Keresés

Hirdetés

Új hozzászólás Aktív témák

  • LouiS22

    veterán

    válasz LámaZ #592 üzenetére

    A PayPass nem egy kártya, hanem egy szolgáltatás, ami a hagyományos plasztikkártya képességeit bővíti ki egy kényelmi funkcióval.

    A plasztik készpénzt helyettesítő fizetési eszköz, ami mögött van egy vagy több bankszámla (esetedben folyószámla, vagy számlák). Ehhez a számlához társítja a bankod a kártyakibocsátó által prezentált plasztikot (ilyen kártyakibocsátó a pl. a Mastercard), te pedig használod és boldog vagy. Fizetsz vele POS-terminálnál (ez a bedugós) és fizetsz vele online, mondjuk egy webshopban. Nyilvánvalóan már a legelejétől fogva gondoltak arra, hogy a kedves ügyfél biztonságban tudhassa a számlán lévő pénzét még akkor is, ha kártyázik. Erre szolgál a PIN, amit elvileg rajtad kívül nem tud senki (és nem írod fel a kártyára, írod be a telefonba az első névjegy helyére, stb :D). POS-fizetésnél a PINnel nyugtázod, hogy igen, valóban te fizettél. A netes vásárlásnál picit más a helyzet. Szükséges hozzá a kártyszámod, az itteni biztonsági faktor pedig a háromjegyű szám a kártya hátlapján (CVC szám). A logika itt az, hogy aki fizet vele, annak ott van a kezében a kártya és be tudja pötyögni a háromjegyű ellenőrzó számot). Ezért mondja minden bank, hogy baromira vigyázz a kártyádra, és ezért van az, hogy ha elhagyod/ellopják, akkor azonnal tiltani kell - hiszen a megtaláló beávásárolhat vele a kontódra, aztán jön a fejvakarás. Természetesen most picit túloztam, mert elég komoly védelmek futnak a háttérben (automata és emberi is), illetve bizonyos körülmények fennállása esetén azért a bank téríti a kárt.

    És akkor van a PayPass/PayWave, ami egy kényelmi funkció: ezt jellemzően kisértékű fizetésekre találták ki, pontosan azért, hogy ne kelljen vesződni a dugdogással, PIN megadással. De itt van egy maximális limit, amit egyérintéssel fizethetsz: ez Magyarországon 5000 forint. Felette ugyanúgy PIN-t kell megadnod és lényegében pont ugyanaz történik, mint az első esetben. Szóval a Paypass eredendően arra jó, hogy ha mondjuk leugrasz a boltba venni egy kólát, csokit, akármit, aminek kicsi az értéke, akkor gyorsabban tudj fizetni, és kevesebb időded rabolja a fizetési folyamat.

    Elnézést, kicsit hosszúra sikeredett.

    És nyugtass meg: a beszkennelés, adat elküldés, stb. az, amit SOHA nem csinálsz. Nem osztod meg szomszéddal, pistával, nem írod meg emailben a feleségednek . És nem véletlen az sem, hogy nem működik az, amit te pedzegetsz: pénzről (a te pénzedről) van szó, azért olyan zárt az NFC-s fizetési mód is, hogy minimálisra csökkentsék a lopás, visszaélés lehetőségét. Ha "csak úgy" másolni lehetne, az komoly probléma lenne: gondold el, hogy micsoda bankpánik törne ki.

    [ Szerkesztve ]

    Mielőtt kérdezel, nézd meg az 1. számú hozzászólást, vagy használd a keresőt, azért van!

  • zizizi

    csendes tag

    válasz LámaZ #592 üzenetére

    Nem véletlenül hirdetik a PayPass-t "biztonságos" technológiának. Persze ez viszonyitás kérdése. A mágnescsíknál biztonságosabb. Ugyanígy egy internetes tranzakciónál (vPOS, CNP) is jóval biztonságosabb, mivel a kártya nem csak egy adattároló, mint egy NFC tag, hanem egy alkalmazás, amely pl. tranzakciókat tud aláírni titkosító kulccsal. Tekints rá úgy mint egy fekete dobozra: vannak bemenetek amire biztosan lehet tudni, hogy mi a válasz (pl kártyaszám), viszont egy halom más dologra olyan választ fog adni amit csak a kibocsátó tud ellenőrizni (pl CVC3).
    Ha tényleg érdekel a téma, ezek a dokumentumok sok érdekességet tartalmaznak.
    https://www.paypass.com/pdf/public_documents/FINAL_Paypass_Aquirer_V3_LR.pdf
    https://www.paypass.com/pdf/public_documents/PayPass-MChip%20Acquirer%20Implementation%20Requirements.pdf
    https://www.paypass.com/PP_Imp_Guides/PPCR_Manual.pdf

Új hozzászólás Aktív témák