SET
SET est un protocole qui assure aux deux parties qui
participent à une transaction électronique
(l'acheteur qui est détenteur d'une carte de
crédit et le marchand) que cette dernière
se déroule en toute sécurité.
Ce protocole a été développé
par Visa et MasterCard.
Glossaire :
Portefeuille électronique SET (Set Wallet)
: Un portefeuille électronique SET est le logiciel
dont a besoin le titulaire de la carte pour participer
à SET. Il exécute le protocole SET du
côté du titulaire de carte et mémorise
le code et le certificat d'une ou plusieurs cartes.
Les internautes désirant payer par l'intermédiaire
de ce protocole devront préalablement s'enregistrer
auprès de leur banque qui activera une chaîne
d'autorités certifiantes impliquant Visa et
Carte bleue.
Passerelle de paiement (SET) : Une passerelle de paiement
est le logiciel dont a besoin le responsable du traitement
des paiements par carte de crédit ("acquirer")
pour participer à SET. Il exécute le
protocole SET du côté du responsable
du traitement.
L'organigramme suivant montre le déroulement
d'un achat sur Internet avec paiement via le protocole
SET:
Phase 1: Dialogue de vente avec commande
Au cours du dialogue de vente, l'acheteur choisit
les biens ou les services qu'il désire acheter
dans les pages d'offre du commerçant. S'il
veut passer une commande, il trouvera une option de
paiement par SET et la sélectionnera.
Phase 2: Lancement du portefeuille électronique
SET et présentation de la facture
Une fois que l'acheteur a sélectionné
le paiement par carte de crédit avec SET, le
portefeuille électronique SET est lancé
automatiquement. L'acheteur doit débloquer
le portefeuille électronique en indiquant son
identification d'utilisateur et son mot de passe.
La facture lui est alors présentée dans
le portefeuille électronique SET.
Phase 3: Choix de la carte de crédit et libération
du paiement
L'acheteur vérifie la facture, sélectionne
l'une des cartes de crédit disponible dans
le portefeuille électronique et confirme le
paiement. Le certificat du commerçant et celui
de la passerelle de paiement SET sont vérifiés
dans un premier temps. L'acheteur a ainsi la certitude
d'avoir affaire à un commerçant affilié.
Ensuite, un message est affiché contenant la
monnaie utilisée et le montant de la facture.
Le message est ensuite signé par le titulaire
de la carte (au moyen de son code secret), crypté
et envoyé au commerçant avec le certificat
du titulaire de la carte.
Phase 4: Demande d'autorisation du commerçant
Le commerçant commence par vérifier
le certificat du titulaire de la carte (client) afin
d'être certain qu'il a affaire à un titulaire
de carte autorisé. Ensuite, il fait une demande
d'autorisation à la passerelle de paiement
SET; cette demande comporte les éléments
suivants:
le message de l'acheteur avec le certificat de ce
dernier
un message analogue du commerçant où
il indique les mêmes informations (monnaie,
montant) mais de son point de vue.
Ce message est ensuite signé par le commerçant
(au moyen de son code secret SET), crypté et
complété par le certificat du commerçant.
Ces deux éléments forment la demande
d'autorisation qui est envoyée à la
passerelle de paiement SET.
Phase 5: Contrôles effectués par la
passerelle de paiement SET
La passerelle de paiement SET contrôle les points
suivants:
signature du titulaire de la carte
signature du commerçant
concordance des informations des deux messages
Si le résultat de ces contrôles donne
des résultats positifs, la preuve de l'authenticité
du titulaire de la carte et du commerçant ainsi
que de la concordance des intentions de l'acheteur
et du commerçant sont faites. La passerelle
de paiement SET transmet alors la monnaie, le montant
et le numéro de la carte de l'acheteur (numéro
tiré du certificat) à l'ordinateur hôte
d'autorisation, afin que ce dernier traite ces données.
Phase 6: Contrôles effectués par l'ordinateur
hôte d'autorisation
L'ordinateur hôte d'autorisation de l'émetteur
des cartes de crédit s'assure qu'il existe
un contrat valable avec le commerçant, que
la carte n'est pas bloquée et que le plafond
de la carte n'est pas dépassé.
Phase 7: Résultat de l'autorisation
Le résultat de l'autorisation est renvoyé
à la passerelle de paiement SET qui communique
à son tour le résultat au serveur du
commerçant.
Phase 8: Confirmation d'achat
Lorsque la passerelle de paiement SET a autorisé
l'achat, l'acheteur reçoit confirmation du
bon déroulement de l'achat. Si l'achat est
refusé, l'acheteur est informé du motif
du refus. La livraison de l'article commandé
intervient ensuite indépendamment de SET.
Avantages : sécurité, transactions
proches de celles du "monde conventionnel"
Inconvénients : complexité, coût
élevé, faible pourcentage de clients
équipés, ne garantit pas l'authenticité
des personnes contractantes