qu’on appelle l’authentification basée sur le risque. Si le niveau de risque est faible, une certification supplémentaire n’est pas nécessaire, mais s’il est élevé, le système en exigera une.
Lorsqu’une authentification supplémentaire est requise, les mots de passe à usage unique, qui présentent un niveau de sécurité plus élevé que les mots de passe fixes, constituent la méthode la plus courante. Ce mot de passe à usage unique est généralement envoyé à l’adresse e-mail ou au numéro de téléphone que vous avez utilisé lorsque vous avez demandé la carte de crédit.
Avec 3D Secure 2.0, il n’est plus nécessaire de retenir un mot de passe ni de le saisir à chaque fois que vous effectuez un paiement. Les paiements sont ainsi plus sûrs et plus pratiques, et pourraient réduire le risque d’abandon de panier lié à 3D Secure.
Veuillez noter que les marques internationales de cartes de crédit ne sont plus compatibles avec 3D Secure 1.0 depuis octobre 2022.
Marques de cartes de crédit compatibles avec 3D Secure 2.0
À l’heure actuelle, Visa, MasterCard, JCB, AMEX, Diners Club et UnionPay sont les marques internationales de cartes de crédit compatibles avec 3D Secure 2.0 (EMV 3-D Secure). Le nom de 3D Secure 2.0 varie en fonction de la marque de la carte.

Page officielle de 3D Secure 2.0 fournie par chaque marque de carte
- VISA : Visa Secure
- MasterCard : Mastercard ID Check
- JCB : J/Secure
- AMEX : American Express SafeKey
- Diners Club : ProtectBuy
- UnionPay : 3D Secure 2.0
Les services d’authentification fournis par chaque marque de carte de crédit vérifient l’identité de l’utilisateur à l’aide d’un mot de passe à usage unique ou d’un code émis chaque fois qu’il effectue un paiement par carte de crédit, empêchant ainsi toute utilisation non autorisée par des tiers.
En plus des mots de passe à usage unique, certaines marques de cartes de crédit utilisent également d’autres méthodes d’identification telles que l’authentification biométrique.
Pré-inscription à 3D Secure 2.0
Les titulaires de carte devront peut-être s’inscrire au préalable pour utiliser 3D Secure 2.0. La méthode d’inscription à 3D Secure varie en fonction de la société émettrice de votre carte de crédit, mais elle est généralement simple.
La procédure d’inscription est la suivante :
Connectez-vous à votre compte et rendez-vous sur la page des paramètres d’authentification : après vous être connecté au site réservé aux membres de l’émetteur de la carte de crédit, accédez à la page des paramètres d’authentification de votre page d’accueil et suivez les instructions d’inscription.
Définissez et activez la fonction d’authentification : saisissez votre adresse e-mail ou votre numéro de téléphone portable pour recevoir un mot de passe à usage unique, ou téléchargez l’application pour activer la fonction d’authentification. En fonction de la société émettrice de la carte de crédit, vous pourrez peut-être choisir la manière dont vous recevez les mots de passe ou les codes à usage unique, ou vous pourriez être limité aux adresses e-mail ou aux applications uniquement.
Si vous avez des questions sur le processus d’inscription, vous pouvez contacter directement la société émettrice de votre carte de crédit.
Remarques importantes sur l’utilisation d’une carte compatible avec 3D Secure 2.0
Compatibilité avec les sites d’e-commerce
Votre carte doit être compatible avec 3D Secure 2.0 pour utiliser l’authentification basée sur les risques. Pour vérifier si c’est le cas, consultez le site Web officiel de la société émettrice.
En plus de ce qui précède, le site d’e-commerce doit également être compatible avec 3D Secure 2.0 pour que les clients puissent effectuer leurs paiements facilement. Il est donc important de vérifier s’il a activé 3D Secure 2.0.

Hameçonnage
Bien que 3D Secure 2.0 utilise principalement les mots de passe à usage unique et l’authentification biométrique, il existe encore un nombre important de cas où les utilisateurs ont besoin de mots de passe fixes.
Par conséquent, si vous accédez par erreur à un lien frauduleux sur un faux site Web ou dans un courriel d’hameçonnage et que vous saisissez des informations telles que votre numéro de carte de crédit, la date d’expiration, le code de sécurité, l’identifiant, le mot de passe ou le numéro de téléphone, il existe un risque que le système valide votre identité même si vous vous êtes inscrit à 3D Secure.
Vous devez vous tenir au courant des méthodes utilisées par des acteurs malveillants (comme l’hameçonnage), et ne jamais divulguer votre mot de passe à qui que ce soit. Vous devez également faire attention à la façon dont vous stockez et gérez vos informations personnelles.
Faire ses achats en ligne en toute confiance
Les entreprises de commerce électronique mettent en œuvre des mesures plus efficaces pour prévenir l’utilisation frauduleuse des cartes de crédit, telles que l’usurpation d’identité, avec l’introduction de 3D Secure 2.0.
Pour faire vos achats en ligne plus sereinement, approfondissez votre compréhension de 3D Secure 2.0. Vérifiez les méthodes d’authentification et les procédures d’enregistrement sur la marque de la carte de crédit, l’émetteur de la carte de crédit et le site de commerce électronique. Envisagez d’utiliser les services d’authentification fournis.
Du point de vue de la sécurité, la mise en œuvre de 3D Secure 2.0 sur un site d’e-commerce peut ne pas suffire. C’est pourquoi il est également important que les propriétaires de ces sites mettent en place des mesures de prévention de la fraude, telles que des systèmes de détection d’activités suspectes. Cela aide les utilisateurs à faire des achats en ligne sereinement.
Dans le cadre de l’introduction du mandat 3D Secure 2.0, Stripe travaille avec tous les sociétés émettrices pour mettre en œuvre une approche progressive conformément à la date limite de lancement. Stripe met également en œuvre des mesures de sécurité rigoureuses pour les informations personnelles et les données de transaction, telles que le chiffrement des données (technologie SSL/TLS [Secure Sockets Layer/Transport Layer Security]), afin d’empêcher tout accès non autorisé.
En outre, Stripe propose de nombreux outils et de fonctions qui contribuent à l’efficacité des opérations de paiement, notamment l’introduction de moyens de paiement, le traitement de l’information et la gestion des revenus. Par exemple, si vous envisagez actuellement de créer un site d’e-commerce, vous pouvez mettre en place un environnement de paiement adapté à votre style d’entreprise sans développer votre propre système. Dans cette démarche, vous pouvez implémenter Stripe Payments, qui est flexible en termes de paiements en ligne.
Le contenu de cet article est fourni uniquement à des fins informatives et pédagogiques. Il ne saurait constituer un conseil juridique ou fiscal. Stripe ne garantit pas l'exactitude, l'exhaustivité, la pertinence, ni l'actualité des informations contenues dans cet article. Nous vous conseillons de solliciter l'avis d'un avocat compétent ou d'un comptable agréé dans le ou les territoires concernés pour obtenir des conseils adaptés à votre situation particulière.