PISP — Service d'initiation de paiement
Un PISP (Payment Initiation Service Provider) est un tiers de confiance qui, sur instruction du client et après son authentification forte, déclenche un virement depuis le compte bancaire de ce client vers un bénéficiaire — le plus souvent un marchand.
C'est la deuxième brique majeure de l'Open Banking, à côté de l'AISP. LodinPay opère sous ce rôle.
Une analogie simple
Le PISP fonctionne comme un messager officiel :
- Il prépare l'ordre de virement (montant, IBAN destinataire, référence).
- Il présente l'ordre au client dans son application bancaire.
- Le client signe dans sa propre banque (SCA).
- La banque exécute le virement et envoie une confirmation.

Contrairement à un acquéreur carte, le PISP n'encaisse jamais les fonds. L'argent va directement de la banque du client à l'IBAN du marchand. Le PISP orchestre — il ne stocke pas.
Ce que le PISP peut faire (et ne peut pas)
| Peut faire | Ne peut pas faire |
|---|---|
| ✓ Préparer un ordre de virement | ✗ Modifier le montant après signature |
| ✓ Présenter l'ordre dans l'app bancaire du client | ✗ Voir l'historique des opérations |
| ✓ Recevoir la confirmation d'exécution | ✗ Conserver l'identifiant bancaire du client |
| ✓ Notifier le marchand par webhook | ✗ Annuler un virement déjà signé |
| ✓ Initier sur plusieurs banques (toute la zone SEPA) | ✗ Voir les autres comptes du client |
Le flux PISP, étape par étape
Voici le déroulé complet d'un paiement marchand via un PISP :

La confirmation officielle du paiement, c'est le webhook serveur-à-serveur envoyé par le PISP au marchand. La redirection navigateur (étape 11) sert uniquement à l'expérience utilisateur — elle n'est jamais l'autorité sur l'état du paiement.
Ce qui rend le PISP intéressant pour un marchand
| Avantage | Pourquoi c'est concret |
|---|---|
| Coût marginal | Pas d'interchange, pas de réseau carte. Le coût d'un virement SCT Inst est une fraction d'un paiement carte. |
| Règlement instantané | L'IBAN du marchand est crédité en moins de 10 secondes, 24 / 7 / 365. |
| Pas de rétrofacturation | Le virement est signé par le client via SCA, dans sa banque. Aucun chargeback possible. |
| Conformité native | SCA assurée par la banque du client — la directive DSP2 est respectée par construction. |
| Couverture européenne | Toute banque connectée au SEPA Instant peut être utilisée. Plus de 80 en France. |
| Aucune donnée carte | Aucun PAN, aucune CVV, aucun PCI-DSS à gérer côté marchand. |
Cadre réglementaire
Comme un AISP, un PISP doit être agréé par un régulateur européen avant d'exercer. L'agrément est plus exigeant que celui d'un AISP car le PISP peut provoquer un mouvement d'argent.
| Obligation | Concrètement |
|---|---|
| Agrément régulateur | Catégorie Établissement de paiement à l'ACPR (ou équivalent UE) |
| Capital minimum | 50 000 € de fonds propres réglementaires minimum |
| Certificat eIDAS | QWAC pour l'authentification mutuelle avec les banques |
| Responsabilité | En cas d'incident, la banque du client rembourse, puis se retourne vers le PISP si sa responsabilité est engagée |
| Audit régulier | Reporting périodique au régulateur, audit annuel des contrôles internes |
| Assurance | Police d'assurance professionnelle obligatoire couvrant la responsabilité du PISP |
PISP vs PSP carte : la comparaison
| Critère | PSP carte (Stripe, Adyen, …) | PISP (Lodin) |
|---|---|---|
| Rail de paiement | Visa / Mastercard / CB | SEPA Instant (SCT Inst) |
| Coût marchand | 1,4 à 3 % + frais fixes | À partir de quelques centimes par opération |
| Délai de règlement | J+2 à J+3 | < 10 secondes |
| Rétrofacturation | Possible pendant ~120 jours | Impossible (virement final) |
| Conformité PCI-DSS | À gérer (formulaire hébergé, tokenization) | Sans objet (aucune donnée carte) |
| Authentification | 3-D Secure | SCA native chez la banque du client |
| Couverture | Globale (mais via réseaux carte) | Zone SEPA (36 pays) |
LodinPay en tant que PISP
LodinPay est opéré par Effyis Europe, agréé PISP par l'ACPR sous le numéro PSDFR-ACPR-17758. Cet agrément couvre toute la zone SEPA.
LodinPay expose son rôle PISP à travers :
- Une API REST — un unique
POSTsigné HMAC pour créer un lien de paiement. Voir l'Aperçu de l'API. - Des plugins clé en main pour PrestaShop, WooCommerce, Magento, Shopware, OpenCart, OXID, Odoo, Dolibarr, ERPNext. Voir la liste des plugins.
- Une console marchande pour générer des liens de paiement à la volée, sans intégration technique.
Le cycle complet — préparation de l'ordre, redirection, SCA, exécution, webhook signé — est documenté pas à pas dans la page Flux de paiement.