Smoothkey
Paiements hôteliers, sans carte en clair

Chaque dépense d'un séjour, tracée du premier euro au remboursement.

Smoothkey émet des cartes Visa virtuelles à usage unique pour les demandes de vos clients : spa, excursions, réservations de dernière minute. Aucun numéro de carte ne passe entre les mains du personnel, et chaque transaction reste rattachée à un client et à un séjour.

Fonds détenus et cartes émises par Adyen N.V., établissement de crédit agréé par De Nederlandsche Bank

ORIASKEY TECHNOLOGIES, éditeur de Smoothkey, est immatriculée à l'ORIAS en qualité d'intermédiaire et distribue, pour le compte d'Adyen, ses produits financiers.

Réservation #LB-40217 Le Bristol Paris, suite 412
Smoothkey
Spa et bien-être
4242 •••• •••• ••••
Valide encore24 h 00
Plafond500,00 €
MCC7298
VISA
1 394 Md€

volume traité par Adyen en 2025, l'infrastructure sur laquelle repose Smoothkey

Adyen, résultats annuels 2025
0

numéro de carte manipulé par le personnel : les cartes circulent dans la plateforme, jamais par e-mail

100 %

des cartes virtuelles rattachées à un client, un séjour et un établissement

3

programmes régionaux conçus : Union européenne, Royaume-Uni, États-Unis

Pour les directions financières

Transformez la conciergerie en centre de profit.

Des frais de service sur chaque transaction, aucune avance de trésorerie, un rapprochement automatique. Simulez le rendement avec vos propres chiffres.

Le constat

Les moments les plus précieux d'un séjour sont aussi ceux où les paiements dérapent.

Un massage réservé à 23 h, un bateau privé pour le lendemain, un dîner réservé hors de l'hôtel. Chaque fois, une carte circule, une ligne est ajoutée à un tableur, et la finance du groupe perd le fil.

Aucune visibilité en temps réel

Les dépenses de conciergerie vivent dans des tableurs et des fils d'e-mails. Le siège n'a pas de vue consolidée entre les établissements.

Des données de carte exposées

Stocker ou transférer un numéro de carte engage la responsabilité PCI. Même les cartes de l'hôtel finissent par être partagées entre services.

Des rapprochements impossibles

Remboursements, captures partielles et soldes non utilisés se rattachent rarement à la réservation ou au client d'origine.

Six univers de dépenses

Chaque catégorie a ses propres règles.

Un massage ne se paie pas comme un bateau privé. Smoothkey applique à chaque univers ses catégories de commerçants autorisées, son plafond et sa durée de validité. Touchez une catégorie pour voir ses transactions.

Le parcours

De la réservation à la dépense réconciliée, en quatre temps.

La réservation arrive

Votre PMS transmet client, séjour et références de réservation par SFTP ou CSV.

Le client alimente le solde

Un lien de paiement sécurisé crédite le compte Adyen de l'établissement, dans la bonne devise.

Une carte contrôlée est émise

Visa virtuelle à usage unique, avec montant, catégorie de commerçant et durée de validité fixés.

Tout est tracé, le reste est rendu

Chaque autorisation entre au registre ; le solde inutilisé revient sur la carte d'origine.

Le monde change

La confiance ne se déclare plus. Elle se prouve, transaction par transaction.

Les régulateurs, les assureurs et les clients exigent désormais la preuve : qui a payé quoi, pour qui, quand, et avec quelle autorisation. Les méthodes d'hier ne passent plus l'audit.

Hier

  • Numéros de carte dictés au téléphone
  • Cartes d'entreprise partagées entre services
  • Justificatifs dans des boîtes e-mail
  • Rapprochement manuel en fin de mois

Ce qu'on attend désormais

  • Sécurisé : aucune donnée de carte hors d'un périmètre certifié
  • Traçable : chaque euro rattaché à un client et un séjour
  • Auditable : un journal complet de chaque action
  • Contrôlé : des règles appliquées avant la dépense, pas après
Voir les chiffres et les cas d'école
Plateforme

Une seule plateforme pour chaque dépense liée à une réservation.

Smoothkey est la couche d'orchestration entre votre PMS et Adyen Issuing. Elle standardise la façon dont les cartes virtuelles sont financées, émises, contrôlées, remboursées et reportées, pour que la finance, la réception et la conciergerie partagent la même source de vérité.

Accès par rôle

Profils Personnel et Manager, périmètre par établissement, piste d'audit de chaque action.

Lien de paiement sécurisé

Une page de paiement hébergée, à vos couleurs. Aucune donnée de carte ne passe par le personnel.

Émission de cartes Visa virtuelles

Usage unique, durée limitée, plafond de montant et restriction par catégorie de commerçant.

Registre par réservation

Chaque transaction liée à un séjour, un client et un établissement, toutes devises confondues.

Remboursements automatiques

Le solde revient sur la carte de paiement d'origine, même après l'expiration de la carte virtuelle.

Rapports et exports

Tableaux de bord filtrés par utilisateur, date, établissement et catégorie ; exports prêts pour la comptabilité.

Le tableau de bord

Toutes les dépenses du groupe, filtrées en un geste.

Filtrez par catégorie ou par établissement : les indicateurs, la liste et la répartition se mettent à jour instantanément, toutes devises confondues.

Cartes virtuelles, 7 derniers jours

Données de démonstration
0
cartes émises
0
établissements
0
soldes remboursés
0
tentatives bloquées

    Répartition par catégorie

    Touchez une barre pour filtrer.

    Cycle de vie d'une carte

    Émettre. Contrôler. Rapprocher. Rembourser.

    Chaque autorisation, capture et remboursement est reflété dans le registre Smoothkey, prêt pour le rapprochement comptable.

    Type de carteVisa virtuelle, usage unique
    Validité24 heures à partir de l'émission
    PlafondFixé pour chaque carte à sa création
    Catégories autoriséesListe blanche de codes commerçant (MCC)
    VélocitéRègles de transaction Adyen, blocage ferme en cas de dépassement
    RemboursementToujours vers la carte de paiement d'origine
    Une nouvelle ligne de revenu

    La conciergerie devient une source de marge.

    Chaque établissement peut configurer des frais de service, appliqués automatiquement à l'émission d'une carte pour une demande client. Ils sont visibles au moment du paiement et isolés dans les rapports.

    • Configurable par établissement, du siège jusqu'à l'hôtel
    • 0 % par défaut, entièrement optionnel
    • Ajouté au montant demandé par le client, en toute transparence
    • Suivi séparément pour la comptabilité

    Simulez une demande client

    Montant demandé500,00 €
    Frais de l'établissement12,50 €
    Carte émise pour512,50 €
    Revenu capté12,50 €
    Ce que chaque équipe y gagne

    Moins de manipulations, plus de temps pour le client.

    Réception et conciergerie

    Plus de cartes à jongler ni de tableurs : des heures rendues chaque semaine au service client.

    Finance du groupe

    Une vue en temps réel des dépenses et des devises, avec les justificatifs de chaque transaction.

    Direction

    Le risque de fraude interne sort du quotidien des équipes : les données de carte restent chez Adyen.

    Le client

    Un e-mail à l'image de l'hôtel, un lien de paiement, aucun numéro dicté au téléphone.

    Sécurité et conformité

    Nous orchestrons l'argent. Nous ne le détenons jamais.

    Les fonds restent dans les comptes Adyen dédiés à chaque établissement. Smoothkey pilote les règles, l'émission et le registre ; le périmètre bancaire reste celui d'un établissement de crédit agréé.

    Rails bancaires

    Fonds conservés par Adyen N.V., établissement de crédit agréé par De Nederlandsche Bank. Les données de carte restent dans le périmètre PCI-DSS niveau 1 d'Adyen.

    Chiffrement et sécurité applicative

    Chiffrement TLS en transit. Application renforcée contre le Top 10 OWASP : injection SQL, CSRF, XSS, contrôle d'accès défaillant.

    Identités et accès

    Contrôle d'accès par rôle, profils Personnel et Manager, périmètre par compte, authentification unique en option.

    Auditabilité et RGPD

    Journal complet des actions, hébergement des données dans l'UE par défaut, droits des personnes respectés, accord de traitement (DPA) disponible sur demande.

    Adyen PMR, 9 catégories RGPD Clauses contractuelles types pour tout traitement hors UE PCI-DSS niveau 1 (périmètre Adyen) Intermédiaire immatriculé à l'ORIAS
    Par conception

    Ce que Smoothkey ne fait jamais.

    La meilleure façon de protéger une donnée sensible, c'est de ne jamais la manipuler. Notre architecture retire le risque au lieu de le gérer.

    • Détenir ou faire transiter les fonds des établissements
    • Afficher un numéro de carte client au personnel
    • Envoyer une carte par e-mail ou messagerie
    • Émettre une carte sans montant, durée et catégorie définis
    • Rembourser ailleurs que sur la carte d'origine
    • Laisser une action sans trace dans le journal
    Pourquoi c'est décisif

    Dans une fuite de données, le coût réel arrive après.

    Détection, notification, pertes d'activité, amendes : selon IBM, le coût moyen mondial d'une violation de données atteint un record en 2026. Les accès mal contrôlés et l'hameçonnage restent des portes d'entrée majeures.

    Coût moyen mondial d'une violation de données

    en millions de dollars

    202420252026
    Source : IBM / Ponemon, Cost of a Data Breach Report 2025 et 2026

    Ce que dit le rapport IBM 2026

    • +12 % sur un an : un record, porté par la détection, l'escalade et les pertes d'activité
    • +56 % d'attaques pilotées par l'IA, dont les usurpations d'identité par deepfake
    • 1,93 M$ économisés en moyenne par les organisations qui automatisent leur sécurité
    Source : IBM, Cost of a Data Breach Report 2026
    Propulsé par Adyen

    La plateforme de paiement des plus grandes marques, au service de vos équipes.

    Smoothkey s'appuie sur Adyen Balance Platform et Adyen Issuing. Vos fonds, vos cartes et vos autorisations reposent sur l'infrastructure qui traite les paiements d'enseignes mondiales comme Uber, H&M ou Starbucks.

    1 394 Md€

    de volume traité en 2025

    2,36 Md€

    de revenu net en 2025, en hausse de 18 %

    53 %

    de marge d'EBITDA en 2025

    837 M

    de transactions pendant le Black Friday / Cyber Monday 2025

    99,9999 %

    de disponibilité sur cette même période de pointe

    ×8

    de volume d'émission de cartes sur un an (second semestre 2025)

    Source : Adyen, communiqué des résultats du second semestre et de l'exercice 2025 (février 2026). Adyen N.V. est cotée à Amsterdam (ADYEN).

    Répartition des rôles

    Chacun son métier. Aucune zone grise.

    Votre établissement

    Définit les règles, valide les demandes, suit les dépenses.

    Smoothkey

    Orchestre l'émission, applique les contrôles, tient le registre par réservation, automatise les remboursements.

    Adyen N.V.

    Détient les fonds, émet les cartes Visa, autorise les transactions, garantit la conformité bancaire.

    Un programme par région, des comptes séparés par hôtel, une seule source de vérité.

    • Balance Platform UE en euros
    • Balance Platform Royaume-Uni en livres sterling, programme d'émission Adyen UK
    • Balance Platform États-Unis en dollars, Visa IDX
    • Comptes de solde dédiés pour chaque établissement
    • Règles de transaction Adyen appliquées avant toute dépense
    Déploiement par région

    Un groupe, plusieurs devises, une seule plateforme.

    UE
    Programme planifié

    Union européenne

    Balance Platform UE, en euros. Le Bristol Paris et les établissements continentaux.

    UK
    Programme planifié

    Royaume-Uni

    Balance Platform GB, en livres sterling, programme d'émission Adyen UK.

    US
    Programme planifié

    États-Unis

    Balance Platform US, en dollars, Visa IDX.

    Séparation par établissement

    Chaque hôtel dispose de ses propres comptes Adyen, de son registre et de ses utilisateurs.

    Vue consolidée du groupe

    Rapports agrégés sur tous les établissements et toutes les devises.

    Politique centralisée

    Règles de commerçant, de montant et de vélocité définies au niveau du groupe ou de l'hôtel.

    Pourquoi Smoothkey pour un groupe de luxe

    Discrétion pour le client. Maîtrise pour le groupe.

    Une expérience client irréprochable

    Un e-mail à l'image de la maison avec un lien de paiement : pas de numéro dicté, pas de moment gênant au comptoir.

    Le risque retiré aux équipes

    Les données de carte vivent dans le périmètre PCI-DSS niveau 1 d'Adyen, pas dans les boîtes e-mail.

    Du temps rendu au service

    La conciergerie et la réception arrêtent de jongler entre cartes et tableurs.

    Une visibilité financière en temps réel

    La finance suit les actions et les devises, avec les justificatifs de chaque transaction.

    Enjeux mondiaux

    La fraude à la carte ne recule pas. Elle se déplace.

    Les cartes de paiement représentent près de 52 000 milliards de dollars de volume annuel dans le monde. Chaque point de fuite, chaque numéro qui circule, est une cible.

    Pertes mondiales liées à la fraude à la carte

    en milliards de dollars

    20242030 (proj.)2034 (proj.)
    Source : Nilson Report, janvier 2026
    407,6 Md$

    de pertes cumulées projetées sur les dix prochaines années, selon le Nilson Report.

    41,9 %

    des pertes mondiales se concentrent aux États-Unis, qui ne pèsent pourtant qu'environ un quart du volume de cartes. Un point clé pour tout groupe qui ouvre outre-Atlantique.

    Le Nilson Report souligne aussi que les arnaques par ingénierie sociale gagnent toutes les régions : le maillon faible, c'est désormais l'humain qui manipule la donnée.

    Cas d'école dans l'hôtellerie

    Deux incidents qui ont changé la façon dont le secteur regarde ses données.

    Découvert en 2018 · sanction en 2020

    Marriott / Starwood

    339 Md'enregistrements clients exposés dans le monde

    Un attaquant avait accès au système de réservation de Starwood depuis 2014, sans être détecté pendant quatre ans. L'autorité britannique (ICO) a infligé une amende de 18,4 M£ au titre du RGPD. Parmi les données : des numéros de passeport et des numéros de carte chiffrés.

    La leçon : une donnée stockée est une donnée exposée. Moins elle circule et moins elle est conservée, moins la surface d'attaque est grande.
    Septembre 2023

    MGM Resorts

    ~100 M$d'impact sur l'EBITDAR ajusté, déclaré à la SEC

    Une cyberattaque a paralysé les systèmes de l'ensemble des établissements du groupe : paiements par carte, réservations en ligne, clés numériques des chambres. Des données personnelles de clients ont été dérobées.

    La leçon : séparer les flux de paiement des systèmes d'exploitation de l'hôtel limite la propagation, et un registre indépendant permet de reconstituer chaque transaction.
    La tendance réglementaire

    Tracer et prouver devient la norme.

    En Europe comme ailleurs, les textes convergent : sécurité démontrée, gestion des tiers, journalisation, notification rapide des incidents.

    1. Mai 2018

      RGPD

      Sécurité des données personnelles, notification des violations, amendes jusqu'à 4 % du chiffre d'affaires mondial.

    2. Octobre 2024

      Directive NIS2

      Obligations de cybersécurité élargies à de nouveaux secteurs et à la chaîne d'approvisionnement numérique.

    3. Janvier 2025

      Règlement DORA

      Résilience opérationnelle numérique du secteur financier et encadrement de ses prestataires technologiques.

    4. Mars 2025

      PCI DSS 4.0

      Les nouvelles exigences deviennent obligatoires pour tout acteur qui stocke, traite ou transmet des données de carte.

    Sources

    Pour les directions financières

    La conciergerie n'est plus un centre de coûts. C'est un centre de profit.

    Chaque demande client peut porter des frais de service définis par votre politique : par groupe, par hôtel, par catégorie. Chaque dépense est contrôlée avant d'être payée, et rapprochée sans ressaisie.

    0 €

    d'avance de trésorerie : le client prépaye chaque dépense

    100 %

    des frais de service reviennent à l'établissement

    1 carte = 1 écriture

    rapprochée avec sa réservation et son justificatif

    Le changement de modèle

    Même activité, autre ligne dans votre compte de résultat.

    Aujourd'hui : un centre de coûts

    • Du temps d'équipe non facturé
    • Des avances faites pour le compte des clients
    • Des écarts de rapprochement en fin de mois
    • Un risque de fraude porté par l'hôtel

    Avec Smoothkey : un centre de profit

    • Revenu : des frais de service sur chaque transaction
    • Trésorerie : le client paie avant la dépense
    • Rapprochement : automatique, par réservation
    • Risque : plafonds et catégories appliqués avant l'achat
    Votre politique de frais

    Simulez le rendement de votre conciergerie.

    Renseignez vos volumes par catégorie et le taux de frais que vous appliqueriez. Toutes les hypothèses sont modifiables.

    Une politique de frais à votre main

    • Par groupe, par hôtel, par catégorie : un taux pour le spa, un autre pour le nautisme ou la billetterie
    • Plancher et plafond par transaction, cohérents avec votre positionnement
    • Affichés au client avant le paiement, dans le lien sécurisé
    • Comptabilisés à part, sur un compte de produit dédié
    Total

    Hypothèses opérationnelles

    Résultat de la simulation

    Revenu de frais par an
    Économies de temps par an
    Heures libérées par an
    Gain total par an
    Gain net après coût de la solution
    Multiple du coût

    Renseignez le coût de la solution pour afficher le gain net.

    Simulation indicative fondée sur vos hypothèses, hors frais de traitement Adyen. Les frais de service rémunèrent la prestation de conciergerie ; ils sont distincts d'une surtaxe sur le paiement par carte.

    Flux financiers

    Où est l'argent, à chaque étape.

    Le client

    Paie la demande et les frais par lien sécurisé.

    Compte Adyen de l'hôtel

    Les fonds arrivent dans la devise de l'établissement, sur un compte dédié.

    Carte virtuelle

    Émise pour le montant exact, utilisable chez le prestataire prévu.

    Le prestataire est payé

    Capture du montant réel, reflétée dans le registre.

    Le solde revient au client

    Remboursement automatique sur la carte d'origine.

    Les frais restent à l'hôtel

    Isolés dans les rapports et l'export comptable.

    Trésorerie immobilisée ?

    Non. Le client finance la dépense avant l'émission de la carte : l'hôtel n'avance plus d'argent.

    Et si Smoothkey s'arrêtait ?

    Les fonds ne transitent jamais par Smoothkey. Ils restent sur les comptes Adyen de l'établissement, auprès d'un établissement de crédit agréé.

    Change et devises

    Chaque établissement encaisse et dépense dans sa devise : euro, livre ou dollar.

    Contestations

    Chaque transaction est documentée par réservation, ce qui facilite le traitement d'un litige. Les responsabilités sont précisées au contrat.

    Au quotidien pour la finance

    Une clôture plus rapide, un contrôle interne renforcé.

    Clôture accélérée

    Rapprochement automatique par réservation : plus de pointage manuel en fin de mois.

    Exports comptables

    Journal prêt à importer, format FEC pour la France, correspondance avec votre plan de comptes.

    Intégrations

    Connexion à votre PMS (Opera, Mews…) et exports adaptés à votre ERP (SAP, Sage, Oracle…).

    Justificatifs et TVA

    Chaque dépense est rattachée à son justificatif, pour récupérer la TVA sans relance.

    Circuits de validation

    Seuils d'approbation par montant, par catégorie ou par hôtel.

    Séparation des tâches

    Celui qui demande n'est pas celui qui valide : rôles distincts et piste d'audit complète.

    Modèle économique

    Un modèle lisible, sans ligne cachée.

    • Abonnement plateforme par établissement
    • Frais de traitement Adyen refacturés à l'identique
    • Vos frais de service : conservés par l'établissement

    Grille détaillée communiquée sur demande.

    Sécurité : une démarche vérifiable

    • Audit applicatif réalisé en 2026, avec un plan de remédiation suivi
    • Tests d'intrusion réguliers par un tiers
    • Trajectoire de certification ISO 27001 / SOC 2
    • Périmètre carte : PCI-DSS niveau 1, porté par Adyen
    Dossier de due diligence

    Tout ce que votre comité demandera, prêt à l'envoi.

    • Architecture technique et flux de données
    • Accord de traitement (DPA) et registre RGPD
    • Politique de sécurité et plan de remédiation
    • Plan de continuité et réversibilité des données
    • Attestations Adyen : agrément et conformité PCI
    • Contrat type, niveaux de service (SLA) et conditions de sortie
    • Attestation d'immatriculation ORIAS (MOBSP)
    Demander le dossier
    Questions de DAF

    Les réponses avant la réunion.

    Combien de temps pour démarrer ?

    Le raccordement se fait par échange de fichiers avec votre PMS. Le calendrier dépend de votre système et du nombre d'établissements ; il est fixé ensemble lors du cadrage.

    Quel engagement contractuel ?

    La durée et les conditions de sortie sont définies au contrat et détaillées dans le dossier de due diligence.

    À qui appartiennent les données ?

    À l'établissement. Elles sont hébergées dans l'UE par défaut et restituées en fin de contrat.

    Qui porte le risque en cas de fraude ?

    Les cartes sont à usage unique, plafonnées et limitées à des catégories de commerçants : le risque est réduit à la source. La répartition des responsabilités est précisée au contrat.

    Les frais de service sont-ils une surtaxe carte ?

    Non. Ils rémunèrent la prestation d'organisation de la conciergerie et sont affichés au client avant paiement. Nous recommandons de valider votre politique tarifaire avec votre conseil.

    Comment les frais apparaissent-ils en comptabilité ?

    Sur une ligne distincte de la dépense refacturée, pour être affectés à un compte de produit dédié.

    Contact

    Voyons ensemble ce que Smoothkey changerait dans vos établissements.

    Une démonstration de 30 minutes : émission d'une carte, contrôle des dépenses, remboursement automatique et rapports pour la finance.

    • Pour qui : directions financières, directions des opérations, chefs concierges
    • Périmètre : un établissement ou un groupe multi-pays
    • Intégration : connexion à votre PMS par SFTP ou CSV

    Votre messagerie s'ouvre avec la demande pré-remplie. Aucune donnée n'est stockée par ce site.

    Votre demande est prête dans votre messagerie. Si rien ne s'est ouvert, écrivez-nous à service@smoothkey.app.