WordPress et authentification forte SCA, découvrez tout ce qu’il faut savoir dans cet article. Si vous vendez des produits ou services sur votre site wordpress, vous avez probablement déjà reçu de nombreux messages relatif à la SCA (Strong Customer Authentication). En général, ces messages vous informent que votre site doit respecter les nouveaux standards de paiement avant le 14 septembre 2019. Après cette date, vous courez le risque que certains paiements en ligne sur votre site soient tout simplement refusés.
Comprendre la directive européenne DSP2 et l'authentification forte SCA
Pour résumer, DSP2 est une directive réglementaire européenne qui a pour objectif de renforcer la sécurité des achats en ligne pour lutter contre la fraude. Cette directive concerne donc toutes les transactions de paiement en ligne réalisées au sein de l'Espace économique européen. Pour sécuriser le paiement, le système d'authentification forte introduit une étape supplémentaire dans le processus d'authentification. La technologie 3D Secure vous demande par exemple pour confirmer votre paiement en ligne de saisir un code à usage unique. Ce code à usage unique vous est envoyé par votre organisme bancaire le plus souvent par SMS.
En résumé : à l'échelle de l'Europe les sites marchands vont devoir respecter de nouvelles contraintes pour renforcer la sécurité des paiements en ligne de leurs clients.
Quels impacts sur un site marchand WordPress ?

En résumé : si votre site wordpress et votre hébergement ont régulièrement été mis à jour, le support de ce nouveau mode de paiement sera simplifié. Dans le cas contraire, il vous faudra rattraper le temps perdu
La réponse de vos prestataires de paiement en ligne

En résumé : commencer par vous rapprocher de vos prestataires de paiement, identifier sur votre site le plugin qui gère les transactions avec cet intermédiaire financier et identifier si besoin l'éditeur de ce plugin pour obtenir des informations sur les mises à jour disponibles
Un exemple de support SCA avec Stripe sur woocommerce

Toutefois sur un site qui n'a pas été mis à jour, il peut être impossible de monter ce plugin en version sans mettre à jour WooCommerce. La mise à jour de WooCommerce pourra également être bloquée si la version de WordPress utilisée n'est pas assez récente. Et enfin, la mise à jour d'une ancienne version de WordPress vous imposera probablement une montée en version de PHP sur votre hébergement. En résumé, il est important de mettre régulièrement son site à jour.
En résumé : aucune intervention n'est nécessaire pour les sites sur lesquels nous intervenons chaque mois dans le cadre d'un contrat de maintenance.
