;

Sécurité des transactions


Service de paiement

Le service de paiement du site SQDC.ca vous permet de régler sur-le-champ vos achats par carte de paiement. Ce service vous garantit un niveau élevé de sécurité, de fiabilité et d'efficacité. Le site SQDC.ca comporte un ensemble de caractéristiques assurant le traitement de votre transaction financière en toute sécurité. Vous trouverez la liste des cartes de paiement acceptées dans le SQDC.ca dans la section Conditions de vente en ligne.

Voici les principales caractéristiques :

  • transmission sécurisée du numéro de carte de paiement au serveur de paiement, qui redirigera la transaction à l'institution ayant émis la carte pour les fins d'autorisation ;
  • chiffrement des informations transmises dans Internet ; et 
  • traitement immédiat de la demande d'autorisation du montant de l'achat.

Formulaire de paiement

Lorsque vous utilisez le formulaire de paiement de la SQDC, l'information saisie relative à votre carte de paiement est acheminée dans Internet à l'aide du protocole SSL (Secure Socket Layer). Ce protocole, utilisé par votre navigateur Web, permet la transmission sécurisée des renseignements sur Internet vers le service de paiement.


Renseignements sur la sécurité

Le service de paiement de SQDC.ca présente un ensemble de caractéristiques concernant la sécurité.

Chiffrement et navigateurs

Le chiffrement consiste à transformer un texte en clair en un texte inintelligible (cryptogramme) en utilisant des moyens de cryptographie, tels qu'un algorithme et une clé. Pour pouvoir lire une page ou une transaction chiffrée, il faut avoir accès à une clé secrète qui permet de décoder l'information. Les systèmes cryptographiques utilisent une clé dont la longueur peut varier. Vous pouvez vous assurer que la transmission des renseignements se fait en toute sécurité de la façon suivante :

  • Lorsque la session se déroule en mode chiffré, un petit cadenas fermé apparaît dans la barre d'adresse ou la barre d'état de votre navigateur (selon le navigateur utilisé) ;
  • Lorsque la session passe en mode chiffré, vous pouvez constater dans la barre d'adresse que l'adresse http://sqdc.ca devient https://sqdc.ca, indiquant ainsi l'utilisation du protocole SSL (Secure Socket Layer), qui permet la transmission sécurisée des données.

La cryptographie

La cryptographie est la science du chiffrement des messages. On y fait appel afin que leur contenu ne soit compris que par le destinataire désigné. Cette science remonte à des temps très anciens. Aujourd'hui, le chiffrement est utilisé pour transmettre des données numériques par réseau informatique ou, de plus en plus, pour assurer la confidentialité des fichiers importants qui demeurent enregistrés dans votre ordinateur. Le texte en clair est transformé en texte inintelligible à l'aide d'algorithmes mathématiques complexes et de cryptogrammes connus sous le nom de clés, puis l'opération inverse est effectuée pour le déchiffrement. Les experts de la sécurité prévoient une utilisation plus fréquente du chiffrement pour traiter les données informatiques non classifiées. Le chiffrement peut être symétrique ou asymétrique. Dans le chiffrement symétrique, la même clé est utilisée pour le chiffrement et pour le déchiffrement. Cette clé doit être communiquée de manière sécuritaire par l'émetteur au destinataire. Le chiffrement asymétrique exige une clé pour le chiffrement, une autre clé pour le déchiffrement et la connaissance de l'une ne permet pas de déduire l'autre. Pour envoyer un message chiffré, l'émetteur utilise la clé de chiffrement communément appelée « clé publique ». Le destinataire ne peut déchiffrer le message qu'en utilisant la clé de déchiffrement communément appelée « clé privée ».

Aucune clé n'a à changer de main lorsque le chiffrement asymétrique est utilisé. Par contre, cette méthode nécessite plus de temps que le chiffrement symétrique. Le service de paiement de SQDC.ca utilise le chiffrement asymétrique, ce qui assure la transmission sécurisée de votre numéro de carte de paiement dans Internet.


Pour régler votre achat

Au moment de régler votre achat, SQDC.ca affiche un formulaire dans lequel vous devez saisir votre numéro de carte de paiement, l'année et le mois de son expiration, ainsi que le code de sécurité.

Information importante sur le code de sécurité

La plupart des cartes bancaires offrent une valeur ajoutée importante dans la sécurité des achats en ligne. Celle-ci, appelée code de sécurité, est une suite de trois ou quatre chiffres (en relief ou dans l'espace signature) qui permet un contrôle cryptographique de l'information et protège le détenteur de la carte de paiement contre la fraude. Lors d'une transaction en ligne, la saisie de ces chiffres permet de valider l'authenticité de la carte utilisée. Le code de sécurité n'est pas contenu dans l'information de la bande magnétique et ne se retrouve jamais sur les reçus de caisse. L'information que vous saisissez dans ce formulaire est chiffrée, préalablement à sa transmission dans Internet, ce qui garantit sa confidentialité. Elle est ensuite transmise à l’institution financière pour traitement immédiat. Vous êtes donc assuré que l'information relative à votre carte de paiement est confidentielle.

Protégez-vous contre les courriels frauduleux

L'envoi de courriels frauduleux (hameçonnage ou phishing*) est un procédé visant à détourner des fonds en usurpant l'identité d'entreprises commerciales bien établies. Ainsi, des courriels en apparence authentiques sont expédiés par des faussaires pour tenter de soutirer des informations personnelles aux destinataires. Afin de vous protéger contre ce type d'envois, la SQDC tient à vous informer qu'elle ne communiquera jamais avec vous par courriel pour réclamer des informations personnelles telles que vos coordonnées, votre date de naissance ou votre numéro de carte de paiement.

Si jamais vous recevez un courriel qui semble provenir de la SQDC et qui vous réclame de telles informations, ne répondez pas ! Communiquez immédiatement avec notre Centre de relation clientèle.

*L'Office québécois de la langue française propose la traduction hameçonnage pour le terme anglais phishing. Ce mot décrit : « l'envoi massif d'un faux courriel, apparemment authentique, utilisant l'identité d'une institution financière ou d'un site commercial connu, dans lequel on demande aux destinataires, sous différents prétextes, de mettre à jour leurs coordonnées bancaires ou personnelles, en cliquant sur un lien menant vers un faux site Web, copie conforme du site de l'institution ou de l'entreprise, où le pirate récupère ces informations dans le but de les utiliser pour détourner des fonds à son avantage ». Source : Office québécois de la langue française