DSP2

La DSP2 qu’est-ce que c’est ?

La DSP1 a créé le marché unique des paiements en 2007. Rapidement, de nouveaux acteurs (initiateurs et agrégateurs), et de nouvelles technologies sont apparus, nécessitant une mise à jour : la DSP2 a ainsi été adoptée en 2015.

La DSP2 adapte le marché des paiements aux nouveautés et renforce la sécurité en imposant notamment de nouvelles règles telles que l’authentification forte du client.

Depuis le 14 septembre 2019, dans le cadre de la DSP2, de nouvelles règles liées à l’authentification forte des clients et normes ouvertes communes et sécurisées de communication sont mises progressivement en application.

L’authentification forte qu’est-ce que c’est ?

Une authentification est considérée comme forte lorsqu’elle réunit deux des trois éléments suivants :

  • un élément que vous seul connaissez (un mot de passe, un code secret, etc.)
  • un élément que vous seul possédez (votre téléphone mobile via l’application de votre banque, une carte bancaire, etc.)
  • une caractéristique biométrique (votre empreinte digitale, la reconnaissance vocale, etc.)

L’authentification forte s’applique dans trois cas :

  • L’accès à l’espace client ;
  • Le paiement en ligne ;
  • Toute action en ligne comportant un risque de fraude (tel qu’un changement d’adresse).

Concrètement, ça change quoi ?

Pour l’ensemble de vos transactions en ligne, l’authentification forte va peu à peu se généraliser. Elle consiste à sécuriser vos connexions et vos transactions avec une authentification à deux facteurs, qui va se substituer au SMS reçu sur mobile. Ce renforcement ne va pas altérer votre expérience qui demeurera fluide et non contraignante.