09/05/2000
Visa
peut authentifier vos paiements en ligne
En
matière de transactions effectuées par internet,
la sécurité est essentielle. Visa
est un prestataire important en matière de paiement
en ligne, puisque la plupart de ceux-ci sont réalisés
à l'aide de carte de crédits. La société
a donc décidé de doter son infrastructure de
commerce électronique d'une solution
PKI, et d'une solution d'accès sécurisé
au web. L'entreprise a choisi les produits de la société
irlandaise Baltimore
Technologies pour mener à bien ce projet.
Il s'agissait de construire une infrastructure capable d'assurer
la sécurité et l'authentification des transactions
en ligne des banques adhérentes, ainsi que des porteurs
de cartes et des sites marchands, au niveau mondial. De plus,
Visa devait être capable d'émettre ses propres
certificats électroniques, de manière à
pouvoir émettre des justificatifs de paiement électroniques.
L'entreprise espère ainsi rendre les transactions électroniques
aussi fiables que les transactions classiques. Elle avait
d'ailleurs annoncé quelques mois plus tôt l'initiative
Secure E-commerce Initiative, qui visait à fournir
des services d'authentification pour tous les acteurs des
transactions électroniques. Celle-ci est basée
sur la technologie SET (Secure Electronic Transaction), qui
elle-même est basée sur le concept d'authentification
et de certificats électroniques. Tom Manessis, Vice
President Internet & Acceptance Channels de Visa International
déclarait ainsi:" La validation d'un certificat
électronique est l'équivalent de la vérification
par le consommateur de la présence du logo VISA sur
la vitrine du commerçant, ou pour le commerçant
de la vérification de la signature du porteur au dos
de la carte".
La société utilisera donc l'autorité
de certification Unicert de Baltimore. On peut penser que
l'utilisation d'un système de certification permettra
une meilleure sécurité pour les achats réalisés
avec ce système. De plus, l'authentification présente
des enjeux de plus en plus importants, en particulier avec
les différentes lois nationales qui autorisent la signature
électronique, et qui sont souvent tributaire de ce
concept. [Ludovic Blin,
JDNet]
|