Finance · Banque & comptes

Le cryptogramme de votre carte bancaire, ces chiffres qui protègent

Où le trouver, à quoi il sert vraiment, et les réflexes pour éviter qu’il ne serve à une fraude.

Gros plan sur des cartes bancaires posées sur un clavier, illustrant la sécurité des paiements
Réponse rapide

Le cryptogramme est le petit code qui sécurise vos paiements à distance. Sur la plupart des cartes, ce sont les trois chiffres au dos, près de la bande de signature ; sur American Express, quatre chiffres au recto. Il prouve que vous détenez physiquement la carte.

  • Où le trouver : au dos près de la signature (Visa, Mastercard) ; au recto pour American Express.
  • À quoi il sert : sécuriser les achats en ligne ou par téléphone, quand la carte n’est pas insérée.
  • Ni puce ni bande : il n’y est pas enregistré, donc jamais transmis en paiement sans contact.
  • À protéger : ne se dicte jamais par téléphone, e-mail ou SMS — seulement dans un formulaire de paiement.

Le cryptogramme d’une carte bancaire, c’est quoi exactement

Le cryptogramme, c’est ce petit groupe de chiffres propre à votre carte, distinct à la fois du long numéro à seize chiffres et de votre code confidentiel. On lui donne plusieurs noms qui désignent tous la même chose : cryptogramme visuel, code de sécurité, ou encore CVV et CVC, deux sigles anglais pour « valeur » et « code » de vérification de la carte. Peu importe l’appellation employée par un site marchand, il s’agit toujours de ces mêmes chiffres.

Son rôle tient en une idée simple. Il ajoute une couche de sécurité aux paiements où personne ne peut vérifier physiquement votre carte, typiquement quand vous achetez sur internet. Ce n’est pas un identifiant de plus, c’est une preuve.

Où le trouver sur votre carte

Sur la grande majorité des cartes, celles portant un logo Visa ou Mastercard, le cryptogramme correspond aux trois chiffres imprimés au dos, juste à droite de la bande réservée à la signature. C’est là qu’il faut regarder quand un site vous les réclame.

Les cartes American Express font exception : leur code de sécurité compte quatre chiffres et se trouve au recto, en haut à droite, au-dessus du numéro. Bon à savoir si vous jonglez entre plusieurs cartes et que vous cherchez trois chiffres là où il y en a quatre. Avec le temps et les frottements, ces chiffres peuvent s’effacer légèrement : mieux vaut les noter en lieu sûr plutôt que de les deviner.

À quoi sert le cryptogramme

sécuriser les paiements à distance

On vous demande ce code dès qu’un paiement se fait sans que la carte soit insérée dans un terminal : achat en ligne, commande par téléphone, parfois par correspondance. On parle alors de paiement à distance. En saisissant le cryptogramme, vous prouvez que vous avez la carte physiquement sous les yeux au moment de payer, et pas seulement son numéro, qui peut circuler plus facilement.

Un point mérite d’être souligné, car il explique beaucoup. Le cryptogramme n’est enregistré ni dans la puce, ni dans la bande magnétique de la carte. Il n’est donc jamais transmis lors d’un paiement sans contact ou sur un terminal en magasin. Un commerçant physique ne le voit pas passer, et c’est justement ce qui en fait un bon rempart pour les achats à distance. Il ne remplace pas les autres protections, comme la validation d’un paiement dans l’application de votre banque, mais il s’y ajoute.

Cryptogramme, code confidentiel et numéro de carte

ne pas confondre

Trois éléments cohabitent sur une carte, et les mélanger ouvre la porte aux erreurs comme aux arnaques. Autant les remettre à leur place.

Au recto

Le numéro à 16 chiffres

Il identifie la carte et se communique pour un paiement : c’est son usage normal.

En présentiel

Le code confidentiel

Il sert à payer ou retirer avec la carte en main. Il n’est jamais demandé pour un achat en ligne.

À distance

Le cryptogramme

Il est réservé aux achats en ligne, par téléphone ou correspondance, quand la carte n’est pas insérée.

La frontière la plus utile à retenir concerne le code confidentiel : il ne vous sera jamais demandé pour un achat en ligne. Si un site le réclame, c’est le signe d’une fraude.

Protéger son cryptogramme

les réflexes anti-fraude

Voilà le cœur du sujet, car un cryptogramme mal gardé perd tout son intérêt. C’est précisément ce que visent les messages frauduleux : un prétexte crédible — un colis bloqué, un remboursement en attente, une prétendue alerte de sécurité — et l’on vous invite à saisir numéro de carte, date d’expiration et cryptogramme sur une page qui imite votre banque ou un site connu.

La règle d’or

Le cryptogramme se saisit soi-même dans un formulaire de paiement, il ne se dicte jamais. Aucune banque ni aucun service client légitime ne vous le demandera par téléphone, e-mail ou SMS.

Devant ce genre de sollicitation, le bon réflexe est de s’arrêter. Vérifiez l’adresse du site, sa réputation, et ne saisissez vos informations que sur un marchand que vous avez vous-même choisi. Un vendeur sérieux ne conserve pas votre cryptogramme une fois l’achat validé. Si le doute s’installe, ou si vous avez saisi vos données sur un site suspect, agissez sans attendre : surveillez vos opérations, prévenez votre banque, et faites opposition si un paiement anormal apparaît. Mieux vaut une carte remplacée qu’un compte vidé.

Les cartes qui font évoluer le cryptogramme

Le cryptogramme fixe, imprimé une fois pour toutes, a une faiblesse : volé, il reste valable tant que la carte l’est. Les banques ont donc commencé à le faire évoluer. Certaines cartes intègrent un cryptogramme dynamique : un minuscule écran au dos affiche un code qui change à intervalles réguliers. Un code intercepté aujourd’hui devient rapidement inutilisable, ce qui réduit fortement l’intérêt du vol.

Autre tendance, les cartes dont le recto ne porte plus aucun numéro. Le numéro, la date et le cryptogramme sont alors déplacés au dos, voire consultables uniquement dans l’application bancaire. Un simple coup d’œil ou une photo prise à la volée ne suffit plus à tout copier. Ces dispositifs ne dispensent pas des réflexes de prudence, mais ils rétrécissent la fenêtre pendant laquelle une donnée volée peut servir.

C’est quoi le cryptogramme d’une carte bancaire ?

C’est le code de sécurité de la carte, aussi appelé cryptogramme visuel ou CVV. Il s’agit des trois chiffres imprimés au dos, près de la bande de signature (quatre chiffres au recto sur American Express). Il sert à sécuriser les paiements à distance en prouvant que vous détenez physiquement la carte.

Où se trouve le cryptogramme sur ma carte ?

Au dos, à droite de la bande de signature, pour la plupart des cartes Visa et Mastercard. Sur les cartes American Express, il se trouve au recto, en haut à droite, au-dessus du numéro. Certaines cartes récentes l’affichent uniquement dans l’application bancaire.

Un site peut-il me demander mon code confidentiel pour un achat en ligne ?

Non, jamais. Le code confidentiel sert uniquement aux paiements et retraits en présence de la carte. Un achat en ligne demande le numéro, la date d’expiration et le cryptogramme, mais jamais le code confidentiel. Une telle demande signale une tentative de fraude.

Que faire si j’ai donné mon cryptogramme sur un faux site ?

Réagissez vite : surveillez vos opérations, contactez votre banque et faites opposition si un paiement suspect apparaît. Il est souvent prudent de faire remplacer la carte. Plus vous agissez tôt, plus vous limitez les conséquences d’une éventuelle fraude.

Trois chiffres, une règle : ils vous appartiennent, ils se saisissent, ils ne se dictent jamais. Le reste n’est qu’une question d’attention.