C-SET
Comme on vient de le voir le gros problème
du protocole SET est que le système est fondé
sur des informations immatérielles et que le
risque de piratage demeure. C'est pourquoi un nouveau
protocole C-SET (Chip SET) a été créé
pour sécuriser davantage les paiements en améliorant
le protocole SET.
Il s'agit d'intégrer une sécurité
physique, par l'utilisation d'une carte à puce
et d'un lecteur sécurisé. Le système
de base reste celui du protocole SET, mais, lors du
paiement, le client doit insérer physiquement
sa carte dans son lecteur pour payer. Ce lecteur joue
le rôle d'un terminal de paiement électronique.
Les données chiffrées sont cryptées.
Ainsi, toutes les données sensibles sont stockées
dans la carte, et aucune information confidentielle
ne transite par le réseau. Le commerçant
qui les reçoit ne peut les déchiffrer,
et les envoie au gestionnaire de télépaiement
Internet. A la fin de l'opération, le client
voit apparaître sur son écran un ticket
de paiement avec la date, le montant, le nom de la
carte utilisée, ainsi que le nom du commerçant.
La solution C-SET permet d'authentifier le porteur
de la carte. L'utilisation d'un faux numéro
de carte n'est plus possible. Le commerçant,
quant à lui, est en mesure de présenter
un certificat, gage d'honorabilité auprès
de client potentiel.
Si l'efficacité du système semble acquise,
il reste à convaincre les consommateurs comme
les professionnels de l'utiliser et d'en assurer les
coûts.
Avantages : sécurité, transactions
proches de celles du "monde conventionnel"
Inconvénients : complexité, coût
élevé, faible pourcentage de clients
équipés, ne garantit pas l'authenticité
des personnes contractantes