Le principe : une carte tokenisée, pas un nouveau moyen de paiement
Un wallet de paiement est une application qui enregistre un instrument de paiement existant et le présente au point d'encaissement. Apple Pay et Google Pay ne sont donc pas des moyens de paiement, mais des surcouches de la carte. L'ajout d'une carte au wallet remplace le PAN réel, le FPAN ou Funding PAN, par un DPAN ou Device PAN, token de paiement propre à l'appareil. Ce token est émis par le TSP, Token Service Provider du scheme, Visa Token Service (VTS) ou Mastercard MDES.
À chaque transaction, le wallet génère un cryptogramme dynamique à usage unique associé au DPAN. Même interceptés, DPAN et cryptogramme sont inutilisables, puisque le token est cantonné à un appareil (et parfois à un canal) et que le cryptogramme ne vaut qu'une fois. Le commerçant, son PSP et l'acquéreur ne voient jamais le FPAN, seul le TSP sachant « détokeniser » pour présenter la transaction à l'émetteur.
{
"applicationPrimaryAccountNumber": "4809 12xx xxxx 2345",
// ^ DPAN : le token de l'appareil, PAS la carte reelle du client
"applicationExpirationDate": "291231",
// ^ expiration du token (decorrelee de celle de la carte)
"currencyCode": "978", // EUR (ISO 4217)
"transactionAmount": 4250, // 42,50 EUR en centimes
"onlinePaymentCryptogram": "Af5DGAsWQEIzTQMoJENrPg==",
// ^ cryptogramme dynamique unique, verifie par le TSP/emetteur
"eciIndicator": "7"
// ^ indicateur de commerce electronique securise
}Secure Element vs HCE : deux architectures de sécurité
Le stockage des clés cryptographiques du token sur un smartphone admet deux architectures. Le Secure Element est une puce sécurisée dédiée, isolée du système d'exploitation, voie retenue par Apple. HCE, pour Host Card Emulation, émule la carte de façon logicielle et conserve les clés dans le cloud. Google a retenu cette seconde voie en 2013, pour contourner le contrôle exercé par les opérateurs télécoms sur les Secure Elements.
| Critère | Secure Element (Apple Pay) | HCE (Google Pay) |
|---|---|---|
| Stockage des clés | Puce matérielle certifiée (eSE), isolée de l'OS | OS + cloud : clés à usage limité (LUK) renouvelées périodiquement |
| Résistance à la compromission de l'OS | Très élevée : l'OS ne voit jamais les clés | Moindre en théorie, compensée par la rotation des LUK et l'attestation d'intégrité |
| Paiement hors connexion | Illimité (clés à demeure) | Limité au stock de clés pré-chargées (quelques transactions) |
| Contrôle de la plateforme | Historiquement exclusif : seul Apple Pay accédait au NFC de l'iPhone | Ouvert : toute app bancaire peut faire du HCE sur Android |
| Certification | EMVCo + schemes (matériel) | EMVCo + schemes (logiciel + backend) |
L'accès au NFC de l'iPhone est longtemps resté réservé à Apple Pay. La procédure de la Commission européenne (affaire AT.40452) a mis fin à cette exclusivité. Apple s'est engagé en juillet 2024 à ouvrir cet accès aux wallets tiers dans l'EEE, en mode HCE, à partir d'iOS 17.4. Les banques et wallets européens, dont Wero et les applications bancaires, peuvent depuis proposer leur propre paiement sans contact sur iPhone, sans passer par Apple Pay.
L'enrôlement : le maillon faible
L'ID&V (Identification & Verification) désigne le contrôle par lequel l'émetteur s'assure, avant qu'un token soit provisionné, que le demandeur est bien le titulaire de la carte. Ce contrôle se déclenche à chaque ajout de carte dans un wallet. L'émetteur en fixe le niveau d'exigence selon le score de risque attaché à la demande.
Les taux de fraude sur le paiement mobile ont connu un pic imputable aux enrôlements frauduleux. Ils se sont repliés à mesure que les émetteurs durcissaient l'ID&V. Dans ces fraudes, la cryptographie de transaction, excellente par construction, n'est jamais mise en défaut, le fraudeur obtenant un token régulièrement émis et un cryptogramme valide. Le niveau de sécurité d'un wallet dépend donc de la vérification conduite à l'enrôlement, et non de la robustesse de sa cryptographie de transaction.
Les trois parcours : sans contact, in-app, web
| Parcours | Intégration commerçant | Authentification | SCA / 3DS | Effet conversion |
|---|---|---|---|---|
| Sans contact TPE | Aucune (NFC standard) | Biométrie appareil (CDCVM) | SCA satisfaite par le CDCVM, pas de PIN | Files plus rapides ; panier > 50 € sans friction |
| In-app | SDK / PSP | Biométrie appareil | 3DS le plus souvent inutile : la SCA est déjà satisfaite (cryptogramme + CDCVM) | + 20 à 40 % de conversion vs formulaire carte (études PSP) |
| Web | Bouton JS / PSP | Biométrie via téléphone ou Touch ID | Idem in-app | Réduction forte de l'abandon panier mobile |
L'économie du modèle : qui paie quoi ?
Le commerçant ne paie pas de commission spécifique pour accepter Apple Pay ou Google Pay. La transaction lui est facturée comme un paiement carte ordinaire, au même MSC. La rémunération éventuelle du wallet est prélevée côté émetteur, sur la banque qui a émis la carte tokenisée.
| Wallet | Qui paie ? | Combien (ordre de grandeur) | Logique |
|---|---|---|---|
| Apple Pay | L'émetteur de la carte | ≈ 0,15 % par transaction crédit aux États-Unis ; taux plus faibles négociés en Europe (non publics, de l'ordre de quelques points de base) | Apple monétise l'accès à sa base d'utilisateurs et (historiquement) au NFC |
| Google Pay | Personne directement | 0 commission émetteur | Modèle indirect : données d'usage agrégées, ancrage dans l'écosystème Android |
| Samsung Pay | Personne directement | 0 commission en Europe | Différenciation matérielle ; la technologie MST (émulation piste) a été abandonnée |
Pour le commerçant, le bilan est favorable sur trois plans. Le checkout express, sans saisie de données de carte, apporte une meilleure conversion. Les émetteurs approuvant davantage les transactions tokenisées, mieux authentifiées, le paiement wallet obtient un meilleur taux d'acceptation. Le cryptogramme dynamique et la biométrie produisent moins de fraude et de chargebacks. La commission émetteur d'Apple alimente en revanche une tension durable avec les banques, et elle a motivé l'ouverture forcée du NFC en Europe, par laquelle les banques la contournent.
Adoption 2024-2026 et paysage concurrentiel
La France a longtemps accusé un retard sur le paiement mobile, par attachement au PIN et du fait de plafonds sans contact bas. Elle a depuis rattrapé la moyenne européenne, et le mobile y progresse de plus de 50 % par an depuis 2022. Apple Pay domine le segment NFC en valeur. Google Pay progresse avec le parc Android, et les wallets d'applications bancaires, Paylib hier et applications HCE demain, ont capitalisé sur l'ouverture du NFC iOS.