Paybox System
Paybox System
Paybox System
PAYBOX AFRICA
94, rue Félix FAURE, Immeuble SCI MAIDIA,
5ième étage, porte n°06
Tél. 842-86-09 Fax. 842-86-09
SOMMAIRE
3. ARCHITECTURE TECHNIQUE............................................................................................................5
5. APPROCHE FINANCIÈRE....................................................................................................................12
Depuis plusieurs années, la vente par correspondance utilise la carte bancaire par des moyens
traditionnels. Des millions d'acheteurs communiquent chaque jour leur numéro de carte par
téléphone, courrier, télécopie, sans autre garantie que la confiance accordée au vendeur.
L'Internet est un nouveau média tout à fait adapté à l'utilisation de la carte bancaire. Il est déjà
possible de payer en ligne sur l'Internet, sans code confidentiel, avec un niveau de sécurité et
de confidentialité bien supérieur aux moyens classiques, depuis n'importe quel ordinateur
relié au Web, sans équipement ou logiciel spécifique, ce qui représente un marché gigantesque
accessible aujourd'hui!.
Des techniques comme SSL (Secure Socket Layer) permettent de crypter très efficacement les
données sensibles comme un numéro de carte bancaire. Développée par Netscape, cette
technologie permet de crypter la totalité des échanges entre deux ordinateurs reliées à l'Internet.
Elle utilise une clé de cryptage à 128 bits. Dans le cas d'une opération de paiement, SSL sert à
crypter le numéro et la date d'expiration d'une carte, saisi sur le clavier de l'acheteur, avant son
envoi vers le système de télépaiement. Ce système ne requiert aucun logiciel ou matériel
particulier sur l'ordinateur du porteur (acheteur), en dehors des outils de navigation Internet
disponibles sur le marché.
A ce jour, plus de 95% des commerces sur Internet utilisent SSL pour sécuriser leurs
paiements. La récente disponibilité de SSL avec des clés 128 bits renforce encore la sécurité, et
repousse la nécessité de passer au paiement avec code confidentiel.
Le reste des commerces (5 %) sur Internet offrent pour la plupart des moyens de paiement
traditionnels (envoi de chèque, demande de prélèvement, fax, etc.). D'autres utilisent des
solutions de PME (Porte Monnaie Electronique), qui demandent l'installation de logiciel sur le PC
de l'acheteur, et pour lesquels aucun standard international largement diffusé ne se dégage
encore. Enfin, un petit nombre propose le modèle 3 D SECURE avec saisie d'un code
confidentiel.
PAYBOX AFRICA est une société filiale du groupe PAYBOX EXPANSION, qui détient
également la société française PAYBOX SERVICES.
PAYBOX SERVICES gère et sécurise les transactions cartes bancaires et privatives des sites de
commerce électronique et dans les activités de Vente A Distance en général et ceci pour prés de
2.500 clients.
Depuis Juin 1999, la plate-forme PAYBOX SYSTEM a été présentée sur le marché comme un
TPE Virtuel, (Terminal de Paiement Electronique) conçu spécifiquement pour accepter les
paiements réalisés sur l'Internet.
Son positionnement " multi-banque " permet d'opérer en direction de l'ensemble du paysage
bancaire français. Acteur indépendant des banques, PAYBOX SYSTEM permet aux
commerçants d'évoluer librement vers les cartes privatives du marché (American Express, Diners
Club, JCB...)
PAYBOX AFRICA est une Société Sénégalaise, qui a la charge d'adapter et de distribuer les
solutions de paiement sécurisé aux acteurs africains du commerce électronique :
• Aux entreprises et aux commerçants voulant vendre des produits ou services sur Internet,
souhaitant sécuriser et gérer leurs transactions de paiement, en gardant leur banque
actuelle, sans investir lourdement sur un marché qui émerge.
• Aux hébergeurs, gérants de galeries virtuelles, fournisseurs d'accès, créateurs de
sites, souhaitant intégrer à leurs offres un service de paiement sécurisé simple à mettre
en œuvre et sans surcoût important pour les hébergés.
• Aux établissements bancaires, désirant répondre aux besoins de leurs clients
commerçants, tout en gardant une monétique traditionnelle, utilisant des protocoles
bancaires normalisés et des contrats standards (vad / vpc)
• Aux acheteurs potentiels sur l'Internet, soucieux de la sécurité et de la confidentialité de
leurs paiements.
D'un point de vue fonctionnel, PAYBOX SYSTEM est strictement identique, pour le commerçant,
la banque et l'acheteur, à un TPE :
1) Depuis son ordinateur équipé d'un navigateur Web, le client se connecte par Internet au
commerce de son choix. Il sélectionne les articles ou les services qu'il désire acheter. En
général, une boutique virtuelle sur Internet utilise un logiciel simulant le remplissage d'un
'caddy': le client choisit ses articles et les dépose dans un panier.
3) Le logiciel de boutique virtuelle vérifie les informations, contrôle le stock et/ou les
méthodes de livraison, calcule éventuellement les frais annexes (port, TVA, etc...) et
présente un récapitulatif de la commande sur l'écran du client.
La liaison entre l'acheteur et le serveur PAYBOX SYSTEM est établie en HTTPS, protocole
sécurisé avec SSL 128 bits, qui crypte l'ensemble des informations échangées. Cette
protection protège les données envoyées par l'Internet et garantit à l'acheteur que son
numéro de carte bancaire ne peut être intercepté en clair par un tiers durant son transfert
vers le serveur sécurisé PAYBOX SYSTEM.
5) La page d'accueil de PAYBOX SYSTEM informe l'acheteur sur son achat: présentation
du nom du commerçant (ce qui garantit que le commerce a été authentifié), montant et
devise de l'achat (Euro ou autre). Chaque commerce peut avoir une page d'accueil
différente, personnalisable pour mieux s'intégrer au style de la boutique (fond, couleurs,
logos...). Les seuls éléments constants sont les zones de saisie du numéro de carte et de la
date d'expiration.
Cette opération se fait en général une fois par jour. Elle consiste pour PAYBOX SYSTEM à
envoyer vers la banque les transactions de paiements dûment autorisées et enregistrées
durant la journée, pour qu'elles soient créditées sur le compte du commerçant. Cette
télécollecte est effectuée automatiquement, en fonction des paramètres donnés par la
banque, au travers du protocole normalisé. Durant cette opération, les listes d'oppositions
sont également renvoyées à PAYBOX SYSTEM. Un ticket de compte-rendu de télécollecte
est renvoyé par e-mail au commerce. Il indique le total des transactions envoyées à la
banque.
Les modules CGI et DLL pour utilisation de PAYBOX SYSTEM sont fournis dans les
versions suivantes :
• WINDOWS (NT, 2000, SP…)
PAYBOX AFRICA – VD – 01/01/2005
9
• UNIX SCO
• AIX
• LINUX
• SOLARIS
• MAC
• FREE BSD
• WEBDEV, MICRO-APPLICATION, ACTINIC, POWER BOUTIQUE
• Un portage vers d’autres systèmes peut être réalisé sur demande.
Ces modules sont directement disponibles sur le site www.paybox.com (voir rubrique
Téléchargement), avec la documentation d'installation et d'utilisation. Ils sont
immédiatement opérationnels. En utilisant le numéro de commerce test fourni dans la
documentation, le commerçant et/ou son hébergeur peut intégrer le module dans les pages
HTML de sa galerie, effectuer tous les tests souhaités sans aucune intervention de
PAYBOX AFRICA ou de la banque. Pour passer en production, il suffit simplement de
signer le contrat d'abonnement avec PAYBOX AFRICA et de remplacer le numéro de
commerce test par celui attribué par la banque. La galerie du commerçant devient
opérationnelle immédiatement.
Une fois installé, ce module dialogue en HTTP (et HTTPS) via l'Internet avec le logiciel
navigateur Web du porteur et le serveur PAYBOX SYSTEM. A noter qu'un même serveur
(site) peut héberger plusieurs commerçants (galeries). Dans ce cas, le module CGI n'est à
installer qu'une seule fois. Toutefois, chaque commerce nécessite un paramétrage
particulier pour différenciation (chaque commerce se voit attribuer un numéro de TPE virtuel
unique).
D'autres contrôles sont aussi réalisés par PAYBOX SYSTEM : clé de Luhn, dates
d'expiration, contrôles dans les listes d'opposition. Si un numéro de carte passe tous ces
contrôles, il y a alors demande d'autorisation systématique sur le serveur d'autorisation de
la banque du commerçant. En cas de détection de fraude, PAYBOX SYSTEM refuse toute
nouvelle demande de paiement de la part du porteur dans la session en cours.
Le porteur doit alors soit recommencer la totalité du processus d'achat, en repartant vers le
serveur du commerce, soit attendre 24 heures avant de pouvoir réutiliser PAYBOX
SYSTEM, soit arrêter et redémarrer son navigateur, ce qui évite l'utilisation d'automate. Un
système d'alerte avertit également le service technique de PAYBOX SERVICES.
5. Approche Financière
5.1 Le droit d’adhésion par commerce
Ce droit comprend :
• La fourniture par PAYBOX SERVICES du module à installer sur le site, de son
paramétrage et d’une assistance initiale au commerçant (ou son intégrateur) pour sa
mise en place.
• La personnalisation de la page et du ticket de paiement à l'image du site marchand
et de sa banque,
• Les changements gratuits de domiciliations bancaires,
• Accès aux modules de remboursement en ligne et de saisie manuelle de transactions.
Les cartes AMERICAN-EXPRESS, DINERS CLUB et JCB sont gérées en option. Cette
option s'élève à 5.000 FCFA HT par mois.
5.3 Récapitulatif
1- Autorisation seule,
2- Capture d’une autorisation (validation d’une autorisation précédemment passée),
3- Autorisation+capture (paiement normal, opération de débit),
4- Opération de crédit (remboursement),
5- Annulation d’une opération de débit.
Nous avons l’honneur de vous annoncer que PAYBOX SERVICES vient d’obtenir la certification par VISA
EUROPE de sa conformité au programme AIS (Account Information Security), démontrant notre
engagement à garantir une parfaite confidentialité et protection des transactions traitées.
Les normes AIS VISA ont été élaborées pour vérifier les conditions de sécurité mises en place par les
Prestataires de Services de Paiement (PSP), dans le but de garantir la confidentialité liée aux informations
cartes bancaires collectées et traitées.
Le Programme AIS exige et contrôle l'application d'une politique de sécurité portant sur les points suivants :
accès aux données, intégrité, chiffrage des données, sécurité physique et logique, politique de recrutement
et de contrôle des employés.
Le programme AIS se déroule en trois phases :
Une auto-évaluation de la conformité du fournisseur de services en rapport avec les exigences de VISA
EUROPE (best practices);
Des tests de vulnérabilité et de hacking effectués à distance;
Une confirmation lors d'une inspection sur site par un expert mandaté par VISA.
Les différents audits menés par VISA ont permis de s’assurer que PAYBOX SERVICES appliquait un haut
niveau de sécurité et d’intégrité, complété d'une action soutenue de veille technologique, afin de maintenir
l'infrastructure de sa plate-forme.
Ainsi, les serveurs de données de PAYBOX SERVICES sont hautement protégés pour éviter toute tentative
d’intrusion émanant de l’extérieur. De plus, l’accès aux données par le personnel de PAYBOX SERVICES,
déjà limité aux seules personnes habilitées est parfaitement tracé et contrôlé.
Encouragés par l’obtention de cette certification, nous vous assurons de poursuivre les objectifs que nous
nous sommes fixés en matière de qualité de service et de sécurité des données, tout en conservant une
approche économique attractive.