Pourquoi cette règle de gestion des risques ne s'est-elle pas déclenchée ou pourquoi ce risque a-t-il été ignoré ?

Plusieurs raisons peuvent expliquer le fait qu'une règle de gestion des risques ne s'est pas déclenchée ou que l'évaluation des risques a été ignorée. Consulter la demande de paiement et les paramètres de risque définis au moment de la transaction peut aider à comprendre ces phénomènes.

Vous trouverez ci-dessous quelques éléments à vérifier pour comprendre pourquoi cela s'est produit et comment résoudre ce problème. 

Paramètres de risque

Si le risque a été entièrement ignoré, la page de résultat des risques affiche Risk status: Skipped (Statut du risque : ignoré). Si vous ne vous y attendiez pas, connectez-vous à votre portail Customer Area > Risk (Gestion des risques) > Settings (Paramètres) et vérifiez les éléments suivants :

  • Le moteur de gestion des risques est activĂ©. Pour que les transactions soient Ă©valuĂ©es par le moteur de gestion des risques, vous devez activer la gestion des risques.
  • Le moyen de paiement est ajoutĂ© pour ĂŞtre Ă©valuĂ© par risque. Par dĂ©faut, le moteur de gestion des risques analyse les transactions rĂ©alisĂ©es avec des cartes de crĂ©dit et de dĂ©bit, avec PayPal et des prĂ©lèvements automatiques SEPA. Si la transaction a Ă©tĂ© rĂ©alisĂ©e en utilisant un moyen de paiement alternatif, assurez-vous de l'inclure dans l'Ă©valuation des risques. Vous pouvez sĂ©lectionner le moyen de paiement dans les paramètres de risque. Il est possible que l'Ă©valuation du risque de certains moyens de paiements alternatifs puisse se faire uniquement après autorisation.
  • La transaction a Ă©tĂ© rĂ©alisĂ©e dans un point de vente. Pour que les paiements en magasin soient Ă©valuĂ©s par le moteur de gestion des risques, vous devez activer la gestion des risques pour le point de vente. Nous vous recommandons de crĂ©er un profil de risque sĂ©parĂ© pour les points de vente. Pour les paiements en magasin, l'Ă©valuation des risques la plus pertinente concerne les commandes de type MOTO (commandes par correspondance et par tĂ©lĂ©phone) et les transactions en saisie manuelle des donnĂ©es (MKE). Vous pouvez par ailleurs dĂ©sactiver la plupart des règles standard.
  • Autres paramètres de gestion des risques. Certains paramètres de gestion des risques peuvent empĂŞcher des risques ou des règles de gestion des risques de se dĂ©clencher. Par exemple, par dĂ©faut, les règles de risque de vĂ©locitĂ© ne s'appliquent pas aux transactions rĂ©currentes. Les transactions rĂ©currentes, comme les transactions ContAuth, ne dĂ©clenchent les règles de vĂ©locitĂ© que si vous les configurez dans les paramètres de gestion des risques.

Paramètres de règle de risque

Si une règle de gestion des risques n'a pas déclenché de transaction alors qu'elle aurait dû, connectez-vous à votre portail Customer Area > Risk (Gestion des risques) > Risk profiles (Profils de risque).Sélectionnez le profil de risque qui s'applique à la transaction, trouvez la règle de gestion des risques concernée et vérifiez les éléments suivants :

  • La règle de gestion des risques est activĂ©e. Pour qu'une règle de gestion des risques se dĂ©clenche, elle doit ĂŞtre activĂ©e lors de la transaction.
  • La règle de gestion des risques est configurĂ©e correctement. Si la règle de gestion des risques ne s'est pas dĂ©clenchĂ©e, vĂ©rifiez que la configuration de la règle est bien conforme Ă  vos attentes et qu'elle Ă©tait configurĂ©e lors de la transaction. Par exemple, si la règle de gestion des risques doit se dĂ©clencher en fonction d'une devise ou d'un code pays/rĂ©gion, vĂ©rifiez que ces Ă©lĂ©ments sont bien inclus dans la configuration de la règle. La plupart des règles de gestion des risques s'appliquent et se dĂ©clenchent avant autorisation, mais certaines peuvent se dĂ©clencher uniquement après, telles que les vĂ©rifications AVS ou de transfert de responsabilitĂ©. C'est Ă©galement le cas avec PayPal, pour lequel nous recevons le code pays/rĂ©gion de l'Ă©metteur uniquement après autorisation. Cela signifie que le contrĂ´le de risque standard du pays Ă©metteur ou de la rĂ©gion Ă©mettrice qui s'applique avant l'autorisation ne sera pas dĂ©clenchĂ©.

Demande de paiement

Vous devez inclure de nombreux éléments lorsque vous envoyez une demande de paiement. Il est obligatoire d'inclure certains de ces éléments dans la demande API pour réaliser un paiement, par exemple le montant et la référence. D'autres champs sont requis pour déclencher des règles de gestion des risques. Vérifiez la demande de paiement pour savoir pourquoi le risque ou une règle de gestion des risques ont été ignorés. Vous pouvez par exemple le faire en consultant les journaux de paiement de l'API dans votre portail Customer Area.

  • La règle de gestion des risques ne s'est pas dĂ©clenchĂ©e. Assurez-vous que la demande de paiement inclut le champ obligatoire pour dĂ©clencher la règle de gestion des risques. Par exemple, la règle de risque de vĂ©locitĂ© pour l'adresse IP du client exige que vous envoyiez l'adresse IP du client dans la demande de paiement. Si vous n'incluez pas ce champ, la règle de gestion des risques ne sera pas appliquĂ©e.
  • Le risque a Ă©tĂ© ignorĂ©. Si vous envoyez le champ skipRisk dans la demande de paiement, nous ignorerons l'Ă©valuation du risque pour cette transaction en particulier.

ContrĂ´le du trafic

Un petit pourcentage des transactions totales est sélectionné de manière aléatoire pour contrôler le trafic, et l'évaluation des risques standard est ignorée. Vous verrez une étiquette Control traffic (Contrôle du trafic) pour ces transactions sur la page des résultats relatifs aux risques.

 

Passons Ă  la pratique

En savoir plus sur ce sujet et mettre en pratique ce qui a été appris.

Accéder à votre portail Customer Area

Avez-vous besoin de plus d'aide ?

Contactez notre Ă©quipe d'assistance

Envoyez-nous les détails de votre problème en y incluant des images ou des captures d'écran.

Envoyer une demande