Passer au contenu principal

Cadre juridique : sécurisez votre accès à Spendesk

Pourquoi Spendesk exige une authentification forte, et ce que cela signifie pour vous.

Pour : Tous les utilisateurs Spendesk.


Pourquoi Spendesk sécurise-t-il votre accès ?

Une réglementation européenne sur les paiements appelée DSP2 (Directive sur les Services de Paiement 2) est entrée en vigueur le 14 septembre 2019. Appliquée par l'Autorité bancaire européenne, elle impose à tous les services financiers de mettre en place une authentification forte du client (SCA) : un processus de vérification d'identité en plusieurs étapes, appliqué lors de l'accès aux comptes ou de la réalisation de paiements.

💡 Remarque : La DSP2 et la SCA s'appliquent officiellement aux paiements et à l'accès aux comptes au sein de l'EEE et du Royaume-Uni. Spendesk a étendu ces exigences à tous les marchés dans le monde afin de garantir un niveau de sécurité élevé et cohérent pour chaque utilisateur.


Qu'est-ce que l'authentification forte du client (SCA) ?

La SCA est un processus de vérification qui vous demande de confirmer votre identité à l'aide d'au moins deux des trois facteurs suivants :


Comment la SCA s'applique-t-elle à Spendesk ?

La SCA est déclenchée dans les situations suivantes sur Spendesk :


Comment Spendesk met en œuvre la SCA

Authentification en deux étapes (accès au compte et actions sensibles)

Pour confirmer votre identité lors de la connexion ou de la réalisation d'actions sensibles (comme révéler le code PIN d'une carte ou approuver un virement bancaire), Spendesk prend en charge trois méthodes d'authentification :

  • Application d'authentification (TOTP) : une application de mot de passe à usage unique basée sur le temps (par exemple Google Authenticator, Microsoft Authenticator, 1Password) génère un code à 6 chiffres toutes les 30 secondes. Disponible depuis le 26 juin 2026.

  • Application mobile Spendesk : une notification push est envoyée sur votre appareil enregistré. Vous approuvez l'action directement dans l'application.

  • SMS : un code à usage unique est envoyé sur votre numéro de mobile enregistré.

⚠️ Remarque de sécurité : Le SMS est moins sécurisé que les autres méthodes et est vulnérable aux attaques par échange de carte SIM (SIM swap) et aux attaques SS7. Nous recommandons d'utiliser l'application d'authentification ou l'application mobile Spendesk lorsque cela est possible.

👥 Rôles : Seuls les Account Owners et les Admins peuvent configurer les paramètres de connexion à l'échelle de l'entreprise (par exemple, activer le SAML SSO).

Authentification des paiements par carte (3D Secure)

Pour les paiements par carte en ligne, Spendesk utilise le protocole 3D Secure (3DS) pour vérifier les transactions sur les sites web qui le prennent en charge. Lorsqu'un paiement nécessite une vérification 3DS :

  1. Effectuez un paiement avec votre carte Spendesk sur un site web nécessitant une vérification 3DS.

  2. Ouvrez l'application mobile Spendesk lorsque vous recevez une notification push.

  3. Vérifiez les détails du paiement et confirmez la transaction dans l'application.

Si vous ne recevez pas de notification, ouvrez l'application Spendesk manuellement : l'écran de confirmation apparaît automatiquement si un paiement est en attente d'authentification.

Remarque : Pour les paiements par carte récurrents, le 3DS peut tout de même être requis pour le premier paiement effectué auprès d'un marchand, ou pour toute transaction supérieure à 500 €, même si le marchand a demandé une exemption.


Questions fréquentes

Pourquoi dois-je m'authentifier tous les 90 jours ?

La DSP2 impose aux Account Owners, Controllers et Admins de se réauthentifier via la SCA tous les 90 jours pour accéder aux données de transaction. Il s'agit d'une exigence réglementaire, et non d'une politique propre à Spendesk.

Que se passe-t-il si je perds l'accès à ma méthode d'authentification ?

Contactez votre Account Owner ou votre Administrateur. Ils peuvent générer un code de récupération pour restaurer votre accès. Vous pouvez également configurer plusieurs méthodes d'authentification à l'avance pour éviter d'être bloqué.

Puis-je utiliser plusieurs méthodes d'authentification ?

Oui. Spendesk recommande de configurer plus d'une méthode afin de toujours disposer d'une solution de secours.

La SCA s'applique-t-elle aux utilisateurs situés hors d'Europe ?

Officiellement, la DSP2 couvre l'EEE et le Royaume-Uni. Toutefois, Spendesk a étendu la SCA à tous les marchés dans le monde afin de garantir la sécurité de l'ensemble de la plateforme.


Articles connexes

Avez-vous trouvé la réponse à votre question ?