![]()
grâce aux technologies employées et à l'absence d'imprimé mentionnant en clair le numéro de carte bancaire, paybox affirme qu'il est plus sécurisant de payer avec sa carte bancaire sur les sites qui lui sont affiliés que dans la plupart des commerces de proximité. l'ensemble des phases de paiement à réaliser entre l'acheteur et paybox est entièrement crypté et protégé. Le protocole utilisé est SSL, couplé à de la monétique bancaire : cela signifie que les informations liées à la commande et le numéro de la carte bancaire ne circulent pas en clair sur internet.
• le numéro de carte bancaire n'est imprimé sur aucun papier, facture, facturette ou autre listing
• le commerçant n'a pas connaissance des numéros de cartes utilisées
• paybox ne conserve pas les numéros de carte après avoir transmis la transaction de paiement à la banque du commerçant
personne n'a donc accès ni de façon informatique, ni de façon imprimée, aux coordonnées cartes bancaires des acheteurs. le risque pour l'acheteur de se faire "pirater" son numéro de carte bancaire lors d'un achat sur un site internet doté de paybox system est nul.
à chaque demande de paiement, l'acheteur bascule du serveur marchand vers le serveur de paiement paybox system, en connexion avec le monde bancaire :
un processus particulier, développé par paybox services, permet à paybox system de surveiller en temps réel le comportement du porteur, notamment pour éviter l'utilisation du serveur de paiement comme testeur de numéros de carte générés automatiquement, ou pour d'autres types d'attaques :
• recherche de BIN par incrément, dérivation ou masque
• multiplication des essais avec différentes dates d'expiration
• adresses (IP) porteurs aléatoires
• carte "nomade", etc...
dans ce cas, un cadenas fermé apparaît en bas de la fenêtre du logiciel de navigation.
![]()
le début de l'adresse du site http://www indiqué en haut de l'écran passe en https://www.
le "s" qui suit " http " signale que la communication est protégée. pour utiliser un service paybox de paiement par carte, un commerçant doit être titulaire d'un compte monétique VAD dans un établissement bancaire identifié.
paybox est naturellement agrée par visa et mastercard dans le cadre du programme PCI-DSS. les différents audits menés ont validé que paybox services appliquait un haut niveau de sécurité et d’intégrité, complété d'une action soutenue de veille technologique, afin de maintenir l'infrastructure de sa double plate-forme. il est également à noter que paybox services est le premier opérateur français à faire certifier l'ensemble de ses services (e-commerce et paiement de proximité). ce programme PCI-DSS impose des normes de sécurité définies par visa, mastercard, le groupement carte bancaire, ainsi que american express et de nombreux systèmes de paiement.
Propulsé par Rentashop Ecommerce