3-D Secure est une vérification supplémentaire que la banque du client effectue sur un paiement par carte en ligne, avant que le paiement soit soumis pour approbation. C'est une norme commune aux réseaux de cartes, et Clover l'exécute pour vous sur les paiements que votre boutique encaisse en ligne. Vous verrez parfois l'appellation 3D Secure, ou le nom que chaque réseau de cartes lui donne.
Le but de cette vérification, c'est la confiance : la banque confirme que la personne qui utilise la carte en est bien le titulaire. Quand cette confirmation réussit, la responsabilité d'une rétrofacturation pour fraude passe à l'émetteur de la carte, ce que couvre l'article 3-D Secure, rétrofacturations et transfert de responsabilité.
Les deux expériences possibles pour votre client
Votre client verra l'une de deux choses, exactement. C'est la banque qui choisit laquelle.
| Ce qui se passe | Ce que le client voit |
|---|---|
| Vérifié en arrière-plan | Rien du tout. La banque reconnaît le titulaire à partir des renseignements qu'elle possède déjà, et le paiement se poursuit exactement comme avant. |
| Une étape de vérification | Une petite fenêtre de sa banque apparaît pendant le paiement, demandant généralement un code à usage unique envoyé par message texte, par courriel ou dans son application bancaire. Le client la complète et le paiement se poursuit. |
Les deux résultats sont normaux. La plupart des paiements faits par des titulaires connus, sur des appareils connus, passent en arrière-plan.
Il y a un changement que vos clients voient à chaque paiement plutôt qu'à certains : avec 3-D Secure activé, Visa exige que les clients fournissent aussi le nom du titulaire de la carte et une adresse courriel ou un numéro de téléphone pendant le paiement, et le formulaire de paiement les recueille par l'entremise de Clover.
Qui décide si le client aura l'étape supplémentaire
C'est l'émetteur de la carte qui décide, pour chaque paiement, selon sa propre évaluation du risque. Cette décision ne vous appartient pas, ne nous appartient pas et n'appartient pas à Clover : aucun réglage, nulle part, ne force un résultat plutôt que l'autre.
La fenêtre de vérification est l'écran de la banque elle-même. Elle ne fait pas partie de votre boutique : son texte, son apparence et le mode d'envoi du code appartiennent donc à la banque. C'est aussi pourquoi personne dans votre boutique ne devrait jamais demander à un client de dicter son code à usage unique : le client le saisit dans la fenêtre de sa banque, et personne d'autre n'en a besoin.
Où la vérification s'exécute sur une boutique WooCommerce
Une fois les deux réglages activés, 3-D Secure s'exécute partout où votre boutique WooCommerce accepte une carte par WeeConnectPay : la page de paiement, la page de paiement par blocs (la plus récente, que WooCommerce construit à partir de blocs), et la page de paiement client qu'un client atteint depuis le lien Payer pour cette commande du courriel d'une commande en attente. Elle s'exécute dans les trois modes de transaction, Facturer au paiement, Retenir et facturer plus tard et Commande et paiement. Aucune page ne laisse un paiement par carte contourner la vérification, et une vérification qui échoue sur la page de paiement client est enregistrée sur la commande de la même façon qu'un échec à la page de paiement.
Une étape peut apparaître sur la page de paiement client avant le formulaire de paiement, et elle appartient à WooCommerce plutôt qu'à la vérification. Un client qui a commandé en tant qu'invité, et qui ouvre le lien Payer pour cette commande plus de dix minutes après avoir passé la commande depuis un navigateur que la boutique ne reconnaît pas, est d'abord invité à confirmer l'adresse courriel de la commande, avec le message « Pour afficher cette page, vous devez vous connecter ou vérifier l'adresse courriel associée à la commande. » Il saisit l'adresse courriel de facturation de la commande, clique sur Vérifier, et le formulaire de paiement apparaît. Un client connecté au compte qui a passé la commande n'est pas sollicité. C'est la protection de WooCommerce pour les commandes d'invités : elle apparaît que 3-D Secure soit activé ou non.
Quelles cartes et quels pays sont couverts
La prise en charge de 3-D Secure sur Clover couvre American Express, Discover, Mastercard et Visa, aux États-Unis et au Canada.
La participation d'une carte donnée dépend aussi de la banque qui l'a émise. Une carte dont l'émetteur ne participe pas est simplement traitée de la façon habituelle.
Vérification et approbation sont deux étapes distinctes
La vérification répond à « est-ce bien le titulaire de la carte ? ». L'approbation répond à « la banque va-t-elle payer ? ». Ce sont deux étapes distinctes, et elles se font dans cet ordre.
Un paiement peut donc être vérifié avec succès et refusé ensuite pour une raison ordinaire, comme des fonds insuffisants. Dans ce cas, le client voit le message de refus habituel, « Votre carte a été refusée. Veuillez essayer une autre carte ou contacter votre banque. », et le paiement est traité comme un refus normal.
3-D Secure s'ajoute à vos autres vérifications au lieu de les remplacer. Les contrôles du code de sécurité et du code postal continuent de faire leur travail.
Où le voir sur un paiement
Dans votre tableau de bord WeeConnectPay, ouvrez Transactions. Un paiement passé par 3-D Secure porte un petit écusson à côté de lui, et pointer cet écusson ouvre un panneau 3D Secure avec une ligne Validation (par exemple Authentifié) et une ligne Responsabilité (par exemple Responsabilité transférée à l'émetteur).
Les paiements encaissés sans 3-D Secure ne portent pas d'écusson, et rien d'autre ne change pour eux. Si aucun de vos paiements ne porte d'écusson alors que vous vous y attendiez, Activer 3-D Secure pour votre boutique explique les deux réglages qu'un paiement vérifié demande.