Vos paiements sont protégés.

Action Payments utilise des outils de sécurité conformes aux normes de l'industrie afin que chaque transaction — en magasin, en ligne ou par téléphone — soit sécurisée pour vous et vos clients.

1. Les bases de la conformité PCI pour les commerçants

Qu'est-ce que la conformité PCI et pourquoi est-elle importante?

La norme PCI DSS (Payment Card Industry Data Security Standard) est un ensemble d'exigences que toutes les entreprises qui acceptent les paiements par carte doivent respecter. Il ne s'agit pas d'une option : le non-respect de cette norme peut entraîner des amendes ou même la perte du droit d'accepter les paiements par carte.

La bonne nouvelle? La majeure partie de cette conformité est déjà prise en charge dans le cadre de votre solution Action Payments.

2. Sécurité des terminaux

Des terminaux conçus pour protéger les données des cartes

Tous les terminaux de paiement que nous fournissons sont résistants aux tentatives d'altération et certifiés selon les plus récentes normes PCI PTS. Les données de carte ne sont jamais conservées sur l'appareil une fois la transaction terminée. Ainsi, même si un terminal est perdu ou volé, aucune donnée sensible ne peut être compromise.

3. Chiffrement et tokenisation

Deux niveaux de protection pour chaque transaction

Dès qu'une carte est présentée, insérée ou glissée, les données sont chiffrées avant de quitter le terminal. Ces données chiffrées sont ensuite remplacées par un jeton (token), un identifiant unique qui est inutilisable pour toute personne qui l'intercepterait.

Les véritables renseignements de carte de vos clients ne circulent donc jamais en clair sur un réseau.

4. Outils de prévention de la fraude

Arrêtez la fraude avant qu'elle ne vous coûte cher

Action Payments intègre des outils de détection de fraude qui repèrent les activités suspectes en temps réel. Des contrôles de fréquence d'utilisation (pour détecter l'utilisation répétée d'une même carte dans un court délai) jusqu'à la vérification des adresses lors des commandes en ligne, plusieurs niveaux de protection fonctionnent en arrière-plan avant qu'une transaction ne soit approuvée.

5. Pages de paiement hébergées

Un paiement sécurisé sans responsabilité supplémentaire

Nos pages de paiement hébergées gèrent la saisie des données de carte sur un serveur certifié PCI — et non sur le vôtre. Ainsi, les données de paiement sensibles ne transitent jamais par votre site Web, ce qui réduit considérablement vos obligations de conformité et le risque d'une atteinte à la sécurité de vos données.

6. Sécurité du terminal virtuel

Saisie manuelle sécurisée pour les paiements par téléphone ou par courrier

Lorsque votre personnel traite un paiement par téléphone ou par courrier, le terminal virtuel protège les données des cartes. Toutes les informations sont chiffrées pendant leur transmission, l'accès est contrôlé par authentification, et aucun numéro complet de carte n'est conservé après le traitement de la transaction.

7. Ce qu'Action Payments prend en charge

Ce que nous prenons en charge pour vous

Nous gérons toute l'infrastructure : des terminaux certifiés, des passerelles de paiement chiffrées, des environnements de paiement hébergés et des outils de surveillance de la fraude. Lorsque vous traitez vos paiements avec Action Payments, les aspects les plus complexes de la conformité PCI sont déjà pris en charge par nos systèmes.

8. Ce qui demeure la responsabilité des commerçants

Votre rôle dans la sécurité des paiements

Certaines responsabilités demeurent les vôtres, quel que soit votre fournisseur de services de paiement. Celles-ci comprennent le maintien de la sécurité de votre point de vente, le fait de ne jamais noter ni conserver manuellement les renseignements de carte, la formation de votre personnel afin qu'il puisse reconnaître les dispositifs de fraude (skimming), ainsi que le remplissage annuel du questionnaire d'autoévaluation PCI (SAQ).

Nous pouvons vous accompagner et vous orienter à chacune de ces étapes. N'hésitez pas à communiquer avec notre équipe de soutien.