Vérifier un IBAN via SEPAmail DIAMOND: mode d’emploi
Vérifier qu’un RIB est bien rattaché au bon bénéficiaire n’a jamais été aussi critique pour une petite agence de voyages : en 2024, l’Observatoire de la Sécurité des Moyens de Paiement a recensé plus de 42 000 fraudes au virement liées à un changement d’IBAN (fraude au faux fournisseur, phishing interne, etc.). À partir de 2025, la réglementation européenne (Instant Payments Regulation) impose en outre un contrôle de concordance du nom et de l’IBAN pour tous les virements SEPA instantanés.
Heureusement, l’écosystème bancaire français propose déjà un service de vérification solide : SEPAmail DIAMOND. Dans ce tutoriel, nous détaillons tout ce qu’il faut savoir pour l’utiliser efficacement dans le tourisme, depuis le principe technique jusqu’à l’intégration dans une plateforme comme Elia Pay.
1. SEPAmail DIAMOND : rappel rapide
- Qu’est-ce que c’est ? Un standard de messagerie interbancaire (géré par l’Association SEPAmail.eu) permettant de valider la correspondance entre un IBAN et l’identité d’un titulaire (personne morale ou physique) avant d’émettre un paiement.
- Pourquoi “DIAMOND” ? Cela fait référence à la prévention des “Diamonds & Frauds”, c’est-à-dire la lutte contre la fraude au changement de coordonnées bancaires.
- Comment ça marche ? La banque de l’émetteur interroge la banque du destinataire via un message DIAMOND. Cette dernière répond par un code couleur (VERT, ORANGE, ROUGE) indiquant le niveau de concordance entre les éléments fournis (nom, IBAN, éventuellement SIREN).
| Code | Signification | Action recommandée |
|---|---|---|
| VERT | Concordance confirmée | Paiement possible sans réserve |
| ORANGE | Doubt (orthographe, dénomination multiple, homonymie) | Vérification manuelle ou nouvel appel DIAMOND |
| ROUGE | Discordance avérée (ou IBAN inexistant) | Bloquer le virement et alerter le bénéficiaire |
Selon la Fédération Bancaire Française, un résultat VERT est obtenu dans 83 % des demandes ; 4 % passent en ROUGE.
2. Cas d’usage pour une agence de voyages
- Paiements fournisseurs internationaux
Vous recevez une facture d’un DMC au Portugal ? Lancez une vérification DIAMOND avant de payer l’acompte et évitez la fraude au “faux RIB”. - Remboursements clients
Lors d’un remboursement important (>2 000 €), vérifier l’IBAN limite les erreurs de saisie et sécurise la traçabilité pour l’ORIAS. - Versements BSP/ARC
Avant de modifier le compte dédié aux réglages IATA, exigez et vérifiez le nouveau RIB à l’aide d’un appel DIAMOND. - Création d’un IBAN virtuel par dossier
Couplé à l’API IBAN virtuel d’Elia Pay, DIAMOND permet de valider en temps réel les IBANs rattachés à chaque voyageur.
3. Flux opérationnel pas à pas

- Collecte des données
- IBAN complet (27 caractères pour un compte français).
- Raison sociale exacte telle qu’inscrite au RCS.
- SIREN facultatif mais recommandé (<1 % de ROUGE supplémentaire, source : FBF).
- Envoi de la requête
Votre back-office ou la console Elia Pay appelle l’endpoint/diamond/check(latence typique : 300 ms). - Réponse structurée
{ "reference":"PAY-2025-11-21-001", "iban":"FR7612345987650123456789014", "result":"GREEN", "matchScore":98, "message":"Concordance identité / IBAN confirmée par la banque du bénéficiaire (SG)" } - Prise de décision
- GREEN : déclencher immédiatement le virement (instantané possible).
- ORANGE : alerter le comptable, demander justificatifs (Kbis, RIB signé).
- RED : consigner l’incident dans votre registre fraude et refuser la facture.
- Journalisation & audit
Chaque réponse DIAMOND est horodatée, stockée 10 ans (exigence L561-12 CMF) et exportable vers un logiciel comptable : voir notre tutoriel d’intégration IBAN + compta.
4. Intégrer DIAMOND dans Elia Pay : 15 minutes chrono
| Étape | Durée | Action | Ressource |
|---|---|---|---|
| 1 | 2 min | Activer le module « Anti-fraude avancée » dans Paramètres | Tableau de bord Elia Pay |
| 2 | 5 min | Générer une clé API « diamond:read & write » | Section API Keys |
| 3 | 3 min | Installer le plugin “DIAMOND for TravelSoft Orchestra” (si vous utilisez ce PMS) | Guide plugin |
| 4 | 5 min | Tester un appel en sandbox avec deux IBAN (valide / invalide) | Postman collection fournie |
| 5 | — | Passer en production après validation interne | ‑ |
Une fois activé, chaque création de bénéficiaire déclenche automatiquement une requête ; l’état (Vert/Orange/Rouge) apparaît dans la fiche fournisseur et alimente votre scoring risque.
5. Bonnes pratiques pour limiter les faux positifs
- Orthographe : coller strictement la dénomination sociale (sans accentuation fantaisiste). Les faux accents expliquent 70 % des ORANGE.
- Lettrage automatique + manuel : associer l’ID DIAMOND au numéro de facture pour tracer la chaîne audit.
- Mise à jour périodique : répéter la vérification tous les 12 mois ou à chaque changement de mandat SEPA. Planifiez-la dans votre roadmap de digitalisation 30 jours.
- Segmentation : imposez le DIAMOND sur les montants >1 000 € ou sur les nouveaux fournisseurs, afin d’optimiser le coût (0,05–0,07 € par requête selon votre banque).
6. Comparatif : DIAMOND vs alternatives
| Critère | SEPAmail DIAMOND | IBAN Registry ECB | API « Check IBAN » privées |
|---|---|---|---|
| Couverture | Banques françaises membres (≈98 % IBAN FR) | Tous IBAN UE mais pas de correspondance nom | Variable |
| Vérification identité | Oui (nom + IBAN + SIREN) | Non | Parfois (via base privées) |
| Temps de réponse | <1 s | N/A (base statique) | 300 ms–1 s |
| Prix unitaire | 0,05–0,10 € | Gratuit | 0,08–0,20 € |
| Conforme règlement Instant Payments (2025) | Oui | Partiel | Variable |
Pour une agence principalement orientée B2B France/UE, DIAMOND reste la solution la plus pertinente ; associez-la à une table de routage SWIFT pour les fournisseurs hors zone SEPA.
7. Impacts comptables & conformité ORIAS
- Garantie financière : la vérification IBAN réduit les risques de versement sur un compte frauduleux, donc le niveau de garantie exigé peut être re-négocié (source : APST).
- Audit annuel : un journal DIAMOND horodaté simplifie le contrôle du commissaire aux comptes, au même titre qu’un rapprochement bancaire automatique.
- DSP2 & LCB-FT : DIAMOND constitue une mesure de vigilance renforcée (article L.561-10-2) et alimente votre score KYC, utile lors de la revue annuelle des bénéficiaires.
8. Prochaine étape : testez gratuitement avec Elia Pay
Les clients Elia Pay bénéficient de 50 requêtes DIAMOND offertes sur leur environnement sandbox. En moins de 15 minutes, vous pouvez :
- créer un nouveau bénéficiaire “fournisseur hôtel” ;
- déclencher la vérification ;
- recevoir le code couleur et son matchScore ;
- libérer ou bloquer le paiement en fonction du résultat.

Pour activer votre accès, contactez votre Customer Success Manager ou planifiez une démo via le bouton « Réserver une démo » en haut à droite du site. Protégez vos marges, évitez les litiges et gagnez en sérénité : la vérification IBAN n’est plus une option mais un standard.
À propos de l'auteur