30/10/00
Micropole
lance la seconde boutique Wap sécurisée après
Alapage
La
SSII Micropole,
qui a lancé au début de l'année son pôle
d'activité dédié à l'Internet
mobile, Waptribu vient d'achever sa première réalisation
de boutique Wap sécurisée pour le compte de
la filiale Crédit Agricole, Cedicam.
Le principal enjeu dans ce type de projet était de
pallier la faille de sécurité inhérente
au protocole Wap sur les passerelles publiques lors du décodage
du mode SSL au mode WTLS : une partie des données circulent
en clair pendant une fraction de seconde.
Ainsi la société a mis au point un système
de SMS sécurisé permettant lors du paiement
de faire communiquer directement le terminal téléphonique
(qui devient terminal de paiement) avec la plate-forme de
paiement du GIE carte bancaire.
L'offre développée conjointement par Micropole
et Cedicam propose aux commerçants clients du Crédit
Agricole une boutique Wap directement rattachée à
leur base de données produits et autorisant le paiement
en ligne sécurisé. L'application suppose l'utilisation
de téléphones mobiles équipés de l'option bi-fentes (ndlr
:2 modèles sont commercialisés à l'heure
actuelle, le modèle Timeport de Motorola et le téléphone
signé Sagem).
L'application s'appuie sur la solution open-source Apache
Cocoon (équivalent moins élaboré en version
gratuite de la solution Portal-to-Go d'Oracle) pour la gestion
de contenus multi-terminaux dans une approche multi-canal
permettant une adaptation rapide aux futurs terminaux intégrant
l'option de paiement par carte bancaire.
La boutique du fleuriste Daniel Guittat constitue l'un des
premiers commerçants à bénéficier de
cette offre. Ce nouveau service est accessible à partir du
portail i-services d'Itinéris. Elle devient donc la
seconde boutique en France accessible sur ce mode avec le
libraire en ligne de France Télécom : Alapage.
Au moment de la confirmation de la commande, la plate-forme
de paiement renvoie instantanément un SMS au client qui déclenche
la demande d'insertion de la carte bancaire. Le client, après
avoir introduit sa carte saisit alors son code secret et valide.
Un nouvel SMS, qui prend la forme d'un certificat de paiement
(données utilisateur et référence de
la transaction), est alors transmis en retour à la plate-forme
de paiement, qui envoie la demande de paiement à la banque.
Après acceptation de cette transaction par la banque, la plate-forme
renvoie un email de confirmation du règlement au commerçant,
et un mini-message au client. Temps estimé de l'opération
(de la validation de la commande au message d'acceptation)
: 15 secondes.
Le SMS codé en SSL évite le passage par une
passerelle Wap et évite donc tout souci de rupture
de codage.
"Le coût de cette boutique sécurisée
est inférieur à 100 000F", estime
Pascal Antoine, chef de projet Wap chez Micropole.
[Alexandra
Bissé , JDNet]
|