ABT mit Kreditkarte

Datum: 06.02.2026 | Recherche et développement

Nous construisons un système de stockage des billets

Mais où se trouve donc le billet, puisqu’il n’y a plus de carte physique ? Et comment une équipe de contrôle peut-elle vérifier, dans un train régional, si un billet est valide, alors que cette information se trouve dans le système en arrière-plan ?

Kontakt zum Projektleiter

Avec la billetterie basée sur le compte (ABT) et la billetterie basée sur l'identité (IDBT), la manière dont les titres de transport sont créés et stockés évolue. Le titre de transport n'est plus stocké localement sur une carte à puce ou dans le téléphone, mais dans un système en arrière-plan. Il est lié à un compte, à une identité ou à un moyen de paiement. Lors d’un paiement par carte bancaire, un « jeton » est généré, qui associe le moyen de paiement à l’autorisation de voyage sans transmettre les données sensibles de la carte.

Les nouvelles formes de distribution nécessitent une nouvelle infrastructure


Cela fonctionne bien tant que tous les acteurs utilisent le même système. Mais dès que les limites des réseaux de transport entrent en jeu ou que différentes entreprises de transport travaillent avec des prestataires différents, une lacune apparaît : les appareils de contrôle ne trouvent pas d’autorisation valide au niveau local, car le titre de transport se trouve dans un autre système d’arrière-plan. Par conséquent, en dehors des limites d’une ville ou d’un réseau, les équipes de contrôle ne peuvent pas vérifier les titres de transport achetés, par exemple, par carte bancaire. Le titre de transport n’aurait donc qu’une validité très limitée – et ne serait donc pas interopérable.  

Le stockage interopérable des titres de transport comble précisément cette lacune. Il s’agit d’une plateforme centrale qui regroupe les données tokenisées des titres de transport provenant de différents systèmes de vente et environnements de paiement des transports. Et ce, quel que soit le format de données utilisé : si, lors d’un contrôle, un appareil de contrôle ne trouve pas d’autorisation valide localement, il envoie une requête concernant le support présenté (comme la carte de crédit) et reçoit le titre de transport correspondant en retour. Les limites des systèmes n’ont alors plus aucune importance.


Protection des données grâce à des jetons pseudonymisés

Sur le plan technique, la connexion repose sur une interface uniforme conforme à la norme OpenAPI 3.0, développée par le consortium HUSST pour le compte du Centre de compétence en numérisation de Rhénanie-du-Nord-Westphalie (KCD). Pour chaque carte bancaire, un jeton unique est créé dans la mémoire des titres de transport, ce qui permet d’identifier l’autorisation sans divulguer de données à caractère personnel. Le calcul suit deux procédures obligatoires : la norme internationale ISO 24851 ainsi que notre procédure de sécurité pour (((eTicket Deutschland.

Pour les usagers, cela signifie que leur titre de transport payé par carte bancaire à Bonn pourra également être validé à Düsseldorf ou à Krefeld. Le projet est financé par le ministère de l’Environnement, de la Protection de la nature et des Transports du Land de Rhénanie-du-Nord-Westphalie. Le stockage interopérable des titres de transport pour la Rhénanie-du-Nord-Westphalie devrait être opérationnel d’ici fin 2026. À terme, il sera également disponible dans toute l’Allemagne. 

Les opérateurs de transport bénéficient de processus de contrôle harmonisés, de la suppression des solutions propriétaires, d’une charge technique réduite et d’une plus grande fiabilité. Parallèlement, cela crée une base cohérente à l’échelle du Land, sur laquelle les projets numériques existants et futurs dans les transports publics peuvent être développés de manière harmonisée.
Autre avantage pratique : les appareils de contrôle ne nécessitent pas de certification PCI spécifique, car ils ne traitent pas directement de données de paiement sensibles, mais exclusivement des requêtes de jetons.

Les entreprises de transport conservent la liberté de choisir leurs systèmes et leurs fournisseurs. L’interopérabilité n’est pas assurée par une dépendance à une plateforme, mais par des normes communes. Les contrôles effectués au-delà des frontières régionales et des limites des systèmes n’entraînent pas de coûts de transaction supplémentaires par opération, et l’exploitation est assurée par le secteur lui-même.
À terme, nous étendrons la mémoire des titres de transport à un contrôle tarifaire en arrière-plan. Les appareils de contrôle recevront alors non seulement les données des titres de transport, mais aussi directement un résultat de vérification. La complexité sera transférée vers les systèmes en arrière-plan, et le contrôle à bord du véhicule ou sur le quai deviendra plus simple et plus rapide.

Vers l'interface sur GitHub

Attribution du marché

Pour le compte du Centre de compétence pour la numérisation (KCD), rattaché au VRR, et du ministère de l'Environnement, de la Protection de la nature et des Transports du Land de Rhénanie-du-Nord-Westphalie, nous avons rédigé le cahier des charges relatif au système de stockage des tickets et lancé un appel d'offres pour sa mise en place et son exploitation. Le marché a été attribué à la société Titanom Solutions GmbH. La société AMCON Software GmbH fournit un kit de développement logiciel (SDK) destiné à la tokenisation des données de cartes bancaires. Notre collègue Michael est chargé de la direction du projet. 

La mise en service du système interopérable de stockage de titres de transport et de jetons (ITTS) est prévue pour janvier 2027. Dans un premier temps, l’ITTS permettra de contrôler les titres de transport payés par simple contact avec une carte de crédit dans le cadre d’un système de billetterie par compte. À terme, d’autres supports devraient être intégrés, par exemple les cartes de débit ou des supports propres au secteur tels que les cartes à puce VDV-KA et (((etiCORE.

Michael Bauer

Michael est notre chef de projet ITTS et se fera un plaisir de répondre à tes questions. 

Écris à Michael