Cartes biométriques : l’exemple de Samsung

Attendues depuis quelques temps maintenant, les cartes biométriques font progressivement leur apparition dans la famille des moyens de paiement. Ces cartes se basant sur les données biologiques propres au porteur étoffent non seulement les propositions des acteurs du paiement et laissent surtout entrevoir le futur de la sécurité du paiement par carte.

biometric card

Source – Biometric Update

Les promesses sécuritaires des cartes biométriques

L’un des points les plus intéressants lorsque l’on parle de l’avènement des cartes biométriques est le fait qu’elles pourraient à terme bouleverser la manière de sécuriser un paiement par carte en physique comme en ligne.

L’utilisation de la carte bancaire varie grandement en fonction des pays. Aux Etats-Unis, même si la tendance commence à changer, la carte bancaire privilégiée était celle à bande magnétique qu’il fallait « swiper » pour effectuer un paiement. En France, la carte bancaire à puce existe depuis sa création et y est le standard absolu.

Sans entrer dans les détails, la sécurité de ces deux moyens de paiement n’est pas homogène. La carte à puce est de fait bien plus sécurisée et moins propice aux fraudes que celle à bande magnétique. Et s’il fallait aller encore plus loin, même les cartes à puce peuvent être compromises en cas d’usurpation de code PIN ou pour le temps de quelques paiements sans-contact.

L’objectif et les promesses des cartes bancaires biométriques est donc de se rapprocher toujours plus de la sécurité ultime quand on effectue des paiements. Et les arguments ne manquent pas en leur faveur :

  • Même en cas de vol de carte, le fraudeur ne pourra pas effectuer un achat sans-contact, puisque celui-ci ne disposera pas des mêmes données biométriques que celles du vrai porteur.
  • A l’heure actuelle, la biométrie semble être le moyen le plus pertinent et sécurisé d’identifier le bon porteur de carte. Même si le code PIN est déjà un rempart, il ne peut rivaliser avec l’identification biométrique.
  • Les plafonds du paiement sans-contact pourraient être ignorés lors d’un paiement par carte biométrique. Si l’achat dépasse le palier de 50€, le porteur devra utiliser le capteur biométrique pour valider son achat. En dessous de 50€, les conditions d’un paiement sans-contact classique s’appliquent.
  • Encore une fois, les données biométriques d’un porteur seront toujours plus difficiles à compromettre qu’un code PIN à 4 chiffres.

On comprend donc bien la pertinence de ce nouveau moyen de sécuriser toujours plus les paiements. Nous parlions dans un article récent de l’implication de nouveaux acteurs dans le monde du paiement permis par l’Open Banking : et ces nouveaux acteurs proposent déjà des cartes biométriques.

Samsung lance sa carte biométrique

Là où il semblait logique de voir les acteurs classiques du paiement proposer des services de cartes biométriques, il est d’autant plus intéressant d’en voir de nouveaux s’intéresser au domaine.

En France BNP Paribas et Société Générale se sont lancés dans l’aventure biométrique, et proposent donc dans la lignée de leur cœur de métier des cartes biométriques. Ce qui est plus surprenant, c’est de voir des acteurs extérieurs au paiement s’y intéresser.

C’est le cas de l’entreprise coréenne Samsung, qui s’était déjà impliquée dans le monde du paiement avec sa proposition de Wallet « Samsung Pay ». Ce n’est que très récemment, le 24 janvier 2022, que Samsung a présenté sa solution de carte biométrique. Déjà certifiée par Mastercard, cette carte promet encore plus de sécurité grâce à un système empêchant l’utilisation de fausses empreintes digitales pour contourner l’intégrité de la carte.

Autre argument poussé par Samsung en faveur de leur carte est l’aspect « all-in-one » de la puce. Le schéma ci-dessous compare une carte biométrique classique à gauche avec celle de Samsung à droite :

Cartes biométriques shéma

Source – Samsung

On voit donc que Samsung a décidé de centraliser les éléments importants liés à l’authentification du porteur sur une seule et même puce. L’entreprise espère à terme étendre cette fonctionnalité pour des badges d’entreprises, les badges étudiants et pour tout autre secteur nécessitant de bien identifier le porteur.

Il est en tout cas intéressant de voir l’intérêt que suscite le paiement auprès des entreprises dont le cœur d’activité est complétement différent. Nous parlons souvent de l’Open Banking et la carte biométrique de Samsung en est encore un parfait exemple. Il semblait inimaginable de voir ce genre d’entreprise pouvoir proposer leurs propres services de paiement il y a de ça 15 ans : aujourd’hui, les plus grandes entreprises du monde s’intéressent et s’impliquent activement dans le secteur.

Share This