Aller au contenu principal

PISP — Service d'initiation de paiement

Un PISP (Payment Initiation Service Provider) est un tiers de confiance qui, sur instruction du client et après son authentification forte, déclenche un virement depuis le compte bancaire de ce client vers un bénéficiaire — le plus souvent un marchand.

C'est la deuxième brique majeure de l'Open Banking, à côté de l'AISP. LodinPay opère sous ce rôle.

Une analogie simple

Le PISP fonctionne comme un messager officiel :

  • Il prépare l'ordre de virement (montant, IBAN destinataire, référence).
  • Il présente l'ordre au client dans son application bancaire.
  • Le client signe dans sa propre banque (SCA).
  • La banque exécute le virement et envoie une confirmation.

PISP

Le PISP ne touche pas l'argent

Contrairement à un acquéreur carte, le PISP n'encaisse jamais les fonds. L'argent va directement de la banque du client à l'IBAN du marchand. Le PISP orchestre — il ne stocke pas.

Ce que le PISP peut faire (et ne peut pas)

Peut faireNe peut pas faire
✓ Préparer un ordre de virement✗ Modifier le montant après signature
✓ Présenter l'ordre dans l'app bancaire du client✗ Voir l'historique des opérations
✓ Recevoir la confirmation d'exécution✗ Conserver l'identifiant bancaire du client
✓ Notifier le marchand par webhook✗ Annuler un virement déjà signé
✓ Initier sur plusieurs banques (toute la zone SEPA)✗ Voir les autres comptes du client

Le flux PISP, étape par étape

Voici le déroulé complet d'un paiement marchand via un PISP : Flux PISP

Source de vérité

La confirmation officielle du paiement, c'est le webhook serveur-à-serveur envoyé par le PISP au marchand. La redirection navigateur (étape 11) sert uniquement à l'expérience utilisateur — elle n'est jamais l'autorité sur l'état du paiement.

Ce qui rend le PISP intéressant pour un marchand

AvantagePourquoi c'est concret
Coût marginalPas d'interchange, pas de réseau carte. Le coût d'un virement SCT Inst est une fraction d'un paiement carte.
Règlement instantanéL'IBAN du marchand est crédité en moins de 10 secondes, 24 / 7 / 365.
Pas de rétrofacturationLe virement est signé par le client via SCA, dans sa banque. Aucun chargeback possible.
Conformité nativeSCA assurée par la banque du client — la directive DSP2 est respectée par construction.
Couverture européenneToute banque connectée au SEPA Instant peut être utilisée. Plus de 80 en France.
Aucune donnée carteAucun PAN, aucune CVV, aucun PCI-DSS à gérer côté marchand.

Cadre réglementaire

Comme un AISP, un PISP doit être agréé par un régulateur européen avant d'exercer. L'agrément est plus exigeant que celui d'un AISP car le PISP peut provoquer un mouvement d'argent.

ObligationConcrètement
Agrément régulateurCatégorie Établissement de paiement à l'ACPR (ou équivalent UE)
Capital minimum50 000 € de fonds propres réglementaires minimum
Certificat eIDASQWAC pour l'authentification mutuelle avec les banques
ResponsabilitéEn cas d'incident, la banque du client rembourse, puis se retourne vers le PISP si sa responsabilité est engagée
Audit régulierReporting périodique au régulateur, audit annuel des contrôles internes
AssurancePolice d'assurance professionnelle obligatoire couvrant la responsabilité du PISP

PISP vs PSP carte : la comparaison

CritèrePSP carte (Stripe, Adyen, …)PISP (Lodin)
Rail de paiementVisa / Mastercard / CBSEPA Instant (SCT Inst)
Coût marchand1,4 à 3 % + frais fixesÀ partir de quelques centimes par opération
Délai de règlementJ+2 à J+3< 10 secondes
RétrofacturationPossible pendant ~120 joursImpossible (virement final)
Conformité PCI-DSSÀ gérer (formulaire hébergé, tokenization)Sans objet (aucune donnée carte)
Authentification3-D SecureSCA native chez la banque du client
CouvertureGlobale (mais via réseaux carte)Zone SEPA (36 pays)

LodinPay en tant que PISP

LodinPay est opéré par Effyis Europe, agréé PISP par l'ACPR sous le numéro PSDFR-ACPR-17758. Cet agrément couvre toute la zone SEPA.

LodinPay expose son rôle PISP à travers :

  • Une API REST — un unique POST signé HMAC pour créer un lien de paiement. Voir l'Aperçu de l'API.
  • Des plugins clé en main pour PrestaShop, WooCommerce, Magento, Shopware, OpenCart, OXID, Odoo, Dolibarr, ERPNext. Voir la liste des plugins.
  • Une console marchande pour générer des liens de paiement à la volée, sans intégration technique.

Le cycle complet — préparation de l'ordre, redirection, SCA, exécution, webhook signé — est documenté pas à pas dans la page Flux de paiement.

Pour aller plus loin