Ouvrir le menu principal

iGeneration

Recherche

Apple vous invite vraiment à activer Apple Pay pour une authentification forte

Stéphane Moussie

jeudi 01 avril 2021 à 07:30 • 40

Services

Bon conseil ou arnaque ? C'est la question que s'est posé un lecteur vigilant après avoir reçu un email signé l'« équipe de support Apple » l'invitant à activer Apple Pay. Les tentatives d'hameçonnage étant de plus en plus soignées, on n'est jamais trop méfiant, mais dans le cas présent il s'agit bel et bien d'un email venant d'Apple.

L'adresse @insideapple.apple.com peut paraître un peu bizarre, mais c'est bien celle utilisée par l'entreprise depuis de nombreuses années pour toutes sortes de communication par courriel. Les deux liens dans le message dirigent vers le vrai site d'Apple, en l'occurrence vers la page d'accueil et vers une fiche expliquant une évolution dans l'acte de paiement sur les services Apple.

Quant au contenu du message, il manque de contexte, mais il est exact. La directive européenne sur les services de paiement (DSP2), qui est officiellement entrée en vigueur dès 2018, mais dont les obligations ne sont appliquées que très progressivement depuis, impose une authentification forte pour toutes les transactions en ligne de plus de 30 €. Cela signifie qu'il faut au moins deux éléments d'authentification parmi les trois suivants : un élément que vous connaissez (mot de passe ou code PIN), un élément que vous détenez (téléphone, clé de sécurité…), un élément qui vous définit (empreinte digitale ou reconnaissance faciale).

Vous avez peut-être remarqué récemment que l'app de votre banque demandait une sécurité supplémentaire, comme celle du Crédit Agricole qui oblige d'activer Sécuripass. Eh bien c'est lié au DSP2. L'App Store n'est pas en reste, Apple a activé au début de l'année l’authentification forte pour les abonnements.

Cette authentification forte, elle est mise en place pour protéger les clients, mais elle peut compliquer sensiblement l'acte d'achat, car elle implique souvent des redirections entre le site ou l'app du marchand et celle de la banque. « En théorie, la redirection en app to app est celle qui marche le mieux. En théorie. Car c'est ce qui fonctionne le moins bien. Les taux d'abandon de paniers sont très élevés », déplore Jean-Michel Chanavas, directeur délégué de l'association de commerçants Mercatel, auprès du JDN.

Les paiements avec Apple Pay, comme avec Samsung Pay ou Google Pay, sont épargnés par ces complications, car ces solutions sont « fortes » par nature. Et cela, Apple le sait très bien et compte en profiter pour assoir un peu plus Apple Pay.

« Les changements des normes de sécurité ont créé beaucoup de confusion sur le marché. Apple apparaît comme une valeur sûre dans ce contexte, puisque notre système est stable. Apple Pay est déjà conforme aux exigences des standards d’authentification forte de l’acheteur. Ceci aidera nos partenaires, les banques et marchands, à entrer en conformité avec la régulation DSP2 », déclarait Jennifer Bailey, la responsable du service, dès 2019.

À l'approche du 15 mai, une échéance qui verra la mise en place d'un nouveau système de sécurité, Apple passe à l'offensive en encourageant ses clients à utiliser Apple Pay afin de fluidifier leurs paiements. Ce conseil n'est pas désintéressé : la Pomme touche une commission sur chaque carte bancaire enregistrée dans Wallet et sur chaque transaction. C'est ce qu'on appelle du gagnant-gagnant.

Mise à jour : précision sur l'entrée en vigueur du DSP2.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Avant un iOS 19 très attendu, retour sur l'interface des 18 versions d'iOS

10:00

• 20


Sosh frappe fort : 200 Go de 4G pour 10 €, les rivaux contre-attaquent 🆕

09:40

• 31


Sortie de veille : le futur de l’iPad se trouve-t-il dans le Mac ?

09:23

• 9


Spotify augmente ses tarifs au Benelux : bientôt en France ?

18/04/2025 à 20:15

• 35


La Switch 2 sera en précommande aux États-Unis et Canada le 24 avril

18/04/2025 à 16:52

• 15


Netflix teste un moteur de recherche avec OpenAI et un nouvel écran d'accueil

18/04/2025 à 16:05

• 9


Après les smartphones, voici une liseuse pliante avec un écran E Ink en couleur

18/04/2025 à 15:36

• 12


AltStore PAL simplifie l’installation d’apps non notarisées et l’activation de JIT

18/04/2025 à 10:25

• 9


Les dernières publicités de Beats vantent avec humour les mérites des nouveaux câbles colorés de la marque

18/04/2025 à 08:03

• 26


Netflix augmente ses prix en France sur fond de bons résultats

18/04/2025 à 07:25

• 196


Discord teste la vérification de l’âge par IA ou par pièce d’identité au Royaume-Uni et en Australie

17/04/2025 à 21:45

• 7


Strava se paye Runna, l'app de course à pied spécialisée dans le coaching par IA

17/04/2025 à 17:04

• 11


Incogni lance un plan Unlimited (et c’est une petite révolution dans la protection des données) 📍

17/04/2025 à 16:28

• 0


Les caméras de Reolink certifiées pour leur bon fonctionnement avec Home Assistant

17/04/2025 à 15:30

• 8


B&You réduit le prix de son forfait avec 200 Go de 5G pour les abonnés B&You Pure fibre

17/04/2025 à 11:46

• 8


Les iPhone des Apple Store vont se recharger avec de l'énergie bas carbone

17/04/2025 à 10:30

• 6