Fiches mémo
Cheat sheets & documentation
Une fiche = une page. Imprimez-les pour réviser hors ligne.
Chaîne d'un paiement
- Porteur → Carte → TPE → PSP/Acquéreur → Scheme → Émetteur → Autorisation → Réponse
- Autorisation = temps réel (1-3s) | Clearing = compensation différée | Settlement = règlement financier (J+1/J+2)
- Le commerçant ne contacte jamais directement le scheme : toujours via acquéreur/PSP
Acteurs clés
- Émetteur = banque du client (autorise/refuse)
- Acquéreur = banque du commerçant (crédite le compte)
- PSP = intermédiaire technique de routage
- Scheme = réseau interbancaire (CB, Visa, Mastercard)
Diagnostic incident
- Qualifier → Mesurer le périmètre → Collecter → Corréler → Identifier → Escalader → Résoudre → Documenter → RCA
- 1 site isolé ≠ traitement identique à un incident multi-sites
- Toujours vérifier les changements récents (déploiement, certificat, config)
Paiement hôtelier
- Réservation → Check-in (préautorisation) → Extras → Ajustement → Check-out (finalisation) → Clearing/Settlement
- Préautorisation = blocage de fonds, pas une capture
- Toujours vérifier la finalisation au checkout pour éviter les fonds bloqués
TPE
- Lit la carte (puce, piste, sans contact), chiffre le PIN, envoie la transaction
- Connectivité : Ethernet / Wi-Fi / 4G-5G
- À surveiller : version logicielle, firmware, certificats, connectivité
PCI DSS
- Protéger le CDE (Cardholder Data Environment)
- Chiffrement, segmentation réseau, moindre privilège, monitoring
- Jamais de PAN stocké en clair
EMV
- Cryptogramme unique par transaction = authenticité de la carte
- Contact (puce) et sans contact (NFC)
- Vérification du porteur : PIN, signature, biométrie selon plafond
CB 5.5
- Évolution de la norme technique du réseau CB
- Détails précis : à valider selon documentation officielle
- Approche projet : inventaire → compatibilité → pilote → déploiement → rollback
FRv6
- Évolution technique/réglementaire française
- Détails précis : à valider selon documentation officielle
- Même méthodologie projet que CB 5.5
Questions entretien clés
- Sachez expliquer une transaction de bout en bout sans hésiter
- Distinguez toujours émetteur / acquéreur / scheme / PSP
- Ayez un exemple concret d'incident et de méthode de résolution
- Ne jamais inventer de détail sur CB 5.5 / FRv6 — dites 'à valider'
Modèles de documentation
Procédure incident
- Objectif
- Périmètre
- Rôles et responsabilités
- Étapes de qualification
- Escalade
- Communication de crise
- Clôture et RCA
Procédure de changement
- Description du changement
- Impact et risques
- Plan de test
- Fenêtre de déploiement
- Plan de rollback
- Validation post-déploiement
Runbook
- Symptôme
- Vérifications standards
- Commandes / actions
- Contacts d'escalade
- Cas particuliers connus
Fiche TPE
- ID terminal
- Modèle
- Version / firmware
- Prestataire
- Site d'installation
- Historique d'incidents
Fiche prestataire
- Nom
- Périmètre de service
- Contacts support
- SLA contractuels
- Historique d'incidents majeurs
RCA (Root Cause Analysis)
- Résumé de l'incident
- Chronologie
- Cause racine
- Impact
- Actions correctives
- Actions préventives
Compte rendu incident
- Date / heure
- Périmètre impacté
- Description
- Actions réalisées
- Résolution
- Suivi
Plan de migration
- Inventaire
- Compatibilité
- Risques
- Planning par vagues
- Communication
- Rollback
- KPI de suivi
Checklist mise en production
- Pré-requis validés
- Plan de test exécuté
- Communication envoyée
- Fenêtre de MEP confirmée
- Plan de rollback prêt
- Validation post-MEP
Procédure de rollback
- Critères de déclenchement
- Étapes de retour arrière
- Validation post-rollback
- Communication