ANS-1077 · CONFIGURATION COMPTABLE ET FINANCIèRE
Comment configurer NetSuite pour les transactions par carte bancaire sans CCV2 ?
NetSuite permet aux commerçants de traiter les transactions par carte bancaire sans numéro CCV2/CSC, offrant ainsi une grande flexibilité tout en garantissant la conformité PCI grâce à la tokenisation et à des règles de vérification configurables.
Solution courte
NetSuite ne stocke pas les numéros CCV2/CSC pour des raisons de conformité PCI, mais autorise le traitement des transactions sans ces numéros. Les commerçants peuvent configurer des règles de vérification des cartes de crédit (CSC) dans les profils de traitement des paiements afin de définir la manière dont les transactions sont gérées lorsqu’un code CCV2 est manquant ou invalide, en trouvant un équilibre entre sécurité et confort du client, en particulier pour les paiements récurrents.
Scénario
Les commerçants sont souvent amenés à traiter des transactions par carte bancaire pour lesquelles le code de vérification de la carte (CCV2) ou le code de sécurité de la carte (CSC) n’est pas fourni, notamment dans le cadre de la facturation récurrente ou des paiements par carte enregistrée. Il est essentiel de comprendre comment NetSuite gère ces situations, notamment en matière de conformité PCI et de règles de vérification configurables, afin de garantir un traitement des paiements sécurisé et efficace.
Solution
NetSuite est conçu pour traiter les transactions par carte bancaire tout en respectant les normes de conformité PCI. Le code de vérification de la carte (CCV2) ou code de sécurité de la carte (CSC) n’est jamais stocké dans le système du commerçant. Lorsqu’un client fournit son numéro CCV2, NetSuite l’utilise pour le processus de vérification de la carte bancaire, mais ne le conserve pas.Bien que le CCV2 constitue une fonctionnalité de sécurité précieuse contre la fraude à la carte bancaire, sa saisie n’est pas toujours obligatoire pour le traitement d’une transaction. Les commerçants ont tout intérêt à inclure cette information lors de la transaction initiale, car elle apporte un niveau supplémentaire de protection contre la fraude, ce qui peut s’avérer avantageux en cas de litige. NetSuite propose des options de configuration robustes pour gérer les transactions ne comportant pas de numéro CCV2. Les commerçants peuvent choisir d’accepter ou de refuser les transactions par carte bancaire qui ne comportent pas de code CCV2 valide. Pour configurer ces règles :
Accédez à
Setup > Accounting > Payment Processing Profiles.Modifiez le profil de passerelle concerné.
Accédez à
Order Verification Settings.Accédez à
Credit Card Verification (CSC) Rules. Dans ces paramètres, les administrateurs peuvent définir des règles pour divers scénarios, notamment lorsque le code CCV2 ne correspond pas, qu’aucun code CCV2 n’est fourni, que le code CCV2 n’est pas pris en charge par la banque du titulaire de la carte ou que le service CCV2 n’est pas disponible. La vérification du code CCV2 lors de la première transaction permet de confirmer la légitimité de la carte, ce qui réduit le risque de fraude. Pour les transactions suivantes effectuées avec le même client et la même carte, il n’est généralement pas nécessaire de vérifier à nouveau le code CCV2.Il est important de noter que NetSuite est autorisé à stocker le numéro de carte bancaire d’un client, car le système stocke des numéros de carte tokenisés ou chiffrés, et non le numéro de compte principal (PAN) brut, ce qui garantit la conformité PCI. L’absence de vérification du code CCV2 pour les transactions suivantes ne constitue pas un problème de conformité PCI, car la vérification du code CCV2 n’est pas universellement obligatoire. Cette décision reflète souvent un compromis entre une sécurité renforcée et la commodité pour le client. La mise en œuvre d’une vérification stricte du CCV2 peut offrir un environnement plus sécurisé, mais peut nécessiter de contacter les clients pour des achats supplémentaires. À l’inverse, une approche plus souple offre une plus grande commodité pour les commandes futures. En fin de compte, le code CCV2 fait office de système de protection contre la fraude, et non de mécanisme visant à garantir l’autorisation du client pour chaque transaction. Pour les commerçants proposant des services récurrents, tels que des abonnements mensuels, l’application de la vérification du code CCV2 à chaque transaction récurrente n’est pas réaliste. La plupart des grands émetteurs de cartes de crédit encouragent généralement l’utilisation du code CCV2 lors de la transaction initiale, mais ne l’exigent pas pour les paiements récurrents ultérieurs.
Support expert NetSuite
Besoin d’aide pour cet enjeu NetSuite ?
Accompagnement-conseil et configuration pour Configuration comptable et financière
