Multi-appareils, multi-plateformes
OpenToken est un cadre à norme ouverte qui permet un réseau distribué de services de tokenisation pour les paiements et l'identité, pensé pour l'ère d'Internet. Son architecture repose sur un modèle de sécurité qui part du principe que les terminaux peuvent être compromis et que des fuites de données vont survenir. Plutôt que de miser sur des données statiques, OpenToken privilégie la génération dynamique de données de paiement et d'identité, avec des limites d'utilisation intégrées — ce qui les rend sans valeur si elles sont détournées ou volées. Il ne s'agit pas de promouvoir une cryptomonnaie ni de nouvelles formes d'actifs virtuels tokenisés. OpenToken introduit plutôt une « monnaie programmable » à faibles frais (voire sans frais) pour des usages du quotidien.
CardWare rend sa technologie SmartTokenization accessible afin qu'elle puisse être appliquée à un éventail plus large de cas d'usage — partout où l'on veut mieux protéger sa vie privée et reprendre le contrôle de ses transactions au quotidien. Le tout, sans textos de la banque à répétition, sans refus injustifiés de la part de l'émetteur, sans devoir passer en revue chaque relevé de compte à la recherche de fraude, ni subir des attaques d'hameçonnage. Ces attaques visent justement à soutirer nos renseignements sensibles — les numéros fixes des cartes de paiement « héritées » — conçus bien avant l'ère d'Internet.
En générant de façon dynamique des paiements uniques — propres à chaque commerçant, à chaque établissement et à chaque usage — OpenToken protège les transactions tout en éliminant le besoin de conformité PCI/EMV et de terminaux de paiement hérités, lents et coûteux. Résultat : un vaste champ de possibilités pour mieux intégrer l'expérience utilisateur, les paiements, l'identité et la fidélité/récompenses. Concrètement, ça s'applique aux kiosques de billetterie, aux caisses libre-service, aux distributrices, et plus encore. Le protocole est multiplateforme et indépendant de l'appareil (p. ex. sur iOS/iPadOS, Android, macOS, Chrome, Windows, Safari, etc.) et prend en charge plusieurs modes de transaction — dont le NFC, les codes QR, les cartes, le sans-fil, le courriel, le commerce en ligne, les vendeurs de rue et même les médias sociaux — pour des paiements en personne, interétats et transfrontaliers.
OpenToken est conçu pour l'interopérabilité et la liberté de choix : il permet aux utilisateurs de relier des sources de financement multidevises (p. ex. monnaies fiduciaires, MNBC/CBDC, stablecoins, etc.) et aux commerçants de se connecter à plusieurs options, sur différents réseaux. C'est donc idéal pour les voyageurs et les touristes, le commerce international — ou tout simplement pour obtenir le routage optimal et le meilleur taux d'interchange.
Le cadre s'appuie sur des rails de paiement modernes — en temps réel, à routage multiple et à règlement instantané, à moindre coût (comme FedNow, RTR et RTP) — afin d'offrir une norme sécuritaire et adaptable pour les paiements numériques, partout et au quotidien, que ce soit en ligne, en magasin ou hors ligne.
Exemples de cas d'utilisation (tirés de notre collection).
Découvrez comment OpenToken peut s'intégrer à votre entreprise.
Le problème
Une raison principale du phishing
Le problème des données fixes
Le paradoxe de la sécurité
Le paradoxe de la validation
Les solutions qui échouent
Notre mission
La tokenisation est l'innovation cryptographique la plus déterminante pour lutter contre la fraude, l'hameçonnage et les atteintes à la vie privée. SmartTokenization va plus loin en remplaçant l'information traditionnellement fixe (p. ex. les numéros de carte) par une combinaison de composantes statiques et de composantes générées dynamiquement, intégrant des limites d'utilisation.
En partant du principe que les données numériques peuvent et pourront toujours être copiées facilement, OpenToken ne cherche pas à imposer la confidentialité uniquement par la responsabilité et la conformité (p. ex. PCI DSS). Il rend plutôt l'information elle-même inutilisable pour toute transaction autre que celle autorisée — pour la personne et le commerçant visés. Quand la donnée est sans valeur si elle est volée, il n'y a plus d'incitatif à voler, skimmer, hameçonner, ou à recourir à l'ingénierie sociale (notamment par texto) pour soutirer des renseignements de paiement et des renseignements personnels.
Interappareils, multiplateforme
Card+ Cash : d'iPhone à Samsung
Card+ Cash : de Samsung à Pixel






Adhésion à l'Alliance OpenToken™
Join the alliance shaping the future of OpenToken standards
Qui devrait postuler
OpenToken est conçu pour un vaste éventail de fournisseurs de services et d'entités de l'écosystème des paiements.
- KYC – Connaître son client. KYB – Connaître son entreprise. AML – Conformité LBC/FT (lutte contre le blanchiment et le financement du terrorisme).
- Vérification d'adresse d'expédition et d'adresse résidentielle
- Service d'identité du titulaire de carte (paiement)