Ces dernières années, de plus en plus de personnes utilisent des sites de commerce électronique en plus de faire leurs achats dans des magasins physiques. En particulier, la pandémie de COVID-19, qui a débuté en 2020, a entraîné une augmentation de la demande pour les sites de commerce électronique. Les clients qui avaient rarement utilisé le commerce électronique auparavant ont commencé à faire des achats en ligne. Au Japon, la demande de sites de e-commerce ne cesse de croître et ce développement fait que leur utilisation est devenue un moyen désormais plus habituel d’effectuer des achats.
Alors que le marché des sites de e-commerce se développe rapidement, le nombre de victimes de fraude à la carte de crédit augmente également chaque année. Le renforcement de la sécurité et la prévention de l’utilisation non autorisée des cartes de crédit sont des aspects extrêmement importants, en particulier pour les sites de e-commerce où les paiements par carte de crédit ne sont pas effectués en face à face. Dans ce contexte, l’introduction de l’authentification 3D Secure par le gouvernement japonais attire l’attention.
Dans cet article, nous expliquons l’état actuel de l’authentification 3D Secure au Japon et les raisons de sa lente adoption, ainsi que le contexte de l’adoption obligatoire de 3D Secure 2.0 annoncée par le ministère de l’Économie, du Commerce et de l’Industrie (METI).
Sommaire de cet article
- Taux de pénétration de 3D Secure au Japon
- Mandat 3D Secure 2.0 pour les entreprises de e-commerce
- Pourquoi 3D Secure n’a-t-il pas été largement adopté au Japon ?
- Taux d’adoption futurs de 3D Secure
Taux de pénétration de 3D Secure au Japon
Selon le METI, « Renforcement des mesures contre l’utilisation frauduleuse des numéros de carte de crédit, etc. » (p. 29), 3D Secure 2.0 a été déployé dans presque toutes les entreprises de e-commerce de l’UE. Cependant, au Japon, l’adoption de 3D Secure 2.0 a pris du retard par rapport à l’UE.
Les détails du taux de pénétration de 3D Secure sont actuellement inconnus car il n’existe pas de données fiables publiquement accessibles. Cependant, alors que de nombreuses entreprises craignent que l’utilisation de 3D Secure puisse conduire leurs clients à abandonner leur panier, de nombreux clients n’ont peut-être jamais vu de site de e-commerce prenant en charge l’authentification 3D Secure, ce qui explique que l’adoption de 3D Secure ne progresse pas de manière significative.
Mandat 3D Secure 2.0 pour les entreprises de e-commerce
Le nombre de paiements frauduleux en ligne par carte de crédit augmente fortement chaque année, de sorte que l’importance des mesures de sécurité augmente. En réponse, le METI a annoncé que toutes les entreprises de e-commerce doivent mettre en œuvre 3D Secure 2.0. La date limite pour l’introduction de 3D Secure 2.0 est la fin du mois de mars 2025, et les entreprises impliquées dans le paiement par carte de crédit sont tenues d’adopter 3D Secure 2.0 dès que possible.
L’introduction de 3D Secure sur tous les sites de e-commerce devrait réduire au minimum l’utilisation frauduleuse de cartes de crédit à l’avenir.
Pourquoi 3D Secure n’a-t-il pas été largement adopté au Japon ?
Les raisons de la lenteur de l’adoption de 3D Secure sont les suivantes pour ce qui concerne les fournisseurs de services.
Coût de 3D Secure 2.0
Étant donné que 3D Secure 2.0 est un service payant dans certains cas, des propriétaires d’entreprise s’inquiètent des divers frais et autres charges qu’ils devront supporter. Par exemple, même s’il n’y a pas de coût initial ni de frais d’utilisation mensuels au moment de l’installation, les entreprises peuvent devoir payer des frais pour chaque transaction de paiement.
Impossibilité de personnaliser l’évaluation des risques
3D Secure 2.0 vérifie le risque d’utilisation frauduleuse sur la base de diverses informations, notamment le numéro et la date d’expiration de la carte de crédit, ainsi que les informations sur l’appareil et la zone d’accès de l’utilisateur (authentification basée sur le risque). Si le processus de vérification identifie une transaction à haut risque, le système demande une authentification supplémentaire, telle qu’un mot de passe à usage unique.
En d’autres termes, les entreprises ne sont pas libres de modifier les détails de l’évaluation des risques en fonction du prix unitaire des biens et des produits. Par conséquent, les clients peuvent être tenus d’effectuer une authentification d’identité pour chaque transaction, même si la transaction est légitime.
Risque de fraude
3D Secure ne peut pas détecter toute utilisation frauduleuse. Les techniques de fraude devenant de plus en plus sophistiquées chaque année, elles pourraient contourner l’authentification basée sur le risque de 3D Secure 2.0. Par conséquent, il est important de comprendre que même avec 3D Secure 2.0, il existe toujours un risque de dérapage.
Risque de glissement du panier
En général, les clients du e-commerce veulent profiter des achats en ligne et acheter facilement les produits qu’ils veulent. Ils peuvent avoir l’impression que l’authentification d’identité 3D Secure au moment du paiement est un problème. Ils peuvent également renoncer à l’achat en raison de l’échec de l’authentification 3D Secure. De nombreuses entreprises s’inquiètent de la possibilité d’abandon de panier par les clients, ce qui rend difficile pour les propriétaires d’entreprise de soutenir l’introduction d’un tel système.
Taux d’adoption futurs de 3D Secure
Depuis l’annonce du mandat 3D Secure 2.0, 3D Secure est progressivement déployé au Japon. Étant donné que toutes les entreprises de e-commerce sont tenues de se conformer à ce mandat, le taux de pénétration devrait encore augmenter d’ici la fin du mois de mars 2025, date limite de la mise en place.
Bien que le taux d’adoption n’ait cessé d’augmenter, toutes les entreprises de e-commerce n’ont pas terminé la mise en œuvre. Par conséquent, les entreprises sont tenues de prendre des mesures proactives pour promouvoir davantage 3D Secure à l’avenir. Pour que les clients puissent profiter de leurs achats par carte de crédit en toute tranquillité d’esprit, les entreprises doivent mettre en place un environnement de paiement qui allie commodité et sécurité. Ils peuvent le faire en mettant en œuvre des mesures de sécurité appropriées telles que 3D Secure 2.0 et d’autres systèmes de détection de la fraude qui permettent aux entreprises de définir leurs propres règles.
Stripe prend des mesures pour se conformer à l’obligation 3D Secure en vertu de la date limite de mise en œuvre et met en place des mesures rigoureuses de sécurité concernant les informations personnelles et les données de transaction, notamment le chiffrement des données, comme avec les technologies SSL (Secure Sockets Layer) et TLS (Transport Layer Security), afin d’empêcher tout accès non autorisé.
Pour ceux qui envisagent de lancer un site de e-commerce et de mettre en œuvre un système de paiement, Stripe Payments peut répondre à un large éventail de besoins de paiement sur les sites de e-commerce, ce qui vous permet de créer un environnement de paiement adapté à votre style d’entreprise sans avoir à développer votre propre système.
Le contenu de cet article est fourni uniquement à des fins informatives et pédagogiques. Il ne saurait constituer un conseil juridique ou fiscal. Stripe ne garantit pas l'exactitude, l'exhaustivité, la pertinence, ni l'actualité des informations contenues dans cet article. Nous vous conseillons de solliciter l'avis d'un avocat compétent ou d'un comptable agréé dans le ou les territoires concernés pour obtenir des conseils adaptés à votre situation particulière.