Jump to content

Module CB gratuit


OlivierV

Recommended Posts

Bonjour,

Ci-joint le module CB systempay dévellopé par la Banque Populaire Champagne Lorraine (fonctionne partout en france)
Ouverture de compte gratuit (pas mal de papier)
Frais 2%
En test (j'attend mes identifiants)

Pour le mode d'emploi, à priori pas compliqué !
support technique compétant par tél.

module retiré : il n'était pas entièrement fonctionnel : voir nouvelle version plus loin (par Piwi-Est)

Link to comment
Share on other sites

  • Replies 212
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Posted Images

Si les banques elle-même commencent à créer le module de paiement, tous ceux qui tiraient profits de la vente de ce module vont faire la grimace. Pire, l'argument que tous les modules gratuits sont des passoires niveau sécurité ne tient même plus... ;-P

Link to comment
Share on other sites

  • 4 weeks later...

Bonjour,

Ca c'est une bonne initiative de la part d'une banque ! Je trouve cette politique tout a fait avantageuse pour les marchands.
Payer 250 € un module de paiement alors que derriere y'a encore la banque a payer, je trouve que ça fait beaucoup.

Et puis le gros avantage : le maintien du module est important pour la banque et il sera mise a jour des que le systeme est modifié, donc sécurité assuré !

Merci !!!

Ps: merci a ben5... pour le lien :)

Link to comment
Share on other sites

Le nouveau module fonctionne très bien : tous tests ok, je bascule en production dans 2 jours
Juste un petit ''bug message'' dans le message signalant une nouvelle commande :
''Payment message is not valid, please check your module! '' ???
rien de grave à priori !

Link to comment
Share on other sites

===> pour le www, le problème est réglé, j'ai édité le fichier cyberpwbpv1.php et à la ligne 50

$urlTmp='http://www.'.htmlspecialchars($_SERVER['HTTP_HOST'], ENT_COMPAT, 'UTF-8').__PS_BASE_URI__.'modules/'.$this->name.'/validation.php';
j'ai enlevé le www. la ligne ressemble donc à celà :
$urlTmp='http://'.htmlspecialchars($_SERVER['HTTP_HOST'], ENT_COMPAT, 'UTF-8').__PS_BASE_URI__.'modules/'.$this->name.'/validation.php';

ensuite reconfigurer dans l'admin et save !!

Par contre je n'ai toujours pas réglé le pb pour mon certificat...

++

Link to comment
Share on other sites

===> pour le www, le problème est réglé, j'ai édité le fichier cyberpwbpv1.php et à la ligne 50

$urlTmp='http://www.'.htmlspecialchars($_SERVER['HTTP_HOST'], ENT_COMPAT,
'UTF-8').__PS_BASE_URI__.'modules/'.$this->name.'/validation.php';



j'ai enlevé le www. la ligne ressemble donc à celà :

$urlTmp='http://'.htmlspecialchars($_SERVER['HTTP_HOST'], ENT_COMPAT, 'UTF-8').__PS_BASE_URI__.'modules/'.$this->name.'/validation.php';



ensuite reconfigurer dans l'admin et save !!

Par contre je n'ai toujours pas réglé le pb pour mon certificat...

++

Link to comment
Share on other sites

bonsoir,

certe j'ai bien pensé aussi modifier le fichier, mais après chargement du fichier j'ai un message "erreur de parsing"
voir la copie d'écran jointe.

et le fait de supprimer les www. en trop dans les case ne change rien puisque lorsque je clique sur "saving" les doubles www. sont de retour...

la je ne sais plus quoi faire !! HELP !!!! HELP !!!! de l'aide de la part des gens de piwi est serait cool

merci

13360_aaANzYAd9vl6uZDXg4ZH_t

Link to comment
Share on other sites

bonsoir,

Merci mmomobis, j'ai fait la meme chose que toi sur le fichier, sur le tiens cela fonctionne parfaitement, mais le miens marche pas, j'y comprends rien !

bref merci pour ton fichier, maintenant cela fonctionne parfaitement
reste plus qu'a attendre l'identifiant pour passer en mode production

bonne soirée !

Link to comment
Share on other sites

Bonsoir,

Avez-vous téléchargé le dernier module ? (plus haut dans ce topic) : le premier que j'avais posté était buggé (je l'ai retiré depuis)
Il fonctionne parfaitement pour moi sans modif.
Un mode d'emploi simple est fourni avec.
(pour l'installation j'ai légèrement modifié le tuto : télécharger le répertoire du module dézipé directement dans le répertoire ''module'' du site)
Ensuite faire installer.
Ensuite faire configurer et c'est dans un champ que se situe le certificat de test et celui de production fourni dans le back-office de l'outils de gestion de la Banque Populaire.

Pour ma part, je suis en production depuis hier et mes premières commandes CB sont bien passées.
J'espère avoir pu vous être utile.

Ah, j'oubliais : ma version de Prestashop = 1.1

Link to comment
Share on other sites

Salut,
Ok merci pour les infos, à mon avis, je n'ai pas le bon contrat, car moi j'ai un ancien contrat avec ma banque qui était passé à l'époque par Atos, ce qui explique celà, je vais les contacter pour basculer, ma boutique existe depuis 3ans, merci encore.

++

Link to comment
Share on other sites

Bonjour,


dévellopé uniquement pour la Banque Populaire Champagne Lorraine

bonne journée


Salut,
Hein ? celà veut dire que moi qui suis chez la banque Pop dans le nord de la france, je ne peux y prétendre ? ce serait un comble...

merci de me confirmer.

++
Link to comment
Share on other sites

Hein ? celà veut dire que moi qui suis chez la banque Pop dans le nord de la france, je ne peux y prétendre ? ce serait un comble…


Bienvenue dans le monde merveilleux du monde bancaire et des caisses régionales...ca serait tellement simple mais non, tout est scindé en caisses régionales, en départements, etc...Perso pour un déménagement de Versailles (78) à Paris au crédit agricole, j'avais du fermer mon compte initial et en ouvrir un autre ensuite : le transfert n'était "techniquement" pas possible, c'était en 1998 et il reste encore plein d'aberrations dans le même genre.

Et pour la banque populaire, c'est le même principe, tout est scindé en régions : BP val de france pour l'idf, mais d'autres branches pour chaque région...
Link to comment
Share on other sites

SystemPay, nouvelle plateforme de paiement de Natixis, a été développé pour toutes les Banques Populaires et pas seulement pour la Banque Populaire de Lorraine.

Ce produit remplace SIPS d'atos, sous la tutelle de Natixis et est disponible pour TOUTES les Banques Populaires.

SIPS n'est plus accepté depuis le 1er Octobre et la Banque Populaire de Lorraine a été une banque pilote. Toutes sont aujourd'hui concernées et les clients vont bénéficier du plus beau back-office WEB 2.0 du marché.

 

La contribution est gratuite, testée, documentée et s'installe en 5 minutes sous réserve d'avoir votre identifiant boutique et votre clé de scellement du formulaire.

 

pas de CGI, pas de restrictions d'opérating system car basé sur un post de form en https.

 

Lyra a développé la plateforme SystemPay et commercialise directement pour les autres banques sous la marque Payzen..

Link to comment
Share on other sites

contribution systempay 1.0 versus 1.1:

 

doit-on la mettre à jour?

 

il ne faut surtout plus utiliser le module téléchargeable depuis ce topic.

il a de multiples anomalies sur l'url serveur et ne gère pas le retour automatique.

 

le module de référence développé par Systempay pour Systempay se trouve là:

https://paiement.systempay.fr/html/contributions.html

 

Donc pour rappel:

 

pour démarrer:

renseigner votre identifiant boutique founie par Natixis via votre banque populaire.,

votre clé de test tant que vous n'êtes pas en production, à remplacer ensuite par la clef de productuon fournie par Natixis au travers de votre banque et remplacer TEST par PRODUCTION.

tester avec toutes les cartes bancaires fournies dans le doc pour valider tous les cas d'autorisation proposés.

En mode TEST, votre carte personnelle est toujours refusée. seuls les cartes de TEST listées dans la doc permettre de faire les tests complets.

 

à notre que le formulaire permet même en producion de faire des TESTS (champ ctx_mode à TEST avec la clef de production).

Link to comment
Share on other sites

  • 2 weeks later...

Bonjour,
Je confirme bien le module est dispo pour toutes les agences Banque Populaire de France, le conseiller dédié au Ecommerce est passé ce matin (je suis dans le Nord 59) et un dossier a été ouvert, il faut compter un délai de 1 mois pour la mise en route et un abo de 30€/mois (y en a t'il qui paye moins cher ? ).

Qu'utilisez vous comme solution pour les 3x sans frais ?, jusque là j'avais modifié le module Atos, je prenais donc tout en charge (y compris les impayés) désormais je ne désire plus continuer sur ce principe, je préfère un prestataire externe, et celà sans avoir à remplir un dossier pour chaque clients, des pistes ? merci d'avance !!

Link to comment
Share on other sites

Paiement en n fois:

le seul organisme de credit qui ne fait pas remplir un dossier en ligne pour du credit en n fois c'est cofinoga et ses déclinaisons de carte (casino, cdiscount, ..). mais ces cartes sont assez peu diffusées. mais cela reste une bonne solution de l'accepter.
Cetelem demande un dossier en ligne et la solution n fois n'est pas proposé par toutes les plate-formes de paiement. SystemPay le proposera d'ici la fin de l"année avec Cetelem, sous reverse que le contrat Cetelem du site marchand l'autorise.
Ensuite les autres moyens de paiement non bancaires sont des organisme de credit (Sofinco, Cofidis, ..) et font du dossier en ligne pour pouvoir faire un scoring.

Je ne connais pas de banques qui proposent sur internet du n fois en couvrant le risque.

P.S: SystemPay est une marque Banque Populaire, pas CIC qui est dans le giron du credit mutuel. (donc le conseiller CIC vend du Cybermut)

Link to comment
Share on other sites

"il faut compter un délai de 1 mois pour la mise en route et un abo de 30€/mois (y en a t’il qui paye moins cher ? )."

Non pas du tout.

Dès que vous avez signé votre contrat avec la banque populaire, vous recevez la doc, l'identifiant site et la clef de test.
(la doc est bien faite...un peu de lecture ne nuit jamais. :ohh:

Chargement de la contribution + paramétrage = 15 mn!!! pas 1 mois.

Ensuite, il faut tester avec les cartes de test (voir dans la doc les cartes listées pour tester tous les cas intéressants) et pas tester avec sa carte perso car en test le paiement est refusé :coolgrin:

Il faut alors signer le pv de recette, l'envoyer à Natixis qui valide le passage en production en envoyant la clef de production.
Une évolution prochaine permettra, après contrôle que les tests ont été faits, de valider en ligne son pv de recette et de recevoir illico sa clef de production.
Conclusion: En 1 jour, vous serez opérionnel avec la contribution Prestashop dès que le contrat est signé et saisi par Natixis!
Qui fait mieux?

Link to comment
Share on other sites

Bonjour,

qui a déjà installé cette contrib ?

Je suis intéressé par vos retours d'expériences.

Combien payez vous de frais fixe par mois ? (30 € ? moins ?)
Commission 2% ? Négociable à partir de quel volume ?
Est ce que le système comporte 3D secure qui procure un taux d'abandon de panier de 30 % ?

Précisez bien à quelle Banque Populaire vous êtes et si vous êtes satisfait du système.


Merci.

Link to comment
Share on other sites

Bonjour à tous :

si cela peut t'interresser, je rencontre demain un spécialiste ATOS SIPS de la Banque Postale. Je te donnerai un retour quand aux frais d'entrée et aux frais récurrents ...
Je tente avec cette banque qui conserve la réputation d'être l'une des moins chères du marché...

Link to comment
Share on other sites

bonsoir à tous

Rendez vous pris avec la Banque Postale.

Sur une boutique naissante telle que la mienne et avec un CA minime déclaré pour mon 1er mois d'exploitation, les couts sont de :
- droits d'entrée = 150 EUR
- récurrent mensuel = 15 eur
- 0.15 EUR par opération
- commission de 0.97 % du CA de chaque transaction.

Tous ces curseur seront revus à la baisse si le CA diminue.

ce sont donc les taux parmi les plus élevés de cette banque...

Y compris à la banque Postale, il y a peut être moyen de négocier un peu plus, mais comme toujours, cela dépend du commercial, de ses atteintes d'objectifs, de la volonté de direction de boucler l'année etc ...

Bref, des éléments qui sont difficiles à "maitriser".

Donc voici ci dessus une synthèse des frais de cette banque...

Gilles

Link to comment
Share on other sites

Ok donc en gros si j'ai déja un compte BP dans la BP loire lyonnais ca doit etre bon...
il suffit juste d'ouvrir un service VAD à 150 euros de frais d'entrée et 30 euros par mois, ç'est ça??

par contre aprés lecture du tutorial d'installation, je vois peut être un probléme, au niveau de la langue, on doit choisir qu'une langue, on peut pas configurer en fonction de la langue de notre site (pour un site multilingue) ?

merci

Link to comment
Share on other sites

Attention Skieur

dans mon post précédent, je donne TOUS les détails de la proposition faite par la banque Postale.

Toutefois, je n'ai rien négcié car boutique en naissance et donc "trop petit"pour les interesser ...

Toutefois, je mentionne les frais d'entrée qui sont à 150 eur : c'est la seule ligne ou j'ai mené la négo : les frais sont au tarif catalogue de 300 EUR.

Pour compléter le sujet, la Banque Postale reviendra sur les frais de comm à l'unité (à chaque opération) dès un montant de CA réalisé : ce dernier point est non contractuel et tu dois donc penser à le négocier par la suite à mon avis.

Tout dernier point : la Banque Postale (je ne connais pas la position des autres établissements financiers) propose gratuitement de te greffer l'option : 3 fois sans frais.

cela peut être bien pour toi si tu as des articles onéreux...

je pense avoir été complet

Gilles

Link to comment
Share on other sites

Bonjour à tous,

Cela fait plaisir de voir un topic à propos de systempay car étant donné sa date de sortie récente, on ne trouve que très peu de ressources sur le web !

Je voulais juste savoir si certains d'entre vous savais comment mettre en place, via systempay, un paiement mensuel type abonnement ?

Donc du basique : le client saisit sa carte bleue sur le formulaire systempay lors de son inscription, et ensuite le site marchand prélève le règlement tous les mois...

Merci d'avance pour votre aide !

Link to comment
Share on other sites

Choix de la langue dans systempay de Natixis:

faut juste lire la documentation:

dans le formulaire, il faut passer la langue (parametre language)

description:
(suffit de lire la documentation)
Paramètre optionnel indiquant la langue de la page de paiement (norme ISO 639-1).

Les langues possibles sont les suivantes :
Langue Codification ISO 639-1
Allemand De
Anglais En
Chinois Zh
Espagnol Es
Français Fr
Italien it
Japonais jp
Par défaut, le français est sélectionné.

Link to comment
Share on other sites

Abonnement dans SystemPay:

Systempay est un produit encore jeune.
Il est déjà très complet mais le paiement par abonnement n'est pas encore disponible.
cette fonctionnalité est en cours de déveoppement et sera livrée début 2010.
C'est la priorité des travaux en cours.

Donc patience. tout arrive vite, très vite. pour un produit performant, facile à déployer avec un back office commerçant WEB 2.0 très moderne face aux solutions old school.

Link to comment
Share on other sites

Bonjour à tous,
j' ai reçu le contrat Cyberplus paiement Systempay de ma banque, je me pose un question : OVH propose un service de paiement sécurisé compatible avec la banque populaire, 150 euros HT d' accès au service puis plus aucune redevance. ( 30 euros HT mensuels à la banque )

Il n' y a alors que le contrat VAD à souscrire auprès de la banque, avec un taux de commission à négocier sur chaque transaction.

Pour que le module systempay-prestashop fonctionne, suis je obligé de passer par la banque ou bien puis je souscrire à l' offre d' OVH reliée à ma banque, qui me fait économiser quand même 360 euros HT par an ?

merci !

Link to comment
Share on other sites

Pour skieur

La banque populaire frais de dossier (ouverture et mise en place) 150€
Mensuel 19€
0.23 frais de commission transaction
0.85 du montant de la transaction

Pour un montant de 119, encaissé 118.05
Très intéressant.

Si tu prend l'option Aide à la décision de paiement
tu peux faire des paiements en plusieurs traites ou même crédits et mensuel
sur ta page d'accès cyberplus!!

Link to comment
Share on other sites

réponse pour OVH:

OVH n'a pas de solution propre à ma connaissance.
s'il a une offre en propre, comme il ne remplit pas les certifications pci-dss de visa et mastercard, il encourt une amende de 25 000 dollars de la part de mastercard, une fermeture du service de la part de visa.
ils ne sont pas non plus certifiés 3D-secure.

j'étais resté sur le fait qu'ovh intègre sips (dont il n'est pas content. mais quel hébergeur aime installer des CGI de partout quand on peut poster un FORM en https?).

pour la banque populaire la solution systempay respecte toutes les contraintes demandées par visa et mastercard et a tous les agréments. (Verifed by Visa, Mastercard secure code, PCI-DSS, ..)
il ne s'agit pas dans ce cas d'économie, mais de garantie de paiement.
ce qui n'est pas pareil.

Link to comment
Share on other sites

Merci
je me suis peut être mal exprimé, techniquement ça passe bien par la banque:

( extrait de http://guides.ovh.com/PaiementSecurise )
"Le paiement sécurisé chez OVH consiste en un kit que vous devrez configurer en fonction de la banque choisie et votre site.

Cette offre contient aussi les differents modules préinstallés.
il ne neçessite pas de renouvellement car il n'est pas lié au nom de domaine ni à l'hébérgement
vous pouvez l'utiliser à partir de n'importe quel hébérgement et peu importe le nom de domaine.
Le principe du paiement sécurisé chez OVH :

Un programme de votre site appelle le script "request.cgi" qui est sur le serveur du paiement sécurisé. en lui indiquant les paramétres (montant de la transaction , numero de commande et code de la monnaie )

ensuite, il se connecte en SSL sur le serveur de la banque, qui verifie l'identité commercant et la validité de la requête.

Pré-requis :
1-Contrat commerçant
il faut souscrire à un contrat de VAD (vente a distance) auprès de votre banque ou bien celle de votre choix parmi les six que nous proposons

2-Kit bancaire
Nous vous proposons le paiement sécurisé des banques suivantes:
-le kit Cybermut pour les banques CIC et Crédit mutuel
-le kit Sogénactif pour la banque Société générale
-le kit Cyberplus pour la banque Banque Populaire
-le kit Mercanet pour la banque BNP ParisBas
-le kit Etransactions pour la banque Crédit Agricole"

extrait de https://www.ovh.com/fr/produits/paiesec.xml :

"Pour fonctionner, la solution de paiement sécurisé OVH doit être associée à un contrat commerçant que vous aurez préalablement souscrit auprès de la banque de votre choix parmi les six que nous proposons.

L'offre ne tient pas compte du lieu d'hébergement de votre site, vous pouvez donc utiliser le service que vous soyez ou non hébergé chez OVH

Le tarif de l'ouverture de ce service s'élève à 150 € HT hors contrat commercant souscrit avec votre banque.
Vous n'avez aucune redevance ou commission à reverser à OVH !"

voilà ce que j' ai pu lire, c' est donc bien le kit cyberplus de la banque pop qui est installé ? la question est de savoir si le kit cyberplus systempay pour prestashop est compatible cette offre.
Et je ne suis pas expert, mais il me semble qu' OVH fait partie des hébérgeurs plutôt sérieux non ?
Hormis la question économique, je souhaite connaître toutes les options qui s'offrent à moi avant d' opter pour telle ou telle solution.

Merci de vos lumières !

Link to comment
Share on other sites

bonjour

En fait OVH n'a interfacé que Atos (toutes les solutions listées hors Cybermut s'appuient sur le vieux truc d'atos avec un cgi).
A ce jour OVH n'a pas intégré la nouvelle plateforme SystemPay de Natixis.
Même s'ils ne sont pas contents d'atos.

Un certain nombre de grands hébergeurs l'ont déjà fait (cela prend un à 2 jours max pour le faire et pouvoir ensuite le proposer facilement à tous les clients Natixis), mais OVH n'a pas (encore?) fait le travail.
Ce qui est dommage pour les clients qui voudraient bénéficier de SystemPay. Cette plateforme est très moderne et propose des fonctionnalités très avancées en terme de back-office.

En résumé OVH facture sa partie de paramétrage indépendamment de la prestation bancaire.
La banque facture son contrat avec abonnement à son système de paiement et commissions bancaires.

Vous pouvez tjs demander à OVH d'interfacer SystemPay comme Oxatis, Powerboutique, etc...
En plus sans CGI!

Et OVH devrait pouvoir rapidement mutualiser ce petit développement.

Link to comment
Share on other sites

Mais comme OVH vous met à disposition un serveur virtuel pour héberger votre plateforme, vous pouvez aussi le faire vous même.
Le dialogue est en https, donc pas de problème de firewall.
juste un fORM à poster à developper avec le calcul d'un clef de scellement.
La doc intègre le code de l'algo dans tous les langages ou presque.
Donc très facile à développer pour sa propre plate-forme.
surtout si elle inègre un produit open source type prestashop.
suffit de l'installer sur son serveur virtuel et OVH n'a rien à faire ni à facturer.

En fait ce qui a été fait par OVH c'est de mutualiser les CGI d'atos et du Credit mutuel pour ne pas en avoir partout.
mais avec un form à poster, il n'y a plus de contraintes.

Link to comment
Share on other sites

Ok merci pour toutes ces infos, j' avoue que techniquement tout ça me dépasse.

En fait le Cyberplus paiement est une sorte de backoffice mis à disposition par la banque pour consulter et gérer les paiements venant du site marchand,
et le module pour prestashop permet à n' importe quel marchand sans compétence informatique de faire la passerelle entre son site et ce backoffice...
j' ai bon ?
Et ce backoffice proposé par la banque pour 150€ à l' installation et 30€/mois ( parfois 19€ ? ) est basé sur une technologie plus récente et plus puissante que ce qui existait jusqu' à présent, c' est bien ça ?

Link to comment
Share on other sites

pas tout à fait:

le back-office c'est l'application qui permet de suivre les paiements effectués par les internautes.
accessoirement de faire des paiements manuels (ex: par telephone), de valider des transactions si on préfère les déclencher manuellement après expédition par exemple, de rembourser un internaute, de dupliquer un paiement si nécessaire, de suivre ses remises en banque. c'est en résumé un outil de gestion à posteriori.

Entre le site marchand et un gateway de paiment il faut échanger des paramètres.
Le gateway est en charge de capturer la carte bancaire dans un environnemnt sécuriisé et aussi pci-dss pour respecter es normes propriétaires de visa et mastercard.
pour que le gateway de paiement puisse capturer le paiement de l'internaute, il faut faire une redirection vers ce site en échangeant des paramètres. (identifiant, montant, devise, numero de commande, email, url de retour, etc...)

Si nous mettonss de coté les WEBservices, 2 technologies existent:
une histoique basée sur un CGI, programme développé par le gateway qui doit s'executer sur votre site marchand (ou être mutualisé par l'hébergeur). Ce n'est pas en soi une mauvaise solution, mais c'est lourd à installer. il faut déjà que cela soit dispoible pour votre système d'exploitaiton, sinon il faut un serveur physique ou virtuel dédié pour son exécution, il faut des droits d'exécution, de l'espace disque, des ports dédiés firewall pour certains, avec le risque de faille de sécurité car c'est du code étranger dans votre environnement. tous les prestataires historiques (atos, cybermut, sp+, ogone, payline, ..) sont des vieiilles technos.

l'autre techno est plus simple et s'appuie sur https. juste un formulaire à remplir et à poster avec comme contrôle à l'arrivée sur le gateway (et au retour sur le site) une clef dite clef de scellement basée sur un algo SHA-1. (code fourni dans les exemples dans la plupart des langages).
Dans ce cas, pas d'exécutable à installer, pas de droits à ouvirir. cela utiliser le port 443. donc configuration de base ouverte chez l'hébergeur.
pas de mise à jour du programme CGI à faire si le gateway de paiement décide de le mettre à jour.

si le formulaire évolue, il suffit d'ajouter les champs dans le form pour bénéficier de nouvelles fonctionnalités.
Pas de galère d'operating system.

Seuls Ogone et SytemPay utilisent ces technologies.
Toutes les autres sont restés coincés par leur choix antérieur avec le CGI.

Dans le cas de prestashop, la contribution gratuite permet de construire le FORM et de le poster dès lors que vous avez paramétré le module. 2 champs au départ: l'identiifiant de la boutique, et la clef. Ensuite changer le mode TEST par PRODUCTION dès que vous recevez votre clef de production.
Dans le cas d'un hébergement OVH, pas besoin d'OVH et de ses 150 euros pour démarrer avec prestashop.
car il n'y a pas de CGI à appeler. et le port 443 eest ouvert de base.


En résumé, pour faire du paiement sur internet, il faut:
1) un back office. celui de systempay est basé effectivement sur des techos très modernes, rendant la navigation très simples et intuitives (fonctions sur clic droit, sur double clic)

2) une interface avec un gateway de paiement qui si elle est via un FORM est triviale à intégrer. moins d'une heure pour un expert PHP. une journée dans le pire des cas.

conseil: ne pas rester coincé dans les choix CGI simplement parce qu'on l'a déjà fait.
et que cela semble plus simple.
c'est forcémenent plus lourd à maintenir et plus compliqué à diagnostiquer en cas de problème.
avec un Form, vous savez ce que vous faites, vous savez quels droits vous avez, vous savez le faire évoluer à votre gré et non quand l'hébergeur vous impose une nouvelle version.
Et quand le FORM vient avec le back-office le plus intutuif du marché, on ne doit pas s'en priver.

Clair?

P.S: le forum de prestashop considère que je suis un beginner, (lié au nombre de messages postés), mais je suis plutôt un expert du sujet.

Link to comment
Share on other sites

Merci de ces expliacations, c' et en effet très clair.
Je vais donc signer et renvoyer le contrat de ma banque, en esperant que les choses aillent vite après cette étape.
Encore une question : Dans le cas ou j' ai deux sites marchands séparés, dois-je souscrire deux fois le contrat ? ou bien est ce qe les deux sites peuvent pointer vers la même interface lors du paiement ?
merci !

Link to comment
Share on other sites

bonjour,

systempay permet effectivement de gerer plusieurs boutiques sous le même compte back-office.
je ne crois pas que d'autres produits permettent cela.

un contrat unique permet dans systempay de gérer plusieurs boutiques. par contre je ne connais pas les conditions financières associées (un seul prix quelque soit le nombre de boutique?)
Ce qui compte c'est le SIRET car les boutiques doivent être rattachées au même SIRET (surtout à cause de 3D secure)
pour ce faire, la banque doit créer 2 boutiques (ou plus) dans son back-office, donc 2 identifiants, donc 2 clefs de scellement.
donc un formulaire à poster par boutique mais une consolidation unique dans le back-office banque avec des recherches possibles par boutique ou une vision globale.

Simple comme un bonjour.

Link to comment
Share on other sites

bonjour

la contribution systempay est gratuitement mise à disposition par la banque.
bizarrement depuis ce week-end, plus acessible sur le site prestashop qui renvoie vers prestastore.
et bizarrement, seules les contributions payantes sont en ligne!
en plus des CGI, des CGI et encore des CGI!

Natixis l'envoie de toute façon à l'ouverture du contrat.

mais pas cool presta!

Link to comment
Share on other sites

Salut Iorek, merci pour toutes ces lumières successives sur le fonctionnement général du paiement en ligne.

En ce qui concerne le module systempay, je crois que la présentation des modules gratuits est en pleine refonte, pas forcement une manoeuvre politique donc !
Et puis le module est toujours en pièce jointe sur plusieurs messages de ce post, téléchargeable par tous, c' est d' ailleurs ce que j' ai fait, avant même de renvoyer le contrat de la banque.

D' ailleurs j' ai remarqué un truc : quand on passe la souris sur ce mode de paiement en fin de processus de commande, on a le lien qui s' inscrit en bas de page, avec toutes les infos relatives à la vente, montant, coordonées du client, etc...c' est peut être courant, mais je n' ai pas souvenir d' avoir remarqué ça sur des sites marchands ?

Link to comment
Share on other sites

bonjour

je n'ai pas fait attention à ce lien.
Je regarderai comment cela a été implémenté.
il n'y a rien de confidentiel à priori puisque c'est la page résultat du paiement et que l'internaute qui a payé est devant.

pour plus d'info (attention lien en https)
https://systempay.cyberpluspaiement.com

et les contributions gratuites à l'adresse:

https://systempay.cyberpluspaiement.com/html/contributions.html

d'autres toujours gratuites sont en cours de développement. (Thelia, Peel, Toweb CS cart, ...), même si nous sommes sur le forum prestashop. -:)

Petit rappel car nous avons quelques incompréhensions:

Le dialogue entre prestashop et le gateway de paiement est basé sur un formulaire https.
ce formulaire contient un champ ctx_mode égal à TEST en mode test et une clef de scellement calculé partir d'un certificat.
Quand la banque vous dit que votre PV de recette a été validé et que vous pouvez passer en production, la banque vous envoie un certifcat de production. A ce stade, il faut tout de même finaliser la mise en production.
En revenant sur la configuration du module pour mettre à jour le certifcat de production que vous venez de recevoir et aussi le mode (qui passe de TEST à PRODUCTION). sinon vous faites du test en production.
Et les paiements sont refusés, puisque c'est un mode TEST.

SystemPay est la marque commercialisée par Natixis Banque Populaire.
Mais le gateway de paiement utilisé par SystemPay est aussi commercialisé pour les autres banques par Lyra Network.
Et la contribution reste gratuite.

Link to comment
Share on other sites

Tu devrais pouvoir le deziper sur ton bureau, puis envoyer le dossier via FTP dans le dossier "module" sur ton hebergement.
il apparaitra ensuite dans ton backoffice sur prestashop et tu pourra l' installer et le parametrer.

Link to comment
Share on other sites

Salut,
tout d'abord merci pour ce bon boulot ...

cependant il reste plusieurs choses assez génantes dans le module ... le format et la validité des paramètres ne sont pas vérifiés avant appel de l'URL de la banque. Ainsi, un paramètre optionnel, tel que l'adresse du client par exemple peut empêcher le paiement.

Par exemple les caractères spéciaux que l'on peut avoir dans une adresse (comme un guillement ") ne sont pas encodés ou supprimés ... ce guillement provoque une fermeture de la chaine de l'URL dans la balise et donc tous les paramètres ne sont pas transmis et évidemment celà ne marche pas ..

Autre exemple : une paranthèse dans le numéro de téléphone va empêcher le paiement ...(ce caractère n'est pas accepté par le serveur de la banque..) et il n'est pas rare d'avoir des formats de téléphone avec des paranthèses ...

Il existe également des restrictions sur les longueurs des valeurs de paramètres acceptées par la banque ...

Dernière chose : l'algorithme pour générer le trans_id ne garantit pas son unicité ... donc dans certains (très rares cas) celà va planter....

Dommage que les banques n'apportent pas leur aide pour développer le module .....

Link to comment
Share on other sites

eric bonjour

le contrôle sur le contenu du champ numéro de téléphone a été allegé. Il n'y a plus de problèmes sur la présence ou non de parenthèse.
Ce point est résolu côté serveur. rien à changer côté contribution.

Pour les guillemets dans l'adresse, une contribution est en cours de mise à jour pour traiter ce point.

pour l'histoire du trans_id, en cours d'étude.

Link to comment
Share on other sites

Ok super ...

Par contre je ne donnais que quelques exemples, c'est l'ensemble des formats de tous les paramètres qu'il faut vérifier.
Il y a une spécification fournie par la banque pour chacun des champs, pourquoi ni le serveur bancaire, ni le module prestashop ne respecte entièrement cette spécification ?

Par exemple, pour le téléphone (toujours mais celà est applicable à tous les paramètres ..) le format spécifié est : an..63
Le serveur et le module devrait respecter bêtement ce format, or ce n'est pas le cas .... la spécification étant vraiment précise pourquoi ne pas l'avoir suivi à la lettre ?

Personnellement je me suis galéré pour développer mon module à cause du serveur bancaire qui ne respecte pas la spéc .. pas très sérieux pour un système de paiement !


Enfin dernière chose, la spécification précise d'utiliser un formulaire HTTP POST, or la contribution utilise du HTTP GET ... à priori celà marche, mais est-il sûr que le HTTP GET sera toujours accepté dans le futur ?

Link to comment
Share on other sites

  • 1 month later...
  • 3 weeks later...

Bonjour
j' ai contacté Lyra Network par téléphone, puis par mail pour une question que j' avais concernant les cartes de test, mais je n' ai obtenu aucune réponse encore...je suis donc bloqué et ne peux pas envoyer le PV de recette...
Peut être que quelqu' un parmi vous à la réponse ?

dans les numéro de carte de test, ces deux là :
4970 1000 0000 0006 "Problème technique lors du calcul de la garantie de paiement"
4970 1000 0000 0007 "Problème technique lors de l’authentification porteur"

aboutissent à des "transactions réalisées avec succès" côté client, et "paiement validé" côté backoffice.

ça me parait bizarre, quelqu' un peut il m' ne dire plus ?
Merci !

Link to comment
Share on other sites

Bonjour,
Idem pour moi avec ces 2 cartes.
J'ai passé la module en prod aujourd'hui, ça fonctionne nickel.
Par contre par contre il y a toujours dans l'email que je reçois, au niveau du message client : "Payment message is not valid, please check your module!".
Il y a t'il quelque chose que je n'ai pas paramétré dans le module?
Merci

Link to comment
Share on other sites

reponse


4970 1000 0000 0007 “Problème technique lors de l’authentification porteur”

il ne faut pas confondre authentification 3D et autorisation.
ce cas simule un appel à l'ACS de la banque qui échoue.
Dans ce cas d'échec d'authentification 3DS, on continue avec une demande d'autorisation qui est acceptée.
on a donc un paiement autorisée mais non identifiée 3D.
tout à fait normal et simule le cas d'un ACS non disponible.

il est donc normal que la transaction soit réalisée avec succès et que le paiement soit validé.
si un tel cas se produit en production, la seule incidence est sur la garantie de paiement lié à 3D.
en cas de fraude, la garantie 3D ne joue pas.

4970 1000 0000 0006 “Problème technique lors du calcul de la garantie de paiement”
idem. on continue en autorisation.
elle est acceptée par l'acquéreur (encore une fois en mode test)

Link to comment
Share on other sites

Merci pour ces renseignements.
Je ne vois pas comment configurer le module pour que lorsqu'il y a erreur de paiement, le panier du client ne soit pas vidé et que sa commande avec erreur de paiement n'apparaisse pas dans mon back office.
J'ai réussi à le paramétrer lors que le client annule son paiement mais pas lorsqu'il y a une erreur avec la carte.
Merci.

Link to comment
Share on other sites

Hello,
Effectivement je pensais moi aussi qu' en production, un client qui se trompe dans ses coordonnées bancaires pouvait corriger les données, comme avec la plupart des autres systèmes...là, le paiement est refusé sans même donner de raison à l'internaute, et son panier est vidé...

Link to comment
Share on other sites

encore une fois il ne faut cpas onfondre authentification 3DS et autorisation

le client n'est pas trompé dans ses coordonnées bancaires.
il a été rerouté vers l'ACS de la banque dans le cadre des contrôles 3DS.
il quitte le site de paiement (suffit de regarder l'url qui s'affiche dans le navigateur), va sur le site de sa banque (son ACS) et là, l'acs llui pose une question ou lui demande son code d'accès internet, ou etc....toutes les banques font un truc différent !pas cool j'en conviens).
s'il ne répond pas ou ne répond pas correctement,la transaction est refusée car non AUTHENTIFIE (pas non AUTORISEE)

même si la CB était correcte. cela n'a rien à voir.
il n'a pas l'occasion de ressasir, puisue la banque considère que ce n'est pas lui. il ne répond à la question de l'ACS.

la transaction est abandonnée sur authentifcation refusée, pas autorisée refusée.
elle n'est jamais faite dans ce cas.
on ne va jamais jusqu'à contrôler son compte

ses règles sont valables pour toutes les banques qui exploitent un ACS et enrôlent les cartes Visa et mastercard.

Donc bien comprendre ce qu'est
une authentification (3DS)
et
une autorisation

l'une précéde l'autre si le commerçant est enrôlé.
si le commerçant ne veut pas de 3DS parce que les internautes acheteurs ne pigent rien, il doit demander à sa banque de le rendre inactif, mais n'a plus sa garantie de paiement 3DS.

Link to comment
Share on other sites

bonjour,

suite à tous les retours et les aides des e-marchands, nous avons amélioré la contribution systempay pour prestashop:
Elle est tjs gratuite (contrairement à d'autres)
et tjs aussi facile à installer. même si certains demandent 80 euros. :-)


elle est disponible sur l’URL https://systempay.cyberpluspaiement.com/

la nouvelle contribiution pour systempay du module Prestashop corrige les points suivants :

- Les paramètres sont envoyés en POST et non en GET
- Le retour à la boutique se fait désormais sur la page de confirmation de commande ou refus de commande et non plus sur l’historique commande du client.
- Les traductions sont désormais compatibles avec le système de traduction de prestashop.
- Suppression d’erreur Warning sur la liste des commandes.
- La documentation inclus désormais un chapitre consacrée à l’URL serveur.


Merci de lire le chapitre sur l'URL serveur car vous êtes nombreux à ne pas (tjs) comprendre

un peu de lecture ne nuit pas à la compréhension.

et évite de tjs poser les mêmes questions.

Donc bonne lecture.

à charger uniquement si vous aviez un des problèmes ci-dessus.

et merci de continuer à remonter les problèmes éventuels pour les fixer.

Link to comment
Share on other sites

Et moi Je parle bien de la saisie de ses coordonnées de carte bancaire : Si il se trompe dans le numéro ou dans la date d' expiration par exemple, il n' y a pas de vérification et de mise en garde, comme sur certains systèmes, et il est quand même redirigé vers l' étape d' authentification 3DS, non ? c' est le test que j' ai fait avec ma carte en production en me trompant volontairement dans la date d' expiration.

Link to comment
Share on other sites

encore une fois, les données bancaires comme une date fausse ne peuvent être contrôlées qu'au moment de l'autorisation.
hors l'authenfication 3D est faite avant l'autorisation.
si l'authenfication échoue, on n'ira pas jusqu'à l'autorisation.
on ne fait pas l'autorisation avant l'authenfication.

Link to comment
Share on other sites

Avant de faire l'authentification 3D la seule chose qui peut-être réellement contrôlé c'est la validité du format de la carte.
à partir de son bin (soit les 6 premiers caractères)
le bin permet de trouver la longueur maxi et mini de la carte
le bin permet de savoir si le réseau est un réseau 3DS

ensuite il faut faire en 3DS l'authentification. avant l'auto.

Link to comment
Share on other sites

bonjour,

Apres avoir demandé à la banque populaire pres de chez moi les conditions pour le paiement par cyberplus et system pay (elle m'annonce des prix de fous) je reviens sur le forum qui annonce simplement 2% de commission. En fouillant un peu je trouve un lien avec un N° de tel de la banque Champagne Lorraine.
Je téléphone et la personne me confirme les dires du forum, Genial ces conditions!

Aussi, un peu méfiant, je voudrai juste me rassurer ce n'est donc pas une arnaque? les super conditions de la banque populaire de champagne Lorraine sont bien de 2%.

merci d'avance de vos réponses.

Link to comment
Share on other sites

Je suis à la BP atlantique et j' ai obtenu des conditions similaires, de mémoire, un peu moins de 2% par transaction, pas de souci

@Iorek : Comment fonctionnent les plateformes de paiement qui arrivent à déterminer si il y a une erreur dans la saisie des coordonnées de la CB avant de demander l' autorisation ? Sur le principe c' est quand même plus logique non ?

Si je suis ton explication, avec le systempay, on saisit les coordonnées de CB, puis on doit s' authentifier. c' est donc que dès cette étape, la banque à identifié un porteur, et veut vérifier qu' il s' agit bien de lui via la 3d secure, avant de demander l' autorisation. c' est bien ça ?

Dans le cas ou les coordonnées de CB ne sont pas saisies correctement, pourquoi renvoyer vers l' étape d' authentification puisque aucun porteur n' a pu être identifié ?

Link to comment
Share on other sites

bonjour,

d'abord ce n'est pas avec systempay. c'est plus général.
quand on paye on saisit quoi?
la cb
la date
le C VV

à ce stade qu'est qui peut être contrôlé?
la validité de la date (supérieure à date du jour et inféreure à 3 ans)
le c vv non, juste 3 chiffres.
la carte? à ce stade avec le bin on récupère 2 choses: la longueur max et min de la carte (toutes les cartes ne font pas 16) et l'algo de contrôle (clef de luhn s'il en existe une)
donc le seul contrôle qui est fait immédiatement c'est cela.

ensuite?
soit le commerçant est enrôlé (c'est normalement obligatoire même si le commerçant peut demander à désactiver l'option)
soit il ne l'est pas.
s'il ne l'est pas, on enchaine sur une demande d'autorisation (date valide, c vv valide, internaute a de l'argent, ...ou prise d'empreinte dans le cas d'un paiement différé). ce qui revient au même puisqu'on veut valider la CB

si le commerçant est enrôlé, on va chez Visa ou mastercard et on fait une interrogation avec la CB pour connaître l'url serveur de l'aCS de la banque.
Là encore 2 cas:
la carte n'est pas enrôlée. on revient à la page de paiement et on continue les contrôles. (une carte avec un numéro bidon valide sera dans ce cas non enrolée mais ne passera pas à l'autorisation.
la carte est enrôlée auprès de visa ou mastercard et cet organisme nous renvoie l'url de l'acs.
avec cette url d'acs on impose au navigateur de l'internaute de changer de site. on quitte la page de paiement (voir l'url qui change)
l'intenaute doit alors saisir son identifiant ou répondre à une question (je sais, c'est la jungle entre les banques, pas homogène).
3 cas:
l'acs non dispo: on continue le paieemnt et les contrôles (cela peut arriver!)
mauvaise reponse ou pas de réponse: paiement abandonné
bonne réponse: on continue les contrôles et on fait donc un auto.

pourquoi on fait l'auto après?
parce que l'authentiifcation 3DS renvoie des champs (cryptogrammes), qui vont être utilisés dans la demande d'autorisation.
s'il fallait contrôler la date avant, on devrait faire une auto à 1 euro (prise d'empreinte) sans crypto 3DS, lancer l'authentifcation 3DS, puis revenir à l'auto avec les crypto 3DS.
aucune banque ne fait 2 autos.
tout le monde suite la rèlge dcrite ci-dessus.

on identife pas le porteur. on identife le bin.
ensuite avec le bin on va vers l'ACS.
dès que les infos sont saisies, à partir du moment où on fait du 3DS, on ne peut valider que la séquence de la carte, pas les autres champs.
ils le sont uniquement par l'auto.

clair?

Link to comment
Share on other sites

banque populaire de champagne:

d'abord rien n'est gratuit.
développer une plate-forme de paiement fiable, respectant les normes coûte cher.
donc il ne faut pas s'attendre à que les services soient gratuits tout le temps.

La BPLC base sa stratégie sur un service de paiement sur internet gratuit mais asoscié à des commissions un plus elevées que la moyenne.
pas de coût de mise en service (et c'est ce qui coûte le plus cher: contrat, saisie de contrat, assistance technique parce que vous ne lisez pas les docs, :-), support,etc..)
pas de coût d'abonnement ou de coût à la transaction.

c'est une formule intéresssante pour ceux qui démarre car systempay est simple à déployer (pas de prise de tête avec un cgi)
car on maîtrise les coûts et c'est bien moins cher que paypal. bcp moins cher que paypal!

d'autres banques populaires peuvent proposer des commissions plus faibles mais auront des coûts de mise en service (moins cher qu'un paybox ou un ogone), et des coûts d'abonnement mensuels (20 à 30 euros suivant les cas).

il faut faire le tri entre tout cela, accepter que le banquier gagne un peu d'argent pour développer sa plate-forme (systempay est une rupture technologique par rapport à la concurrence, donc cela coûte), choisir sa plate-forme technique et ensuite développper son CA en s'appuyant sur un banquier expérimenté dans les paiements.

et surtout accepter les ruptures technologiques.

ce n'est pas parce qu'on a installé du CGI de paiement pendant 10 ans que c'est l'avenir.
c'est totalement dépassé, lourd, limité en os, une faille de sécurité et une contrainte forte d'évolution.

à l'étranger, il n'y a presque plus de CGI. En france on aime les dinosaures et les mammouths.
ouvrez les yeux!

juste un conseil.

Link to comment
Share on other sites

bonjour,

Merci pour vos réponses
Je suis d'accord pour que les banquiers gagnent leurs vies (d'ailleurs pas de soucis pour eux). Simplement je démarre juste dans le monde du e-commerce, je me développe le ou les sites tranquillement. Je suis en phase d'apprentissage voir de travaux pratique. Aussi la solution de la banque populaire me parait une tres bonne opportunité au départ pour pratiquer apres surement qu'il y a mieux puisque les prix sont plus cher ailleurs je suppose qu il y a une raison. Je trouve néanmoins trés interessant les opportunités des banques ou systeme qui vont me permettre de tester mes produits mes connaissances et me faire évoluer. C'est bien d'aider aussi les petits et je les en remercies.


Voila juste encore merci pour vos réactions.

Link to comment
Share on other sites

Juste une petite info,

Je me sers de ce module pour la collecte des infos CB,
j'ai opté pour la formule Paypal E-Terminal qui permet de rentrer les n° CB et fonctionne comme un terminal de paiement manuel,
cela fonctionne très bien à moindre cout. (abonnement env 20€/mois)
et je vous passe le fait d'eviter les démarches auprès des banques !

Link to comment
Share on other sites

Bonjour,

je rencontre un problème lors de l'installation du module CyberPlus de la Banque Populaire sur ma boutique Prestashop.

J'ai bien téléchargé le package disponible pour PrestaShop dans les contributions mises à notre disposition sur le site de la Banque Populaire, j'ai bien un message qui s'affiche en me disant que le module a été téléchargé, cependant il n'apparaît pas sur la liste des modules de mon interface administrateur PrestaShop.

Comment faire ???

J'utilise la version 1.1.0.5 de PrestaShop.

Merci de votre aide.

Link to comment
Share on other sites

bonjour,

As tu dé-zipper le répertoire et as tu placer dans la partie Module de ton site?
vérifie aussi si il n'a pas 2 arborescences exemple Reptoiretoto puis dedans le dossier repertoiretoto puis les fichiers. Seul le 2e dossier doit être placer dans le repertoire Module de ton site

Voila je sais pas si je t'ai aidé mais bon ...

bonne journee

Link to comment
Share on other sites

Je vais tenter d'installer mon premier module de paiement. (System Pay Banque Pop )
J'ai déjà installé le module dans le Back Office et renseigné le contrat auprès de la banque.
J'appréhende la suite, est-ce simple de finaliser la mise en place de cette solution de paiement?
Je veux bien de l'aide au besoin :)

Link to comment
Share on other sites

et combien de % pour paypal par transaction?
surement plus qu'une banque!
car de toute façon paypal remet ses transactions à la bnp et doit payer des commissions à la BNP.

il n'y a pas que les ricains dans la vie.

Link to comment
Share on other sites

et combien de % pour paypal par transaction?
surement plus qu'une banque!
car de toute façon paypal remet ses transactions à la bnp et doit payer des commissions à la BNP.

il n'y a pas que les ricains dans la vie.


je n'ai pas les tarifs sous les yeux mais il y a effectivement une com',

y'a peut etre pas que les ricains dans la vie mais moi je me contente d'apporter ma pierre à ce topic, apres je n'ai pas d'actions chez eux.
j'ai eu demandé il y a longtemps un module bancaire atos pour un de mes sites, ça a été 3 mois de galère car il faut se fader des gens qui n'y connaissent rien.
chez paypal, le module tpe a été fonctionnel 1 semaine apres ma demande sans aucune intervention de ma part, je peux faire du paiement fractionné, du débit immédiat ou à l'expedition,...
et franchement tout ça pour moi vaut bien quelques 0.0x % de plus.
Link to comment
Share on other sites

il a atos et il a d'autres bien meilleurs...

paypal, il ne faut pas avoir besoin d'eux car tout est organisé pour ne jamais pouvoir les appeler.

message pour sna:
la contribution vient avec une bonne doc. suffit de la lire et tout devient simple.

https://systempay.cyberpluspaiement.com/html/contributions.html

merci de telecharger cette version. elle intègre toutes les remarques remontées depuis le début de l'année.

Link to comment
Share on other sites

  • 1 month later...

Bonjour et merci pour ce post ô combien intéressant !

j'ai une petite question cependant et j'espère que vous pourrez m'éclairer ! Je suis en train de mettre en place un site pour un ami. Il a fait la demande à sa banque pour la VAD (credit mutuel) et il a reçu un mail récemment de sa banque disant ceci :


Suite à l’envoi du dossier préalable pour la VAD, le technicien me demande si votre site marchand est conforme à la norme PCI DSS (norme des réseaux VISA et MASTERCARD garantissant la sécurisation du stockage des données sensibles, telles que n° cartes porteurs. Un certificat de conformité, validé par une société de sécurité certifiée PCI PO, devra nous être présenté).


Avez-vous déjà été confrontés à ceci ? Sinon une idée ?
Merci d'avance :)

Link to comment
Share on other sites

Suite à l’envoi du dossier préalable pour la VAD, le technicien me demande si votre site marchand est conforme à la norme PCI DSS (norme des réseaux VISA et MASTERCARD garantissant la sécurisation du stockage des données sensibles, telles que n° cartes porteurs. Un certificat de conformité, validé par une société de sécurité certifiée PCI PO, devra nous être présenté

cette demande n'a du sens que si le commerçant fait l'acquisition de la CB via son site.
s'il délègue à la plate-forme de paiement ce travail, cette demande est totalement injustifiée.

dans le cas où effectivement il fait l'acquisition sur son site et uniquement s'il devait stocker des données cartes il devrait effectivement être PCI-DSS et avoir une solution PA-DSS avec cryptage des cartes.
le problème c'est que cela coûte une fortune et qu'il a peu d'acteurs qui font passer les audits. en fait en France il n'y a que Verizon (très cher!!!) ou alors des "étrangers" qui interviennent en France. (British Telecom, SRC, Vertigo, Trustwave, etc...)
http://www2.visaeurope.com/documents/ais/Qualified_Forensic_Investigators_contact_list.pdf

non seulement c'est cher mais en plus il faut payer un audit annuel et des scans d'intrusion suivant la taille du site (souvent le trimeste et il faut là encore payer)

sont le plus souvent concernés par cette problèmatique des entreprises comme Amadeus, etc...
le commerce moyen n'a absolument pas les moyens de payer une telle usine à gaz imposée par Visa et mastercard.
A noter que pour être auditeur, il faut aussi payer visa et mastercard pour les agréments.
ils sont très forts ces ricains.

donc si le commerçant ne fait pas l'acquisition de la CB sur son site, la demande du Credit mutuel est injustifiée.

à noter que tous les psp ne sont pas PCI-DSS mais opèrent tout de même!


J'espère que cette réponse aide.

pour en savoir plus

https://www.pcisecuritystandards.org/

Link to comment
Share on other sites

à force de vendre tout et n'importe quoi (cic mobile, internet, e-paiement, assurances, bourse, et un peu de banque), ils ont du mal à tout retenir.
je ne les blame pas. c'est compliqué, mais là effectivement il est doit être à côté.
Cela dit si le commerçant faisait l'acquistion de la CB, la demande du CIC serait justifiée. Car il y a bcp d'insécurité...

mais avant il faudrait peut-être supprimer la tâche de prise du paiement par les opérateurs des call centers (type TV boutique), où le risque de fraude est fort car on donne toutes ses données carte à une personne physique.
Mais je n'écris surtout pas que ces opérateurs qu'ils sont tous des fraudeurs. Simplement le risque est plus grand.

je vais finir pas ne plus être un apprenti....:-).

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.

×
×
  • Create New...