Работает ли apple pay без интернета: как Эпл Пей работает без интернета

Содержание

как Эпл Пей работает без интернета

Для проведения большинства платежных операций с мобильного телефона нужно иметь активное интернет-соединение. Это справедливо, если говорить об онлайн-транзакциях, но как дела обстоят с бесконтактной оплатой, в частности, с Apple Pay? Brobank.ru выяснил, нужен ли интернет для Apple Pay, по какому принципу работает сервис и какие карты для этого можно использовать.

Содержание:



  1. Коротко об Apple Pay



  2. С какими устройствами совместима функция



  3. С каким банками и картами работает



  4. Нужно ли интернет-соединение для Эппл Пэй



  5. Как Apple Pay работает без интернета



  6. Google Pay работает так же?



  7. Как платить

Коротко об Apple Pay

Apple Pay — это платежная система от Apple, созданная для бесконтактной оплаты и защиты данных банковских карт. Она позволяет быстро и безопасно оплачивать покупки в магазинах, приложениях и на сайтах в одно касание — нужно только добавить карты в программу. Для проведения транзакций будет использоваться персональный номер устройства и уникальный код операции — информация о само́й карточке не будет передана продавцу.

Платить в офлайн-магазинах можно, используя iPhone или Apple Watch, просто прикладывая устройство к терминалу. Для проведения оплаты в приложениях и на сайтах подойдут все устройства Apple, поддерживающие Apple Pay.

Сервис подключается и работает бесплатно. Отдельный электронный кошелек для оплаты создавать не нужно — деньги будут списываться с карточного счета, который вы привязали.

С какими устройствами совместима функция

Apple Pay можно использовать на iPhone, Apple Watch, iPad и компьютерах Mac. Модель устройства должна быть совместима с сервисом.

Для iPhone — это все модели с функцией Face ID или Touch ID, кроме «пятерки». Дело в том, что NFC-чип, благодаря которому и возможна бесконтактная оплата, начали встраивать только с iPhone 6, а на 5s его попросту нет.

Что касается остальных устройств, то здесь подойдут:

  1. Часы — Apple Watch первого поколения, Apple Watch Series 1 и Apple Watch Series 2, а также более поздние модели.
  2. Айпады — iPad Pro, iPad Air, iPad и iPad mini с функцией Touch ID или Face ID.
  3. Компьютеры — Mac с Touch ID.

Также подойдут компьютеры Mac, выпускаемые с 2012 года, если работать с ними через iPhone или Apple Watch, поддерживающими оплату в одно касание.

С каким банками и картами работает

В России Apple Pay работает с большинством кредитных и дебетовых карт практически всех банков. В списке организаций, карты которых можно добавить к Apple Pay, есть такие гиганты, как:

  • Сбербанк;
  • ВТБ;
  • Альфа-Банк;
  • Россельхозбанк и т. д.

Всего в списке более 100 кредитно-финансовых учреждений России. Посмотреть, включен ли ваш банк в систему Apple Pay, можно на официальном сайте «яблочной» компании. Перечень постоянно пополняется, так что если вашего банка в нем еще нет, периодически следите за обновлениями на сайте.

Обратите внимание, карты платежной системы МИР не поддерживают Эпл Пей. Когда ситуация изменится и изменится ли она вообще, неизвестно.

Нужно ли интернет-соединение для Эппл Пэй

Apple Pay работает без интернета. Более того, он работает, даже если включен режим полета. Однако для того чтобы оплата через терминал прошла, глобальная сеть все-таки понадобится, но не со стороны покупателя, а со стороны продавца. При оплате в магазинах соединение устройства Apple с POS-терминалом происходит независимо от того, есть ли на телефоне интернет. Терминалу же для соединения с банком и передачи ему платежных данных активное интернет-соединение необходимо. Причем неважно, проводится оплата картой или телефоном.

Иногда термины Пей Пас и Эпл Пей используют, как синонимы. Оттуда появляется не совсем корректный вопрос, работает ли Пей Пас без интернета. Пей Пас — это технология бесконтактной оплаты, разработанная и используемая на картах платежной системы МастерКард. А на бесконтактных картах, само собой, интернета нет, соответственно для PayPass он не нужен.

Как Apple Pay работает без интернета

На первый взгляд может показаться странными, что Эпл Пей работает без интернета. На самом деле ничего странного нет. Связь между двумя устройствами устанавливается за счет образования электромагнитного поля.

В iPhone и Apple Watch встраивается NFC-чип, совместимый с современными платежными терминалами. Благодаря ему электромагнитный сигнал и отправляется на банковский терминал.

Этим объясняется, почему в перечень устройств, совместимый с Apple Pay, не входят самые ранние модели Айфонов — в них просто не встроен чип и, соответственно, сигнал не поступает. То же самое касается и терминалов — если прикладывать девайс к аппарату, который не поддерживает бесконтактную оплату, платеж не пройдет. Определить, совместим ли терминал с NFC можно по значку wi-fi, обозначающим бесконтактную оплату, или по логотипу Apple Pay.

Итак, когда вы прикладываете Айфон с настроенным Apple Pay, код добавленной карты передается на терминал. Он, в свою очередь, принимает его, обрабатывает и передает информацию в банк. После этого проходит оплата, и связь прерывается.

Google Pay работает так же?

С андроида через Гугл Пей тоже можно совершать платежи без интернета, но в ограниченном количестве.

Дело в том, что Apple Pay хранит данные на специальных отдельных чипах. В случае с Google Pay вся информация не хранится в телефоне, а уникальные токены для совершения операций генерируются на сервере. Система сохраняет несколько ключей шифрования в устройстве для проведения платежных операций. Как только они закончатся, нужно будет снова включить интернет, чтобы получить новые токены.

Как платить

Для начала нужно добавить карты в Apple Pay. Привязка происходит через приложение Wallet. Для этого нужно открыть программу, нажать на значок «+» и отсканировать данные карты — навести на нее камеру. Потребуется время, чтобы банк-эмитент проверил карточку. Если все в порядке, она будет привязана. В случае если банку будет не хватать информации, понадобится внести дополнительные данные — инструкция отобразится в приложении. Всего можно привязать от 8 до 12 карт — все зависит от модели устройства.

Для оплаты айфоном в офлайн-магазинах нужно:

  • приложить палец к сканеру Touch ID;
  • поднести устройство к платежному терминалу на несколько секунд, точно так же как карту с технологией PayPass (ПС MasterCard) или PayWave (ПС Visa).

Если телефон с Face ID, то вместо сканирования отпечатка пальца нужно дважды кликнуть по боковой кнопке и посмотреть в экран.

Для оплаты часами нужно дважды нажать на боковую кнопку и поднести дисплей и платежному аппарату. Легкая вибрация означает, что платеж прошел.

Чтобы платить в приложениях и на сайтах, нужно выбрать в способе оплаты Apple Pay, проверить правильность всех данных и подтвердить платеж через Face ID, Touch ID или ввести пароль.

Итак, для того чтобы оплачивать покупки через Apple Pay, интернет не нужен. Связь устанавливается за счет встроенного NFC-чипа, благодаря которому передается электромагнитный сигнал с необходимыми данными на терминал. В офлайн-магазинах можно платить только с iPhone или Apple Watch — достаточно пройти идентификацию по Face ID или Touch ID и поднести устройство к экрану. В приложениях и на сайтах оплату можно проводить еще и через iPad и компьютеры Mac.


Подписаться на Телеграм
Подписаться на Яндекс Дзен

Nfc работает без интернета — NFC Эксперт

С чем совместим Apple Pay

Интегрированный в приложение Wallet, сервис Apple Pay позволяет владельцам  персональных устройств с чипом NFC (iPhone SE, 6 и последующих серий, Apple Watch) производить оплату товаров и услуг без использования пластиковых банковских карт.

Система Apple Pay может быть доступна и на iPhone 5/5с и 5s – при условии подключения к смартфону Apple Watch.

Кроме того, данный сервис можно использовать на iPad, компьютерах Mac для оплаты заказов на интернет-ресурсах в браузере Safari.

В чем дело? Почему не нужен интернет

Как ни странно, понять это поможет обычный школьный учебник физики. А точнее, его раздел «Электричество и магнетизм». Пользуясь интернетом, мы позабыли о том, что в природе существует множество других возможностей установить связь между источником сигнала и его приемником. Например, посредством электромагнитных сигналов напрямую в воздушной среде.

В iPhone для передачи электромагнитных сигналов используется технология коммуникации ближнего поля – NFC. NFC специально задумана так, чтобы быть совместимой с электромагнитными интерфейсами современных платежных терминалов: будь то банковский или терминал розничной торговли. Встроенный в смартфон NFC-датчик обеспечивает надежную коммуникацию между телефонным аппаратом и этими устройствами. Происходит это следующим образом:

  1. Данные банковской карты сканируются приложением Wallet или встроенной камерой.
  2. При осуществлении платежа на терминал передается некий код карты.
  3. Терминал принимает этот код, открывая канал платежа.
  4. Пользователь инициирует платеж двойным нажатием на эмблему часов или при помощи сканера отпечатков пальцев (Touch ID).
  5. Платеж проходит и связь разрывается.

Взаимодействуют между собой две микроскопических размеров рамочные антенны, точнее, их магнитные поля. В сущности, этим мы ответили на вопрос: нужен ли интернет для Apple Pay? Как выяснилось, нет, не нужен.

Работает ли Apple Pay без интернета

Для выполнения транзакций посредством Apple Pay интернет-соединение на устройстве не нужно – при оплате обмен данными происходит через подключение терминала. При этом данные карт владельцев не передаются получателям платежей; для каждой операции генерируется свой идентификационный код, который зашифровывается и хранится исключительно на персональном устройстве пользователя. Это обеспечивает дополнительную безопасность.

Нюансы технологии

Во-первых, не следует беспокоиться о сохранности персональных данных банковской карты (ее пароля) – эти сведения на терминал не передаются. Вместо этого ему отправляется так называемый динамический код безопасности. Если же телефон был украден или случайно потерян, то программа Find My iPhone поможет заблокировать опцию бесконтактных платежей, так же, как и прочие опции. Во-вторых, альтернативой NFC являются технологии, встроенные в Apple Watch – с их помощью также можно совершать оплаты.

Пользоваться сервисом можно не только для оплаты товаров в супермаркетах или для перевода денег через банковские терминалы. Перспективы его применения гораздо шире. Вот лишь неполный их перечень:

  1. Оплата проезда в общественном транспорте.
  2. Мобильная, не ограниченная никакими рамками торговля по всему миру.
  3. Чтение и декодирование информации с электронных досок объявлений.
  4. Перевод средств в рамках электронных платежных систем.
  5. Электронный ключ, которым можно открыть квартиру, машину дверь в офис и вообще любой замок со встроенным NFC датчиком.

Уже сегодня Эпл Пей работает без интернета, а завтра NFC принесет еще больше удобств. Хотя есть в этой бочке с медом одна ложка дегтя – потенциальная возможность передачи средствами NFC вирусов. Впрочем, специалисты уже работают над этой дырой в безопасности.

Как проходит процедура оплаты оф-лайн

Для проведения транзакции на смартфоне необходимо дважды нажать кнопку «Домой», выбрать карту, просканировать отпечаток пальца на экране (с помощью датчика Touch ID) и поднести устройство к терминалу, на котором есть значок бесконтактной оплаты.

Для платежа с Apple Watch нужно дважды нажать на боковую кнопку и повернуть устройство дисплеем к терминалу.

В зависимости от магазина и суммы оплаты система может потребовать дополнительно подписать чек или ввести PIN-код.

По завершении транзакции на дисплее/экране возникнет сообщение с подтверждением операции.

Где в России применяется Apple Pay

Ритейл-партнерами Apple Pay в РФ сегодня становятся сети супермаркетов «Ашан», «Атак», «Азбука вкуса», «Магнит». Решается вопрос о внедрении системы в магазинах «Пятерочка», «Перекресток», «Карусель», Лента.

Также она должна быть доступна в гипермаркетах электроники «Эльдорадо», М.Видео, re:Store, MediaMarkt, кофейнях Starbucks, в сети автозаправок BP, в ЦУМ. Более подробно рассказано в нашей статье: Какие магазины поддерживает Apple Pay.

Кроме того, Apple Pay уже применяется на станциях Московского метрополитена (пока в пределах Центрального Кольца).

Возможность он-лайн оплаты посредством Apple Pay внедрена в мобильные приложения некоторых российских компаний, в т.ч. авиакомпаний S7, Аэрофлот, гипермаркета «Утконос», веб-ресурса Ticketland. Также эта услуга доступна в приложениях для пользователей, планирующих поездки – App In The Air, OneTwoTrip, «ЖД билеты», Gett.

Какие банки РФ поддерживают Apple Pay

Сейчас далеко не все банковские продукты взаимодействуют с технологией бесконтактных платежей. Добавить в свой мобильный гаджет можно:

  • Альфа-банк;
  • Сбербанк, но имеются ограничения. Работает с чипом NFC только MasterCard;
  • Бинбанк. Ограничения аналогичны Сбербанку;
  • MasterCard от ВТБ;
  • Открытие;
  • Россельхозбанк;
  • Райффайзенбанк;
  • Тинькофф банк;
  • Visa от Qiwi;
  • Яндекс. Деньги.

Среди российских банков участниками Apple Pay являются…

– для карт платежной системы Mastercard:

  • Сбербанк;
  • ВТБ 24;
  • МДМ Банк/Бинбанк;
  • Банк «Открытие»;
  • Рокетбанк;
  • Банк Русский стандарт;
  • Банк «Санкт-Петербург»;
  • МТС Банк;

– для карт VISA и Mastercard:

  •  Альфа-Банк;
  •  Райффайзенбанк
  •  «Тинькофф  Банк»

Комиссия по платежным операциям в Apple Pay оплачивается банками. С пользователей эти средства не снимаются.

на Айфон, АйПад, Эпл Watch

Пользователи Айфонами, решившиеся на установку платежного сервиса Эпл Пей, интересуются необходимостью интернета, чтобы осуществлять бесконтактные денежные переводы. С первого взгляда покажется, что в этом есть острая необходимость, ведь информация пересылается в финансовое учреждение. Попробуем разобраться вместе, работает ли Apple Pay без интернета.

Содержание

  1. На каких устройствах работает?
  2. Где применяется в России?
  3. Банки-участники Apple Pay
  4. Нужно ли интернет-соединение для оплаты?
  5. Как происходит транзакция?
  6. Если гаджет утерян
  7. Заключение

На каких устройствах работает?

С помощью платежной системы осуществляется оплата товаров и услуг бесконтактным перечислением денег.

Приложение поддерживается всеми моделями смартфонов от шестой версии.

Кроме Айфонов, установка бесконтактного платежного сервиса возможна на Эпл Watch. В отношении Айпад скажем однозначно – расплата с его помощью возможна исключительно в интернете.

Упомянутые выше гаджеты поддерживают функцию NFC, активирующуюся в автоматическом режиме. Владельцу смартфона остается установить приложение и привязать к нем банковскую карточку.

Где применяется в России?

Партнерами Эпл Пей стали сети магазинов Атак, Ашан, Азбука вкуса, Магнит, Перекресток, Пятерочка, Лента, Карусель.

Сервис получил доступ в гипермаркетах электронной техники Эльдорадо, М.Видео, re:Store, Media Markt, кафетериях Starbucks, ЦУМе, автозаправочных станциях ВР.

Помимо этого, сервис бесконтактной оплаты используется в метрополитенах Москвы, Санкт-Петербурга и Новосибирска.

Оплата через Apple Pay внедрена в приложения ряда компаний:

  • Аэрофлота;
  • авиакомпании S7;
  • «ЖД билеты»;
  • Gett;
  • гипермаркета Утконос.

Банки-участники Apple Pay

Сервис для оплаты покупок и услуг работает с платежными системами VISA и MASTERCARD. В число банков-партнеров входят:

  • Сбербанк;
  • Открытие;
  • ВТБ 24;
  • Русский стандарт;
  • Санкт-Петербург;
  • МТС;
  • МДМ/Бинбанк;
  • Рокетбанк;
  • Тинькофф;
  • Райффайзенбанк;
  • Альфа-Банк.

Нужно ли интернет-соединение для оплаты?

Итак, работает ли Эпл Пей без интернета или нет? Чтобы провести транзакцию, выход в интернет не нужен – обмен информацией в процессе оплаты обеспечивается за счет активного платежного терминала.

Данные платежной карточки получателю денег не пересылаются, очередная операция проходит под контролем собственного идентификационного кода, зашифровывающегося и сохраняющегося только на мобильном устройстве плательщика, что обеспечивает дополнительную меру безопасности.

Как происходит транзакция?

Мы знаем, что Apple Pay работает без интернета. Теперь разберемся, каким образом осуществляется перевод денег.

Вспомните занятия по физике из школьной программы: источник и сигнал вступают во взаимодействие при наличии электромагнитного поля, радиус действия которого не превышает двадцати сантиметров.

В современных смартфонах с «яблочным» логотипом используется принцип коммуникации ближних полей, позволяющий направить сигнал на платежный терминал. Обмен сведениями происходит благодаря имеющейся антенне NFC, встроенной в мобильный телефон.

Принцип проведения платежного перечисления заключается в следующих действиях:

  • имеющееся в Эпл Пей приложение Wallet сканирует информацию с банковской карты;
  • после контакта со сканером осуществляется пересылка виртуального пароля кредитки;
  • получив информацию, терминал переадресовывает ее по онлайн-каналу в финансовое учреждение;
  • если обмен данными выполнен успешно, транзакцию подтверждают сканированием пальцевого отпечатка;
  • пользователь получает подтверждение выполнения оплаты, после чего связь с мобильным телефоном прерывается.

Информацию о сумме, списанной со счета, терминал передает в банк по сети.

Чтобы осуществить платеж по Apple Pay, убедитесь в подключении считывающего устройства к интернету.

Для телефона это требование не соблюдается.

В пересылке электромагнитных данных имеются некоторые особенности:

  • номер банковской карточки и ее код на считывающее устройство не передаются;
  • чип NFC помогает не только переводить денежные суммы, но и считывать информацию с электронной доски, открывать замки и т. п.

Если гаджет утерян

При утере или краже мобильного устройства работа платежного сервиса приостанавливается дистанционно, посредством активации функции «найти Айфон». Посторонние лица доступа к данным банковской карты не имеют, так как требуется распознавание отпечатка пальца.

Заключение

Пользователи смартфонами Айфон интересуются, нужен ли интернет для Apple Pay.

Отметим, что доступ должен быть активен при добавлении в приложение банковской карты, чтобы финансовое учреждение проверило достоверность представленной информации.

После привязки карты интернет на телефоне отключают и работают через электромагнитный сигнал.

Apple Pay работает без интернета?

Написано Стивеном Кэррином Без категории

Apple Pay — один из самых простых способов обеспечения безопасности транзакций. Просто разблокируйте экран телефона, отсканируйте телефон с помощью устройства чтения карт в магазине, и все готово. Однако сможете ли вы по-прежнему использовать Apple Pay, если у вас нет подключения к Интернету, будь то мобильные данные или соединение Wi-Fi ?

Apple Pay не требует подключения к Интернету для совершения транзакции. Причина в том, что Apple Pay хранит вашу платежную информацию на чипе SE вашего телефона, а затем передает данные на устройство чтения карт с помощью технологии связи ближнего поля.

Давайте теперь посмотрим, как Apple Pay работает без подключения к Интернету, как вы можете совершать покупки с помощью Apple Pay, а также насколько Apple Pay является безопасным вариантом. Давайте погрузимся!

Как Apple Pay работает без подключения к Интернету

Apple Pay не требует каких-либо интернет-услуг для совершения транзакции, так как ваши платежные данные будут сохранены на SE-чипе вашего телефона при настройке учетной записи.

Как только вы отправите данные своей карты в свою учетную запись Apple Pay, ваши данные будут немедленно сохранены на чипе SE вашего телефона или часов. Чип SE расшифровывается как Secure Element chip. Это сертифицированный отраслевой стандарт, предназначенный для безопасного хранения платежной информации. Как только ваша информация будет сохранена, вы сможете совершать транзакции без необходимости подключения к Интернету.

Информация на чипе SE вашего телефона или часов сможет передаваться на устройства считывания карт магазина с помощью технологии связи ближнего поля (NFC). затем вам нужно будет просто аутентифицировать способ оплаты с помощью Face ID, Touch ID или кода доступа.

Таким образом, вам не нужно беспокоиться о том, есть ли у вашего телефона услуга для оплаты. Просто поместите заднюю часть телефона на терминал устройства чтения карт, и вам будет предложено подтвердить покупку с помощью PIN-кода телефона, идентификатора лица или сенсорного идентификатора. И все, вы только что купили пончик!

Можно ли использовать Apple Pay на часах без телефона?

Да, вы сможете использовать Apple Pay на своих часах без телефона. Однако вам нужно будет настроить Apple Pay самостоятельно на своих часах. Процесс настройки Apple Pay на часах точно такой же, как на телефоне. Просто откройте приложение Apple Watch на своем телефоне, выберите приложение Wallet и Apple Pay, просто добавьте кредитную или дебетовую карту. Если у вас нет существующего кода доступа к часам Apple, вам необходимо создать его, так как Apple Pay не будет работать без него.

Затем вы сможете сканировать свою карту вручную или через камеру телефона. После этого вам нужно будет подтвердить свою учетную запись по электронной почте или SMS с кодом подтверждения, и все готово!

После этого вы сможете использовать Apple Pay через Apple Watch, вообще не нуждаясь в телефоне.

Безопасна ли Apple Pay?

Да, Apple Pay безопасен и может быть даже безопаснее, чем использование традиционной кредитной или дебетовой карты. Причина в том, что Apple Pay требует, чтобы вы подтверждали свою личность при каждой покупке, это может быть с помощью кода доступа, Touch ID или функции Face ID.

Кроме того, Apple Pay никогда не передает данные вашей карты. При покупке товара Apple Pay создает уникальный код для обработки вашего платежа вместо того, чтобы сообщать номер вашей кредитной карты. Это выгодно при совершении покупки в магазине или даже в Интернете, поскольку номер вашей карты никогда не разглашается, ваши данные всегда будут защищены.

Что делать, если вы потеряете свой телефон или часы?

Если вы потеряете телефон или часы, вы сможете удаленно заблокировать свою учетную запись Apple Pay. Вы можете сделать это, просто перейдя к «найти мой телефон» на своем компьютере или другом телефоне и просто переведя свое устройство в «потерянный режим». Это заблокирует вашу учетную запись Apple Pay до тех пор, пока «Режим пропажи» не будет отключен.

Вопросы по теме:

1. Работает ли Apple Pay с чехлом для телефона?

Да, Apple Pay будет работать даже при использовании чехла для телефона, чип NFC, необходимый для обеспечения транзакции, расположен в верхней части телефона, поэтому оплата в чехле не должна быть проблемой.

2. Взимаются ли в Apple Pay комиссии?

Нет, Apple pay не взимает комиссию. Тем не менее, некоторые магазины взимают дополнительную плату, если не покупают товар за наличные. Магазины, предлагающие скидки наличными, могут не включать Apple Pay в скидки.

Заключительные мысли

Вот и все, вы по-прежнему сможете использовать Apple Pay, даже если у вас нет подключения к Интернету, будь то Wi-Fi или мобильные данные. Кроме того, если у вас есть умные часы, вы сможете совершать покупки через них, даже если у вас нет с собой телефона. Это делает ApplePay чрезвычайно удобным способом оплаты, позволяющим совершать покупки с помощью телефона или часов, сохраняя при этом высокий уровень безопасности с помощью нескольких методов проверки, а также возможность удаленной блокировки Apple Pay, если это необходимо. Итак, чего же вы ждете, пора отправляться за покупками!

Недавние сообщения

ссылка на Persona 5 Royal Media Distribution Guidelines

Persona 5 Royal Media Distribution Guidelines

Persona 5 всегда вызывала немало споров из-за ограничительных правил распространения мультимедиа с момента ее первого выпуска в 2017 году. Его разработчик, Atlus, не дал слабину…

Продолжить чтение

ссылка на Почему говорят о бойкоте Bayonetta 3?

Почему говорят о бойкоте Bayonetta 3?

Третья игра Bayonetta почти готова после долгих лет молчания, но перед ее выпуском она столкнулась с большим количеством споров вокруг ее главной актрисы — или, скорее, бывшей главной актрисы.

Продолжить чтение

Как Apple Pay работает внутри | Думинду Буддика | Мы переехали на freeCodeCamp.org/news

Photo by Jonas Leupe на Unsplash

Используете ли вы Apple Pay? Вы когда-нибудь задумывались, как проходит транзакция Apple Pay? В этом посте вы узнаете, как работает Apple Pay от начала до конца.

Мобильные платежи стали очень популярными благодаря удобству и безопасности, которые они предлагают. Пластиковые карты больше не нужно носить с собой, и вам не нужно беспокоиться о их потере (какое облегчение!).

В этой статье я собираюсь обсудить, как Apple Pay работает в целом и как она работает, когда она используется на физическом POS-терминале, в частности. Я также кратко расскажу о преимуществах безопасности.

Прежде чем углубляться, давайте познакомимся с базовой терминологией.

Защищенный элемент

Защищенный элемент (SE) — это то, что упоминается, когда речь идет об Apple Pay, поэтому нам нужно понять, что это такое.

Согласно глобальной платформе:

Безопасный элемент (SE) — это защищенная от несанкционированного доступа платформа (как правило, защищенный микроконтроллер с одним чипом), способная безопасно размещать приложения и их конфиденциальные и криптографические данные (например, управление ключами) в соответствии с правилами и требованиями безопасности, установленными набором хорошо идентифицированных доверенных органов.

Apple Pay использует SE для хранения секретной информации, связанной с токенизированными картами (об этом мы поговорим позже).

В iPhone после iPhone 6 и в Apple Watch SE встроен в чип ближней связи (NFC) устройства. Это используется в платежных терминалах для выполнения транзакций через NFC. SE эмулирует платежную карту во время транзакции Apple Pay.

Токенизация

Токенизация как процесс все больше и больше внедряется в индустрии платежей. Здесь мы попытаемся понять основы токенизации.

Ниже приводится краткое описание технологии токенизации из Википедии:

Токенизация применительно к безопасности данных — это процесс замены конфиденциального элемента данных неконфиденциальным эквивалентом, называемым токеном, который не имеет внешнего или эксплуатируемого значения или ценности. Токен — это ссылка (то есть идентификатор), которая сопоставляется с конфиденциальными данными через систему токенизации. При отображении исходных данных в токен используются методы, которые делают невозможным реверсирование токенов в отсутствие системы токенизации

В контексте кредитных карт и Apple Pay токенизация используется для замены основного номера счета (PAN или номера кредитной карты) токеном. Токен выглядит как обычный номер кредитной карты, но это не оригинальный PAN. Токенизация предотвращает использование исходного номера карты во время транзакций.

Жетоны сами по себе не имеют значения и бесполезны для преступников, если жетон украден. Не существует алгоритма для получения основного номера счета, если у вас есть токен. Это делает невозможным для преступников реконструировать основной номер счета из токена.

Щелкните здесь, чтобы прочитать статью о токенизации в Википедии, если хотите узнать больше.

На следующей диаграмме показан поток транзакций Apple Pay. Мы обсудим их шаг за шагом в следующих разделах.

ymedialabs.comhttp://www.iphoneincanada.ca

Карту можно добавить в Apple Pay, отсканировав карту или отправив информацию о карте. Затем эта информация передается на серверы Apple.

Apple отправляет полученную информацию о карте в соответствующую сеть карт (Visa, MasterCard, AmericanExpress, Discover и т. д.). Затем карточная сеть проверяет информацию о карте в банке-эмитенте.

После проверки карточная сеть, действующая как TSP (поставщик услуг токенов), создает токен (который называется DAN или номером учетной записи устройства в контексте Apple Pay) и ключ токена. Этот DAN генерируется с помощью токенизации и не является фактическим номером карты.

После этого эта информация отправляется обратно на серверы Apple. После того, как устройство получает эту информацию с серверов Apple, она сохраняется в элементе безопасности устройства (SE).

support.apple.com

Когда вы используете свое устройство Apple на POS-терминале для совершения платежа, устройство связывается с терминалом, чтобы инициировать транзакцию. Apple Pay использует бесконтактную спецификацию EMVCO для связи с терминалом. Если терминал не поддерживает бесконтактный режим EMV, Apple Pay возвращается к использованию бесконтактного режима MSD (данные с магнитной полосы).

Бесконтактный режим EMV

При использовании бесконтактного режима EMV устройство Apple обменивается данными с терминалом в соответствии со спецификацией бесконтактной связи EMV. Элемент безопасности на устройстве генерирует динамическую криптограмму для каждой транзакции, используя токен, ключ токена, сумму и другую информацию, связанную с транзакцией. Затем эта динамическая криптограмма отправляется в платежный процессор вместе с токеном (DAN), суммой транзакции и другой необходимой информацией для обработки транзакции.

Бесконтактный режим МСД

Бесконтактный МСД существует для поддержки терминалов, которые еще не могут работать в бесконтактном режиме EMV. Большинство терминалов до сих пор работают в бесконтактном режиме MSD. Давайте подробнее рассмотрим, как проходит транзакция в бесконтактном режиме MSD.

MSD, или данные на магнитной полосе, — это то, как старые карты хранят данные карты. Данные хранятся в виде дорожек на картах с магнитной полосой. Карты с магнитной полосой могут иметь до 3 дорожек, и каждая дорожка (дорожка 1, дорожка 2, дорожка 3) имеет свой формат. Щелкните здесь для получения дополнительной информации о данных треков.

В бесконтактном режиме MSD Apple Pay формат данных track2 используется для передачи данных карты в платежный процессор, который затем связывается с карточной сетью.

Давайте посмотрим на пример данных отслеживания, отправленных с терминала на процессор для транзакции Apple Pay.

370295292756481=220672716078290600047

Выше приведен пример данных отслеживания, полученных от терминала, которые были перехвачены на платежном шлюзе.

Давайте разбираться в этих данных сегмент за сегментом,

  • Выделено желтым — это номер учетной записи устройства или DAN (пример DAN взят с карты AmericanExpress. Вы можете проверить идентификационный номер банка (BIN) или первые 6 цифр номера кредитной карты здесь) .
  • Выделено синим цветом — это год и месяц истечения срока действия кредитной карты (гг/мм)
  • Выделено розовым цветом — это сервисный код. Нажмите здесь, чтобы узнать больше об этом.
  • Выделено фиолетовым цветом. Эта часть данных является дискреционной для сети карт. В случае Apple Pay это используется как 9.0006 значение проверки динамической карты (CVV).

Мы узнали, что в режиме EMV генерируется динамическая криптограмма . Здесь динамический CVV играет роль криптограммы. Это генерируется с использованием ключа маркера и других данных, связанных с транзакцией (аналогично генерации динамической криптограммы ).

Представленные выше данные трека отправляются эквайреру вместе с суммой транзакции. Эквайер направляет эту информацию в соответствующую карточную сеть (Visa, MasterCard и т. д.) на основе БИН.

Когда карточная сеть получает запрос на транзакцию, она определяет, является ли это фактическим номером карты или токенизированным номером карты. Если он токенизирован (как в случае транзакций Apple Pay), карточная сеть проверяет криптограмму (или динамический CVV), используя свою копию ключа токена (карточная сеть здесь действует как TSP).

После некоторых других дополнительных проверок сеть карт де-токенизирует DAN и получает исходный PAN (номер основного счета).

Этот запрос на транзакцию отправляется эмитенту (банку или финансовому учреждению, выпустившему кредитную карту) вместе с исходным PAN. Эмитент авторизует транзакцию и отправляет ответ, который в конечном итоге достигает POS-терминала.

Ура! Транзакция завершена!

support.apple.com

Одной из самых больших проблем с традиционными транзакциями по картам является возможность повторного воспроизведения запросов прошлых транзакций (атака повторного воспроизведения). Если вы повторно отправите тот же запрос на транзакцию, будет выполнена другая транзакция с теми же данными.

С Apple Pay такого не происходит (также и при использовании карт EMV непосредственно на терминале). Каждый запрос на транзакцию может быть использован только один раз. Динамическая криптограмма (динамический CVV в режиме MSD) обеспечивает это. Для каждой транзакции создается новая криптограмма, которую можно использовать только один раз (и она действительна только в течение определенного периода времени).

В этой статье мы рассмотрели поток транзакций Apple Pay. Я расскажу о Google Pay в следующей статье.

Ссылки

  • http://www.gmarwaha.com/blog/2015/01/03/apple-pay-an-attempt-to-demystify-take-2/
  • https://www.emvco.com /emv-technologies/contactless/
  • http://msrtron.com/blog-headlines/blog-card-data
  • https://www.slideshare.net/bellidcom/what-is-a-token-service- провайдер-52887269

Прежде чем идти!

Если вам понравилась эта статья, хлопайте в ладоши!

Aerospace Federal Credit Union – Часто задаваемые вопросы по Google Pay

Что такое Google Pay?
Google Pay позволяет оплачивать покупки с помощью телефона Android™, поднося телефон к бесконтактному считывателю у участвующих продавцов. Это мобильный платеж для Android, аналогичный Apple Pay TM для iPhone ® . В настоящее время сети AT&T, T-Mobile и Verizon поддерживают Google Pay.

Как я могу совершить платеж с помощью Google Pay?
Вы можете использовать Google Pay в магазинах, где вы видите бесконтактные терминалы с любым из этих логотипов:

Вам не нужно открывать приложение Google Pay, чтобы совершить покупку с помощью телефона NFC.

Как работает технология эмуляции хост-карт Google Pay (HCE)?
Помимо размещения карт в облаке, для создания комплексного решения необходимо объединить две другие ключевые концепции. Во-первых, операционная система (ОС) телефона должна разрешать связь с бесконтактным считывателем в торговой точке (POS) для получения учетных данных откуда-то, кроме защищенного элемента. Учетные данные — это элементы аутентификации, которые доказывают, что пользователь является тем, за кого себя выдает. Во-вторых, такое приложение, как Google Pay, должно обеспечивать безопасность, управлять транзакциями и использовать данные о пользователе, телефоне и торговой точке.

Могу ли я использовать Google Pay для покупок в приложении?
Да, вы можете использовать Google Pay для оплаты покупок в приложениях. Google Pay предназначен не только для покупок в обычных магазинах. При оформлении заказа вы нажмете кнопку покупки Google Pay. Вам также может быть предложено выбрать способ оплаты и ввести адрес доставки перед подтверждением заказа. Если вам не нравится вводить 16 цифр, дату истечения срока действия и CVV каждый раз, когда вы хотите что-то купить, эта функция является облегчением.

Будет ли Google Pay использовать технологию связи ближнего радиуса действия, такую ​​как Apple Pay?
Google Pay использует форму NFC, называемую эмуляцией хост-карты (HCE). Эта технология не требует доступа к защищенному элементу, встроенному в телефон, как Apple Pay, а вместо этого данные карты хранятся в облаке. Android — это открытый исходный код с тысячами версий, поэтому безопасный элемент не является жизнеспособным решением.

В чем разница между Google Pay и Google Wallet?
В январе 2018 года Google объединил Google Wallet с новым решением Google Pay. Google Pay позволяет расплачиваться телефоном в магазинах большинством кредитных или дебетовых карт на соответствующих устройствах Android. Он также позволяет отправлять и запрашивать деньги, загружать деньги на свой счет и использовать этот баланс для платежей. Google Pay также можно использовать для снятия наличных в банкоматах.

Нужно ли мне иметь активное подключение к Интернету для работы Google Pay?
Google Pay требует активного подключения к Интернету при совершении покупки. Также требуется активное подключение к Интернету при добавлении или удалении платежной карты и для загрузки истории транзакций. Вы можете подключиться через сеть Wi-Fi или с помощью мобильного подключения для передачи данных.

Буду ли я продолжать получать вознаграждения и преимущества с их платежных карт, когда они платят через Google Pay?
Когда вы совершаете платеж с помощью Google Pay, вы по-прежнему будете получать вознаграждения и преимущества (например, баллы или кэшбэк), предоставляемые вашей физической картой.

Как мой участник может добавить нашу карту кредитного союза?
Google Pay предустановлен на нескольких устройствах. Если на их телефоне нет приложения, они могут просто загрузить его из Google Play. Если у них уже есть карта в их учетной записи Google, они могут просто добавить ее в Google Pay, подтвердив некоторые данные, или они могут добавить новую карту из любого участвующего кредитного союза — это так же просто, как сделать снимок. Затем они просто разблокируют свой телефон и коснутся, чтобы использовать Google Pay в любом из более чем миллиона магазинов по всей территории США, где принимаются бесконтактные платежи.

Сколько карт я могу добавить в магазин приложений Google Pay?
Сколько хотите! Количество карт, которые можно хранить в приложении Google Pay, не ограничено.

Сколько времени потребуется для активации моей карты после ее добавления в Google Pay?
Среднее время, необходимое для того, чтобы карта стала полностью активной для использования после добавления и проверки, немного различается в зависимости от эмитента, но не должно превышать нескольких минут.

Могу ли я добавить карту, когда они находятся за пределами США?
Да, если у вашего участника есть активное подключение к Интернету.

Насколько безопасны транзакции Google Pay?
Службы эмуляции карт хоста в ОС раскрывают интеллектуальные возможности клиентского приложения HCE для поддержки многоуровневых методов безопасности, предусмотренных спецификациями Visa® и Mastercard® HCE. Защита от авторизованного доступа к учетной записи в HCE зависит от четырех ключевых концепций: ключей, токенизации, снятия отпечатков пальцев устройства или паролей и динамического анализа рисков.

Visa использует ключи ограниченного использования (LUK), полученные из мастер-ключа. Пополнение LUK определяется пороговыми значениями, такими как срок жизни, сумма в долларах и количество транзакций. Mastercard использует одноразовые ключи (SUK). SUK действительно является одноразовым, и на каждую транзакцию приходится один SUK. На устройстве хранится несколько SUK, и по мере их использования дополнительные SUK загружаются на устройство от поставщика управления облачными картами. Одноразовый ключ используется вместе с мобильным PIN-кодом для создания сеансового ключа, используемого для создания онлайн-криптограмм, используемых в онлайн-сообщении авторизации.

Токенизация снижает риск для кредитных союзов, заменяя PAN токенизированным псевдо-PAN, используемым в платежной системе, не влияя на принимающую сторону. Профили устройств или «отпечатки пальцев» предназначены для обеспечения того, чтобы транзакции инициировались только авторизованными пользовательскими устройствами в признанных точках продаж. Наконец, данные пользователя/устройства/учетной записи используются для оценки риска транзакции в режиме реального времени через клиентское приложение и серверную часть эмитента.

Требуется ли аутентификация по отпечатку пальца для Google Pay?
Сканирование отпечатков пальцев — самый безопасный метод аутентификации смартфона на данный момент. Новые телефоны Android предлагают аутентификацию по отпечатку пальца в качестве средства аутентификации.

Google Pay также принимает PIN-код, пароль или шаблон для аутентификации транзакции. Чтобы совершить покупку, вы подносите свой телефон к платежному терминалу, вводите свой пароль, и транзакция завершена.

Что делать, если мое устройство потеряно или украдено?
Google предоставляет услугу под названием «Диспетчер устройств Android», которая позволяет найти, определить местонахождение и стереть данные с вашего устройства в случае его утери или кражи. Кроме того, вы можете связаться с Федеральным кредитным союзом Aerospace для карт, добавленных в Google Pay, и вы можете отключить токен карты.

Можно ли использовать Google Pay в зоне плохого обслуживания?
Google Pay может выполнять только ограниченное количество транзакций в мертвых зонах. Если у вас нет доступа к сотовой сети или Wi-Fi и вам нужно использовать Google Pay, приложение будет использовать ограниченное количество токенов, хранящихся на устройстве.

scroll to top