FR3007921A1 - METHOD FOR VALIDATING A TRANSACTION - Google Patents

METHOD FOR VALIDATING A TRANSACTION Download PDF

Info

Publication number
FR3007921A1
FR3007921A1 FR1356280A FR1356280A FR3007921A1 FR 3007921 A1 FR3007921 A1 FR 3007921A1 FR 1356280 A FR1356280 A FR 1356280A FR 1356280 A FR1356280 A FR 1356280A FR 3007921 A1 FR3007921 A1 FR 3007921A1
Authority
FR
France
Prior art keywords
link
terminal
server
request
validation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
FR1356280A
Other languages
French (fr)
Inventor
Olivier Charles
Bogdan Minescu
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Orange SA
Original Assignee
France Telecom SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by France Telecom SA filed Critical France Telecom SA
Priority to FR1356280A priority Critical patent/FR3007921A1/en
Publication of FR3007921A1 publication Critical patent/FR3007921A1/en
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/325Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks
    • G06Q20/3255Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices using wireless networks using mobile network messaging services for payment, e.g. SMS
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/42Confirmation, e.g. check or permission by the legal debtor of payment
    • G06Q20/425Confirmation, e.g. check or permission by the legal debtor of payment using two different networks, one for transaction and one for security confirmation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Finance (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

L'invention concerne un procédé de validation, respectivement un procédé de traitement, d'une transaction entre un terminal (T) et un premier serveur (ST) via une première liaison de communication (L1). Le procédé de validation est adapté à établir une deuxième liaison de communication (L2) avec un deuxième serveur (SG), ledit établissement provoquant une rupture de la première liaison, à recevoir via un service de messagerie, un code de validation, à rétablir la première liaison au moyen d'une adresse reçue dans un message, et à transmettre via la première liaison rétablie, le code de validation reçu. Le procédé de traitement est adapté à transmettre, via un service de messagerie, une adresse associée au premier serveur et à recevoir, suite à une coupure suivie d'un rétablissement de ladite première liaison, un code de validation. L'invention se rapporte également à un serveur de traitement (ST) mettant en œuvre le procédé de traitement d'une transaction.The invention relates to a validation method, respectively a processing method, of a transaction between a terminal (T) and a first server (ST) via a first communication link (L1). The validation process is adapted to establish a second communication link (L2) with a second server (SG), said establishment causing a break of the first link, to be received via a messaging service, a validation code, to restore the first link by means of an address received in a message, and to transmit via the first link restored, the validation code received. The processing method is adapted to transmit, via a messaging service, an address associated with the first server and to receive, following a break followed by a restoration of said first link, a validation code. The invention also relates to a processing server (ST) implementing the method of processing a transaction.

Description

L'invention concerne un procédé de validation d'une transaction. Plus précisément l'invention porte plus particulièrement sur la réalisation d'une transaction effectuée entre un terminal et un serveur de traitement hébergeant un site web. L'invention trouve une application particulièrement intéressante dans des applications de paiement sur mobile (le terme habituellement utilisé pour ces applications est le terme anglais « mobile wallet ») qui permettent à des utilisateurs de payer des biens, des factures, au moyen de leur téléphone mobile.The invention relates to a method for validating a transaction. More specifically, the invention relates more particularly to the realization of a transaction performed between a terminal and a processing server hosting a website. The invention finds a particularly interesting application in mobile payment applications (the term usually used for these applications is the English term "mobile wallet") that allow users to pay for goods, bills, using their phone. mobile.

Suite à l'évolution de la technologie, il existe maintenant des terminaux mobiles équipés de navigateur web qui permettent l'accès aux services en ligne, appelés également « services web ». Parmi les services proposés, des services d'achat en ligne proposent à un utilisateur connecté de choisir un ou plusieurs produits. Certains de ces services proposent le paiement des produits en utilisant le service « Certicode » (marque déposée) offert par « La Banque Postale ». Le service « Certicode » permet à un utilisateur abonné au service « Certicode » de recevoir un code de validation unique lors de chaque achat en ligne. Plus précisément, lorsque l'utilisateur souhaite valider une transaction, il confirme le choix des produits puis saisit un numéro de carte de crédit via une interface du navigateur web.Following the evolution of technology, there are now mobile devices equipped with web browsers that allow access to online services, also called "web services". Among the services offered, online shopping services propose to a connected user to choose one or more products. Some of these services offer payment for products using the "Certicode" (registered trademark) service offered by "La Banque Postale". The "Certicode" service allows a user subscribed to the "Certicode" service to receive a unique validation code for each online purchase. More specifically, when the user wishes to validate a transaction, he confirms the choice of products and then enters a credit card number via a web browser interface.

La fourniture du numéro de carte de crédit au service d'achat en ligne entraine la connexion du service d'achat en ligne à un serveur dédié au service « Certicode » qui commande l'envoi d'un SMS contenant un code de validation à un terminal mobile dont le numéro a été fourni au service lors d'une phase d'abonnement au service. L'utilisateur communique ensuite ce code de validation au service d'achat via l'interface du navigateur web.The supply of the credit card number to the online purchasing service entails the connection of the online purchase service to a server dedicated to the "Certicode" service which orders the sending of an SMS containing a validation code to a service provider. mobile terminal whose number has been provided to the service during a subscription phase of the service. The user then communicates this validation code to the purchasing service via the interface of the web browser.

Ce service n'est accessible qu'aux utilisateurs qui possèdent une carte bancaire. Il ne peut être utilisé par des populations non bancarisées. Un des buts de l'invention est de remédier à des insuffisances/inconvénients de l'état de la technique et/ou d'y apporter des améliorations. A cette fin, l'invention propose un procédé de validation d'une transaction entre un terminal d'un utilisateur et un premier serveur aptes à communiquer entre eux via une première liaison de communication. Selon l'invention, le procédé de validation comprend les étapes suivantes, mises en oeuvre par ledit terminal : - réception via la première liaison, d'une demande d'un code de validation pour ladite transaction ; - établissement d'une deuxième liaison de communication avec un deuxième serveur, ledit établissement provoquant une rupture de la première liaison ; - transmission via ladite deuxième liaison de communication, d'une requête de code de validation ; - réception, suite à la transmission de ladite requête, via un premier service de messagerie, d'un message contenant un code de validation en provenance dudit deuxième serveur ; - réception, via un deuxième service de messagerie, d'un message contenant une adresse associée au premier serveur ; - rétablissement de la première liaison au moyen de ladite adresse reçue, et - transmission via ladite première liaison rétablie, dudit code de validation reçu. Le procédé de validation permet la validation d'une transaction entre un terminal et un premier serveur, par exemple un serveur web. La validation de la transaction est effectuée grâce à un code de validation demandé à un deuxième serveur par le terminal de l'utilisateur et reçu dans un message d'un service de messagerie. La fourniture d'un code de validation est un moyen de validation d'une transaction qui est simple pour l'utilisateur. Le procédé de validation ne nécessite pas la fourniture d'un numéro de carte bancaire. Lors de la demande de code de validation, la liaison de communication entre le terminal et le premier serveur est interrompue. La réception d'un message contenant une adresse associée au premier serveur permet à l'utilisateur de rétablir facilement la liaison établie entre le terminal et le serveur de traitement. Le rétablissement de cette première liaison permet de terminer la transaction commencée en utilisant le code de validation reçu suite à l'établissement de la deuxième liaison.This service is only available to users who have a credit card. It can not be used by unbanked populations. One of the aims of the invention is to remedy the shortcomings / disadvantages of the state of the art and / or to make improvements thereto. To this end, the invention proposes a method for validating a transaction between a terminal of a user and a first server able to communicate with each other via a first communication link. According to the invention, the validation method comprises the following steps, implemented by said terminal: reception, via the first link, of a request for a validation code for said transaction; establishing a second communication link with a second server, said establishment causing a break in the first link; transmission via said second communication link of a validation code request; receiving, following the transmission of said request, via a first messaging service, a message containing a validation code from said second server; receiving, via a second messaging service, a message containing an address associated with the first server; - Restoring the first link by means of said received address, and - transmission via said restored first link, said received validation code. The validation process allows the validation of a transaction between a terminal and a first server, for example a web server. The validation of the transaction is carried out by means of a validation code requested from a second server by the user's terminal and received in a message from a messaging service. Providing a validation code is a means of validating a transaction that is simple for the user. The validation process does not require the provision of a credit card number. During the validation code request, the communication link between the terminal and the first server is interrupted. Receiving a message containing an address associated with the first server allows the user to easily restore the link established between the terminal and the processing server. The restoration of this first link makes it possible to terminate the transaction started by using the validation code received following the establishment of the second link.

Le code de validation est une preuve que le client a donné son accord pour la transaction. Grâce au procédé, l'utilisateur peut effectuer une transaction, même s'il ne détient pas de carte de crédit. Selon un mode de réalisation particulier du procédé de validation, le premier et/ou le deuxième service de messagerie sont du type SMS (pour « Short Message Service »). L'envoi d'un SMS est une méthode simple pour envoyer une information à un terminal. De plus, lors de la réception d'un SMS, le message, et en conséquence l'information transmise dans le message, est enregistré dans une mémoire du terminal. L'utilisateur peut ensuite accéder à l'information à n'importe quel moment. L'information reste accessible tant que l'utilisateur n'a pas volontairement supprimé le message de la mémoire du terminal.The validation code is proof that the customer has agreed to the transaction. Through the process, the user can make a transaction, even if he does not hold a credit card. According to a particular embodiment of the validation method, the first and / or the second messaging service are of the SMS type (for "Short Message Service"). Sending an SMS is a simple method for sending information to a terminal. In addition, when receiving an SMS, the message, and consequently the information transmitted in the message, is stored in a memory of the terminal. The user can then access the information at any time. The information remains accessible until the user has deliberately deleted the message from the terminal's memory.

Selon un mode de réalisation particulier du procédé de validation, ladite première liaison est une liaison de type Web. Une liaison web est une liaison de communication adaptée pour réaliser une transaction. Elle permet la réception de pages web concernant un grand nombre de données consultables par un utilisateur. Elle permet également de proposer des interfaces graphiques simples et adaptées à la saisie d'informations nécessaires à une transaction. Selon un mode de réalisation particulier du procédé de validation, la demande de code de validation reçue est une page web et ladite adresse reçue est l'adresse de ladite page. Grâce à l'adresse reçue, il est facile pour l'utilisateur de se connecter de nouveau au site web et de retrouver un écran similaire à celui qu'il voyait au moment de la coupure de la liaison. L'adresse permet également au terminal, et à l'utilisateur, de retrouver les informations relatives à la transaction en cours. Selon un mode de réalisation particulier du procédé de validation, ladite deuxième liaison est une liaison de type USSD (pour « Unstructured Supplementary Service Data »).According to a particular embodiment of the validation method, said first link is a Web type link. A web link is a communication link adapted to carry out a transaction. It allows the reception of web pages concerning a large number of data that can be consulted by a user. It also makes it possible to offer simple graphical interfaces adapted to the input of information necessary for a transaction. According to a particular embodiment of the validation method, the validation code request received is a web page and said received address is the address of said page. Thanks to the received address, it is easy for the user to connect again to the website and find a screen similar to the one he saw at the time of the cut of the link. The address also allows the terminal, and the user, to retrieve the information relating to the current transaction. According to a particular embodiment of the validation method, said second link is a USSD type link (for "Unstructured Supplementary Service Data").

Une liaison USSD est un moyen simple et disponible sur tous les terminaux mobiles pour échanger des informations avec un serveur. Selon un mode de réalisation particulier du procédé de validation, ledit code de validation est un mot de passe de type « One Time Password ». Un mot de passé de type "One Time Password" est un identifiant à usage unique. Il ne peut être associé qu'à une seule transaction. Cela permet de sécuriser le système. L'invention se rapporte également à un procédé de traitement d'une transaction entre un terminal d'un utilisateur et un premier serveur aptes à communiquer entre eux via une première liaison de communication. Le procédé de traitement comprend les étapes suivantes, mises en oeuvre par ledit premier serveur : - transmission via la première liaison de communication, d'une demande d'un code de validation pour ladite transaction; - transmission à destination dudit terminal, via un service de messagerie, d'un message contenant une adresse associée au premier serveur ; - suite à une coupure suivie d'un rétablissement de ladite première liaison par ledit terminal au moyen de ladite adresse, réception, via ladite première liaison rétablie, d'un code de validation, ledit code de validation étant été transmis audit terminal par un deuxième serveur de gestion. Selon un mode de réalisation particulier, le procédé de traitement comporte, suite audit rétablissement de la première liaison, une étape de retransmission via la première liaison de communication, de ladite demande d'un code de validation et le code de validation est reçu dans une réponse à ladite demande retransmise. Selon un mode de réalisation particulier du procédé de traitement, ladite demande n'est pas retransmise si le délai calculé entre la transmission de ladite demande et le rétablissement de la première liaison est supérieur à une valeur de seuil prédéterminé L'invention se rapporte encore à un serveur de traitement apte à communiquer avec un terminal via une première liaison de communication, ledit serveur comprenant: - un module de transmission, via un service de messagerie, à destination dudit terminal, d'un message contenant une adresse associée audit serveur ; - un module de communication adapté pour transmettre au terminal, via ladite première liaison de communication, une demande d'un code de validation pour une transaction en cours et pour recevoir suite à une coupure suivie d'un rétablissement de ladite première liaison par ledit terminal au moyen de ladite adresse, via ladite première liaison rétablie, un code de validation, ledit code de validation étant été transmis audit terminal par un deuxième serveur de gestion. L'invention se rapporte enfin à un produit programme d'ordinateur comprenant des instructions pour mettre en oeuvre les étapes du procédé de traitement d'une transaction tel que décrit précédemment, lorsqu'il est chargé et exécuté par un processeur.A USSD link is a simple and available means on all mobile terminals for exchanging information with a server. According to a particular embodiment of the validation process, said validation code is a password of "One Time Password" type. A "One Time Password" password is a one-time identifier. It can only be associated with one transaction. This helps to secure the system. The invention also relates to a method of processing a transaction between a terminal of a user and a first server able to communicate with each other via a first communication link. The processing method comprises the following steps, implemented by said first server: transmission via the first communication link, of a request for a validation code for said transaction; transmission to said terminal, via a messaging service, of a message containing an address associated with the first server; following a cut followed by a restoration of said first link by said terminal by means of said address, reception, via said restored first link, of a validation code, said validation code being transmitted to said terminal by a second management server. According to a particular embodiment, the processing method comprises, following said restoration of the first link, a step of retransmission via the first communication link, of said request of a validation code and the validation code is received in a response to said retransmitted request. According to a particular embodiment of the processing method, said request is not retransmitted if the time calculated between the transmission of said request and the restoration of the first link is greater than a predetermined threshold value. The invention also relates to a processing server adapted to communicate with a terminal via a first communication link, said server comprising: a transmission module, via a messaging service, for said terminal, of a message containing an address associated with said server; a communication module adapted to transmit to the terminal, via said first communication link, a request for a validation code for a transaction in progress and to receive following a cut followed by a restoration of said first link by said terminal; by means of said address, via said restored first link, a validation code, said validation code being transmitted to said terminal by a second management server. The invention finally relates to a computer program product comprising instructions for implementing the steps of the method of processing a transaction as described above, when it is loaded and executed by a processor.

D'autres particularités et avantages de la présente invention apparaitront dans la description suivante de modes de réalisation donnés à titre d'exemples non limitatifs, en référence aux dessins annexés, dans lesquels : - la figure 1 est un schéma illustrant un système selon un mode de réalisation de l'invention, - la figure 2 est un organigramme illustrant les différentes étapes d'un procédé de validation d'une transaction et d'un procédé de traitement d'une transaction selon un mode de réalisation de l'invention. L'invention est mise en oeuvre au moyen de composants logiciels et/ou matériels. Dans cette optique, le terme "module" peut correspondre dans ce document aussi bien à un composant logiciel, qu'à un composant matériel ou à un ensemble de composants matériels et/ou logiciels, apte à mettre en oeuvre une fonction ou un ensemble de fonctions, selon ce qui est décrit ci-dessous pour le module concerné. Un composant logiciel correspond à un ou plusieurs programmes d'ordinateur, un ou plusieurs sous-programmes d'un programme, ou de manière plus générale à tout élément d'un programme ou d'un logiciel. Un tel composant logiciel est stocké en mémoire puis chargé et exécuté par un processeur de données d'une entité physique (terminal, serveur, passerelle, settop-box, routeur, etc) et est susceptible d'accéder aux ressources matérielles de cette entité physique (mémoires, supports d'enregistrement, bus de communication, cartes électroniques d'entrées/sorties, interfaces utilisateur, etc). De la même manière, un composant matériel correspond à tout élément d'un ensemble matériel (ou hardware). Il peut s'agir d'un composant matériel programmable ou avec processeur intégré pour l'exécution de logiciel, par exemple un circuit intégré, une carte à puce, une carte électronique pour l'exécution d'un micrologiciel (firmware), etc.Other features and advantages of the present invention will appear in the following description of embodiments given as non-limiting examples, with reference to the accompanying drawings, in which: - Figure 1 is a diagram illustrating a system according to a mode embodiment of the invention, - Figure 2 is a flowchart illustrating the various steps of a method of validating a transaction and a method of processing a transaction according to one embodiment of the invention. The invention is implemented by means of software and / or hardware components. In this context, the term "module" may correspond in this document to a software component, to a hardware component or to a set of hardware and / or software components, capable of implementing a function or set of functions, as described below for the module concerned. A software component corresponds to one or more computer programs, one or more subroutines of a program, or more generally to any element of a program or software. Such software component is stored in memory then loaded and executed by a data processor of a physical entity (terminal, server, gateway, settop-box, router, etc.) and is likely to access the hardware resources of this physical entity (memories, recording media, communication bus, input / output electronic boards, user interfaces, etc.). In the same way, a material component corresponds to any element of a material set (or hardware). It may be a programmable hardware component or with an integrated processor for running software, for example an integrated circuit, a smart card, an electronic card for executing a firmware, etc.

Un mode de réalisation d'un procédé de validation d'une transaction et d'un procédé de traitement d'une transaction va maintenant être décrit en référence aux figures 1 et 2. En référence à la figure 1, un système SYS comprend un terminal T d'un utilisateur U, un serveur de gestion SG et un serveur de traitement ST.An embodiment of a method for validating a transaction and a process for processing a transaction will now be described with reference to FIGS. 1 and 2. Referring to FIG. 1, a SYS system comprises a terminal T of a user U, a management server SG and a processing server ST.

Le terminal T est par exemple un terminal mobile. Plus généralement, le terminal TA est un équipement apte à communiquer via une première liaison de communication avec le serveur de traitement ST, à communiquer via une deuxième liaison de communication avec le serveur de gestion SG et à recevoir des messages d'entités distantes.The terminal T is for example a mobile terminal. More generally, the terminal TA is a device able to communicate via a first communication link with the processing server ST, to communicate via a second communication link with the management server SG and to receive messages from remote entities.

Le terminal T comporte de façon connue, notamment une unité de traitement MT équipée d'un microprocesseur, une mémoire morte de type ROM, une mémoire vive de type RAM. Le terminal T peut comporter de manière classique et non exhaustive les éléments suivants: un microphone, un haut-parleur, un lecteur de disque, un moyen de stockage... Le terminal T contient un navigateur NV.The terminal T comprises, in a known way, in particular a processing unit MT equipped with a microprocessor, a read-only memory ROM, a random access memory of the RAM type. The terminal T may include in a conventional and non-exhaustive manner the following elements: a microphone, a speaker, a disk drive, a storage means ... The terminal T contains an NV browser.

Le navigateur NV est un navigateur web, c'est-à-dire un logiciel conçu pour consulter le World Wide Web. Le terminal T comporte également un clavier, un écran de visualisation ECR et un module d'affichage AFF pour l'affichage sur l'écran de visualisation ECR. Le terminal T comporte également un premier module de communication COM1, un 30 deuxième module de communication COM2, un module de réception de message RCM et une interface utilisateur INT. L'unité de traitement UT est apte à recevoir des instructions de l'interface utilisateur INT, par exemple le clavier ou tout autre moyen de sélection par l'utilisateur.The NV Browser is a web browser, that is, software designed to consult the World Wide Web. The terminal T also comprises a keyboard, an ECR display screen and an AFF display module for displaying on the ECR display screen. The terminal T also comprises a first communication module COM1, a second communication module COM2, a message receiving module RCM and a user interface INT. The processing unit UT is able to receive instructions from the user interface INT, for example the keyboard or any other means of selection by the user.

Le serveur de traitement ST est par exemple un serveur et comporte de façon connue, notamment une unité de traitement UT équipée d'un microprocesseur, une mémoire morte de type ROM, une mémoire vive de type RAM. La mémoire morte de type ROM comporte des registres mémorisant un programme d'ordinateur PG comportant des instructions de programme adaptées à mettre en oeuvre un procédé de traitement d'une transaction selon un mode de réalisation de l'invention décrit ultérieurement en référence à la figure 2. Le serveur de traitement ST comporte également un module de communication COM, un module d'envoi de messages EVM et un module de traitement TT.The processing server ST is for example a server and comprises, in a known manner, in particular a processing unit UT equipped with a microprocessor, a read-only memory ROM, a random access memory of the RAM type. The read-only memory ROM comprises registers storing a computer program PG including program instructions adapted to implement a method of processing a transaction according to an embodiment of the invention described later with reference to FIG. 2. The processing server ST also comprises a communication module COM, an EVM message sending module and a processing module TT.

Un mode de réalisation d'un procédé de validation d'une transaction et d'un procédé de traitement d'une transaction, mis en oeuvre dans le système SYS, va maintenant être décrit en référence à la figure 2. Lors d'une étape préalable EO, réalisée par exemple suite à une action de l'utilisateur U pour d'une part, démarrer le navigateur NV et d'autre part, saisir une adresse ADS du serveur de traitement ST, le terminal T établit une première liaison de communication Ll avec le serveur de traitement ST. La première liaison de communication Ll est une liaison de type Web. Elle est établie de façon connue par l'envoi par le premier module de communication COM1 du terminal T d'une requête de type web contenant l'adresse ADS. Typiquement, l'adresse ADS est une URL (pour « Uniform Resource Locator ») permettant d'adresser un site web SW hébergé par le serveur de traitement ST. L'envoi de l'adresse ADS provoque l'ouverture d'une session de communication entre le terminal T et le serveur de traitement ST, via la première liaison de communication Ll.An embodiment of a method for validating a transaction and a process for processing a transaction, implemented in the SYS system, will now be described with reference to FIG. prior EO, carried out for example following an action of the user U for the one hand, start the browser NV and secondly, enter an ADS address of the processing server ST, the terminal T establishes a first communication link Ll with the ST processing server. The first communication link L1 is a Web type link. It is established in a known manner by the sending by the first communication module COM1 of the terminal T of a web type request containing the address ADS. Typically, the ADS address is a URL (for "Uniform Resource Locator") for addressing a SW website hosted by the processing server ST. The sending of the ADS address causes the opening of a communication session between the terminal T and the processing server ST, via the first communication link L1.

Le site web SW contient une pluralité de pages web dans lesquelles un utilisateur peut naviguer. Le site web SW est par exemple un site proposant à l'achat une pluralité de produits. Il permet par exemple la sélection de produits par un utilisateur et l'achat de produits sélectionnés. L'adresse ADS est l'adresse d'une des pages du site SW, par exemple une page d'accueil.The SW website contains a plurality of web pages in which a user can browse. The SW website is for example a site offering to purchase a plurality of products. It allows for example the selection of products by a user and the purchase of selected products. The ADS address is the address of one of the pages of the SW site, for example a home page.

La requête envoyée est reçue par le module de communication COM du serveur de traitement ST et transmise au module de traitement TT du serveur de traitement ST. Le module de traitement TT du serveur de traitement ST envoie en retour une réponse au terminal T sous la forme d'une page Web. La page web reçue est affichée sur l'écran ECR du terminal T.The sent request is received by the communication module COM of the processing server ST and transmitted to the processing module TT of the processing server ST. The processing module TT of the processing server ST sends back a response to the terminal T in the form of a web page. The received web page is displayed on the ECR screen of the T terminal.

La page web contient une ou plusieurs icones affichées sur l'écran ECR. Au moins certaines de ces icônes sont associées à un hyperlien et sont sélectionnables par l'utilisateur au moyen de l'interface utilisateur INT du terminal T. La sélection d'une icône provoque l'envoi d'une nouvelle requête contenant l'hyperlien associé à cette icône, via la première liaison Ll, à destination du serveur de traitement ST et la réception par le terminal T d'une nouvelle page web. L'utilisateur U peut ainsi naviguer de page en page dans le site web SW. Lors d'une étape E2, l'utilisateur U souhaitant effectuer une transaction, choisit un ou plusieurs produits Pl, P2...parmi les produits présentés dans les pages du site web SW.The web page contains one or more icons displayed on the ECR screen. At least some of these icons are associated with a hyperlink and are selectable by the user via the INT user interface of the terminal T. The selection of an icon causes the sending of a new request containing the associated hyperlink to this icon, via the first link L1, to the processing server ST and the reception by the terminal T of a new web page. The user U can thus navigate from page to page in the SW website. During a step E2, the user U wishing to perform a transaction, chooses one or more products Pl, P2 ... among the products presented in the pages of the website SW.

Chaque produit est associé à un identifiant de référence du produit. Les identifiants de référence associés aux produits choisis Pl, P2...sont enregistrés dans une mémoire temporaire du serveur de traitement ST. Cette mémoire temporaire est généralement appelée « panier ». Suite à une action de l'utilisateur U pour confirmer le choix des produits Pl, P2..., par exemple en cliquant sur une icône proposant l'achat des produits sélectionnés, le terminal T envoie, lors d'une étape E4, via la première liaison de communication Ll, une demande de validation de la transaction DVA au serveur de traitement ST. La demande de validation DVA est transmise dans une requête web La demande de validation DVA est ici une demande de paiement par terminal mobile.Each product is associated with a reference identifier of the product. The reference identifiers associated with the chosen products Pl, P2 ... are stored in a temporary memory of the processing server ST. This temporary memory is generally called "basket". Following an action of the user U to confirm the choice of the products Pl, P2 ..., for example by clicking on an icon proposing the purchase of the selected products, the terminal T sends, during a step E4, via the first communication link L1, a request for validation of the transaction DVA to the processing server ST. The DVA validation request is transmitted in a web request The DVA validation request is here a payment request by mobile terminal.

La demande de validation DVA contient un identifiant du terminal T, par exemple le numéro MSISDN (pour « Mobile Station International Subscriber Directory Number »). Le numéro MSISDN d'un terminal mobile est le numéro connu du public, grâce auquel on peut joindre un utilisateur sur son terminal mobile. A titre d'alternative, la demande de validation DVA contient également un identifiant de l'utilisateur, par exemple, un nom ou une référence client. L'étape E4 est suivie d'une étape E6 lors de laquelle le serveur de traitement ST reçoit la demande de validation DVA. A titre d'alternative, l'identifiant MSISDN est inséré dans la demande de validation DVA par une entité du réseau.The DVA validation request contains an identifier of the terminal T, for example the MSISDN number (for "Mobile Station International Subscriber Directory Number"). The MSISDN number of a mobile terminal is the number known to the public, through which a user can be reached on his mobile terminal. As an alternative, the DVA validation request also contains an identifier of the user, for example, a name or a customer reference. Step E4 is followed by a step E6 in which the processing server ST receives the validation request DVA. As an alternative, the MSISDN identifier is inserted into the DVA validation request by an entity of the network.

L'étape E6 est suivie d'une étape E8 lors de laquelle le module de traitement TT du serveur de traitement ST commande l'envoi par le module de communication COM du serveur de traitement ST d'une page web WP1 contenant une demande d'un code de validation. La page web WP1 est transmise via la première liaison de communication Ll. La page WP1 est reçue et affichée par le module d'affichage AFF du terminal T lors d'une étape E10.Step E6 is followed by a step E8 in which the processing module TT of the processing server ST controls the sending by the communication module COM of the processing server ST of a web page WP1 containing a request for a validation code. The WP1 web page is transmitted via the first communication link L1. The WP1 page is received and displayed by the display module AFF of the terminal T during a step E10.

L'étape E8 d'envoi de la page WP1 est suivie d'une étape E12 lors de laquelle le serveur de traitement ST envoie via un service de messagerie SM2, un message MS2 au terminal T. Le service de messagerie SM2 représente un deuxième service de messagerie. Le service de messagerie SM2 est une messagerie de type SMS (pour « Short Message Service ») et le message MS2 est un message de type SMS. Le message MS2 contient l'adresse AD de la page web WP1. L'adresse AD est par exemple une URL permettant d'accéder à la page WP1. Le message MS2 est envoyé à destination du terminal T par le module d'envoi de messages EVM du serveur de traitement ST.The sending step E8 of the WP1 page is followed by a step E12 in which the processing server ST sends via an SM2 messaging service, an MS2 message to the terminal T. The SM2 messaging service represents a second service messaging. The SM2 messaging service is an SMS type message (for "Short Message Service") and the message MS2 is an SMS type message. The MS2 message contains the AD address of the WP1 web page. The AD address is for example a URL to access the WP1 page. The message MS2 is sent to the terminal T by the EVM message sending module of the processing server ST.

A titre d'alternative, le service de messagerie SM2 est un service de messagerie instantanée ou un service de messagerie de type courrier électronique (ou mail en anglais). A titre d'alternative, l'étape E12 d'envoi du message MS2 est réalisée avant l'étape E8 d'envoi de la page WP1. Le message MS2 est reçu par le module de réception de messages RCM du terminal T lors d'une étape E14. Lors d'une étape E16, le module de traitement TT du serveur de traitement ST enregistre un ou plusieurs paramètres PSES de la session en cours et les transmet au terminal T via la première liaison de communication Ll. Un paramètre PSES de la session est par exemple un identifiant du terminal T, par exemple le MSIDDN ou un identifiant de session attribué à la session en cours par le serveur de traitement ST. Lors d'une étape E20, le serveur de traitement ST enregistre un ou plusieurs paramètres de transaction PTR en association avec un identifiant du terminal T. Un paramètre de transaction PTR est par exemple un identifiant de référence d'un produit sélectionné lors de la transaction en cours. A titre d'alternative, les paramètres de transaction sont enregistrés en association avec un identifiant de l'utilisateur U. Ceci suppose que l'utilisateur U soit identifié au cours de la session en cours, c'est-à-dire pour la transaction. Lors d'une étape E22, le serveur de traitement ST déclenche un compteur CPT (ou « timer » en anglais) permettant de compter ou de décompter un temps T à partir d'un instant où le compteur est déclenché. Le compteur CPT est par exemple déclenché suite à l'étape E20. A titre d'alternative, le compteur CPT est déclenché dès la réception de la demande DVA ou encore dès l'envoi de la page WP1.As an alternative, the SM2 messaging service is an instant messaging service or an email service type (or mail in English). As an alternative, the step E12 for sending the message MS2 is performed before the sending step E8 of the page WP1. The message MS2 is received by the receiver module RCM T terminal in a step E14. In a step E16, the processing module TT of the processing server ST records one or more PSES parameters of the current session and transmits them to the terminal T via the first communication link L1. A PSES parameter of the session is for example an identifier of the terminal T, for example the MSIDDN or a session identifier assigned to the current session by the processing server ST. During a step E20, the processing server ST stores one or more transaction parameters PTR in association with an identifier of the terminal T. A transaction parameter PTR is for example a reference identifier of a product selected during the transaction. In progress. As an alternative, the transaction parameters are recorded in association with an identifier of the user U. This assumes that the user U is identified during the current session, that is to say for the transaction. . During a step E22, the processing server ST triggers a counter CPT (or "timer" in English) for counting or counting a time T from a time when the counter is triggered. The counter CPT is for example triggered following step E20. As an alternative, the CPT counter is triggered as soon as the DVA request is received or when the WP1 page is sent.

Lors d'une étape E24, le deuxième module de communication COM2 du terminal T établit une deuxième liaison de communication L2 avec le serveur de gestion SG. La deuxième liaison L2 est établie suite à la saisie par l'utilisateur U, par exemple au moyen du clavier du terminal T, d'un code USSD (pour « Unstructured Supplementary Service Data ») permettant l' accès au serveur de gestion SG. Le code USSD saisi est par exemple le code « #140# » qui permet d'accéder au service « Orange Money » offert par France Télécom Orange. Le service « Orange Money », déployé dans plusieurs pays émergents, permet à des populations non bancarisées d'effectuer des opérations financières au moyen de leur terminal mobile. Des utilisateurs de terminaux mobiles qui souscrivent à ce service se voient attribuer un compte associé, sur lequel ils peuvent effectuer différentes opérations. La deuxième liaison L2 est un canal USSD. Le canal USSD est une fonctionnalité de base du standard GSM (pour « Global System for Mobile communications »). Il permet de véhiculer des informations au-dessus des canaux de signalisation du réseau GSM. Le canal USSD ne nécessite qu'un accès GSM de base et les services qui empruntent ce canal sont accessibles à partir de n'importe quel terminal mobile, sans adjonction de code spécifique sur le terminal L'avantage de ce canal est d'être toujours disponible et très réactif. Il est également accessible depuis les canaux de type GPRS ou UMTS. L'établissement de la deuxième liaison L2 provoque la rupture de la première liaison Ll.In a step E24, the second communication module COM2 of the terminal T establishes a second communication link L2 with the management server SG. The second link L2 is established following the entry by the user U, for example by means of the keyboard of the terminal T, a USSD code (for "Unstructured Supplementary Service Data") allowing access to the management server SG. The USSD code entered is for example the code "# 140 #" which allows access to the "Orange Money" service offered by France Telecom Orange. The "Orange Money" service, deployed in several emerging countries, enables unbanked populations to carry out financial transactions using their mobile terminal. Mobile device users who subscribe to this service are assigned an associated account, on which they can perform different operations. The second link L2 is a USSD channel. The USSD channel is a basic feature of the GSM standard (for "Global System for Mobile Communications"). It allows to convey information above the signaling channels of the GSM network. The USSD channel requires only basic GSM access and the services that use this channel are accessible from any mobile terminal, without adding specific code on the terminal The advantage of this channel is to always be available and very responsive. It is also accessible from GPRS or UMTS channels. The establishment of the second link L2 causes the break of the first link L1.

L'envoi du code USSD « #140# » provoque l'ouverture d'une session USSD interactive entre le terminal T et le serveur de gestion SG. Elle provoque notamment la réception et l'affichage sur l'écran ECR du terminal T d'un message textuel proposant les fonctionnalités du service « Orange Money » et invitant l'utilisateur à saisir un choix, ou à fournir une information, par exemple un code d'identification ou code PIN («pour « Personal Identification Number »). Par exemple, l'envoi du code USSD « #140# » provoque l'envoi d'un menu proposant plusieurs options pour le service, parmi lesquelles une option pour obtenir un code de validation. L'étape E24 est indifféremment réalisée avant ou après la réception du message MS2 de type SMS transmis lors de l'étape E12. Lors d'une étape E26, l'utilisateur U choisit, dans le menu reçu par le terminal T, l'option permettant d'obtenir un code de validation, valide son choix et le terminal T envoie via le deuxième module de communication COM2 et la deuxième liaison de communication L2, une demande DId de code de validation.The sending of the USSD code "# 140 #" causes the opening of an interactive USSD session between the terminal T and the management server SG. It causes in particular the reception and display on the ECR screen of the terminal T of a text message proposing the features of the service "Orange Money" and inviting the user to enter a choice, or to provide information, for example a identification code or PIN ("for" Personal Identification Number "). For example, sending the USSD code "# 140 #" causes a menu to be sent with several options for the service, including an option to obtain a validation code. The step E24 is indifferently performed before or after the reception of the SMS type message MS2 transmitted during the step E12. During a step E26, the user U chooses, in the menu received by the terminal T, the option to obtain a validation code, validates his choice and the terminal T sends via the second communication module COM2 and the second communication link L2, a request DId validation code.

La demande DId de code de validation est dans le mode de réalisation décrit, une valeur saisie par l'utilisateur. La valeur saisie correspond à la valeur associée à la fonction de demande de code de validation dans le menu affiché sur l'écran ECR du terminal T. La demande de code de validation DId est reçue par le serveur de gestion SG lors d'une étape E28. Dans le mode de réalisation décrit, l'étape E28 est suivie d'une étape E30 lors de la laquelle le serveur de gestion SG demande un code d'identification au terminal T via la deuxième liaison de communication L2 et reçoit en retour un code d'identification CC de l'utilisateur U.The request DId validation code is in the embodiment described, a value entered by the user. The value entered corresponds to the value associated with the validation code request function in the menu displayed on the ECR screen of the terminal T. The validation code request DId is received by the management server SG during a step E28. In the embodiment described, the step E28 is followed by a step E30 during which the management server SG requests an identification code from the terminal T via the second communication link L2 and receives back a code d CC identification of user U.

Le serveur de gestion SG vérifie alors si le code d'identification reçu CC correspond au code d'identification enregistré préalablement en association avec l'identifiant MSISDN du terminal T. A titre d'alternative, l'étape E30 n'est pas réalisée. Dans le cas où le code d'identification CC ne correspond pas au code d'identification enregistré préalablement, le processus s'arrête. Dans le cas où le code d'identification CC correspond au code d'identification enregistré préalablement, le serveur de gestion SG génère et envoie lors d'une étape E32, via un service de messagerie SM1, un message MS1 au terminal T. Le service de messagerie SM1 représente un premier service de messagerie.The management server SG then checks whether the identification code received CC corresponds to the identification code previously registered in association with the MSISDN identifier of the terminal T. Alternatively, the step E30 is not performed. In the case where the identification code CC does not correspond to the previously registered identification code, the process stops. In the case where the identification code CC corresponds to the previously registered identification code, the management server SG generates and sends in a step E32, via a messaging service SM1, a message MS1 to the terminal T. The service SM1 is a first messaging service.

Le service de messagerie SM1 est un service de messagerie de type SMS et le message MS1 est un message de type SMS. A titre d'alternative, le service de messagerie SM1 est un service de messagerie instantanée ou un service de messagerie de type courrier électronique. Le message MS1 est un SMS contenant un code de validation IdS généré par le serveur de gestion SG. Le code de validation IdS est par exemple un mot de passe du type « One Time Password ». Le message MS1 est reçu par le module de réception de messages RCM du terminal T lors d'une étape E34.The SM1 messaging service is an SMS messaging service and the MS1 message is an SMS message. As an alternative, the SM1 messaging service is an instant messaging service or an email messaging service. The message MS1 is an SMS containing an IdS validation code generated by the management server SG. The validation code IdS is for example a password of the type "One Time Password". The message MS1 is received by the receiver module RCM T terminal in a step E34.

Lors d'une étape E36, le terminal T rétablit la première liaison de communication Ll en envoyant une requête RQ. La requête RQ contient l'adresse AD reçue dans le message MS2 de type SMS reçu lors de l'étape E14. L'envoi de la requête RQ permet de demander le rétablissement de la session en cours lors de la rupture de la première liaison de communication Ll.During a step E36, the terminal T restores the first communication link L1 by sending a request RQ. The request RQ contains the address AD received in the SMS message MS2 received during the step E14. The sending of the request RQ makes it possible to request the restoration of the session in progress when the first communication link L1 is broken.

Plus précisément, l'utilisateur recopie, par exemple en utilisant une fonction « copier/coller », l'adresse AD reçue dans le message MS2, dans une fenêtre spécifique du navigateur NV. Cette action provoque l'envoi par le navigateur NV d'une requête de la page web PW1.More precisely, the user copies, for example by using a "copy / paste" function, the address AD received in the message MS2, in a specific window of the browser NV. This action causes the NV browser to send a request from the PW1 web page.

Dans le mode de réalisation décrit, la requête comprend également un ou plusieurs des paramètres de session PSES reçus lors de l'étape E18. L'étape E36 est suivie d'une étape E38 lors de laquelle le serveur de traitement ST, ayant reçu la requête RQ, vérifie si le temps T écoulé depuis le déclenchement du compteur CPT est inférieur à une valeur de seuil VS prédéfinie.In the described embodiment, the request also includes one or more of the PSES session parameters received in step E18. Step E36 is followed by a step E38 in which the processing server ST, having received the request RQ, checks whether the time T elapsed since the triggering of the counter CPT is less than a predefined threshold value VS.

Si le temps T écoulé depuis le déclenchement du compteur CPT est supérieur à la valeur de seuil VS prédéfinie, le processus s'arrête. Par exemple, le serveur de traitement ST transmet au terminal T, via la première liaison de communication Ll, une page indiquant que le délai accordé pour saisir un code de validation est expiré et proposant un retour à la page d'accueil du site web SW.If the time T elapsed since the triggering of the counter CPT is greater than the threshold value VS predefined, the process stops. For example, the processing server ST transmits to the terminal T, via the first communication link L1, a page indicating that the time allowed for entering a validation code has expired and offering a return to the home page of the website SW .

Si le temps T écoulé depuis le déclenchement du compteur CPT est inférieur ou égal à la valeur de seuil VS prédéfinie, le serveur de traitement ST récupère les paramètres de transaction PTR enregistrés en association avec un identifiant du terminal T lors de l'étape E20 et transmet en réponse à la requête RQ, via la première liaison Ll, la page web WP1 complétée des paramètres de transaction PTR (étape E40).If the time T elapsed since the triggering of the counter CPT is less than or equal to the predefined threshold value VS, the processing server ST retrieves the recorded transaction parameters PTR in association with an identifier of the terminal T during the step E20 and transmits, in response to the request RQ, via the first link L1, the web page WP1 completed with the transaction parameters PTR (step E40).

A titre d'alternative, les paramètres de transaction PTR sont transmis, par exemple sous forme encodée, au terminal T avec les paramètres de session PSES lors de l'étape E16. Les paramètres de transaction PTR sont ensuite reçus dans la requête RQ et utilisés par le serveur de traitement ST pour compléter la page WP1. Le terminal T reçoit lors d'une étape E42, la page web WP1 telle que reçue lors de l'étape E10. L'utilisateur retrouve ainsi la session de communication avec le serveur de traitement ST telle qu'elle était au moment de la coupure de la liaison de communication Ll. Si la deuxième liaison de communication L2 n'a pas été coupée par l'utilisateur, le rétablissement de la première liaison de communication Ll provoque la rupture de la deuxième liaison de communication L2.As an alternative, the PTR transaction parameters are transmitted, for example in encoded form, to the terminal T with the PSES session parameters in the step E16. The PTR transaction parameters are then received in the RQ request and used by the processing server ST to complete the WP1 page. The terminal T receives during a step E42, the WP1 web page as received in step E10. The user thus finds the communication session with the processing server ST as it was at the time of the cut of the communication link L1. If the second communication link L2 has not been cut off by the user, the restoration of the first communication link L1 causes the breaking of the second communication link L2.

L'étape E42 est suivie d'une étape E44 lors de laquelle l'utilisateur U saisit au moyen de l'interface utilisateur INT, le code de validation IdS reçu dans le message MS1 de type SMS puis il valide la saisie, provoquant ainsi l'envoi du code de validation IdS à destination du serveur de traitement ST, via la première liaison de communication Ll. Le code de validation IdS est reçu par le serveur de traitement ST lors d'une étape E46.The step E42 is followed by a step E44 in which the user U enters the validation code IdS received in the SMS message MS1 by means of the user interface INT, and then validates the input, thus causing the sending the IdS validation code to the processing server ST via the first communication link L1. The validation code IdS is received by the processing server ST during a step E46.

Grâce au code de validation IdS reçu et au numéro MSISDN du terminal T, le serveur de traitement ST peut s'adresser au serveur de gestion SG pour obtenir le transfert d'une somme d'un compte de l'utilisateur U vers un compte associé au site web SW. Les étapes E4, E10, E14, E18, E24, E26, E34, E36, E42 et E44 mises en oeuvre par le terminal T, représentent les étapes du procédé de validation d'une transaction. Les étapes E6, E8, E12, E16, E20, E22, E38, E40 et E46 mises en oeuvre par le serveur de traitement ST, représentent les étapes du procédé de traitement d'une transaction. 15Thanks to the validation code IdS received and the MSISDN number of the terminal T, the processing server ST can contact the management server SG to obtain the transfer of a sum of an account of the user U to an associated account to the SW website. The steps E4, E10, E14, E18, E24, E26, E34, E36, E42 and E44 implemented by the terminal T represent the steps of the process of validating a transaction. The steps E6, E8, E12, E16, E20, E22, E38, E40 and E46 implemented by the processing server ST represent the steps of the method of processing a transaction. 15

Claims (10)

REVENDICATIONS1. Procédé de validation d'une transaction entre un terminal (T) d'un utilisateur (U) et un premier serveur (ST) aptes à communiquer entre eux via une première liaison de communication (L1), le procédé comprenant des étapes suivantes, mises en oeuvre par ledit terminal (T) : - réception (E10) via la première liaison(L1), d'une demande (WP1) d'un code de validation pour ladite transaction ; - établissement (E24) d'une deuxième liaison de communication (L2) avec un deuxième serveur (SG), ledit établissement provoquant une rupture de la première liaison (L1) ; - transmission (E26) via ladite deuxième liaison de communication (L2), d'une requête (DId) de code de validation ; - réception (E34), suite à la transmission de ladite requête (DId), via un premier service de messagerie (SM1), d'un message (MS1) contenant un code de validation (IdS) en provenance dudit deuxième serveur (SG); - réception (E14), via un deuxième service de messagerie (SM2), d'un message (MS2) contenant une adresse (AD) associée au premier serveur (ST); - rétablissement (E36) de la première liaison (L1) au moyen de ladite adresse reçue (AD), et - transmission (E44), via ladite première liaison rétablie (L1), dudit code de validation reçu (IdS).REVENDICATIONS1. Method for validating a transaction between a terminal (T) of a user (U) and a first server (ST) able to communicate with each other via a first communication link (L1), the method comprising the following steps, implemented implemented by said terminal (T): - receiving (E10) via the first link (L1), a request (WP1) of a validation code for said transaction; establishing (E24) a second communication link (L2) with a second server (SG), said establishment causing a break in the first link (L1); transmitting (E26) via said second communication link (L2) a request (DId) for a validation code; reception (E34), following transmission of said request (DId), via a first messaging service (SM1), of a message (MS1) containing a validation code (IdS) from said second server (SG) ; receiving (E14), via a second message service (SM2), a message (MS2) containing an address (AD) associated with the first server (ST); - restoring (E36) the first link (L1) by means of said received address (AD), and - transmitting (E44), via said restored first link (L1), said received validation code (IdS). 2. Procédé de validation selon la revendication 1 dans lequel le premier et/ou le deuxième service de messagerie sont du type SMS (pour « Short Message Service »).2. Validation method according to claim 1 wherein the first and / or the second mail service are of the SMS type (for "Short Message Service"). 3. Procédé de validation selon l'une des revendications précédentes dans lequel ladite première liaison (L1) est une liaison de type Web.3. Validation method according to one of the preceding claims wherein said first link (L1) is a Web type link. 4. Procédé de validation selon l'une des revendications précédentes dans lequel la demande de code de validation reçue est une page web (WP1) et dans lequel ladite adresse reçue (AD) est l'adresse de ladite page.4. Validation method according to one of the preceding claims wherein the validation code request received is a web page (WP1) and wherein said received address (AD) is the address of said page. 5. Procédé de validation selon l'une des revendications précédentes dans lequel ladite deuxième liaison (L2) est une liaison de type USSD (pour « Unstructured Supplementary Service Data »).5. Validation method according to one of the preceding claims wherein said second link (L2) is a USSD type connection (for "Unstructured Supplementary Service Data"). 6. Procédé de validation selon l'une des revendications précédentes dans lequel ledit code de validation est un mot de passe de type « One Time Password ».6. Validation method according to one of the preceding claims wherein said validation code is a password type "One Time Password". 7. Procédé de traitement d'une transaction entre un terminal (T) d'un utilisateur (U) et un premier serveur (ST) aptes à communiquer entre eux via une première liaison de communication (L1), le procédé comprenant des étapes suivantes, mises en oeuvre par ledit premier serveur (ST) : - transmission (E8) via la première liaison de communication (L1), d'une demande (WP1) d'un code de validation pour ladite transaction; - transmission (E12) à destination dudit terminal (T), via un service de messagerie (SM2), d'un message (MS2) contenant une adresse (AD) associée au premier serveur (ST); - suite à une coupure suivie d'un rétablissement de ladite première liaison (L1) par ledit terminal (T) au moyen de ladite adresse (AD), réception (E46), via ladite première liaison rétablie( L1), d'un code de validation (IdS), ledit code de validation (IdS) étant été transmis audit terminal (T) par un deuxième serveur de gestion (SG).7. A method of processing a transaction between a terminal (T) of a user (U) and a first server (ST) able to communicate with each other via a first communication link (L1), the method comprising the following steps implemented by said first server (ST): transmission (E8) via the first communication link (L1) of a request (WP1) of a validation code for said transaction; - transmitting (E12) to said terminal (T), via a message service (SM2), a message (MS2) containing an address (AD) associated with the first server (ST); - following a cut followed by a restoration of said first link (L1) by said terminal (T) by means of said address (AD), reception (E46), via said restored first link (L1), a code validation code (IdS), said validation code (IdS) being transmitted to said terminal (T) by a second management server (SG). 8. Procédé de traitement selon la revendication 7 caractérisé en ce qu'il comporte, suite audit rétablissement de la première liaison (L1), une étape de retransmission (E40) via la première liaison de communication (L1), de ladite demande (WP1) d'un code de validation et dans lequel le code de validation (IdS) est reçu dans une réponse à ladite demande retransmise.8. Treatment method according to claim 7, characterized in that it comprises, following said restoration of the first link (L1), a retransmission step (E40) via the first communication link (L1) of said request (WP1). ) a validation code and wherein the validation code (IdS) is received in a response to said retransmitted request. 9. Procédé de traitement selon la revendication 8 dans lequel ladite demande n'est pas retransmise si le délai calculé entre la transmission de ladite demande et le rétablissement de la première liaison est supérieur à une valeur de seuil prédéterminé9. Processing method according to claim 8 wherein said request is not retransmitted if the time calculated between the transmission of said request and the restoration of the first link is greater than a predetermined threshold value. 10. Serveur de traitement (ST) apte à communiquer avec un terminal (T) via une première liaison de communication (L1), ledit serveur comprenant: - un module de transmission (EVM), via un service de messagerie (SM2), à destination dudit terminal, d'un message (MS2) contenant une adresse (AD) associée audit serveur (ST); - un module de communication (COM) adapté pour transmettre au terminal (T), via ladite première liaison de communication (L1), une demande (WP1) d'un code de validation pour une transaction en cours et pour recevoir suite à une coupure suivie d'un rétablissement de ladite première liaison par ledit terminal (T) au moyen de ladite adresse (AD), via laditepremière liaison rétablie (L1), un code de validation (IdS), ledit code de validation étant été transmis audit terminal par un deuxième serveur de gestion (SG).510. Processing server (ST) able to communicate with a terminal (T) via a first communication link (L1), said server comprising: a transmission module (EVM), via a messaging service (SM2), at destination of said terminal, a message (MS2) containing an address (AD) associated with said server (ST); a communication module (COM) adapted to transmit to the terminal (T), via said first communication link (L1), a request (WP1) of a validation code for a transaction in progress and to receive following a cutoff followed by a restoration of said first link by said terminal (T) by means of said address (AD), via said first link restored (L1), a validation code (IdS), said validation code being transmitted to said terminal by a second management server (SG) .5
FR1356280A 2013-06-28 2013-06-28 METHOD FOR VALIDATING A TRANSACTION Pending FR3007921A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
FR1356280A FR3007921A1 (en) 2013-06-28 2013-06-28 METHOD FOR VALIDATING A TRANSACTION

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR1356280A FR3007921A1 (en) 2013-06-28 2013-06-28 METHOD FOR VALIDATING A TRANSACTION

Publications (1)

Publication Number Publication Date
FR3007921A1 true FR3007921A1 (en) 2015-01-02

Family

ID=49378423

Family Applications (1)

Application Number Title Priority Date Filing Date
FR1356280A Pending FR3007921A1 (en) 2013-06-28 2013-06-28 METHOD FOR VALIDATING A TRANSACTION

Country Status (1)

Country Link
FR (1) FR3007921A1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7831246B1 (en) * 2006-12-08 2010-11-09 At&T Mobility Ii, Llc Mobile merchant
WO2012041781A1 (en) * 2010-09-30 2012-04-05 Moqom Limited Fraud prevention system and method using unstructured supplementary service data (ussd)

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7831246B1 (en) * 2006-12-08 2010-11-09 At&T Mobility Ii, Llc Mobile merchant
WO2012041781A1 (en) * 2010-09-30 2012-04-05 Moqom Limited Fraud prevention system and method using unstructured supplementary service data (ussd)

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
DAVID MCKITTERICK ET AL: "State of the Art Review of Mobile Payment Technology", INTERNET CITATION, 5 August 2003 (2003-08-05), pages 1 - 22, XP002505048, Retrieved from the Internet <URL:http://web.archive.org/web/20030805133831/http://www.cs.tcd.ie/publications/tech-reports/reports.03/TCD-CS-2003-24.pdf> [retrieved on 20081121] *
MARYAM ASADI TEHRANI ET AL: "A Survey of System Platforms for Mobile Payment", MANAGEMENT OF E-COMMERCE AND E-GOVERNMENT (ICMECG), 2010 FOURTH INTERNATIONAL CONFERENCE ON, IEEE, PISCATAWAY, NJ, USA, 23 October 2010 (2010-10-23), pages 376 - 381, XP031795616, ISBN: 978-1-4244-8507-9 *

Similar Documents

Publication Publication Date Title
EP2715631B1 (en) Method for remote payment, from a user device, of a shopping cart on an e-commerce server and associated system
US8972880B2 (en) Application programming interface for transferring content from the web to devices
US8660966B2 (en) Payment system and method
US7881976B2 (en) Apparatus, methods and systems for discounted referral and recommendation of electronic content
US20080270561A1 (en) System and Method of Recommendation and Provisioning of Mobile Device Related Content and Applications
US10269027B2 (en) Method and system configured to assess a fee for communication facilitation regarding publication information
US7680483B2 (en) Mobile content access and transmission method using hyperlink message, and mobile terminal, mobile communication provider server and content provider server for the same
JP2008502053A (en) System and method for delivering web content to mobile devices
FR2906662A1 (en) SYSTEM FOR MANAGING EVENT UPDATES
EP1342355B8 (en) Method for routing electronic messages
CN105871785B (en) Service processing method, device and system
FR3067499A1 (en) VALIDITY CONTROL OF REMOTE PAYMENT INTERFACE
EP2336967B1 (en) Customised messaging in website inserts
EP1139637A2 (en) Method and system to have privileges granted by an access manager in a communications network
EP2169609A1 (en) Method and system for realizing a video shop
FR3041132A1 (en) METHOD FOR TRANSMITTING CORRESPONDING DATA, DEVICES AND COMPUTER PROGRAMS
FR3007921A1 (en) METHOD FOR VALIDATING A TRANSACTION
WO2007042720A2 (en) Receipt notification of asynchronous messages
EP1455290B1 (en) Method for the management of a configuration of a gateway by a user of the gateway
EP1865454B1 (en) Method and system of automatic and transparent management of user requests in an instant messaging system via virtual contacts
EP2320623B1 (en) Method for supplying a service
WO2018115641A1 (en) Securing transactions
WO2006040459A1 (en) Intermediation method in a transaction between a client terminal and a reply supplying server, and associated server
FR2945140A1 (en) METHOD FOR SUSPENSION AND ACTIVATION OF A SERVICE IN A MOBILE NETWORK
FR2945173A1 (en) Method for authenticating mobile communication terminal to service platform via operator mobile network to access pay TV channel, involves authenticating user and/or mobile communication terminal within service platform from data