3DS Data Only
Vue d'ensemble
3DS Data Only est une approche souple qui permet aux commerçants de transmettre aux émetteurs de carte des renseignements détaillés sur le client et sur la transaction au moyen de l'écosystème EMV 3DS, sans exiger l'authentification du client. Cette approche améliore la capacité de l'émetteur à évaluer le risque, peut favoriser des taux d'autorisation plus élevés et rend l'expérience client plus fluide, tout en préservant un passage à la caisse sans étape supplémentaire. Toutefois, comme aucune authentification n'a lieu, le commerçant ne bénéficie généralement pas du transfert de responsabilité lié à l'authentification.
Pour les entreprises qui misent sur la croissance, l'optimisation de la conversion et l'expérience client, 3DS Data Only constitue un ajout utile à leur stratégie de paiement.
Qu'est-ce que 3DS Data Only?
3DS Data Only est une fonction de l'écosystème EMV 3-D Secure qui permet aux commerçants de soumettre aux émetteurs de carte des données de transaction enrichies, sans procéder à l'authentification du titulaire de carte.
Contrairement à une transaction 3DS traditionnelle, le client n'a pas à :
- saisir un code à usage unique (OTP);
- approuver une transaction dans une application bancaire;
- répondre à des questions de sécurité;
- franchir une étape de défi pendant le passage à la caisse.
Le commerçant transmet plutôt des renseignements utiles sur la transaction, le client et l'appareil, ce qui permet à l'émetteur d'en tenir compte dans sa décision d'autorisation.
Autrement dit, 3DS Data Only fournit aux émetteurs davantage de renseignements, sans rien demander de plus aux clients.
Pourquoi 3DS Data Only a-t-il été créé?
Les commerçants doivent depuis toujours concilier deux objectifs importants.
Réduire la fraude : Les émetteurs ont besoin de renseignements suffisants pour distinguer les transactions légitimes des transactions frauduleuses. Des données supplémentaires améliorent l'évaluation du risque et la détection de la fraude.
Maximiser la conversion : Chaque étape ajoutée au processus de paiement peut accroître l'abandon de panier et réduire les ventes. Une expérience fluide donne généralement de meilleurs taux de conversion.
3DS Data Only permet d'atteindre ces deux objectifs : le commerçant fournit aux émetteurs des renseignements plus riches sur la transaction tout en préservant une expérience client fluide.
À qui 3DS Data Only s'adresse-t-il?
3DS Data Only est particulièrement utile aux commerçants qui accordent la priorité à la conversion, à l'expérience client et aux taux d'approbation des transactions. Voici les cas d'utilisation courants :
- Entreprises par abonnement : les clients effectuent des paiements récurrents et sont déjà connus du commerçant.
- Commerçants avec carte en dossier : les clients ont déjà enregistré leurs renseignements de paiement.
- Entreprises de commerce numérique : commerçants dont le volume de transactions est élevé et qui accordent une grande importance à l'optimisation du passage à la caisse.
Commerçants dotés de contrôles antifraude établis
Organisations qui possèdent déjà des moyens éprouvés de prévention de la fraude et qui souhaitent améliorer le rendement des autorisations en transmettant des données plus riches aux émetteurs.
Avantages de 3DS Data Only pour l'entreprise
Potentiel d'approbation accru : Des données de transaction plus riches donnent aux émetteurs la confiance nécessaire pour approuver un plus grand nombre d'achats légitimes, ce qui réduit les refus injustifiés et protège les revenus.
Répercussions pour l'entreprise :
- Passage à la caisse plus rapide et plus fluide
- Moins de refus injustifiés et de ventes perdues
- Décisions plus solides en matière de fraude et de risque
- Plus d'approbations et de revenus
Expérience client fluide : Les clients concluent leurs achats sans mot de passe, sans code, sans approbation dans une application et sans écran de défi.
Renseignements antifraude plus précis : Les émetteurs reçoivent tout de même des renseignements utiles pour renforcer leurs décisions en matière de fraude et de risque, même en l'absence d'authentification du titulaire de carte.
Conception centrée sur le client : 3DS Data Only permet aux entreprises d'utiliser l'écosystème 3DS tout en conservant un parcours d'achat rapide, pratique et axé sur le client.
Aucun transfert de responsabilité lié à l'authentification
Le 3DS traditionnel et 3DS Data Only se distinguent principalement sur le plan de la responsabilité. Comme le client n'est pas authentifié par 3DS, le commerçant demeure généralement responsable des rétrofacturations pour fraude qui seraient autrement admissibles au transfert de responsabilité dans le cadre d'une authentification 3DS réussie. Les organisations doivent évaluer ce compromis dans leur stratégie de gestion de la fraude et du risque.
Exigences minimales pour utiliser 3DS Data Only
Bien que les exigences de mise en œuvre varient selon le fournisseur de services de paiement, l'émetteur et le réseau de cartes, les organisations doivent généralement satisfaire aux conditions suivantes :
- Participation à un programme 3DS pris en charge
- Données suffisantes sur le client et sur la transaction
- Réseaux de cartes pris en charge
Noter que les plages de BIN ne sont pas toutes admissibles à Data Only. Vérifier l'admissibilité d'une carte donnée au moyen de la recherche de carte, qui indique si le traitement Data Only est pris en charge.
Quand un commerçant devrait-il choisir 3DS Data Only?
Un commerçant peut envisager 3DS Data Only dans les situations suivantes :
- la maximisation de la conversion constitue une priorité;
- l'organisation souhaite offrir un passage à la caisse fluide;
- des renseignements supplémentaires de l'émetteur peuvent améliorer les taux d'approbation;
- des contrôles antifraude sont déjà en place;
- l'entreprise accepte l'absence de transfert de responsabilité lié à l'authentification.
Comparaison entre le 3-D Secure complet et 3DS Data Only
| Caractéristique | 3-D Secure complet | 3DS Data Only |
|---|---|---|
| Authentification | Oui | Non |
| Défi | Possible | Impossible |
| Transfert de responsabilité | Oui | Non |
| Expérience utilisateur | Friction possible | Toujours fluide |
| Objectif principal | Authentifier le titulaire de carte | Enrichir l'évaluation du risque par l'émetteur |
| Convient à | Scénarios à risque élevé, soumis à l'authentification forte du client (SCA) ou sensibles à la responsabilité | Optimisation des approbations et expérience utilisateur fluide |
Inversement, le 3DS traditionnel peut convenir davantage lorsque la protection offerte par le transfert de responsabilité et l'authentification du titulaire de carte constituent des priorités pour l'entreprise.
Indicateurs de 3DS Data Only
Du point de vue du protocole, 3DS Data Only correspond à un échange AReq/ARes EMV 3DS axé sur le partage de données de risque plutôt que sur l'authentification du titulaire de carte. Le commerçant envoie un message AReq contenant des données détaillées sur le client, le compte, l'appareil et la transaction, reçoit un message ARes informatif, puis poursuit avec la demande d'autorisation. Les émetteurs peuvent ainsi intégrer des signaux de risque plus riches à leurs modèles d'autorisation, tout en maintenant un passage à la caisse fluide.
Valeur AReq requise pour les transactions 3DS Data Only
Pour les transactions 3-D Secure (3DS) Data Only, la demande d'authentification (AReq) doit indiquer qu'il s'agit d'une requête Data Only en attribuant à l'élément threeDSecureChallengeRequested la valeur NO_CHALLENGE_REQUESTED_DATA_ONLY ou NO_CHALLENGE_REQUESTED_AUTHENTICATION_PERFORMED. Ces deux valeurs constituent des requêtes 3DS Data Only et indiquent qu'aucun défi n'est demandé au titulaire de carte. Si ce champ est absent ou s'il contient une autre valeur, la transaction n'est pas traitée comme une requête 3DS Data Only : elle suit alors le comportement d'authentification associé à cette valeur. La prise en charge des deux valeurs acceptées dans le message AReq assure un traitement Data Only correct et conforme aux règles 3DS.
AReq 3DS Data Only – Carte
{
"idempotencyKey": "",
"amount": {
"amount": 0000,
"currency": "Code de la devise"
},
"cardholderName": "Nom du titulaire de carte",
"cardholderEmail": "Adresse de courriel du client",
"cardholderPhoneNumber": "Numéro de téléphone du client",
"shippingAddress": {
"unitNumber": "Numéro d'unité",
"streetNumber": "Numéro civique",
"streetName": "Nom de la rue",
"city": "Ville",
"province": "Province ou État",
"postalCode": "Code postal",
"country": "Code de pays à deux lettres"
},
"billingAddress": {
"unitNumber": "Numéro d'unité",
"streetNumber": "Numéro civique",
"streetName": "Nom de la rue",
"city": "Ville",
"province": "Province ou État",
"postalCode": "Code postal",
"country": "Code de pays à deux lettres"
},
"paymentMethod": {
"cardholderInformation": {
"cardholderName": "Nom du titulaire de carte",
"companyName": "Nom de l'entreprise associée"
},
"contactDetails": {
"phoneNumber": "Numéro de téléphone du client",
"email": "Adresse de courriel du client"
},
"billingAddress": {
"unitNumber": "Numéro d'unité",
"streetNumber": "Numéro civique",
"streetName": "Nom de la rue",
"city": "Ville",
"province": "Province ou État",
"postalCode": "Code postal",
"country": "Code de pays à deux lettres"
},
"paymentMethodSource": "CARD",
"card": {
"cardNumber": "Numéro de carte de crédit ou de débit du client",
"expiryMonth": Mois d'expiration de la carte,
"expiryYear": Année d'expiration de la carte,
"cardSecurityCode": "Valeur CVD figurant sur la carte de crédit"
},
"customData": {
"additionalProp1": "string",
"additionalProp2": "string",
"additionalProp3": "string"
}
},
"threeDSecureMessageCategory": "Catégorie du message",
"threeDSecureDeviceChannel": "Type d'interface de canal",
"threeDSecureRequestType": "Type de paiement",
"threeDSecureRecurringFrequency": Fréquence des paiements récurrents,
"threeDSecureRecurringExpiry": "Date de fin des paiements récurrents",
"threeDSecureNotificationUrl": "URL complète et encodée",
"threeDSecureCompletionIndicator": "Indicateur de recherche de carte 3DS",
"threeDSecureChallengeRequested": "NO_CHALLENGE_REQUESTED_DATA_ONLY",
"threeDSecureChallengeWindowSize": "Taille de la fenêtre selon le rendu du navigateur",
"browserIpAddress": "Version du protocole Internet",
"browserUserAgent": "Contenu exact de l'en-tête HTTP user-agent",
"browserJavaEnabled": Java est-il activé?,
"browserJavascriptEnabled": JavaScript est-il activé?,
"browserScreenHeight": Hauteur en pixels de l'écran du titulaire de carte,
"browserScreenWidth": Largeur en pixels de l'écran du titulaire de carte,
"browserLanguage": "Codes de langue"
}Réponse ARes de 3DS Data Only
Lorsqu'une requête 3DS Data Only est traitée avec succès, la réponse d'authentification (ARes) attribue au champ threeDSecureTransactioStatus la valeur CHALENGE_PREFERENCE_ACKNOWLEDGED. Ce statut confirme le traitement réussi de la requête 3DS Data Only.
Une fois cette réponse confirmée, le commerçant peut utiliser le résultat 3DS Data Only retourné pour poursuivre son flux de paiement en toute confiance.
Mise à jour il y a 10 jours

