Paiements sécurisés
Les données de carte ne transitent jamais par ELVPro : sept prestataires de paiement, tous en page hébergée ou en redirection, avec 3-D Secure et des accusés de réception vérifiés.
En bref
- Formule
- Toutes les formules
- Dernière mise à jour
- 2 septembre 2026
Ce que cela couvre
Comment l'argent arrive sur votre compte — et ce qu'ELVPro ne voit volontairement jamais au passage.
Comment cela fonctionne dans ELVPro
Aucune donnée de carte, jamais
Sept prestataires, une seule interface
Authentification forte du client
Rien n'est tenu pour acquis tant que ce n'est pas vérifié
Réglé une seule fois, exactement
Une trace des deux côtés
Les secrets stockés sont chiffrés
Quand cela se produit
| Quand | Ce qui se passe |
|---|---|
| Au moment du paiement | la transmission signée vers le prestataire. |
| À la réception de l'accusé | vérification de la signature ou du JWT, ou nouvelle requête de statut, avant toute création. |
| Toutes les quelques minutes | la vérification de réconciliation, pour les prestataires qui n'envoient jamais de notification, ou lorsqu'une notification manque. |
| À l'expédition | si la pièce a été perdue entre le paiement et l'envoi, le paiement est remboursé automatiquement lorsque le prestataire propose une API de remboursement, et signalé clairement pour un remboursement manuel dans le cas contraire. |
Pourquoi c'est important
Dès que des données de carte transitent par vos systèmes, la conformité PCI DSS devient votre problème et une fuite devient catastrophique. Garder la carte sur la page du prestataire, et refuser de faire confiance à tout message de paiement tant qu'il n'a pas été vérifié cryptographiquement ou recontrôlé, élimine à la fois le risque le plus coûteux et la fraude la plus courante.
Ce que nous ne prétendons pas
Deux prestataires (LibraPay et NETOPIA) n'exposent aujourd'hui aucune API de remboursement : un remboursement s'y fait donc via une action manuelle délibérée dans le tableau de bord de la banque — ELVPro le signale plutôt que de prétendre que c'est fait automatiquement. ELVPro n'est pas un établissement de paiement : votre contrat, votre règlement financier et vos frais relèvent du prestataire que vous choisissez.
En savoir plus sur la sécurité
-
Conformité ELV UE/RO
Processus de démolisseur agréé : autorisations, classification ELV, chaîne de traçabilité et certificats de destruction.
-
Outils GDPR
Journal des consentements, export des données, effacement avec blocage pour conservation fiscale, anonymisation et registre des incidents — intégrés d'origine.
-
Rôles et audit
Sept rôles fixes, un réglage des permissions par centre VHU, l'authentification à deux facteurs et un journal d'audit de qui a changé quoi.
Des questions sur la sécurité ou la conformité ?
Nous vous expliquons volontiers comment ELVPro traite vos données — ou nous remplissons votre questionnaire de conformité.