Malheureusement, votre configuration de navigation actuelle ne vous permet pas de naviguer dans de bonnes conditions.
Vous ne pourrez pas profiter de toutes les fonctionnalités de notre site ni accéder à votre espace client.

404 Not Found

Not Found (404)

The requested URL /content/ca/national/npc/fr/particulier/_jcr_content/tms_header.only-content.nocache.html/content/ca/national/npc/fr/particulier/conseils/magazine/tout-un-mag/code-confidentiel-securiser-vos-achats-sur-internet resulted in an error in org.apache.sling.servlets.get.DefaultGetServlet.

Request Progress:

      0 TIMER_START{Request Processing}
      0 COMMENT timer_end format is {<elapsed microseconds>,<timer name>} <optional message>
      4 LOG Method=GET, PathInfo=null
      4 TIMER_START{handleSecurity}
   1929 TIMER_END{1923,handleSecurity} authenticator org.apache.sling.auth.core.impl.SlingAuthenticator@140a26c1 returns true
   2227 TIMER_START{ResourceResolution}
   3460 TIMER_END{1231,ResourceResolution} URI=/content/ca/national/npc/fr/particulier/_jcr_content/tms_header.only-content.nocache.html/content/ca/national/npc/fr/particulier/conseils/magazine/tout-un-mag/code-confidentiel-securiser-vos-achats-sur-internet resolves to Resource=JcrNodeResource, type=ca/npc/components/content/tms/tms_header, superType=null, path=/content/ca/national/npc/fr/particulier/jcr:content/tms_header
   3469 LOG Resource Path Info: SlingRequestPathInfo: path='/content/ca/national/npc/fr/particulier/jcr:content/tms_header', selectorString='only-content.nocache', extension='html', suffix='/content/ca/national/npc/fr/particulier/conseils/magazine/tout-un-mag/code-confidentiel-securiser-vos-achats-sur-internet'
   3469 TIMER_START{ServletResolution}
   3471 TIMER_START{resolveServlet(/content/ca/national/npc/fr/particulier/jcr:content/tms_header)}
   3492 TIMER_END{20,resolveServlet(/content/ca/national/npc/fr/particulier/jcr:content/tms_header)} Using servlet org.apache.sling.servlets.get.DefaultGetServlet
   3494 TIMER_END{24,ServletResolution} URI=/content/ca/national/npc/fr/particulier/_jcr_content/tms_header.only-content.nocache.html/content/ca/national/npc/fr/particulier/conseils/magazine/tout-un-mag/code-confidentiel-securiser-vos-achats-sur-internet handled by Servlet=org.apache.sling.servlets.get.DefaultGetServlet
   3496 LOG Applying REQUESTfilters
   3502 LOG Calling filter: com.adobe.granite.resourceresolverhelper.impl.ResourceResolverHelperImpl
   3597 LOG Calling filter: fr.ca.cat.npc.socle.contexte.filter.RequestWrapperFilter
   3617 LOG Calling filter: org.apache.sling.security.impl.ContentDispositionFilter
   3626 LOG Calling filter: com.adobe.granite.csrf.impl.CSRFFilter
   3635 LOG Calling filter: org.apache.sling.i18n.impl.I18NFilter
   3642 LOG Calling filter: com.adobe.granite.httpcache.impl.InnerCacheFilter
   3653 LOG Calling filter: org.apache.sling.rewriter.impl.RewriterFilter
   3658 LOG Calling filter: com.day.cq.wcm.core.impl.WCMRequestFilter
   3666 LOG Calling filter: fr.ca.cat.npc.socle.contexte.logfraude.InitMDCAccessLogFilter
   3685 LOG Calling filter: fr.ca.cat.npc.socle.contexte.log.InitMDCFilter
   3806 LOG Calling filter: com.adobe.fd.core.security.internal.CurrentUserServiceImpl
   4112 LOG Calling filter: com.adobe.cq.wcm.core.components.internal.servlets.CoreFormHandlingServlet
   4127 LOG Calling filter: com.adobe.granite.optout.impl.OptOutFilter
   4136 LOG Calling filter: com.day.cq.wcm.foundation.forms.impl.FormsHandlingServlet
   4141 LOG Calling filter: com.adobe.cq.social.commons.cors.CORSAuthenticationFilter
   4154 LOG Calling filter: fr.ca.cat.npc.commun.filters.CookiePageFilter
   4177 LOG Calling filter: fr.ca.cat.npc.socle.contexte.interstitielles.PagesInterstitiellesFilter
   4189 LOG Calling filter: fr.ca.cat.npc.authentification.transactions.servlets.TransactionTimeoutServletFilter
   4205 LOG Calling filter: fr.ca.cat.npc.authentification.transactions.servlets.TransactionServletFilter
   4229 LOG Calling filter: fr.ca.cat.npc.authentification.dsp2.servlets.filter.DSP2ServletFilter
   4242 LOG Calling filter: com.adobe.livecycle.dsc.clientsdk.internal.ResourceResolverHolderFilter
   4328 LOG Calling filter: org.apache.sling.engine.impl.debug.RequestProgressTrackerLogFilter
   4339 LOG Calling filter: com.adobe.cq.wcm.core.extensions.amp.internal.AmpModeForwardFilter
   4546 LOG Calling filter: fr.ca.cat.cms.commun.siteadmin.filters.SiteAdminFilter
   4559 LOG Calling filter: fr.ca.cat.npc.socle.commun.designimporter.filter.DesignImporterFilter
   4797 LOG Calling filter: org.apache.sling.dynamicinclude.CacheControlFilter
   4822 LOG Calling filter: fr.ca.cat.npc.formulaires.filters.GuideContainerFilter
   4828 LOG Calling filter: com.adobe.livecycle.content.appcontext.impl.AppContextFilter
   4834 LOG Calling filter: com.day.cq.wcm.mobile.core.impl.redirect.RedirectFilter
   4839 LOG Calling filter: com.day.cq.wcm.core.impl.AuthoringUIModeServiceImpl
   4846 LOG Calling filter: com.adobe.granite.rest.assets.impl.AssetContentDispositionFilter
   4922 LOG Calling filter: com.adobe.granite.requests.logging.impl.RequestLoggerImpl
   4929 LOG Calling filter: com.adobe.granite.rest.impl.servlet.ApiResourceFilter
   4982 LOG Calling filter: com.day.cq.dam.core.impl.servlet.ActivityRecordHandler
   4995 LOG Calling filter: com.adobe.cq.social.ugcbase.security.impl.SaferSlingPostServlet
   5053 LOG Calling filter: com.day.cq.dam.core.impl.assetlinkshare.AdhocAssetShareAuthHandler
   5062 LOG Calling filter: org.apache.sling.dynamicinclude.SyntheticResourceFilter
   5076 LOG Applying Componentfilters
   5078 LOG Calling filter: com.day.cq.personalization.impl.TargetComponentFilter
   5085 LOG Calling filter: com.day.cq.wcm.core.impl.page.PageLockFilter
   5091 LOG Calling filter: com.day.cq.wcm.core.impl.WCMComponentFilter
   5237 LOG Calling filter: com.day.cq.wcm.core.impl.WCMDebugFilter
   5246 LOG Calling filter: com.adobe.acs.commons.wcm.impl.ComponentErrorHandlerImpl
   5256 TIMER_START{org.apache.sling.servlets.get.DefaultGetServlet#0}
   5269 LOG No renderer for extension html
   5276 LOG Applying Error filters
   5284 LOG Calling filter: org.apache.sling.i18n.impl.I18NFilter
   5289 LOG Calling filter: org.apache.sling.rewriter.impl.RewriterFilter
   5294 TIMER_START{handleError:status=404}
   5684 TIMER_END{388,handleError:status=404} Using handler Sling (Ad Hoc) Default Error Handler Servlet
   6119 LOG Found processor for config ProcessorConfiguration: {contentTypes=[text/html], selectors=[only-content], processErrorResponse=true, order=3, active=true, valid=true, pipeline=(generator=Config(type=htmlparser, config={includeTags=[A, /A]}), transformers=(Config(type=iframe-link-enricher, config={}), serializer=Config(type=htmlwriter, config={}))} : Pipeline Processor (org.apache.sling.rewriter.impl.PipelineImpl@6202e056) : generator: Adobe AEM HTML Parser Generator, transformers: [Adobe AEM HTML Parser Transformer, com.day.cq.mcm.core.newsletter.NewsletterTransformerFactory$NewsletterTransformer@e0e0ee6, fr.ca.cat.npc.socle.rewriter.IframeLinkEnricherTransformerFactory$IframeLinkEnricherTransformer@750845b1], serializer: com.day.cq.rewriter.processor.impl.SAXWriterFactory$1@4b0df451
   6225 TIMER_END{6224,Request Processing} Dumping SlingRequestProgressTracker Entries

Crédit Agricole

3D Secure : Sécuriser vos achats sur Internet

07/10/2025 - 2 min de lecture

Rubrique : Moyens de Paiement

Thématiques de l'article hashtagVie Quotidienne hashtagArgent hashtagSécurité

TOUT UN MAG POUR VOUS

3D Secure : Sécuriser vos achats sur Internet

Le dispositif 3D Secure, nommé « Verified by Visa » chez Visa et « Mastercard SecureCode » chez Mastercard, a pour but de sécuriser les transactions, en permettant d’authentifier les titulaires de cartes bancaires et ainsi d’éviter l’utilisation frauduleuse de celles-ci. Ce protocole est également connu sous l’intitulé « 3D Secure », une norme internationale de sécurité pour les paiements en ligne.

Sommaire :

Le principe du paiement en ligne sécurisé

Le système 3D Secure permet de vérifier l’identité de l’acheteur, via une demande d’informations complémentaires, dans le cadre des paiements qu’il réalise en ligne avec sa carte bancaire. En conséquence, le vol de votre carte de paiement et/ou le détournement des informations de cette dernière, ne permet pas la réalisation d’achats frauduleux chez les marchands utilisant 3D Secure, votre fraudeur n’ayant pas ces informations complémentaires pour finaliser le paiement.

L’activation du 3D Secure est donc un gage de sécurité lors de vos transactions sur les sites compatibles.

Fonctionnement du système d’authentification 3D Secure

Lorsque vous faites un achat en ligne sur un site marchand affichant, par exemple, les logos  « Verified by Visa » ou « Mastercard SecureCode », vous êtes redirigé vers le site de votre banque après avoir validé votre commande et renseigné les informations de votre carte bancaire (numéro de carte, date d’expiration et le cryptogramme de sécurité composé de trois chiffres figurant au dos de la carte).

Au lancement du dispositif 3D Secure, chaque banque avait mis en place un moyen d’identification du client qui lui était propre : numéro de compte, date de naissance, code déduit d’une carte de clés personnelles fournie par la banque, réponse à une question personnelle parmi celles proposées dans une liste déroulante, mot de passe.

Ce protocole 3D Secure a depuis évolué pour intégrer des technologies plus robustes.

Au fil du temps, les banques ont harmonisé les méthodes d’authentification des clients en recourant de façon plus systématique aux codes à usage unique : une fois identifié, vous receviez un code confidentiel unique par SMS sur votre téléphone portable qu’il suffisait d’entrer pour vous authentifier, et ainsi valider votre achat. Cette méthode est désormais obsolète, remplacée par des méthodes d’authentification forte.

 

À lire également : Comment savoir si un site est sécurisé pour le paiement en ligne

L’authentification à double facteur : l’authentification forte contre la fraude des e-paiements

La majorité des banques proposent maintenant des services vous permettant de finaliser vos achats en ligne en validant une notification via votre application bancaire. Ce nouveau dispositif répond à l’évolution de la réglementation visant à renforcer la sécurité de vos paiements sur internet.

Il consiste à vérifier que vous êtes bien à l’origine du paiement ou de la connexion à votre « espace client » en s’assurant qu’au moins 2 des 3 critères suivants sont respectés :

  • Vous détenez une information que vous êtes seul(e) à connaître : mot de passe, code secret, question secrète, …
  • Vous utilisez un appareil qui n’appartient qu’à vous : téléphone portable, carte à puce, montre connectée, …
  • Vous êtes identifiable grâce à une caractéristique personnelle : reconnaissance faciale, vocale, empreinte digitale, …

En vous connectant à votre application et en validant l’opération demandée, vous respectez donc 2 des critères demandés.

Cette authentification forte s’inscrit dans la continuité du protocole 3D Secure pour renforcer la lutte contre la fraude.

BON À SAVOIR

Au Crédit Agricole, l’appli Ma banque vous permet de sécuriser vos achats en ligne grâce au service « SécuriPass ». À la place du code par SMS, vous recevrez une notification via l’application afin de valider votre paiement lors de vos achats en ligne en toute sécurité.

Pour les clients qui n’utilisent pas encore SécuriPass, ou qui n'ont pas de smartphone, un autre dispositif est proposé par le Crédit Agricole : « SécuriCode ». Ce dispositif permet d’authentifier votre demande de transaction via un second code confidentiel personnel permanent fourni par votre Agence.

Que vous utilisiez SécuriPass ou SécuriCode, ces dispositifs fonctionnent en complément du protocole 3D Secure pour garantir la sécurité de vos paiements en ligne.

À lire également : Paiements en ligne : la double authentification devient la règle

Qu’est-ce que la norme 3DS2 ?

La norme 3D Secure 2, ou 3DS2, est l’évolution du protocole 3D Secure visant à renforcer la sécurité des paiements en ligne tout en améliorant l’expérience utilisateur.

Contrairement à la première version, 3DS2 permet une authentification plus fluide grâce à la transmission d’un plus grand nombre de données contextuelles (type d'appareil, adresse IP, comportement d'achat, etc.) entre la banque et le commerçant. Cela permet d’évaluer le risque de la transaction en temps réel, et dans certains cas, d’éviter une étape d’authentification si la transaction est jugée faible risque.

3DS2 facilite également l’utilisation sur mobile, s’aligne avec la réglementation DSP2 sur l’authentification forte, et prend en charge les biométries comme la reconnaissance faciale ou l’empreinte digitale.

En résumé, 3DS2 combine sécurité renforcée et simplicité d’usage, au bénéfice des commerçants et des consommateurs.

 

Très utile : 

Pour vous prémunir contre les tentatives malveillantes, prenez quelques minutes pour lire notre guide « Cybersécurité et lutte contre la fraude ». Il vous présente tous les conseils et services du Crédit Agricole afin d’utiliser, en toute sécurité, vos moyens de paiement et réaliser sereinement vos opérations en ligne.

 

© Uni-médias – Dernière mise à jour Octobre 2025

Article à caractère informatif et publicitaire.
Certains produits et services mentionnés dans cet article peuvent être commercialisés par le Crédit Agricole : renseignez-vous sur leur disponibilité dans votre Caisse régionale.
La souscription à ces produits et services peut être soumise à conditions ou à la réglementation en vigueur, ainsi qu’à l’étude et à l’acceptation de votre dossier par votre Caisse régionale. Accédez au détail de ces produits et services en cliquant sur les liens hypertexte prévus à cet effet dans la présente page Internet.

Liste de liens thématiques naviguez avec la touche navigation lien #Vie Quotidienne #Argent #Sécurité #Article

TOUT UN MAG POUR VOUS 

Aller au début de la liste Aller à la fin de la liste
  • Comment savoir si un site est sécurisé pour le paiement en ligne ?

    Réserver un voyage, faire ses courses ou équiper sa maison sur la Toile est devenu un geste courant pour beaucoup de Français… Pour autant, il essentiel de respecter quelques règles pour sécuriser vos paiements.

  • Coffre à la banque : location, démarches et avantages

    La sécurité de biens précieux et des documents importants est cruciale lorsque l'on part en vacances mais aussi toute l'année. Les bijoux, objets précieux, actes de propriété, les contrats d’assurance vie et d'autres documents sensibles requièrent un lieu de stockage sécurisé et accessible. Pour ceux qui ne disposent pas de la sécurité adéquate à domicile, un coffre à la banque est une option attrayante. Les banques offrent des installations hautement sécurisées qui garantissent la protection des biens entreposés, mais aussi la confidentialité et la discrétion nécessaires.

  • Carte avalée : comment la récupérer ?

    Voir sa carte de paiement capturée par un distributeur est un incident désagréable qui peut arriver n’importe où et à n’importe qui. L’important est de ne pas paniquer et de respecter certaines règles, variables selon les circonstances.

  • Combien de temps conserver ses papiers de banque ?

    Les documents échangés avec sa banque lors de l’ouverture d’un compte, de l’octroi d’un crédit ou d’une simple transaction (virement…) sont tous des papiers importants. Mais ils peuvent aussi se révéler encombrants ! Certains doivent être gardés, sous format papier ou en version dématérialisée car ils contiennent des informations bancaires essentielles, d’autres peuvent être jetés, rapidement ou passé un certain délai. Petite revue de détail pour vous aider à faire le tri.