L’authentification forte est un dispositif destiné à renforcer la sécurité des paiements en ligne et l’accès à un compte par Internet. L’Union Européenne impose de nouvelles obligations aux banques et aux autres prestataires de services de paiement afin d’améliorer la sécurité des paiements en ligne et l’accès aux informations sur le compte.
L’authentification forte des paiements, ou « Strong Customer Authentification » (SCA) en anglais, est entrée en vigueur le 14 septembre 2019. Toutefois, les normes techniques étant complexes, sa mise en œuvre, en France, ne sera pas achevée avant plusieurs mois.
Le dispositif d’authentification forte consiste à vérifier que vous êtes bien à l’origine du paiement par Internet ou de la connexion à votre « espace client » à l’aide d’au moins 2 des 3 éléments suivants :
• une information que le client est seul à connaître : mot de passe, code secret, question secrète, …
•l’utilisation d’un appareil qui n’appartient qu’au client : téléphone portable, carte à puce, montre connectée, …
•une caractéristique personnelle : reconnaissance faciale, vocale, empreinte digitale, … Dans ce cadre, si l’un des éléments nécessaires à l’authentification forte est faux, l’opération (achat par carte bancaire sur un site marchand, virement par internet…) ou la connexion à l’espace bancaire personnel du client ne sera pas autorisée.
22 janv. 2020 - L'EBA modifie ses lignes directrices sur la déclaration de fraude sur paiement dans le cadre de la PSD2
23 oct. 2019 - L'EBA publie un avis sur la mise en place de l'authentification forte des paiements qui fixe la date limite au 31/12/ 2020
28 août 2019 - La FCA accorde, sous certaines conditions, un délai de 18 mois pour la mise en oeuvre de l'authentification forte