Title: Plan stratgique
1(No Transcript)
2Serveur de Paiement Sécurisé
S.P.S
3 S.P.S.
Le Serveur de Paiement Sécurisé permet doffrir
les autorisations sur les cartes bancaires, dans
un environnement sécurisé toutes les cartes de
paiement locales ou étrangères sont acceptées.
4Les différents acteurs sontÂ
- Le Serveur de Paiement Sécurisé
- Les organismes internationaux Visa et MasterCard
5LInternaute (lacheteur)
- Pour accéder à l'Internet, aux galeries
marchandes et au serveur de paiement SPS,
l'acheteur doit simplement disposer de - un navigateur Web acceptant les connexions SSL,
- nimporte quel type de station et/ou de système
d'exploitation. - Aucun autre logiciel spécifique au télépaiement
n'est nécessaire. Ces caractéristiques sont
disponibles surtous les navigateurs utilisés Ã
ce jour
6Le site web marchand
- Les sites web marchands sont les espaces ou les
galeries virtuelles qui peuvent fournir à un
client internaute des marchandises ou des
services en ligne.
7Le commerçant
- Le commerçant sera avisé par le SPS de toutes les
transactions acceptées par les Banques. Il gère
son stock en ligne et envoie la marchandise.
8Le Serveur de Paiement Sécurisé
- La fonction du SPS est dassurer le paiement
sécurisé identifier le commerçant, prendre en
charge les informations de la transaction,
adresser à la SMT une demande dautorisation et
en fournir au client un reçu et au commerçant un
acquittement pour livrer la marchandise. - Les échanges des instructions de paiement en
ligne sont sous le protocole SSL (mode https).
9La SMT
- Elle répond par délégation aux demandes
dautorisations parvenues du SPS .
- Fait le routage des demandes dautorisation vers
les serveurs des banques locales.
- Fait le routage aux organismes internationaux
(Visa et MasterCard) pour les cartes
internationales.
101
5
Demande dautorisation auprès de la banque de
lacheteur
Achat et validation de la commande
2
Redirection vers la page de paiement
6
Retour de la réponse à SPS
3
Introduction des informations sur la carte
7
Envoi du résultat de lautorisation de paiement
au commerçant et à lacheteur
4
Traitement au niveau du serveur de la SMT
11La sécurité du système
La sécurité de SPS est étroitement associée Ã
trois qualités
12La confidentialité
- Certains documents ne doivent être vus et
utilisés que par des utilisateurs déterminés.
C'est notamment le cas des informations
apparaissant sur une carte bancaire personne
n'aimerait qu'elles soient rendues publiques.
Pour assurer une confidentialité, SPS est protégé
par - connexion sécurisée SSL (Certificat
ANCE/Verysign) - des mots de passes (systèmes de sécurité du
serveur) - des restrictions daccès hiérarchique (Pare-feu)
- masquage des données sensibles (applicatif)
13L'intégrité
- SPS utilise des systèmes de signature
électronique, des stratégies de copies de
sécurité et une politique de contrôle d'accès
(donnant des droits de lecture et non
d'écriture). L'intégrité et la confidentialité
sont très interdépendantes
14La haute disponibilité
- Pour assurer lutilité et augmenter la qualité,
SPS doit être disponible à la communauté des
internautes 24/24 et sans anomalies . Les
services du réseau et la fonction de paiement ne
doivent en aucun moment être interrompus.
15Systèmes dauthentification
- Authentification des sites marchands
- Authentification des porteurs des cartes
16Authentification des sites marchands
? Valider la commande par le client engendre une
demande de paiement par le commerçant
Commander
? SPS vérifie la validité des informations reçues
?
Information valide demande autorisation
Information invalide commande invalide
Affilié Réf. commandeMontant - Devise
Vérification(call back)
Demande réf. Commande Montant
Réponse
CONNEXION SSL
17Authentification du porteur de la carte
- Lauthentification par le CVV2/CVC2
Les codes CVV2/CVC2 sont des codes de sécurité Ã
trois chiffres imprimés au dos des cartes
bancaires. Ce code permet de vérifier si la carte
est bien en votre possession lors de la
transaction. Toutes les cartes CIB, Visa et
MasterCard obéissent à cette règle
dauthentification.
18Authentification du porteur de la carte
3D-Secure est une méthode d'authentification par
laquelle le détenteur de la carte est authentifié
par la banque émettrice avant que l'autorisation
du paiement n'ait lieu.Cest un protocole de
paiement sécurisé défini par Visa et MasterCard.
                                  Â
                                Â
19- 3d-secure, comme son nom l'indique (three Domain
Secure), implique trois domaines distincts
Domaine d'interopérabilité
Domaine acquéreur
Domaine émetteur
20Le 3D secure
SPSMPI
2
21Le 3D secure
SPSMPI
2
Étape 1
Données de la carte
22Le 3D secure
SPSMPI
2
Vérification du commerçantet de la carte
Étape 2
23Le 3D secure
SPSMPI
2
Étape 3
Authentification du porteur
24Le 3D secure
SPSMPI
2
VisaNetouBanknet
Étape 4
Demande dautorisation
25Simulation dun paiement
26Site marchand
27(No Transcript)
28(No Transcript)
29Site de paiement SPS
30Données relatives à la commande
Données relatives à la carte du porteur
Les éléments de confiance
31(No Transcript)
32Les statistiques
33- 42 sites connectés à la plateforme SPS
- 27 hôtels et agence de voyage
- 2Â Â fournisseur de service internet
- 3Â Â transport international
- 1Â Â assurance en ligne
- 2Â Â operateur Telecom
- 2  facturation en ligne (Eau et électricité)
- 1Â Â transporteurs et livreurs
- 1Â Â jeux en ligne
- 1Â Â location des voitures
- 1Â Â immobilier
- 1 Â Â entreprise publique
34(No Transcript)
35(No Transcript)
36- Il mérite de signaler que les transactions
internationales ont enregistré un chiffre
d'affaires de 2Â 269Â 362 133DT soit 78,09 du
chiffre d'affaires global (2 906Â 191 272DT), ce
chiffre est réalisé à hauteur de 1 654 819 793DT
par les cartes internationales VISA et  614 542
340DT par les cartes internationales MasterCard. - Le nombre moyen de transactions est de l'ordre de
156 par jour, pendant les trois derniers mois.
Cette moyenne est en nette évolution sachant
qu'elle n'a enregistré que 13 transactions par
jour au cours des 3 premiers mois et 52
transactions par jour pour les quatre derniers
mois de l'année 2005. - Le chiffre d'affaires pour les transactions
autorisées est passé de 120 DT par jour pour les
3 premiers mois d'activité à 36 332 636 DT par
jour pour les 3 derniers mois, soit un chiffre
d'affaires moyen par jour de 7,962,168 DT pour
les 12 mois d'activité.
37(No Transcript)
38La compensation
39Les banques
40Le Back office
41(No Transcript)
42(No Transcript)
43(No Transcript)
44NOUS VOUS REMERCIONS POUR VOTRE ATTENTION