Через какие телефоны можно расплатиться картой. Что такое NFC и как оплачивать покупки с помощью смартфона. Обзор приложения «Кошелек. Какие карты Сбербанка поддерживают работу с Android Pay

Через какие телефоны можно расплатиться картой. Что такое NFC и как оплачивать покупки с помощью смартфона. Обзор приложения «Кошелек. Какие карты Сбербанка поддерживают работу с Android Pay

Банковские карты незаметно вошли в нашу жизнь, стали частью повседневной жизни. Ещё несколько лет назад, платежи без применения наличных средств казались чем-то необычным. А сегодня в пользовании каждого находятся минимум 2-3 карты.

При этом, прогресс не стоит на месте. С каждым днём всё большее распространение получают сервисы бесконтактной оплаты. С их помощью можно агрегировать все необходимые карты в смартфоне, который всегда при себе. Тем временем, оригинальный пластик можно убрать в надёжное место во избежание порчи или утери.

23 мая 2017 года в России начал работать Android Pay - сервис бесконтактных платежей от Google. В отличии от конкурентов, новое приложение поддерживает все смартфоны и планшеты с версией ОС от Android 4.4 KitKat, а также часы на Android Wear 2.0! Для совершения платежей устройство должно быть оснащено NFC .

Уже на старте Android Pay работает с Visa и MasterCard. Список банков-партнеров обещает расширяться с каждым днём, более подробная информация на официальном сайте .

Как установить Android Pay

Установка и настройка Android Pay - простая процедура, с которой справится даже начинающий пользователь​.
  1. Для начала убедитесь, что Ваш смартфон оборудован NFC с помощью специального приложения.

  2. Скачайте и установите последнюю версию Android Pay.
  3. После запуска приложение предложит список привязанных к Google-аккаунту карт.

  4. Внимательно ознакомьтесь с условиями банка-эмитента.

  5. Для использования сервиса требуется активировать защищенную блокировку экрана.

  6. Последний этап - подтверждение карты с помощью СМС или звонка в колл-центр.

Внимание! После добавления новой карты, с неё спишется тестовый платеж 30 рублей. Через некоторое время деньги вернут на счет.

Также можно добавить новую карту. Для этого потребуются все реквизиты: номер карты, срок действия, код безопасности и платежный адрес держателя. Номер можно снять в автоматическом режиме с помощью фотографии, однако качество распознавания оставляет желать лучшего.

К сожалению, работоспособность на некоторых смартфонах не гарантирована. В частности, сервис недоступен на устройствах Xiaomi в том числе с официальной прошивкой и заблокированным загрузчиком.

Как и где пользоваться Android Pay

Платить с помощью Android Pay - по-настоящему удобно! К терминалу предъявляется единственное требование - поддержка бесконтактных карт PayPass/PayWave . Уже сегодня терминалы старого типа - скорее исключение, нежели правило, и с каждым днём их становится всё меньше.

Для оплаты необходимо поднести смартфон с активированным дисплеем к POST-терминалу . Транзакция может выполняться в оффлайн-режиме, без подключения к интернету. В случае, если сумма платежа превосходит безопасный лимит в 1000 рублей, придётся разблокировать устройство и ввести традиционный PIN-код.

В отличии от традиционных карт, сервис предоставляет подробную информацию о каждой транзакции, также прикладывается информация о местоположении терминала.

Практическое применение Android Pay не ограничивается безналичными платежами. С помощью специального API разработчики приложений могут интегрировать новый метод оплаты. Что в перспективе позволит упростить оплату услуг онлайн, необходимость каждый раз вводить данные карты вручную отпадёт сама собой.

Жители и гости столицы имеют возможность оплатить проезд на метро и МЦК с помощью смартфона. Несмотря на то, что изначально шла речь о тарифах на уровне 35 рублей за поездку, стоимость проезда составляет 40 рублей, как и в случае использования Apple Pay. Мэрия Москвы также «Проезд на метро или МЦК за 1 рубль в первый месяц», однако в последний момент, условия изменились, фактическая скидка составляет 50% от 40 рублей. На практике, новая функция работает нестабильно, предположительно, из-за несовместимых валидаторов. А счастливчики, оплатившие метро через смартфон, сообщают о недействительности предложенной акции.

Крайне полезная функция - агрегация скидочных и подарочных карт. В списке партнёров находятся не только крупные сети, но и небольшие региональные магазины. Помимо эмуляции бесконтактных карт, система способна имитировать штрих-код для считывания непосредственно с дисплея.

Насколько безопасен Android Pay?

После беглого знакомства с возможностями сервиса, возникает закономерный вопрос о его безопасности. Ведь оплата осуществляется буквально в одно касание, кажется, что неправомерный доступ можно получить также просто. Но это далеко не так! Android Pay более двух лет работает на территории США, Великобритании, Австралии и некоторых других стран. При запуске сервиса в нашей стране, используется весь накопленный опыт, что позволяет избежать непредвиденных ситуаций.


Схема работы Android Pay

Особого внимания заслуживает механика работы подобных систем. Безопасность платежей - основа современных сервисов! Данные занесенных карт не хранятся в явном виде непосредственно в памяти устройства, для них создано специальное удалённое хранилище. В распоряжении смартфона находится лишь электронный слепок, который становится бесполезным отдельно от мобильного устройства, что исключает угрозу похищения данных. Для связи с терминалом используются временные токены, а любая операция подтверждается у банка-эмитента. Теоретически перехваченные при оплате данные не несут в себе важных сведений и предназначены для разовой авторизации.

Также не стоит бояться несанкционированного платёжа касанием переносного терминала о смартфон. Выключенный смартфон обнаружит терминал, о чём оповестит вибрацией, однако для проведения платежа потребуется активировать дисплей. Или ввести пароль и PIN-код, если сумма платежа больше безопасного лимита в 1000 рублей.

Какой бы надёжной не была система, никто не застрахован от ошибок, в том числе крупные корпорации. Поэтому, не помешают дополнительные меры предосторожности. Правило отдельной карты для покупок в сети в полной мере применимо к сервисам бесконтактной оплаты. Специальный счёт с небольшой суммой на карманные расходы - лучший выход. Перевести дополнительные средства через личный кабинет банка в случае необходимости не так сложно, а последствия утери основной карты могут оказаться непоправимыми!

Права суперпользователя в сочетании с Android Pay полностью перекладывает ответственность за сохранность данных на пользователя. По умолчанию приложение блокируется на взломанных смартфонах, для проверки используется системы безопасности SafetyNet . Поэтому обход блокировки в данной ситуации - вопрос случая, однозначной методики не существует. При этом, крайне не рекомендуется использовать сервис на взломанных устройствах , последствия могут оказаться непредсказуемыми!

Заключение

Запуск Android Pay на территории России - ещё одно подтверждение тому, что наступает новая эра в мире платежей. Бесконтактную оплату действительно стоит попробовать на себе, особенно в летний сезон, когда не хочется носить с собой что-то лишнее, в том числе традиционные платёжные средства.

Android Pay как сервис выглядит достаточно привлекательно, в первую очередь благодаря широкому охвату пользовательских устройств на старте. Стоит признать, что NFC - распространённая в андроид-мире функция. Кроме этого, в ближайшее время ожидается множество промо-компаний для популяризации, ведь каждый из нас любит приятные бонусы и скидки!

09.08.16 94 115 0

Как и зачем платить Андроидом

Настраиваем дополнительный способ оплаты на телефоне

В вашем телефоне есть чип, с помощью которого можно платить, как будто это бесконтактная карта. Подносите телефон к терминалу - бип! - операция прошла.

Илья Аноним

сотрудник Тинькофф-банка

Скажу прямо: это выглядит эффектно, но пока что не слишком удобно. В России еще много неправильно настроенных терминалов, которые не принимают оплату телефоном. И хотя Тинькофф-банк постоянно работает с другими банками над этой проблемой, пока что она не решена окончательно. Но это вопрос времени.

Через год-два в крупных городах с телефона можно будет расплачиваться в любом кафе, магазине, автобусе и метро. Пока это не так, есть смысл держать бесконтактную оплату про запас. Во-первых, это пригодится, если забудете дома бумажник или потеряете карту. Во-вторых - вдруг ваш любимый супермаркет уже принимает бесконтактную оплату? Тогда можно будет ходить за продуктами вообще без бумажника, с одним телефоном.

Если у вас есть Андроид и пять минут времени, потратьте их на настройку бесконтактной оплаты. Никогда не знаешь, когда она пригодится.

Что понадобится

Вам нужен телефон на базе Андроида. Почти все телефоны фирм Samsung, HTC, Alcatel, Huawei, Meizu, ZTE и Xiaomi работают на Андроиде. Поэтому если у вас не Айфон, скорее всего, у вас Андроид.

Еще нужна поддержка технологии NFC - near field communication. Если вы купили смартфон в последние два года, скорее всего, он уже поддерживает эту технологию. Если сомневаетесь, есть ли в вашем телефоне NFC, проверьте по перечню на сайте NFC World .

Также потребуется поддержка HCE - Host Card Emulation. Она есть во всех телефонах на Андроиде, начиная с версии 4.4 Kitkat 2013 года. Если вашему телефону меньше трех лет и вы регулярно обновляете программы, то поддержка HCE у вас должна быть.


Если у вас Айфон, пока что технология бесконтактных платежей в России вам недоступна. Она может появиться в любой момент, и когда это произойдет - мы вам сообщим.

Если у вас есть карта Тинькофф-банка

Если вы пользуетесь картами Тинькофф-банка, скачайте или обновите мобильный банк. Он уже поддерживает бесконтактные платежи. Запустите приложение, нажмите на иконку бесконтактного платежа, введите пароль, и всё, можно прикладывать телефон к терминалу:


Деньги спишутся с той карты, к которой вы включите бесконтактную оплату. Чтобы настроить это, заходите в мобильном банке в нужную карту → услуги → бесконтактная оплата:


Перезайдите в приложение, и значок бесконтактной оплаты появится на том же экране, на котором вы вводите код безопасности. Бесконтактную оплату можно подключить только к активной карте: если у вас, например, выпущена дополнительная карта, а основная перевыпущена и еще не активирована, то бесконтактная оплата может не работать. Если у вас на экране «Услуги» не виден переключатель «Бесконтактная оплата», напишите в службу поддержки банка, и вам подскажут, что делать.

Если пользуетесь «Яндекс-деньгами»

«Яндекс-деньгами» можно расплачиваться так же, как и обычными деньгами. Для этого нужно выбрать на главном экране приложения «Бесконтактные платежи», вспомнить свой пароль от Яндекса и ввести код из СМС. После этого Яндекс создаст вам виртуальную карту, которой вы будете платить через телефон. Деньги спишутся с вашего счета Яндекс-денег.


При экспериментах я заметил, что если долго не пользоваться «Яндекс-деньгами», то в какой-то момент приложение забывает, что ты ему разрешил совершать платежи, и начинает заново просить пароль и код из смс.

В остальных случаях

В магазине приложений Гугла есть приложение «Кошелёк» разработчика CardsMobile. В нем можно платить виртуальными мобильными картами четырех банков: Тинькофф-банка, «Русского стандарта», «Санкт-Петербурга» и «Московского индустриального банка». Чтобы подключить одну из этих карт, зайдите в раздел «Карты - банки»:


Обратите внимание на тип карты, которую вы хотите подключить:

  • Предоплаченная - значит, что вы можете ее оформить, даже если у вас нет счета в этом банке. Оформляете карту, отправляете на нее деньги, платите. Сколько положили - столько и можно потратить.
  • К существующему счету - значит, что у вас уже должен быть счет в этом банке. К нему подключается дополнительная виртуальная карта для бесконтактных платежей. При оплате деньги будут списываться с этого счета.

Выберите, какую карту вам выпустить: предоплаченную или к основному счету. Дождитесь, пока банк ее выпустит, пополните по реквизитам, и можно платить. Карта Тинькофф-банка выпускается за 5-10 минут.

Посмотрите также на другие возможности этого приложения: на транспортные и скидочные карты. В Москве пока что транспорт не работает, но в Екатеринбурге, например, уже работает.

Держите оплату с телефона про запас

К сожалению, бесконтактная оплата через телефон еще не так совершенна, как оплата картой. В магазинах встречаются неправильно настроенные терминалы, которые не принимают такую оплату. Бывают терминалы, которые вообще не поддерживают бесконтактную оплату. Поэтому пока что рассчитывать на телефон как на основное платежное средство нельзя: слишком много всего может пойти не так.

Постепенно ситуация улучшится, и как только в Москве или Петербурге можно будет целый день расплачиваться с телефона - мы об этом напишем. А пока отнеситесь к оплате телефоном как к запасному варианту на всякий случай. Убедитесь, что всё настроено и работает, и держите про запас. И проверьте свой местный супермаркет: возможно, он уже принимает оплату с телефона.

Современные технологии не стоят на месте. Они развиваются настолько быстро, что многие люди просто не успевают разобраться в них. Еще совсем недавно оплата товаров в интернете была в новинку. Да и как это работает, понимал лишь ограниченный процент людей.

Теперь технологии развиваются еще стремительнее. Пришел черед мобильных телефонов. Буквально каждый месяц на рынке появляются новые модели, оснащенные десятками полезных функций. Одна из них - оплата покупок телефоном. Как это возможно? Как расплатиться телефоном в магазине? Что для этого необходимо знать и иметь? Давайте разбираться.

Можно ли платить при помощи телефона

Одна из недавних новинок, с которой познакомились наши граждане - система бесконтактных платежей. Здесь идет речь о таких видах карт, как Visa PayWave и MasterCard PayPass. Огромное количество людей уже оценило простоту и удобство этой технологии. Для того чтобы расплатиться за покупку, нужно просто поднести «пластик» к специальному POS-терминалу. При этом нет необходимости вводить PIN-код или совершать еще какие-либо действия. Все происходит автоматически. Это невероятно ускоряет оплату.

Этот же процесс был взят за основу при разработке при помощи «мобилки». Технология называется Near Field Communication (сокращенно NFC). Владелец смартфона генерирует специальную платежную карточку, имеющую функцию бесконтактной оплаты. Для этого применяется специальное мобильное приложение, различное для каждой системы.

Популярные программы бесконтактных платежей

Как уже было сказано, для того чтобы превратить смартфон в кошелек, нужна специальная программа. Расплачиваться телефоном можно, если у вас установлено одно из следующих приложений:

  • Samsung Pay;
  • Apple Pay;
  • Android Pay.

Какую именно программу установить, зависит от того, на какой операционной системе работает ваш смартфон. «Яблокофонам» подойдет исключительно Apple Pay, смартфоны на «Андроиде» отреагируют только на Android Pay, ну и оставшаяся программа подойдет только для смартфонов соответствующей торговой марки.

Немного ниже мы подробно рассмотрим, как расплатиться в магазине телефоном, воспользовавшись той или иной системой.

Apple Pay

Эта технология бесконтактной оплаты была встроена в устройства «яблочной» торговой марки. Суть ее в том, что вам больше не нужно таскать с собой бесчисленное множество различных пластиковых карточек. Вы можете просто «подвязать» все пластиковые носители к смартфону и удобно совершать покупки.

Сделать это несложно, а сервис действительно прост и удобен в применении.

Изначальные настройки

Чтобы приступить к использованию Apple Pay, придется совершить несколько подготовительных действий. Для начала необходимо открыть карточный счет в одном из отделений следующих финансовых учреждений:

  • «Альфа-Банк».
  • «ВТБ 24».
  • «РокетБанк».
  • Банк «Санкт-Петербург».
  • «Тинькофф».
  • Банк «Открытие».
  • "Газпромбанк".
  • «Русский Стандарт».
  • "Яндекс.Деньги".
  • Сбербанк.
  • "МДМ-Бинбанк".
  • «Райффайзенбанк».

Список постоянно пополняется и вполне вероятно, что скоро в него можно будет внести еще несколько десятков банков.

Ну и, конечно, необходимо убедиться в том, что ваш айфон справится с установленным приложением. Технологию поддерживают такие модели:

  • iPhone SE, 6, 7, 6s и 6 Plus и 7 Plus;
  • Macbook Pro 2016;
  • iPad последних версий;
  • и II поколений.

Если у вас телефон более старой модели, с бесконтактными платежами придется немного повременить.

Кроме этого, для установки Apple Pay и его нормального функционирования вам понадобится идентификатор Apple ID и обновленная до последней версии «операционка».

Для совершения неконтактных платежей вы можете добавить в «яблокофон» целых 8 платежных карточек.

Алгоритм применения

Вот небольшая инструкция для тех, кто не знает, как превратить телефон в банковскую карту:

  1. Откройте систему Wallet и нажмите на активную ссылку «Добавить платежную карту».
  2. Введите код Apple ID.
  3. Внесите в предложенные поля данные платежной пластиковой карты: имя держателя, срок действия, номер. Укажите краткое описание.
  4. Если возиться нет желания, можно просто сфотографировать карточный носитель. В этом случае часть полей заполнится автоматически.
  5. После этого необходимо немного подождать. Банк, выпустивший карту, определит ее подлинность, идентифицирует и решит, можно ли присоединить ее в IPhone.
  6. Когда проверка завершится, нажмите кнопку «Далее» и еще немного подождите.
  7. Готово. Теперь вы можете использовать свой смартфон для оплаты покупок.

А как расплатиться телефоном в магазине? Очень просто. Для этого достаточно поднести смартфон к специальному платежному терминалу. При этом необходимо пальцем удерживать Touch ID. Кто не знает, это большая клавиша внизу корпуса. Немного подержите смартфон возле терминала и дождитесь звукового сигнала. Он оповестит вас о том, что операция завершена и прошла удачно.

Android Pay

А как расплачиваться с помощью телефона, работающего на системе «Андроид»? Здесь тоже нет ничего сложного. Скачать специальное приложение можно с сервиса GooglePlay. А вот стабильно работать оно будет только при выполнении следующих условий:

  • присутствие системы «Андроид» версии 4.4 или выше;
  • предустановленного NFC-модуля;
  • отсутствие открытого безлимитного доступа к системам смартфона (root-доступ).

Существует еще несколько условий, при которых системой Android Pay воспользоваться не получится:

  • в смартфоне не разблокирован загрузчик ОС;
  • предустановлена версия «операционки» для разработчиков или имеется Samsung MyKnox;
  • смартфон является подделкой и не прошел процедуру одобрения в Google.

До того как расплатиться телефоном в магазине или салоне, необходимо правильно установить и запустить соответствующее приложение. Сделать это можно так:

  • загрузить и установить сервис;
  • открыть программу и отыскать свой аккаунт;
  • нажать значок «+» в правом углу снизу;
  • выбрать пункт «Добавить карту» и заполнить все необходимые поля;
  • подтвердить данные путем ввода специального пароля из SMS.

Готово. Карта «привязана». Перед тем как совершить бесконтактный платеж, необходимо убедиться в том, что терминал поддерживает такую технологию. Чаще всего об этом свидетельствуют специальные наклейки в виде радиоволн (бесконтактная оплата) или логотип Android Pay.

Оплачивать телефоном свои покупки в этом случае также несложно. Для этого достаточно вывести аппарат из неактивного режима и поднести его задней панелью к соответствующему месту на терминале. Приводить в действие программу «Андроид Пэй» совершенно не обязательно. Она активируется сама.

Теперь нужно подождать 2-3 секунды и убедиться, что оплата выполнена. Дальнейшие действия будут зависеть от того, какая именно карта «привязана» к смартфону. Если вы оплачиваете кредиткой с превышением лимита, нужно будет дополнительно поставить подпись на чеке. Если в ход пошёл дебетовый «пластик», придется ввести ПИН-код.

Samsung Pay

Эта система еще не столь популярна, как предшественники. Однако число пользователей стремительно увеличивается. Отчасти этому способствует и тот факт, что при помощи «Самсунг Пэй» можно расплатиться не только по системе бесконтактных платежей, но и там, где в терминале установлена магнитная полоса. Это возможно благодаря специально разработанной системе защищенной магнитной передачи (Magnetic Secure Transmission или MST).

Дело в том, что смартфоны, поддерживающие эту спецтехнологию, умеют создавать особое магнитное поле.

Перечень финансовых учреждений, поддерживающих такую технологию, еще не слишком велик, но постоянно расширяется.

Чтобы воспользоваться приложением, ваш смартфон должен поддерживать NFC и иметь «операционку» не ниже Android 4.4.4.

Процесс запуска приложения и привязки карты практически идентичен тем, что были описаны выше:

  • скачать приложение и активировать учетную запись при помощи e-mail;
  • определить путь авторизации при помощи ПИН-кода или отпечатка пальца;
  • нажать символ «+» или ссылку «Добавить»;
  • вписать данные пластиковой карты или сканировать ее;
  • ознакомиться с условиями предоставления сервиса, поставить «галочку» в нужное поле и нажать «Принять все»;
  • подтвердить свои действия при помощи пароля из SMS;
  • стилусом или просто пальцем поставить свою подпись на экране смартфона;
  • нажать «Готово».

Таким способом можно «подвязать» к смартфону не более 10 карточек. Работает все очень просто:

  • запустите Samsung Pay;
  • выберите карту;
  • авторизуйтесь при помощи ПИН-кода или же отпечатка пальца;
  • поднесите телефон к POS-терминалу и подождите пару секунд.

Плюсы и минусы платежей через телефон

Несмотря на популярность технологии, минусов у нее пока больше, чем достоинств.

  1. Во-первых, мест, где можно расплатиться телефоном, на данный момент не так уж и много. Особенно это касается небольших городов или поселков. Ведь для того, чтобы произвести такую оплату, нужен соответствующий терминал. А он установлен далеко не везде.
  2. Во-вторых, многие кассиры просто опасаются сделать что-либо не так и придумывают различные предлоги для того, чтобы отказать в подобном способе оплаты.
  3. Ну и, наконец, чтобы расплачиваться подобным образом, вы должны иметь достаточно дорогой и «навороченный» телефон. А он, к сожалению, имеется далеко не у всех.

Впрочем, достоинства у оплаты телефоном тоже имеются. Прежде всего это стильно, модно и пока еще привлекает внимание. Кроме того, это еще и невероятно удобно. Ведь вам не придется носить с собою целую кучу пластиковых карточек и помнить ПИН-коды от каждой из них. Достаточно один раз внести все данные в программу, и в будущем она станет все делать за вас.

Заключение

Теперь вы знаете, как расплачиваться телефоном на кассе, и при необходимости сможете это сделать. Технологии развиваются настолько быстро, что недалек тот день, когда подобное явление уже не будет удивлять, а расчеты при помощи телефона станут доступны повсеместно.

Расплачиваться через Google Pay в магазинах можно только с телефона, который поддерживает технологии NFC и HCE.

Вы уже настроили приложение Google Pay и добавили в него карту, но все равно не можете расплатиться с помощью телефона? Выполните описанные ниже действия.

Шаг 1. Убедитесь, что ПО вашего телефона соответствует всем требованиям

  1. Проверьте , есть ли на вашем устройстве сертификация Play Защиты.
  2. Если вы модифицировали свой телефон, убедитесь, что он соответствует стандартам безопасности. Google Pay не будет работать, если:
    • на устройстве установлена версия Android для разработчиков;
    • вы настроили на телефоне root-доступ, установили модифицированную прошивку или изменили заводские настройки;
    • на устройстве установлено приложение Samsung MyKnox;
    • устройство не было проверено и одобрено компанией Google;
    • вы разблокировали на телефоне загрузчик операционной системы.

Большинство перечисленных проблем можно устранить, восстановив заводские настройки устройства. Однако если телефон не сертифицирован Play Защитой или на нем настроен root-доступ, то сброс параметров не поможет.

Шаг 2. Определите, поддерживается ли технология NFC, и включите ее

    Откройте настройки устройства.

    Выберите Подключенные устройства .

    • Если такого варианта нет, посмотрите, есть ли один из следующих разделов: "Беспроводные сети", "Подключения" или "NFC". При необходимости нажмите Ещё .

  1. Проверьте, есть ли функция NFC в появившемся списке. Если она указана, вы можете расплачиваться через Google Pay в магазинах.
  2. Включите NFC
    • Найдите раздел NFC и включите эту функцию. Она также может находиться в других разделах, например "NFC и оплата".

Примечание. Порядок действий может различаться в зависимости от модели устройства и версии ОС Android. Если инструкция вам не подходит, посетите

Двенадцать ступеней EMV -транзакции

«Транзакцию свершить чтобы, ступеней дюжину пройти должен ты»
Из наставлений магистра EMVco

Наверняка многие из вас заметили, что после замены карт с магнитной полосой на чиповые время совершения операции в терминале увеличилось на несколько секунд. Дольше происходит чтение микросхемы, больше времени уходит на проверку ПИН-кода в офлайн.

Связано это с тем, что процесс обслуживания чиповых карт гораздо более сложный, чем чтение пары десятков байт с полосы и отправка в открытый сокет авторизационного запроса.

Согласно стандарту EMVCo, типовой цикл проведения EMV-транзакции состоит из 12 этапов:

1. Выбор приложения;

2. Инициализация обработки приложения;

3. Чтение данных приложения;

4. Аутентификация эмитента в режиме офлайн;

5. Обработка ограничений;

6. Аутентификация держателя карты;

7. Проверка параметров управления рисками на стороне терминала;

8. Анализ действий терминала;

9. Проверка параметров управления рисками на стороне карты;

10. Анализ действий карты;

12. Завершение транзакции.

Эти операции требуют интенсивного обмена и вычислений как на стороне карты, так и на стороне терминала и занимают по меркам онлайн-систем много времени. При этом карта постоянно находится в считывателе терминала, а клиент с нетерпением ждет вердикт системы.

Для крупных торговых сетей дорога каждая секунда, да и современные клиенты хотят быстрее получить свой товар. Платежная система Visa предложила для магазинов и покупателей технологию бесконтактного обслуживания карт. Помимо скорости оплаты, клиенты получили еще одно ценное преимущество - теперь стандартный кусок пластика может стать вообще лишним, данные для оплаты записываются в телефон с NFC.

Quick VSDC или давай сделаем это по-быстрому

«The Visa requirement is for the transaction time not to exceed 500 milliseconds »
Из руководства Visa для разработчиков бесконтактных терминалов

Приведенное в эпиграфе требование задает очень жесткие рамки для обработки бесконтактной транзакции - 500 миллисекунд. Ровно столько времени есть у терминала и карты, чтобы познакомиться, обсудить и принять верное решение.

Чтобы сделать проведение бесконтактной транзакции реальным за такой короткий срок, разработчики предложили убрать из 12 шагов EMV-транзакции максимум лишнего, а необходимые шаги - объединить и сократить. Так появились спецификации qVSDC (quick Visa Smart Debit / Credit).

На рисунке 1 приведены основные фазы обслуживания бесконтактной транзакции.

Рис. 1. Основные фазы обслуживания бесконтактной транзакции

Фаза 1. Подготовка к бесконтактной транзакции.

В этот момент терминал уже знает сумму к оплате и может определить возможность проведения транзакции по бесконтактному интерфейсу с учетом разрешенных банком-эквайрером лимитов. Терминал заполняет запись TTQ (Terminal Transaction Qualifier), которую он позже отдаст карте для принятия решения.

Если проведение бесконтактной транзакции возможно, то терминал активирует бесконтактный считыватель.

Фаза 2.1. Выбор приложения

Клиент подносит бесконтактную карту или телефон с NFC к считывателю. Считыватель запрашивает у карты список приложений, которые поддерживают бесконтактную оплату - PPSE (Proximity Payment Systems Environment). Если приложение найдено, то оно автоматически выбирается для оплаты по идентификатору AID (Application ID). Если приложение не найдено, то транзакция завершается. При этом терминал предлагает использовать другой интерфейс для совершения оплаты.

Фаза 2.2. Инициализация обработки приложения

Терминал передает карте самую Главную Команду - Get Processing Option. На основании анализа записи TTQ, суммы и валюты транзакции данных карта принимает решение о способе аутентификации клиента с учетом правил управления рисками, заданных эмитентом карты.

Для бесконтактной оплаты реализован механизм ускоренной аутентификации fDDA (Fast Dynamic Data Authentication). Перед ответом на команду Get Processing Option карта подписывает с помощью сертификата ключа эмитента случайное число (unpredictable number), а также параметры переданной терминалом транзакции - сумму и код валюты. В отличие от стандартного EMV-процессинга, для сокращения времени вместо отдельного цикла обмена криптограмма транзакции (TC) передается сразу в ответе на команду Get Processing Option.

Фаза 3. Аутентификация держателя карты

На основании информации, полученной от карты, терминал проводит аутентификацию держателя карты. Варианты могут быть следующие:

Без аутентификации. Такое допустимо, например, при использовании сервиса VEPS (Visa Easy Payment Service);

По подписи. Кассир должен запросить у клиента подпись на чеке;

ПИН-код. Терминал предлагает клиенту ввести ПИН-код;

CDCVM (Consumer Device CVM). Специальный способ, придуманный для устройств клиента, таких как телефон. В этом случае клиент вводит отдельный код доступа к платежному приложению. Признак проведения такой аутентификации будет передан в терминал.

Фаза 4. Авторизация транзакции в режиме онлайн.

При необходимости, терминал формирует запрос авторизации и направляет его эмитенту. В запросе передаются стандартные поля EMV-транзакции, криптограмма транзакции, выбранное приложение и признак обслуживания карты по бесконтактному интерфейсу.

Приложение Visa QIWI Wallet . Общая схема взаимодействия

С момента выхода операционной системы Google Android версии 4.4 разработчики могут обращаться к интерфейсу NFC напрямую. Благодаря этому стало возможно эмулировать работу карты в платежном приложении. Официально технология называется Host Card Emulation (HCE).

Описанные выше технологии могут быть реализованы не только в микросхеме, имплантированной в кусочек пластика, но и в тех самых Consumer Devices, в частности - в мобильных телефонах.
Благодаря сотрудничеству Visa и QIWI теперь мы можем на себе попробовать, как это работает в жизни. Достаточно иметь:

Смартфон с чипом NFC и ОС Android не ниже 4.4;

Установленную программу мобильный кошелек Visa QIWI Wallet .

На рисунке 2 приведена схема взаимодействия участников при бесконтактной оплате с помощью телефона.


Рис. 2. Схема взаимодействия участников

С точки зрения платежной системы, взаимодействие участников не отличается от обычной оплаты по карте. POS-терминал подключен к хосту процессинговой системы банка-эквайрера и формирует запросы на авторизацию транзакций оплаты. Процессинговая система банка-эквайрера направляет запросы на авторизацию в платежную систему Visa, которая маршрутизирует запросы на процессинговую систему банка-эмитента. Полученный ответ по цепочке возвращается на терминал.

Взаимодействие банка-эмитента со смартфоном построено интереснее, остановимся на нем подробнее.

Пользователь ставит на свой смартфон программу Visa QIWI Wallet . При первом запуске программа привязывается к смартфону с помощью сеансового пароля, отправляемого пользователю по SMS.

Канал между смартфоном и сервером банка-эмитента защищен. В системе используется технология SSL-pinning. Это означает, что SSL-сертификат, используемый на сервере, внедрен непосредственно в приложение Visa QIWI Wallet . Стандартное хранилище сертификатов Android не используется, поэтому риск подмены сертификата существенно снижается. Кроме того данные, передаваемые в приложение, шифруются ключом, загружаемым с сервера.

По защищенному каналу связи между процессинговой системой банка-эмитента и телефоном в приложение загружаются детали банковской карты Visa. Если в телефоне есть чип NFC и режим HCE поддерживается, то дополнительно в приложение загружается ключ, которым будет подписана криптограмма транзакции (TC). Принятый ключ, так же как и детали карты, хранятся в защищенном хранилище в памяти смартфона. В целях безопасности ключ периодически меняется.

Для оплаты товара доступ в Интернет не требуется, приложение Visa QIWI Wallet может даже не быть запущено, надо только разблокировать экран.

Если сумма покупки не превышает 1 тыс. рублей, то срабатывает сервис VEPS и дополнительная аутентификация клиента не требуется.

Если сумма покупки больше порога и экран был разблокирован клиентом, то терминал попросит подписать чек транзакции (аутентификация по подписи). Факт разблокировки подтверждает владение телефоном. Признак CDCVM (Consumer Device CVM) будет передан на терминал.

Если сумма покупки больше порога и на смартфоне не включена блокировка экрана, то приложение может запросить дополнительное подтверждение от клиента с помощью пароля доступа. Здесь потребуется выход в Интернет.

Взаимодействие с терминалом производится согласно описанной выше схеме qVSDC. В отличие от аппаратной реализации на чипе, все вычисления, а также генерация криптограммы TC выполняется программно.