Authentification forte du client
SCA standard
- Réduire le risque de fraude
- Augmenter la confiance des consommateurs
- Développer le paysage concurrentiel
WorldFirst reste déterminé à continuer à protéger ses clients contre la fraude et la cybercriminalité.
Avec la PSD2 mettant en lumière la nécessité d’améliorer la sécurité dans l’espace des paiements, l’« authentification forte des clients » (SCA) a été introduite comme un composant clé pour garantir que cela se produise. SCA assure la protection des consommateurs et vise à réduire le risque de transactions non autorisées et de fraude. Outre l’accès libre, SCA est un composant essentiel des normes techniques réglementaires (RTS) introduites sous PSD2.
En ajoutant une couche de sécurité supplémentaire au nom d’utilisateur et au mot de passe traditionnels, l’authentification à deux facteurs (2FA) est un élément crucial de SCA. Une forme courante de 2FA est la livraison d’un code d’accès à usage unique qui est envoyé au numéro de téléphone portable associé à votre compte. Dans un premier temps, WorldFirst a livré ces codes par SMS. Avec SCA standard, vous devez saisir votre nom d’utilisateur et votre mot de passe ainsi qu’un code d’accès à usage unique qui est envoyé au numéro de téléphone portable, associé à votre compte, par SMS.
SCA chez WorldFirst pour nos plateformes mobiles
Si vous utilisez l’une de nos applications WorldFirst, nous vous demanderons lors de la connexion, lorsque vous ajoutez ou gérez un bénéficiaire ou lorsque vous effectuez un paiement pour utiliser vos données biométriques (empreinte digitale ou reconnaissance faciale).
Si vous avez un appareil plus ancien qui ne prend pas en charge la biométrie, il vous sera demandé de saisir votre code d’accès unique.
Puis-je éviter d’avoir à utiliser la 2FA sur mon compte WorldFirst ?
Les clients basés dans l’EEE, qui ont souscrit aux Conditions générales de WFUK, qui sont affiliés ou qui font des affaires avec une entité/personne au sein de l’EEE ne peuvent pas se désinscrire de la 2FA/SCA.
L’authentification sécurisée du client par SMS est-elle sécurisée ?
Oui. L’utilisation de l’authentification sécurisée du client (SCA) par SMS ou voix est plus sûre que de ne pas avoir du tout de SCA. Le vol d’informations par SMS est beaucoup plus difficile pour les cybercriminels.
Si vous êtes préoccupé par le risque d’échange de sim, nous vous recommandons de télécharger l’application Authy qui génère un code d’accès unique basé sur le temps (TOTP) pour vous connecter.
Connexion
Comment puis-je me connecter avec SCA ?
Une fois connecté, vous devrez vous authentifier en saisissant votre nom d’utilisateur et votre mot de passe. Vous ne devez jamais partager ces identifiants avec quiconque.
Il vous sera ensuite demandé de vous authentifier avec un code à usage unique qui sera fourni par SMS ou l’application Authy.
Connexion par SMS
Si vous n’êtes pas inscrit à l’application Authy, après avoir saisi votre nom d’utilisateur et votre mot de passe, un écran supplémentaire s’affichera, dans lequel il vous sera demandé de saisir un code à 6 chiffres afin de terminer le processus d’authentification.
Ce code sera délivré par SMS (SMS) et peut également être délivré par SMS à voix haute sur les lignes fixes pour les personnes dans les zones de faible couverture*.
*sous réserve que la fonctionnalité soit prise en charge par l’infrastructure de téléphonie nationale.
Connexion avec l’application Authy
Si vous avez l’applicationthy et que vous avez enregistré le même numéro que celui de WorldFirst sur votre compte, et que vous vous êtes déjà connecté avec succès, un écran supplémentaire s’affichera, dans lequel il vous sera demandé de saisir un code à 6 chiffres afin de terminer le processus d’authentification.
Ce code sera livré via l’application Authy. Ce code à 6 chiffres est actualisé toutes les 20 secondes. Vous pouvez lire le code à partir de plusieurs appareils Authy. Une fois que vous avez Authy, vous ne recevrez plus de SMS à chaque connexion, sauf si vous sélectionnez manuellement SMS comme méthode de vérification. Si vous sélectionnez SMS, vous devez suivre les étapes ci-dessus.
Remarque :pour les clients qui se connectent à pour la première fois, si vous avez l’application Authy, la vérification sera toujours envoyée par SMS. Lors des connexions suivantes, les vérifications seront envoyées à l’application, sauf si vous optez pour le SMS. Pour plus d’informations sur l’application Authy, vous pouvez suivre notre guide.
Connectez-vous avec des applications mobiles
Si vous vous connectez à l’application WorldFirst Money Transfer ou à l’application International Collections Account (anciennement l’application World Account), vous devrez saisir le nom d’utilisateur et le mot de passe que vous utilisez pour vous connecter à notre plateforme en ligne.
Vous recevrez ensuite un SMS au numéro de téléphone vérifié configuré sur la plateforme en ligne pour vous connecter. Ensuite, vous devrez créer un code PIN unique et/ou activer la biométrie pour toutes les connexions ultérieures.
Bénéficiaires
Comment puis-je faire confiance à mes bénéficiaires ?
Une fois connecté, vous devrez vous authentifier en saisissant votre nom d’utilisateur et votre mot de passe. Vous ne devez jamais partager ces identifiants avec quiconque.
Il vous sera ensuite demandé de vous authentifier avec un code à usage unique qui sera fourni par SMS ou l’application Authy.
Faire confiance aux bénéficiaires par SMS
Pour les clients non inscrits auprès d’Authy, votre code à 6 chiffres sera envoyé par SMS (SMS). Il ne s’agira pas du même code à 6 chiffres que celui que vous avez utilisé pour vous connecter.
Le SMS contiendra également le nom du bénéficiaire que vous ajoutez. Les messages SMS peuvent également être envoyés par SMS à voix haute sur les lignes fixes pour les personnes dans les zones de faible couverture.
Que se passe-t-il si je ne suis pas en mesure de m’authentifier ?
Si vous ne parvenez pas à vous authentifier par SMS ou l’application Authy, le bénéficiaire sera enregistré comme « non approuvé ».
Vous devrez vous authentifier à nouveau à l’aide de SCA (SMS ou Authy) pour que le bénéficiaire soit digne de confiance.
Paiements
Comment puis-je authentifier un paiement ?
Authentification du paiement par SMS :
Il y aura un écran supplémentaire, où il vous sera demandé de saisir un code à 6 chiffres afin de terminer le processus d’authentification
Elle sera transmise par SMS (elle peut également être transmise par SMS à la voix sur les lignes fixes* pour les personnes dans les zones de mauvaise couverture).
Le SMS contiendra des informations supplémentaires :
- Si vous demandez un paiement unique, il inclura le montant total que vous payez et le nom complet du bénéficiaire
- Si vous demandez plusieurs paiements, vous verrez le montant total que vous payez et la somme des bénéficiaires que vous payez
*Sous réserve de l’infrastructure de téléphonie nationale de votre site prenant en charge cette fonctionnalité
Que se passe-t-il si je ne parviens pas à m’authentifier par SMS ?
Malheureusement, si vous ne parvenez pas à authentifier un paiement par SMS, cette transaction ne sera pas réservée et aucun paiement ne sera effectué.
Vous devrez soit vous authentifier à nouveau à l’aide de SCA, soitcontacter votre gestionnaire de comptepour réserver une offre téléphonique.
Aucun paiement ne peut être effectué en ligne sans une authentification forte et réussie du client.
FAQ supplémentaires
La sécurité des comptes est quelque chose que nous prenons tous très au sérieux et que nous devons continuellement développer, examiner et améliorer.
Nous commençons déjà à étudier d’autres méthodes d’authentification pour rendre la gestion de votre compte encore plus pratique sans compromettre la sécurité.
Je vis dans une zone où la couverture de mon téléphone portable est insuffisante, comment puis-je recevoir mon SMS ?
Si vous ne pouvez pas vous authentifier par SMS ou téléphonie,téléchargez l’application Authy et authentifiez-vous via l’accès à Internet sur votre mobile, tablette ou ordinateur de bureau.
Vous pouvez télécharger l’application Authy avec SMS (téléphonie non encore disponible).
Une fois l’application Authy disponible, vous pouvez vous authentifier sur plusieurs appareils.
Si vous ne pouvez pas vous authentifier par SMS ou téléphonie,téléchargez l’application Authy et authentifiez-vous via l’accès à Internet sur votre mobile, tablette ou ordinateur de bureau.
Vous pouvez télécharger l’application Authy avec SMS (téléphonie non encore disponible).
Une fois l’application Authy disponible, vous pouvez vous authentifier sur plusieurs appareils.
Connectez-vous à votre compte avec votre appareil existant et saisissez votre nouveau numéro dans les paramètres de votre profil.
Vous recevrez d’abord un SMS avec un code à 6 chiffres sur votre appareil existant avant de recevoir un SMS avec un nouveau code à 6 chiffres sur votre nouvel appareil pour vérifier votre nouveau numéro.
Tous les nouveaux codes SCA seront désormais envoyés à votre nouveau numéro de téléphone portable.
En cas de vol ou de perte avec votre appareil vérifié existant, veuillez contacter votre gestionnaire de compte dédié pour l’informer de tout changement apporté à votre numéro de téléphone portable.