← Retour aux actualités
Innovation

Acceptation en magasin : Bluefin et Visa réunissent chiffrement P2PE, tokenisation et gestion de parc dans une offre unique

Bluefin et Visa Acceptance Solutions ont annoncé le 25 août 2026 une offre commune d’acceptation en présence de la carte. Elle assemble un chiffrement point à point validé PCI, la tokenisation et la gestion du parc de terminaux, éléments jusque-là contractés séparément par les grandes enseignes.

Réseaux évoqués

L’acceptation en présence de la carte désigne l’encaissement réalisé au contact du support, par lecture de la puce, du sans contact ou de la piste, à la différence de l’encaissement à distance. Bluefin et Visa Acceptance Solutions ont annoncé le 25 août 2026 une offre commune couvrant ce périmètre. Elle réunit dans un seul contrat le traitement des transactions, le chiffrement point à point validé par le PCI Security Standards Council, la tokenisation et la gestion du cycle de vie des terminaux.

La répartition des rôles est explicite dans le communiqué. Bluefin apporte sa solution de chiffrement point à point, ses services de déchiffrement sécurisé, une application de paiement certifiée, l’intégration des terminaux et son outil de gestion de parc P2PE Manager. Visa Acceptance Solutions fournit le traitement des paiements, la tokenisation et ses services de paiement internationaux. L’offre est distribuée par Visa Acceptance Solutions et par les canaux de vente et de partenariat du réseau.

Ce qu’est un chiffrement point à point validé

Le chiffrement point à point, ou P2PE, protège par la cryptographie les données de compte depuis le point où le commerçant accepte la carte jusqu’au point de déchiffrement sécurisé. Le PCI Security Standards Council en publie la norme et tient une liste des solutions validées. Une solution complète associe trois éléments : la solution elle-même, ses composants et les applications de paiement qui s’y exécutent.

L’intérêt de la validation tient à ses effets sur la conformité. Le conseil indique que les commerçants utilisant une solution P2PE inscrite à sa liste voient s’appliquer un nombre réduit d’exigences de la norme PCI DSS, ce qui allège leur travail de mise en conformité. La donnée de carte sort du terminal déjà chiffrée. Les systèmes qu’elle traverse ensuite cessent d’être considérés comme la manipulant en clair. Le périmètre à auditer rétrécit d’autant.

🔑
P2PE et tokenisation ne protègent pas le même moment
Le chiffrement point à point protège la donnée en mouvement, du lecteur jusqu’au déchiffrement chez le prestataire. La tokenisation remplace le numéro de carte par un identifiant de substitution une fois la transaction passée, pour les usages ultérieurs que sont les remboursements, les paiements récurrents ou la reconnaissance d’un client. Les deux mécanismes se complètent, et une offre qui n’en porte qu’un laisse à découvert l’autre moitié du cycle de vie de la donnée.
Terminal de paiement sur un comptoir de magasin
Le terminal reste le point d’entrée de la donnée de carte, et le premier maillon dont dépend le périmètre de conformité de l’enseigne.

La gestion de parc, morceau souvent traité à part

Une solution P2PE validée impose des obligations sur les terminaux eux-mêmes, depuis l’injection des clés cryptographiques jusqu’à la traçabilité des appareils entre l’usine, l’entrepôt et le magasin. Une enseigne qui exploite plusieurs milliers de terminaux gère donc en permanence un inventaire, des remplacements et des chaînes de possession documentées. L’outil P2PE Manager de Bluefin couvre cette fonction, que les grandes organisations contractent fréquemment auprès d’un fournisseur distinct de leur acquéreur.

L’offre démarre avec des appareils certifiés de la gamme Lane d’Ingenico, l’architecture étant présentée comme extensible à d’autres écosystèmes de terminaux certifiés. Les secteurs visés sont le commerce de détail, l’hôtellerie et la restauration, la distribution de carburants, la santé et l’enseignement supérieur.

ComposantFourni par
Chiffrement point à point validé PCI et déchiffrement sécuriséBluefin
Application de paiement certifiée et intégration des terminauxBluefin
Gestion du cycle de vie des appareils (P2PE Manager)Bluefin
Traitement des transactions et services internationauxVisa Acceptance Solutions
TokenisationVisa Acceptance Solutions
Répartition des composants entre les deux partenaires

Le motif invoqué : la fragmentation des fournisseurs

Ruston Miles, fondateur et directeur de la stratégie de Bluefin, situe la démarche du côté des grandes organisations. Celles-ci rechercheraient désormais une infrastructure de commerce sécurisé plutôt qu’un assemblage de technologies de paiement indépendantes. Le communiqué chiffre l’assise de la société à plus de 300 partenaires, 40 000 entreprises et plus de 350 milliards de dollars de transactions protégées par an.

PYMNTS rapproche l’annonce d’une mesure issue de son Global Digital Shopping Index, selon laquelle l’acceptation des moyens de paiement pèse sur le choix du commerçant pour 65 % des acheteurs américains, contre 58 % en janvier 2023. La proportion atteint 78 % chez les consommateurs qui déclarent utiliser l’intelligence artificielle dans leurs achats.

350 Md$
transactions protégées par an, selon le communiqué Bluefin
Bluefin, 25 août 2026
40 000
entreprises clientes revendiquées par Bluefin
Bluefin, 25 août 2026
300
partenaires revendiqués par Bluefin
Bluefin, 25 août 2026
65 %
acheteurs américains dont le choix du commerçant dépend des moyens de paiement acceptés
PYMNTS, Global Digital Shopping Index
ℹ️
Les limites de l’annonce
Le communiqué ne précise ni la tarification, ni les pays où l’offre est ouverte, ni le calendrier d’extension à d’autres constructeurs de terminaux. La validation PCI porte sur une solution donnée, dans une configuration donnée. Elle ne se transmet pas d’un assemblage à un autre. L’inscription à la liste du conseil reste la seule preuve opposable.

L’annonce prolonge un mouvement engagé de longue date par le réseau, celui de la vente directe de services d’acceptation à des marchands avec lesquels un scheme n’a historiquement aucun lien contractuel. Visa avait acquis en juillet 2010 la passerelle de paiement CyberSource, pour environ 2 milliards de dollars, opération qui lui avait donné une position de fournisseur auprès des marchands en ligne. Le partenariat avec un spécialiste de la sécurité des terminaux étend cette présence à l’encaissement physique, segment où le réseau restait plus éloigné du point de vente.

Provenance

Publié le 25 août 2026

6 sources, 6 domaines distincts

↗ Communiqué Bluefin, « Bluefin Collaborates with Visa to Deliver Unified Card-Present Acceptance Through Visa Acceptance Solutions », 25 août 2026 · investingnews.com↗ PYMNTS, « Visa and Bluefin Introduce Card-Present Acceptance Offering », 25 août 2026 · pymnts.com↗ The Paypers, « Bluefin and Visa unite on card-present payments », 25 août 2026 · thepaypers.com↗ PCI Security Standards Council, « Point-to-Point Encryption » · pcisecuritystandards.org↗ Electronic Payments International, « Bluefin and Visa launch unified card-present payment acceptance offering » · electronicpaymentsinternational.com↗ Visa, « Visa Inc. Completes Acquisition of CyberSource », 21 juillet 2010 · usa.visa.com
← Toutes les actualités