Authentication

Authentification déléguée

Aussi : DA

Cadre EMVCo permettant aux commerçants ou aux portefeuilles d'effectuer la SCA au nom de l'émetteur en utilisant la biométrie de l'appareil, honorée dans le cadre des programmes de système basés sur FIDO.

Authentification déléguée signifie : cadre EMVCo permettant aux commerçants ou aux portefeuilles d'effectuer la SCA au nom de l'émetteur en utilisant la biométrie de l'appareil, honorée dans le cadre des programmes de système basés sur FIDO. Elle peut également apparaître sous l'acronyme DA.

Dans les opérations de paiement, ce n'est pas seulement une étiquette ; elle contrôle la manière dont une transaction, une accréditation, un événement de risque ou un mouvement de fonds est interprété par les contreparties.

Le mécanisme se situe normalement avant l'autorisation, où l'émetteur ou une partie d'authentification autorisée vérifie si le payeur est autorisé à utiliser l'accréditation.

Des données telles que les informations sur l'appareil, le statut d'inscription de l'émetteur, le montant de la transaction et les signaux de risque du commerçant peuvent modifier le résultat.

Il est couramment analysé en parallèle avec l'authentification forte du client, 3-D Secure 2 (EMV 3DS), le jeton de réseau, car ces concepts voisins déterminent le résultat commercial et opérationnel.

Le détail pratique se trouve généralement dans les journaux de passerelle, les rapports d'acquéreur, les fichiers de système, les enregistrements du service client et les relevés de règlement plutôt que dans un tableau de bord unique.

Les équipes doivent enregistrer la valeur, l'horodatage, la contrepartie, la devise, le code de réponse et tout indicateur d'exemption ou de responsabilité lié à l'événement. Une erreur courante est de traiter l'authentification déléguée comme une définition statique.

En pratique, la signification peut changer selon le système, le pays, le MCC, le produit de carte, l'émetteur, le canal de transaction et si le paiement est initié par le client ou par le commerçant.

C'est pourquoi les commerçants à volume élevé documentent normalement les règles, surveillent les exceptions chaque semaine et examinent les seuils avant qu'un petit problème opérationnel ne devienne un problème de rétrofacturation, de financement ou de conformité.

Worked example

Un commerçant examine une transaction de 240 € où l'authentification déléguée est le facteur décisif.

Le processus de paiement soumet les données de l'appareil et de la transaction, le moteur de risque de l'émetteur décide s'il doit contester le client, et le résultat de l'authentification est transmis à la demande d'autorisation.

Le coût opérationnel est modélisé à 0 point de base de changement d'Interchange, mais un résultat de responsabilité de fraude matériellement différent, et l'action pertinente doit être complétée en moins de 10 secondes.

L'étape 1 consiste à capturer les données de la demande originale, y compris le montant, la devise, le pays de l'émetteur, le MID et le code de réponse ou de statut.

L'étape 2 consiste à appliquer l'ensemble de règles du commerçant, par exemple s'il faut réessayer, contester, rembourser, libérer les marchandises ou les mettre en attente pour examen.

L'étape 3 consiste à rapprocher le résultat des rapports de l'acquéreur afin que les finances puissent voir l'impact sur la trésorerie.

Si la règle améliore le résultat d'au moins 50 points de base sur 2 000 transactions mensuelles similaires, le commerçant protège environ 10 commandes supplémentaires contre les échecs ou les pertes évitables.

Scheme notes

Visa Secure, Mastercard Identity Check, American Express SafeKey et Discover ProtectBuy reposent tous sur les principes EMV 3-D Secure, mais les taux de contestation des émetteurs et le traitement de la responsabilité diffèrent selon le système, la région et le statut d'inscription.

Les valeurs ECI, les indicateurs d'exemption, les indicateurs de contestation et les résultats d'authentification doivent être correctement transmis à l'autorisation.

Dans l'EEE et au Royaume-Uni, la PSD2 SCA crée une superposition réglementaire, tandis que les transactions non européennes peuvent utiliser le même protocole principalement pour le contrôle de la fraude et le transfert de responsabilité.

Why it matters for merchants

Commercialement, cela affecte la conversion, la responsabilité en cas de fraude, la conformité SCA et l'équilibre entre un paiement fluide et les taux de contestation.

Pour un commerçant traitant 500 000 £ par mois, un mouvement de 25 points de base représente 1 250 £ avant les effets secondaires tels que les litiges, les réserves, les tickets de support ou les coûts de livraison échouée.

L'impact est plus important dans les modèles à haut risque, d'abonnement, de voyage, de biens numériques et transfrontaliers, car les décisions des émetteurs et la surveillance des systèmes peuvent s'aggraver rapidement.

Cardflo peut aider en combinant l'accès à l'acquisition, le routage MID, les règles d'orchestration, l'examen KYB et les outils de rétrofacturation le cas échéant, de sorte que le commerçant ne dépende pas d'une seule interprétation du processeur ou d'un seul chemin de transaction fixe.

Foire aux questions

Quelles données un commerçant doit-il stocker pour l'authentification déléguée ?

Stockez l'ID de transaction, le MID, l'acquéreur, le montant, la devise, le pays de l'émetteur, le système de carte, le code de réponse ou de statut, l'horodatage, et toute référence 3DS, d'exemption, de remboursement ou de litige.

Pour les transactions par carte, conservez les identifiants d'autorisation et de compensation car les questions de règlement ou de rétrofacturation peuvent arriver 30 à 120 jours plus tard.

Pour les flux réglementés, conservez le consentement du client et les preuves pendant au moins la période requise par la loi locale ou les règles du système.

De bons enregistrements réduisent le temps d'enquête de plusieurs heures à quelques minutes lorsque les rapports de l'acquéreur ne correspondent pas au système de commande.

À quelle fréquence l'authentification déléguée doit-elle être révisée ?

Les commerçants à volume élevé doivent examiner les taux d'exception chaque semaine et suivre la principale métrique mensuellement par système, acquéreur, pays de l'émetteur, MCC et méthode de paiement.

Un mouvement de 20 à 50 points de base peut être significatif si le commerçant traite des milliers de commandes.

Les finances doivent rapprocher l'impact sur la trésorerie au niveau du règlement, tandis que les opérations de risque ou de paiement doivent analyser la cause profonde. L'examen des totaux agrégés uniquement masque les problèmes qui apparaissent sur une seule plage BIN, région ou MID.

Quel seuil déclenche généralement une action sur l'authentification déléguée ?

Le seuil dépend de la catégorie, mais les commerçants doivent enquêter sur tout changement soudain supérieur à 10 % de mouvement relatif ou 25 points de base de mouvement absolu.

Pour les litiges et la fraude, les seuils de système tels que 0,9 % sous la surveillance Visa ou 1,5 % sous Mastercard ECM peuvent créer un risque d'escalade immédiat.

Pour les éléments de règlement ou de tarification, même 5 à 15 points de base peuvent justifier un routage ou un examen de contrat.

La clé est de fixer les seuils avant la fin du mois, et non après la réception d'une facture de processeur ou d'un avis de système.

L'authentification déléguée peut-elle différer entre les acquéreurs ?

Oui. Les acquéreurs peuvent mapper les codes de réponse différemment, appliquer des règles de risque différentes, prendre en charge des champs de données différents et régler sur des cycles différents.

Un acquéreur peut renvoyer un refus générique tandis qu'un autre expose un avis de l'émetteur qui permet une nouvelle tentative sûre.

Le traitement des frais peut également varier selon le contrat, en particulier pour les cartes transfrontalières, de change, premium et les méthodes de paiement alternatives.

C'est pourquoi les commerçants utilisant l'orchestration doivent comparer les performances par acquéreur et par système plutôt que de se fier à un seul chiffre d'approbation ou de coût agrégé.

Quelle est la première étape de remédiation lorsque l'authentification déléguée génère des pertes ?

Commencez par un échantillon de 30 jours et divisez-le par système, pays de l'émetteur, produit de carte, méthode de paiement, MID et code de réponse ou de litige. Quantifiez la valeur à risque en termes de trésorerie, pas seulement en points de pourcentage.

Décidez ensuite si la solution est opérationnelle, comme de meilleures preuves ou une meilleure communication client, technique, comme des données plus riches ou des indicateurs 3DS, ou commerciale, comme un itinéraire d'acquéreur différent.

Vérifiez à nouveau la même métrique après un cycle complet de règlement ou de litige pour confirmer que le changement a fonctionné.

See how Authentification déléguée plays out in practice

Industries and regions where this term drives real acquiring, routing, or dispute decisions.

Termes associés

Postuler avec Cardflo

Prêt à améliorer votre système de paiement ?

Parlez-nous de votre entreprise. Nous vous mettrons en relation avec les bons partenaires acquéreurs et la bonne voie, généralement en moins d'une semaine.

Postuler maintenant