vendredi, novembre 21, 2025

Vérifier un IBAN via SEPAmail DIAMOND: mode d’emploi

Vérifier un IBAN via SEPAmail DIAMOND: mode d’emploi

Vérifier qu’un RIB est bien rattaché au bon bénéficiaire n’a jamais été aussi critique pour une petite agence de voyages : en 2024, l’Observatoire de la Sécurité des Moyens de Paiement a recensé plus de 42 000 fraudes au virement liées à un changement d’IBAN (fraude au faux fournisseur, phishing interne, etc.). À partir de 2025, la réglementation européenne (Instant Payments Regulation) impose en outre un contrôle de concordance du nom et de l’IBAN pour tous les virements SEPA instantanés.

Heureusement, l’écosystème bancaire français propose déjà un service de vérification solide : SEPAmail DIAMOND. Dans ce tutoriel, nous détaillons tout ce qu’il faut savoir pour l’utiliser efficacement dans le tourisme, depuis le principe technique jusqu’à l’intégration dans une plateforme comme Elia Pay.

1. SEPAmail DIAMOND : rappel rapide

  • Qu’est-ce que c’est ? Un standard de messagerie interbancaire (géré par l’Association SEPAmail.eu) permettant de valider la correspondance entre un IBAN et l’identité d’un titulaire (personne morale ou physique) avant d’émettre un paiement.
  • Pourquoi “DIAMOND” ? Cela fait référence à la prévention des “Diamonds & Frauds”, c’est-à-dire la lutte contre la fraude au changement de coordonnées bancaires.
  • Comment ça marche ? La banque de l’émetteur interroge la banque du destinataire via un message DIAMOND. Cette dernière répond par un code couleur (VERT, ORANGE, ROUGE) indiquant le niveau de concordance entre les éléments fournis (nom, IBAN, éventuellement SIREN).
Code Signification Action recommandée
VERT Concordance confirmée Paiement possible sans réserve
ORANGE Doubt (orthographe, dénomination multiple, homonymie) Vérification manuelle ou nouvel appel DIAMOND
ROUGE Discordance avérée (ou IBAN inexistant) Bloquer le virement et alerter le bénéficiaire

Selon la Fédération Bancaire Française, un résultat VERT est obtenu dans 83 % des demandes ; 4 % passent en ROUGE.

2. Cas d’usage pour une agence de voyages

  1. Paiements fournisseurs internationaux
    Vous recevez une facture d’un DMC au Portugal ? Lancez une vérification DIAMOND avant de payer l’acompte et évitez la fraude au “faux RIB”.
  2. Remboursements clients
    Lors d’un remboursement important (>2 000 €), vérifier l’IBAN limite les erreurs de saisie et sécurise la traçabilité pour l’ORIAS.
  3. Versements BSP/ARC
    Avant de modifier le compte dédié aux réglages IATA, exigez et vérifiez le nouveau RIB à l’aide d’un appel DIAMOND.
  4. Création d’un IBAN virtuel par dossier
    Couplé à l’API IBAN virtuel d’Elia Pay, DIAMOND permet de valider en temps réel les IBANs rattachés à chaque voyageur.

3. Flux opérationnel pas à pas

Schéma simple illustrant le flux SEPAmail DIAMOND : l’agence initie une requête depuis son back-office, la banque Elia Pay interroge la banque du fournisseur, laquelle répond par code couleur, retour dans le back-office avec décision VERT/ORANGE/ROUGE.

  1. Collecte des données
    • IBAN complet (27 caractères pour un compte français).
    • Raison sociale exacte telle qu’inscrite au RCS.
    • SIREN facultatif mais recommandé (<1 % de ROUGE supplémentaire, source : FBF).
  2. Envoi de la requête
    Votre back-office ou la console Elia Pay appelle l’endpoint /diamond/check (latence typique : 300 ms).
  3. Réponse structurée
    {
      "reference":"PAY-2025-11-21-001",
      "iban":"FR7612345987650123456789014",
      "result":"GREEN",
      "matchScore":98,
      "message":"Concordance identité / IBAN confirmée par la banque du bénéficiaire (SG)"
    }
    
  4. Prise de décision
    • GREEN : déclencher immédiatement le virement (instantané possible).
    • ORANGE : alerter le comptable, demander justificatifs (Kbis, RIB signé).
    • RED : consigner l’incident dans votre registre fraude et refuser la facture.
  5. Journalisation & audit
    Chaque réponse DIAMOND est horodatée, stockée 10 ans (exigence L561-12 CMF) et exportable vers un logiciel comptable : voir notre tutoriel d’intégration IBAN + compta.

4. Intégrer DIAMOND dans Elia Pay : 15 minutes chrono

Étape Durée Action Ressource
1 2 min Activer le module « Anti-fraude avancée » dans Paramètres Tableau de bord Elia Pay
2 5 min Générer une clé API « diamond:read & write » Section API Keys
3 3 min Installer le plugin “DIAMOND for TravelSoft Orchestra” (si vous utilisez ce PMS) Guide plugin
4 5 min Tester un appel en sandbox avec deux IBAN (valide / invalide) Postman collection fournie
5 Passer en production après validation interne

Une fois activé, chaque création de bénéficiaire déclenche automatiquement une requête ; l’état (Vert/Orange/Rouge) apparaît dans la fiche fournisseur et alimente votre scoring risque.

5. Bonnes pratiques pour limiter les faux positifs

  • Orthographe : coller strictement la dénomination sociale (sans accentuation fantaisiste). Les faux accents expliquent 70 % des ORANGE.
  • Lettrage automatique + manuel : associer l’ID DIAMOND au numéro de facture pour tracer la chaîne audit.
  • Mise à jour périodique : répéter la vérification tous les 12 mois ou à chaque changement de mandat SEPA. Planifiez-la dans votre roadmap de digitalisation 30 jours.
  • Segmentation : imposez le DIAMOND sur les montants >1 000 € ou sur les nouveaux fournisseurs, afin d’optimiser le coût (0,05–0,07 € par requête selon votre banque).

6. Comparatif : DIAMOND vs alternatives

Critère SEPAmail DIAMOND IBAN Registry ECB API « Check IBAN » privées
Couverture Banques françaises membres (≈98 % IBAN FR) Tous IBAN UE mais pas de correspondance nom Variable
Vérification identité Oui (nom + IBAN + SIREN) Non Parfois (via base privées)
Temps de réponse <1 s N/A (base statique) 300 ms–1 s
Prix unitaire 0,05–0,10 € Gratuit 0,08–0,20 €
Conforme règlement Instant Payments (2025) Oui Partiel Variable

Pour une agence principalement orientée B2B France/UE, DIAMOND reste la solution la plus pertinente ; associez-la à une table de routage SWIFT pour les fournisseurs hors zone SEPA.

7. Impacts comptables & conformité ORIAS

  1. Garantie financière : la vérification IBAN réduit les risques de versement sur un compte frauduleux, donc le niveau de garantie exigé peut être re-négocié (source : APST).
  2. Audit annuel : un journal DIAMOND horodaté simplifie le contrôle du commissaire aux comptes, au même titre qu’un rapprochement bancaire automatique.
  3. DSP2 & LCB-FT : DIAMOND constitue une mesure de vigilance renforcée (article L.561-10-2) et alimente votre score KYC, utile lors de la revue annuelle des bénéficiaires.

8. Prochaine étape : testez gratuitement avec Elia Pay

Les clients Elia Pay bénéficient de 50 requêtes DIAMOND offertes sur leur environnement sandbox. En moins de 15 minutes, vous pouvez :

  • créer un nouveau bénéficiaire “fournisseur hôtel” ;
  • déclencher la vérification ;
  • recevoir le code couleur et son matchScore ;
  • libérer ou bloquer le paiement en fonction du résultat.

Interface Elia Pay affichant la fiche fournisseur avec un badge vert « IBAN vérifié » et un bouton pour re-vérifier sous 12 mois.

Pour activer votre accès, contactez votre Customer Success Manager ou planifiez une démo via le bouton « Réserver une démo » en haut à droite du site. Protégez vos marges, évitez les litiges et gagnez en sérénité : la vérification IBAN n’est plus une option mais un standard.

À propos de l'auteur

loris

loris Co-fondateur et CTO