{"id":2673,"date":"2024-01-23T16:25:28","date_gmt":"2024-01-23T16:25:28","guid":{"rendered":"https:\/\/wpconsults.com\/?p=2673"},"modified":"2024-01-23T10:25:28","modified_gmt":"2024-01-23T16:25:28","slug":"conformite-pci-dss-pour-les-magasins-de-commerce-electronique","status":"publish","type":"post","link":"https:\/\/www.wpconsults.com\/fr\/pci-dss-compliance-for-e-commerce-store\/","title":{"rendered":"Conformit\u00e9 \u00e0 la norme PCI DSS pour une boutique en ligne : guide pratique"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Si votre magasin accepte les paiements par carte bancaire, la norme PCI DSS n'est pas facultative ; il s'agit de la norme de s\u00e9curit\u00e9 impos\u00e9e par les r\u00e9seaux de cartes bancaires \u00e0 toute entreprise traitant des donn\u00e9es des titulaires de cartes. La bonne nouvelle, c'est que la plupart des petits et moyens commerces peuvent s'y conformer avec bien moins d'efforts que ne le laisse craindre la liste des 12 exigences.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L'astuce consiste \u00e0 r\u00e9duire au minimum la quantit\u00e9 de donn\u00e9es de cartes de paiement trait\u00e9es par votre site ; ainsi, la majeure partie de la norme ne s'applique tout simplement pas \u00e0 vous. Je vais vous expliquer ce qu'exige r\u00e9ellement la norme PCI DSS, puis vous pr\u00e9senter la mani\u00e8re concr\u00e8te de vous mettre en conformit\u00e9 et de le rester.<\/p>\n\n\n\n<div class=\"wp-block-group wpc-takeaways is-layout-flow wp-block-group-is-layout-flow\">\n<h3 class=\"wp-block-heading\">Principaux enseignements<\/h3>\n<ul class=\"wp-block-list\"><li>La norme PCI DSS (Payment Card Industry Data Security Standard) s'applique \u00e0 toute entreprise qui stocke, traite ou transmet des donn\u00e9es de cartes de paiement.<\/li><li>Le principal levier r\u00e9side dans la r\u00e9duction du p\u00e9rim\u00e8tre : si votre processus de paiement confie la saisie des donn\u00e9es de carte \u00e0 un prestataire tel que Stripe ou PayPal, vous n'avez jamais acc\u00e8s aux donn\u00e9es brutes des cartes et la plupart des exigences disparaissent.<\/li><li>C'est votre niveau d'activit\u00e9 (volume de transactions) qui d\u00e9termine si vous pouvez proc\u00e9der \u00e0 une auto-\u00e9valuation \u00e0 l'aide d'un SAQ ou si vous devez faire appel \u00e0 un auditeur externe ; la plupart des commerces proc\u00e8dent \u00e0 une auto-\u00e9valuation.<\/li><li>La norme comprend 12 exigences r\u00e9parties en 6 objectifs, allant du chiffrement et du contr\u00f4le d'acc\u00e8s \u00e0 la journalisation et aux tests.<\/li><li>La version 4 de la norme PCI DSS a introduit de nouvelles r\u00e8gles visant \u00e0 lutter contre le \u00ab skimming \u00bb num\u00e9rique ; il est donc d\u00e9sormais essentiel de bien g\u00e9rer les scripts pr\u00e9sents sur votre page de paiement.<\/li><li>Il s'agit ici d'une question de conformit\u00e9 et non d'un conseil juridique ; c'est votre banque acqu\u00e9reuse ou un QSA qui a le dernier mot quant aux mesures que vous devez prendre.<\/li><\/ul>\n<\/div>\n\n\n<style>.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap{padding-top:var(--global-kb-spacing-sm, 1.5rem);padding-right:var(--global-kb-spacing-sm, 1.5rem);padding-bottom:var(--global-kb-spacing-sm, 1.5rem);padding-left:var(--global-kb-spacing-sm, 1.5rem);border-top:1px solid var(--global-palette10, #3182CE);border-right:1px solid var(--global-palette10, #3182CE);border-bottom:1px solid var(--global-palette10, #3182CE);border-left:1px solid var(--global-palette10, #3182CE);border-top-left-radius:5px;border-top-right-radius:5px;border-bottom-right-radius:5px;border-bottom-left-radius:5px;box-shadow:15px 15px 0px 0px rgba(160, 152, 255, 0.31);}.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-contents-title-wrap{padding-top:0px;padding-right:0px;padding-bottom:0px;padding-left:0px;}.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-contents-title{font-weight:600;font-style:normal;}.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap .kb-table-of-content-list{color:var(--global-palette4, #2D3748);font-weight:regular;font-style:normal;margin-top:var(--global-kb-spacing-sm, 1.5rem);margin-right:0px;margin-bottom:0px;margin-left:0px;}.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap .kb-table-of-content-list .kb-table-of-contents__entry:hover{color:var(--global-palette1, #3182CE);}.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap .kb-table-of-content-list .active > .kb-table-of-contents__entry{color:var(--global-palette1, #3182CE);}@media all and (max-width: 1024px){.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap{border-top:1px solid var(--global-palette10, #3182CE);border-right:1px solid var(--global-palette10, #3182CE);border-bottom:1px solid var(--global-palette10, #3182CE);border-left:1px solid var(--global-palette10, #3182CE);}}@media all and (max-width: 767px){.kb-table-of-content-nav.kb-table-of-content-id3268_6ddb5a-74 .kb-table-of-content-wrap{border-top:1px solid var(--global-palette10, #3182CE);border-right:1px solid var(--global-palette10, #3182CE);border-bottom:1px solid var(--global-palette10, #3182CE);border-left:1px solid var(--global-palette10, #3182CE);}}<\/style>\n\n\n<h2 class=\"wp-block-heading\">En quoi consiste r\u00e9ellement la norme PCI DSS, et qui veille \u00e0 son application ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">PCI DSS est l'acronyme de \u00ab Payment Card Industry Data Security Standard \u00bb, un ensemble de r\u00e8gles de s\u00e9curit\u00e9 g\u00e9r\u00e9 par l' <a href=\"https:\/\/www.pcisecuritystandards.org\/\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Conseil des normes de s\u00e9curit\u00e9 PCI<\/a>, l'organisme mis en place par les principales marques de cartes bancaires. Toute entreprise qui stocke, traite ou transmet des donn\u00e9es relatives aux titulaires de cartes est tenue de s'y conformer, ce qui concerne pratiquement toutes les boutiques en ligne.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une chose qu\u2019il convient de pr\u00e9ciser d\u2019embl\u00e9e : la norme PCI DSS n\u2019est pas une loi, mais une obligation contractuelle. Vous l'acceptez lorsque vous vous inscrivez aupr\u00e8s d'un prestataire de paiement ou d'une banque acqu\u00e9reuse, et ce sont eux qui veillent \u00e0 son respect. En cas de non-conformit\u00e9, les sanctions sont inflig\u00e9es par les r\u00e9seaux de cartes de cr\u00e9dit via votre banque, et leur montant augmente \u00e0 mesure que la non-conformit\u00e9 se prolonge ; ce n'est donc pas une question \u00e0 remettre \u00e0 plus tard.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Au-del\u00e0 des amendes, le v\u00e9ritable co\u00fbt d'une erreur r\u00e9side dans les cons\u00e9quences d'une faille de s\u00e9curit\u00e9 : fuite de num\u00e9ros de carte bancaire, r\u00e9trofacturations, audits d'investigation et perte de confiance que l'on ne parvient jamais \u00e0 regagner enti\u00e8rement. C'est l\u00e0 la v\u00e9ritable raison pour laquelle il faut prendre cette question au s\u00e9rieux, et pas seulement pour les formalit\u00e9s administratives.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La meilleure strat\u00e9gie : r\u00e9duire le p\u00e9rim\u00e8tre de votre conformit\u00e9 PCI<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Voici l\u2019aspect que la plupart des guides rel\u00e8guent au bas de la liste de contr\u00f4le. La norme PCI DSS s\u2019applique aux syst\u00e8mes qui traitent des donn\u00e9es de cartes bancaires ; ainsi, si vous organisez votre syst\u00e8me de mani\u00e8re \u00e0 ce que votre site ne traite jamais de num\u00e9ros de carte bruts, la majeure partie de la norme ne s\u2019applique plus \u00e0 vous. C\u2019est ce qu\u2019on appelle \u00ab r\u00e9duire votre p\u00e9rim\u00e8tre d\u2019application \u00bb, et c\u2019est de loin la d\u00e9cision la plus d\u00e9terminante que vous puissiez prendre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Concr\u00e8tement, cela signifie confier la saisie effective des donn\u00e9es de la carte \u00e0 un prestataire conforme. Lorsque votre processus de paiement redirige vers une page de paiement, ou charge les champs relatifs \u00e0 la carte dans une iframe provenant d\u2019un prestataire tel que Stripe ou PayPal, les donn\u00e9es sensibles leur sont directement transmises et ne transitent jamais par votre serveur. Stripe explique tr\u00e8s bien cet effet de \u00ab scope \u00bb dans son propre <a href=\"https:\/\/stripe.com\/guides\/pci-compliance\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Guide de conformit\u00e9 PCI<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Je ne dis pas que l'auto-h\u00e9bergement d'un formulaire de carte complet n'est jamais une option valable ; de grandes entreprises, pour des raisons qui leur sont propres, le font. Mais pour la grande majorit\u00e9 des boutiques, l'externalisation de la saisie des donn\u00e9es de carte permet de r\u00e9duire au minimum l'auto-\u00e9valuation et d'\u00e9liminer des cat\u00e9gories enti\u00e8res de risques. Si vous utilisez WooCommerce, c'est \u00e9galement pour cette raison qu'il est important d'avoir une boutique bien configur\u00e9e, avec le m\u00eame souci de rigueur op\u00e9rationnelle qui permet d'\u00e9viter des probl\u00e8mes tels que <a href=\"https:\/\/www.wpconsults.com\/fr\/correction-des-emails-manquants-de-woocommerce-et-des-renouvellements-retardes-mise-en-place-dun-vrai-job-cron\/\" target=\"_blank\" rel=\"noreferrer noopener\">Les e-mails et les renouvellements WooCommerce fonctionnent de mani\u00e8re fiable<\/a> Cela permet \u00e9galement de garder vos param\u00e8tres de paiement bien organis\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quel niveau de validation vous concerne ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La mani\u00e8re dont vous d\u00e9montrez votre conformit\u00e9 d\u00e9pend de votre volume de transactions, r\u00e9parti en quatre niveaux de commer\u00e7ants. Les grands commer\u00e7ants (niveau 1, soit, en gros, six millions de transactions par carte ou plus par an) doivent se soumettre \u00e0 un audit annuel sur site r\u00e9alis\u00e9 par un \u00e9valuateur de s\u00e9curit\u00e9 qualifi\u00e9. La plupart des petits et moyens commerces se situent dans les niveaux 2 \u00e0 4 et valident leur conformit\u00e9 \u00e0 l'aide d'un questionnaire d'auto-\u00e9valuation (SAQ).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le formulaire SAQ que vous devez remplir d\u00e9pend de la d\u00e9cision relative au champ d'application mentionn\u00e9e ci-dessus. Si la gestion des cartes est enti\u00e8rement externalis\u00e9e \u00e0 un prestataire, vous pouvez g\u00e9n\u00e9ralement pr\u00e9tendre \u00e0 <strong>SAQ A<\/strong>, la plus courte. Si votre site affiche toujours la page de paiement mais ne stocke pas les donn\u00e9es de carte bancaire, vous utilisez probablement <strong>SAQ A-EP<\/strong>, et si vous traitez directement des donn\u00e9es de carte bancaire, vous vous exposez \u00e0 un risque \u00e0 long terme <strong>SAQ D<\/strong>. C'est votre banque acqu\u00e9reuse qui confirme le montant exact ; mieux vaut donc vous renseigner aupr\u00e8s d'elle plut\u00f4t que de faire des suppositions.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">On comprend pourquoi la r\u00e9duction du p\u00e9rim\u00e8tre est avantageuse : la diff\u00e9rence entre le SAQ A et le SAQ D correspond \u00e0 la diff\u00e9rence entre quelques dizaines de contr\u00f4les et quelques centaines.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Les 12 exigences, en langage simple<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Quel que soit votre niveau, la norme repose sur 12 exigences regroup\u00e9es en 6 objectifs. Vous n'\u00eates pas oblig\u00e9 de les m\u00e9moriser, mais il est utile de comprendre ce qu'elles visent r\u00e9ellement \u00e0 prot\u00e9ger ; vous trouverez donc ci-dessous un aper\u00e7u complet de l'ensemble.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table><thead><tr><th>Objectif<\/th><th>Les exigences en termes simples<\/th><\/tr><\/thead><tbody><tr><td>Mettre en place un r\u00e9seau s\u00e9curis\u00e9<\/td><td>1. Utilisez des pare-feu et des dispositifs de contr\u00f4le du r\u00e9seau. 2. Modifiez les mots de passe et les param\u00e8tres par d\u00e9faut fournis par les fournisseurs.<\/td><\/tr><tr><td>Prot\u00e9ger les donn\u00e9es du compte<\/td><td>3. Prot\u00e9gez toutes les donn\u00e9es de carte enregistr\u00e9es. 4. Cryptez les donn\u00e9es de carte lors de leur transmission sur des r\u00e9seaux ouverts.<\/td><\/tr><tr><td>G\u00e9rer les vuln\u00e9rabilit\u00e9s<\/td><td>5. Utilisez un logiciel de protection contre les logiciels malveillants. 6. Veillez \u00e0 ce que vos syst\u00e8mes et logiciels soient \u00e0 jour et configur\u00e9s de mani\u00e8re s\u00e9curis\u00e9e.<\/td><\/tr><tr><td>Contr\u00f4le d'acc\u00e8s<\/td><td>7. Limiter l'acc\u00e8s au strict n\u00e9cessaire. 8. Attribuer des identifiants uniques et recourir \u00e0 l'authentification multifactorielle (MFA). 9. Restreindre l'acc\u00e8s physique aux donn\u00e9es.<\/td><\/tr><tr><td>Surveiller et tester<\/td><td>10. Enregistrer et surveiller tous les acc\u00e8s. 11. Tester r\u00e9guli\u00e8rement la s\u00e9curit\u00e9 (y compris par des analyses).<\/td><\/tr><tr><td>Politique de s\u00e9curit\u00e9<\/td><td>12. Mettre en place une politique \u00e9crite en mati\u00e8re de s\u00e9curit\u00e9 de l'information et former le personnel.<\/td><\/tr><\/tbody><\/table><figcaption class=\"wp-element-caption\">Les 12 exigences de la norme PCI DSS sont regroup\u00e9es en 6 objectifs, ce qui vous permet de comprendre ce que chaque partie de la norme vise r\u00e9ellement \u00e0 prot\u00e9ger.<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous externalisez la saisie des donn\u00e9es de carte bancaire, une grande partie de ces mesures est soit prise en charge par votre prestataire, soit r\u00e9duite \u00e0 des r\u00e8gles \u00e9l\u00e9mentaires de s\u00e9curit\u00e9 de votre site : mots de passe forts, authentification multifactorielle (MFA) sur les comptes administrateurs, logiciels mis \u00e0 jour et protocole HTTPS syst\u00e9matique. Un h\u00e9bergement fiable et ax\u00e9 sur la s\u00e9curit\u00e9 prend en charge une part importante de cette charge, ce qui constitue une raison suppl\u00e9mentaire pour laquelle le <a href=\"https:\/\/www.wpconsults.com\/fr\/meilleur-hebergement-web-pour-les-petites-entreprises-2\/\" target=\"_blank\" rel=\"noreferrer noopener\">l'h\u00e9bergement adapt\u00e9 \u00e0 une petite entreprise<\/a> Cela vaut la peine de bien le faire.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quels sont les changements apport\u00e9s \u00e0 la norme PCI DSS v4 ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La version actuelle est la norme PCI DSS v4 (v4.0.1), qui a enti\u00e8rement remplac\u00e9 l'ancienne version v3.2.1 ; ses nouvelles r\u00e8gles, dont l'entr\u00e9e en vigueur est pr\u00e9vue pour 2025, deviendront obligatoires \u00e0 cette date. Il s'agit pour l'essentiel d'une \u00e9volution des m\u00eames principes, avec davantage de souplesse quant \u00e0 la mani\u00e8re de les respecter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le changement le plus important pour les boutiques en ligne concerne la \u00ab skimming \u00bb num\u00e9rique, c'est-\u00e0-dire les attaques de type Magecart dans lesquelles un script malveillant est introduit subrepticement sur la page de paiement afin de voler les donn\u00e9es de carte bancaire au moment o\u00f9 elles sont saisies. Les nouvelles r\u00e8gles (6.4.3 et 11.6.1) vous demandent de savoir exactement quels scripts s\u2019ex\u00e9cutent sur votre page de paiement et de d\u00e9tecter toute modification non autoris\u00e9e de celle-ci. La mani\u00e8re exacte dont elles s\u2019appliquent d\u00e9pend de votre configuration et de votre SAQ ; v\u00e9rifiez donc celle qui vous concerne actuellement, mais l\u2019orientation est claire : surveillez ce qui se charge sur votre page de paiement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il s'agit l\u00e0 d'une v\u00e9ritable am\u00e9lioration, et non pas d'une simple mesure de fa\u00e7ade. Le piratage des pages de paiement est l'un des modes d'attaque les plus courants contre les boutiques en ligne, et il passe souvent inaper\u00e7u pendant des mois ; une r\u00e8gle obligeant les commer\u00e7ants \u00e0 surveiller eux-m\u00eames leur processus de paiement s'imposait donc depuis longtemps.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comment valider et rester en conformit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La mise en conformit\u00e9 est un processus continu, et non une d\u00e9marche ponctuelle. Commencez par v\u00e9rifier votre niveau de commer\u00e7ant et votre SAQ aupr\u00e8s de votre acqu\u00e9reur, puis remplissez ce questionnaire en toute honn\u00eatet\u00e9. Si des syst\u00e8mes expos\u00e9s \u00e0 Internet sont concern\u00e9s, vous devrez \u00e9galement faire r\u00e9aliser chaque trimestre un scan de vuln\u00e9rabilit\u00e9 externe par un prestataire agr\u00e9\u00e9, et renouveler votre validation chaque ann\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre deux validations, le travail consiste \u00e0 respecter les r\u00e8gles de s\u00e9curit\u00e9 courantes : veiller \u00e0 ce que tous les correctifs soient install\u00e9s, restreindre strictement les acc\u00e8s administrateurs gr\u00e2ce \u00e0 l\u2019authentification multifactorielle (MFA), examiner les journaux et supprimer toutes les donn\u00e9es de cartes bancaires dont vous n\u2019avez pas r\u00e9ellement besoin (les donn\u00e9es de cartes bancaires les plus s\u00fbres sont celles que vous ne stockez jamais). C'est en abordant cela comme un processus continu, plut\u00f4t que comme une course effr\u00e9n\u00e9e annuelle, que vous garantissez une s\u00e9curit\u00e9 r\u00e9elle et ne vous contentez pas d'une simple conformit\u00e9 sur le papier.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Alors, dans quelle mesure devez-vous r\u00e9ellement vous en occuper ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si c'\u00e9tait ma boutique en ligne, je commencerais par choisir la solution la plus adapt\u00e9e et je lui laisserais faire le gros du travail : j'utiliserais une int\u00e9gration de paiement h\u00e9berg\u00e9e ou via iframe pour ne jamais avoir \u00e0 manipuler les donn\u00e9es brutes des cartes bancaires, ce qui me permettrait de suivre la voie \u00ab SAQ A \u00bb et de me d\u00e9barrasser de la plupart des 12 exigences. Tout le reste rel\u00e8verait alors simplement des bonnes pratiques de s\u00e9curit\u00e9 standard, plut\u00f4t que d'un projet sp\u00e9cifique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">G\u00e9rer soi-m\u00eame les donn\u00e9es des cartes bancaires est un choix l\u00e9gitime pour certaines entreprises, mais pour la quasi-totalit\u00e9 d'entre elles, cela repr\u00e9sente plus de risques et de formalit\u00e9s administratives que cela n'en vaut la peine. Confiez vos donn\u00e9es sensibles \u00e0 un prestataire dont la mission exclusive est de les prot\u00e9ger, surveillez vos scripts de paiement et veillez \u00e0 appliquer r\u00e9guli\u00e8rement les correctifs. C'est l\u00e0 une conformit\u00e9 que vous pouvez r\u00e9ellement respecter.<\/p>\n\n\n\n<div class=\"wp-block-group wpc-post-cta is-layout-flow wp-block-group-is-layout-flow\">\n<h3 class=\"wp-block-heading\">Vous avez besoin d'aide pour s\u00e9curiser le processus de paiement de votre boutique ?<\/h3>\n<p class=\"wp-block-paragraph\">Si vous souhaitez qu'une autre personne v\u00e9rifie la configuration de vos paiements et la s\u00e9curit\u00e9 de votre site, <a href=\"https:\/\/www.wpconsults.com\/fr\/travailler-avec-wpconsults\/\">travailler avec WpConsults<\/a> ou <a href=\"mailto:abdullah@wpconsults.com\">m'envoyer un courriel<\/a>. Prendre d\u00e8s le d\u00e9but la bonne d\u00e9cision concernant le p\u00e9rim\u00e8tre du projet vous \u00e9vite le plus de travail et minimise les risques.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group wpc-changelog is-layout-flow wp-block-group-is-layout-flow\" id=\"article-update-logs\">\n<h2 class=\"wp-block-heading\">Journal des mises \u00e0 jour<\/h2>\n<p class=\"wp-block-paragraph\"><strong>1er juillet 2026<\/strong><\/p>\n<ul class=\"wp-block-list\"><li>R\u00e9\u00e9criture ax\u00e9e sur la r\u00e9duction du p\u00e9rim\u00e8tre comme levier cl\u00e9, mise \u00e0 jour vers la norme PCI DSS v4, y compris les nouvelles r\u00e8gles relatives aux scripts des pages de paiement visant \u00e0 lutter contre le skimming num\u00e9rique, ajout d'un tableau pr\u00e9sentant les 12 exigences en langage clair, et clarification des niveaux SAQ et des niveaux de commer\u00e7ants.<\/li><\/ul>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Guide pratique sur la conformit\u00e9 \u00e0 la norme PCI DSS pour le commerce \u00e9lectronique : r\u00e9duisez votre p\u00e9rim\u00e8tre de conformit\u00e9 afin que votre boutique n'ait jamais acc\u00e8s aux donn\u00e9es brutes des cartes bancaires, choisissez le SAQ adapt\u00e9 et respectez les r\u00e8gles de la version 4 sans paniquer.<\/p>","protected":false},"author":1,"featured_media":7392,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_kb_optimizer_status":0,"_kad_post_transparent":"","_kad_post_title":"","_kad_post_layout":"","_kad_post_sidebar_id":"","_kad_post_content_style":"","_kad_post_vertical_padding":"","_kad_post_feature":"","_kad_post_feature_position":"","_kad_post_header":false,"_kad_post_footer":false,"_kad_post_classname":"","rank_math_title":"PCI DSS Compliance for Ecommerce: A Practical Guide","rank_math_description":"PCI DSS compliance for ecommerce, made practical. Shrink your scope so your store never touches card data, pick the right SAQ, and meet the PCI DSS v4 rules.","rank_math_focus_keyword":"PCI DSS compliance for ecommerce","_colophon_preset":"regular","_colophon_fc_on":"","_colophon_edited_on":"","_colophon_editor_on":"","_colophon_editor_id":0,"_colophon_editor_name":"","_wpc_translation_mode":"keep","_wpc_translation_visited":"2026-07-22 03:33 UTC (backfill)","_wpc_keep_translation":false,"_wpc_lastmod":"","footnotes":""},"categories":[73],"tags":[75,76,74],"class_list":["post-2673","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-website-security","tag-best-security-practices","tag-pci-compliance","tag-website-security"],"_links":{"self":[{"href":"https:\/\/www.wpconsults.com\/fr\/wp-json\/wp\/v2\/posts\/2673","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wpconsults.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.wpconsults.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.wpconsults.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wpconsults.com\/fr\/wp-json\/wp\/v2\/comments?post=2673"}],"version-history":[{"count":0,"href":"https:\/\/www.wpconsults.com\/fr\/wp-json\/wp\/v2\/posts\/2673\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.wpconsults.com\/fr\/wp-json\/wp\/v2\/media\/7392"}],"wp:attachment":[{"href":"https:\/\/www.wpconsults.com\/fr\/wp-json\/wp\/v2\/media?parent=2673"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.wpconsults.com\/fr\/wp-json\/wp\/v2\/categories?post=2673"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.wpconsults.com\/fr\/wp-json\/wp\/v2\/tags?post=2673"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}