|
LA TRIBUNE DE FRANCOIS SUTTER
L'AUTEUR
FRANCOIS SUTTERDirecteur associé, Blue acacia SES ARTICLES
MEME THEME
Les bonnes pratiques en matière de sites e-commerce : le paiement (2/3)
Dans une démarche de vente en ligne il y a 3 grandes étapes à observer. La première est le respect de la réglementation. La deuxième consiste à bien choisir sa solution de paiement.
(03/03/2008)
Au total, il existe 3 procédés de paiement en ligne pour les sites marchands. Le relais bancaire automatisé constitue certainement la solution la plus professionnelle, et à ce titre, c'est celle qui est le plus fortement recommandée. Celle-ci se déroule en 3 phases successives. Phase 1 : sélection des variables produits. L'internaute sélectionne ses variables produits et incrémente le panier de commande. Les informations sont alors stockées dans la base de données du site. Phase 2 : sélection des variables personnelles. L'internaute indique ses variables personnelles en s'identifiant et/ou en créant un nouveau compte. A ce stade, les informations sont encore stockées dans la base de données du site. Phase 3 : relais bancaire. L'internaute indique ses variables bancaires et quitte le site pour aller sur celui de la banque. Dans cette étape, un certain nombre de données sont transmises de façon cryptée (numéro, propriétaire, dates et cryptogramme). Ce procédé est de loin le meilleur pour plusieurs raisons : Dans ce procédé, l'architecture d'hébergement idéale (hors redondance) nécessite 3 serveurs : Cette solution ne présente aucun risque et implique 2 types de coûts différents :
Les organismes tiers constituent une solution intermédiaire plus ou moins satisfaisante. Celle-ci se déroule en 3 phases successives. Phase 1 : sélection des variables produits. L'internaute sélectionne ses variables produits et incrémente le panier de commande. Les informations sont alors stockées dans la base de données du site. Phase 2 : sélection des variables personnelles. L'internaute indique ses variables personnelles en s'identifiant et/ou en créant un nouveau compte. A ce stade, les informations sont encore stockées dans la base de données du site. Phase 3 : redirection vers l'organisme tiers. L'internaute indique ses variables bancaires et quitte le site pour aller sur celui d'un prestataire intermédiaire. Les données sont transmises de façon cryptée (numéro, propriétaire, dates et cryptogramme). Les opérations de débit/crédit seront ensuite traitées entre l'organisme choisi et la banque. Cette solution implique 2 conséquences à mesurer :
Parmi les 3 procédés de paiement en ligne pour les sites marchands, la transaction différée constitue la solution la plus risquée, fortement déconseillée. Celle-ci se déroule en 3 phases successives. Phase 1 : sélection des variables produits. L'internaute sélectionne ses variables produits et incrémente le panier de commande. Les informations sont alors stockées dans la base de données du site. Phase 2 : sélection des variables personnelles. L'internaute indique ses variables personnelles en s'identifiant et/ou en créant un nouveau compte. A ce stade, les informations sont stockées dans la base de données du site. Phase 3 : la transaction différée. L'internaute indique ses variables bancaires mais reste connecté sur le site. A ce stade les données saisies (numéro, propriétaire, dates et cryptogramme) demeurent situées dans l'environnement du site. Malgré toutes les précautions prises (sessions sécurisées, cookies, protocole SSL, cryptage de la base de données,...) le cybermarchand prend le risque de stocker des informations très sensibles. Ce procédé présente 3 inconvénients majeurs : VOS REACTIONS, VOS COMMENTAIRES
Réagir-Commenter
ESPACE AUTEUR
Comment contribuer aux tribunes du Journal du Net Déjà utilisateur ? Identifiez-vous ci-dessous Pas encore utilisateur ? Inscrivez-vous |