MONETICS LAB
Fiches mémo

Cheat sheets & documentation

Une fiche = une page. Imprimez-les pour réviser hors ligne.

Chaîne d'un paiement
  • Porteur → Carte → TPE → PSP/Acquéreur → Scheme → Émetteur → Autorisation → Réponse
  • Autorisation = temps réel (1-3s) | Clearing = compensation différée | Settlement = règlement financier (J+1/J+2)
  • Le commerçant ne contacte jamais directement le scheme : toujours via acquéreur/PSP
Acteurs clés
  • Émetteur = banque du client (autorise/refuse)
  • Acquéreur = banque du commerçant (crédite le compte)
  • PSP = intermédiaire technique de routage
  • Scheme = réseau interbancaire (CB, Visa, Mastercard)
Diagnostic incident
  • Qualifier → Mesurer le périmètre → Collecter → Corréler → Identifier → Escalader → Résoudre → Documenter → RCA
  • 1 site isolé ≠ traitement identique à un incident multi-sites
  • Toujours vérifier les changements récents (déploiement, certificat, config)
Paiement hôtelier
  • Réservation → Check-in (préautorisation) → Extras → Ajustement → Check-out (finalisation) → Clearing/Settlement
  • Préautorisation = blocage de fonds, pas une capture
  • Toujours vérifier la finalisation au checkout pour éviter les fonds bloqués
TPE
  • Lit la carte (puce, piste, sans contact), chiffre le PIN, envoie la transaction
  • Connectivité : Ethernet / Wi-Fi / 4G-5G
  • À surveiller : version logicielle, firmware, certificats, connectivité
PCI DSS
  • Protéger le CDE (Cardholder Data Environment)
  • Chiffrement, segmentation réseau, moindre privilège, monitoring
  • Jamais de PAN stocké en clair
EMV
  • Cryptogramme unique par transaction = authenticité de la carte
  • Contact (puce) et sans contact (NFC)
  • Vérification du porteur : PIN, signature, biométrie selon plafond
CB 5.5
  • Évolution de la norme technique du réseau CB
  • Détails précis : à valider selon documentation officielle
  • Approche projet : inventaire → compatibilité → pilote → déploiement → rollback
FRv6
  • Évolution technique/réglementaire française
  • Détails précis : à valider selon documentation officielle
  • Même méthodologie projet que CB 5.5
Questions entretien clés
  • Sachez expliquer une transaction de bout en bout sans hésiter
  • Distinguez toujours émetteur / acquéreur / scheme / PSP
  • Ayez un exemple concret d'incident et de méthode de résolution
  • Ne jamais inventer de détail sur CB 5.5 / FRv6 — dites 'à valider'

Modèles de documentation

Procédure incident
  1. Objectif
  2. Périmètre
  3. Rôles et responsabilités
  4. Étapes de qualification
  5. Escalade
  6. Communication de crise
  7. Clôture et RCA
Procédure de changement
  1. Description du changement
  2. Impact et risques
  3. Plan de test
  4. Fenêtre de déploiement
  5. Plan de rollback
  6. Validation post-déploiement
Runbook
  1. Symptôme
  2. Vérifications standards
  3. Commandes / actions
  4. Contacts d'escalade
  5. Cas particuliers connus
Fiche TPE
  1. ID terminal
  2. Modèle
  3. Version / firmware
  4. Prestataire
  5. Site d'installation
  6. Historique d'incidents
Fiche prestataire
  1. Nom
  2. Périmètre de service
  3. Contacts support
  4. SLA contractuels
  5. Historique d'incidents majeurs
RCA (Root Cause Analysis)
  1. Résumé de l'incident
  2. Chronologie
  3. Cause racine
  4. Impact
  5. Actions correctives
  6. Actions préventives
Compte rendu incident
  1. Date / heure
  2. Périmètre impacté
  3. Description
  4. Actions réalisées
  5. Résolution
  6. Suivi
Plan de migration
  1. Inventaire
  2. Compatibilité
  3. Risques
  4. Planning par vagues
  5. Communication
  6. Rollback
  7. KPI de suivi
Checklist mise en production
  1. Pré-requis validés
  2. Plan de test exécuté
  3. Communication envoyée
  4. Fenêtre de MEP confirmée
  5. Plan de rollback prêt
  6. Validation post-MEP
Procédure de rollback
  1. Critères de déclenchement
  2. Étapes de retour arrière
  3. Validation post-rollback
  4. Communication