Nfc внешний для android pay

Как устроены пластиковые карты

Платежная карта (или смарт-карта) представляет собой микропроцессор, помещенный в металлический корпус, который в свою очередь, установлен в пластиковый прямоугольник определенного размера. В микропроцессоре установлена своя операционная система, куда записывается платежное приложение конкретного поставщика услуги, которое затем «совмещается» с платежными данными конкретного клиента.

Данные на карте зашифровываются и закрываются специальными ключами, так что изменить их позднее невозможно. Помимо этого, можно различить состояние карты до и после персонализации, а это означает, что полностью исключается возможность подделывания каких-либо данных после того, как карта выпущена.

Контактируя со считывателем, карта получает необходимое для работы питание, запускает операционную систему и установленное в ней приложение, которое в свою очередь «общается» со считывателем. Бесконтактные карты работают точно так же, только питание получают от электромагнитного поля считывателя на кассе или турникете.

Для пластиковой карты была важна определенная стандартизированная форма, чтобы карта могла быть считана в любом терминале, но с переходом к бесконтактным картам форма перестала иметь значение, что дает возможность использовать в качестве «носителя» карты (микропроцессора с платежным приложением) практически любой объект, будь то браслет, часы, брелок, пластиковую карту или телефон.

Какие карты можно подключить к Android Pay

  • «Альфа-банк»;
  • «Ак Барс банк»;
  • «Бинбанк» (на момент запуска только MasterCard);
  • «ВТБ24»;
  • ​«МТС-банк»;
  • «Открытие» (включая «Рокетбанк» и «Точку»);
  • «Промсвязьбанк»

    (на момент запуска только MasterCard);

  • «Райффайзенбанк»;
  • «Россельхозбанк»;
  • «Русский стандарт» (на момент запуска только MasterCard);
  • «Сбербанк»;
  • «Тинькофф банк»;
  • «Яндекс.Деньги» (только MasterCard).

В будущем этот список будет расширяться.

Платежная функция телефона

Для того чтобы воспользоваться мобильным телефоном в качестве носителя платежных карт, в него необходимо установить похожий микропроцессор, куда можно будет записывать платежные приложения. Такой микропроцессор в телефоне называется Secure Element, а NFC-модуль выполняет функции контроллера.

Secure Element может быть либо встроенным в материнскую плату телефона, либо находиться на отделяемом модуле: SIM-карте или SD-карте.

Если в телефоне находится такой же микропроцессор, как и в пластиковых картах, то в телефон можно записывать такие же платежные приложения и осуществлять бесконтактные платежи, поднесением телефона к считывателю.

Первыми в РФ попытались перенести карту в телефон сотовые операторы, например, «МТС» и банк «Русский Стандарт», «Мегафон» и транспортная карта в г. Екатеринбург, «Билайн» и транспортная карта в г. Казань и т.п. Чтобы сделать это, им понадобилось закупить специальные SIM-карты с Secure Element, договориться с транспортной компанией или банком о записи на эти карты платежного приложения, осуществить процесс «контактной персонализации», а затем обменивать старые SIM-карты абонентов на новые.

Nfc внешний для android pay

Потребителям пришлось посещать центры обслуживания операторов для замены SIM-карт, а в итоге они получили только одну определенную карту в телефоне, после истечения срока действия которой всю операцию придется повторить. Однако если клиентам будут нужны несколько разных карт и в разных регионах, то SIM-карте придется долго путешествовать, перед попаданием в руки пользователей.

Удаленная загрузка карт

К счастью, телефон является интерактивным устройством, которое всегда на связи. Следовательно, в него можно удаленно записывать платежные карты и именно тех поставщиков услуг, которые нужны конкретным пользователям. Для осуществления этой функции была сформулирована роль TSM (Trusted Service Manager), который объединяет с одной стороны поставщиков услуг (Service Provider TSM), а с другой стороны чипы Secure Element в любых форма-факторах (Secure Element Issuer TSM). Такая платформа TSM и была разработана нами в компании i-Free и сертифицирована на соответствие всем необходимым мировым стандартам.

TSM позволяет владельцам Secure Element не интегрироваться с каждым поставщиком услуг и не отвозить к ним всем «носители карт» для контактной персонализации, а поставщикам услуг не подключаться ко всем операторам и производителям телефонов. Сотовым операторам, производителям телефонов и поставщикам услуг достаточно подключиться к TSM по стандартному протоколу и они одновременно интегрируются с множеством партнеров.

Приложение «Кошелёк»

В России такие терминалы есть почти в каждой торговой сети — «Азбука вкуса», «Пятёрочка», «Перекрёсток», «Карусель», «Магнит», «О’кей», «Эльдорадо», H{amp}amp;M, Starbucks, KFC, «Бургер Кинг», «Теремок», «Даблби», «Роснефть», «Башнефть» и так далее. До конца 2017 года «Сбербанк», который обслуживает 1,1 млн терминалов, обещает добавить возможность бесконтактной оплаты ко всем своим устройствам.

Чтобы заплатить за товар и услугу, нужно «разбудить» устройство с приложением Android Pay и поднести его к терминалу на несколько секунд. Если операция окажется успешной, на экране появится сообщение об этом и изображение используемой карты.

В некоторых случаях кассир может попросить ввести PIN-код или подписать чек. Это зависит от настроек банка, который выдал карту, и терминала. Как правило, в России при проведении бесконтактных платежей нужно вводить PIN-код при транзакции на сумму более 1000 рублей.

Android Pay позволяет провести три транзакции подряд без разблокировки телефона на сумму до 1000 рублей каждая, на четвёртой пользователю нужно будет разблокировать телефон с помощью графического ключа или отпечатка пальца. «Счётчик» транзакций обнуляется, если между ними пользователь разблокировал телефон.

Nfc внешний для android pay

Если пользователь подключил несколько карт, то одну из них нужно будет выбрать в качестве стандартной, которая будет использоваться по умолчанию. Чтобы использовать другую карту, перед оплатой нужно открыть приложение и выбрать нужную карту — при необходимости, её можно будет назначить в качестве стандартной на будущее.

С помощью Android Pay также можно оплачивать покупки в некоторых мобильных приложениях и на сайтах через мобильную версию Google Chrome. В таких случаях на странице оплаты появится кнопка «Оплатить через Android Pay».

В некоторых сервисах (например, в Uber), можно использовать Android Pay в качестве одного из постоянных средств оплаты. На старте системы в России сервис будет доступен в Lamoda, OneTwoTrip, «Рамблер/кассе» и «Афише», а позже появится в Delivery Club, «Киноходе», Ozon, «Яндекс.Такси» и других приложениях.

На сайте Google есть инструкции для разработчиков, которые хотят подключить оплату в своих приложениях и на сайтах через Android Pay. В России платежи через Android Pay можно принимать с помощью систем «Яндекс.Касса», Assist и Payture.

Приложение «Кошелёк» не является электронным кошельком или платежной системой, как скажем, многим известный Visa QIWI Wallet и аналоги. «Кошелёк» — это в первую очередь универсальный интерфейс к приложениям (картам) в Secure Element. Благодаря такому подходу, телефон становится «универсальной интерактивной пластиковой картой».

Основная роль приложения заключается в отображении выпущенных или доступных к выпуску карт и обеспечении канала связи между Secure Element и TSM. Также «Кошелёк» дает пользователю возможность интерактивно управлять картами, загруженными в Secure Element.

Приложение предустанавливается на совместимые телефоны на производстве или добавляется с обновлением программного обеспечения таких телефонов (на момент написания текста это HTC One, Philips W8555 и Philips Xenium W336, а в ближайшее время добавятся HTC One Dual SIM, HTC One Max, HTC One SV, HTC Desire 500 и HTC Desire 600). Другие модели и производители появятся позже.

Первая карта, которая доступна в «Кошельке» уже сегодня — предоплаченная банковская карта «ТКС Банка». «Предоплаченная» означает, что карта выпускается без заключения письменного договора с банком, не связана с вашими другими картами в банке, а также в соответствии с законодательством РФ имеет ограничения на одну операцию (не более 15 000 рублей) и общую сумму операций за месяц (не более 40 000 рублей). При выполнении заявки пользователя на выпуск, карта доставляется в телефон в среденем в течение 10 минут.

Банковская карта, загруженная в «Кошелёк», не является виртуальной, как бы нам не хотелось использовать этот термин для нематериальной карты. После персонализации и активации карта действитльно существует «физически» именно в телефоне и взаимодействует с терминалом на кассе в магазине также, как ее пластиковый прародитель, а банковский термин «виртуальная» используется для карт, предназначенных исключительно для платежей в интернете, и не подразумевает взаимодействия с физической инфраструктурой и множества прочих функций карточных продуктов.

Приложения NFC позволяют пользователям платить напрямую со своих смартфонов после того, как они запрограммировали свои банковские реквизиты. Примерами этих приложений являются Apple Pay и Android Pay. В то время как Apple Pay и Android Pay являются самыми популярными приложениями для платежей NFC, они не являются единственными приложениями NFC, которые вы можете использовать для безопасных транзакций. Существуют и другие приложения NFC, которые работают одинаково хорошо. Вот первые 5 платежных приложений NFC для безопасных транзакций.

“Квадратный кошелек”” работает как на платформах IOS, так и на Android. Платежное приложение NFC, которое работает удивительно быстро, Square Wallet можно связать с вашей кредитной карточкой. Кроме того, приложение основано на местоположении, что означает, что магазин, в котором вы пытаетесь сделать платеж, знает, что вы инициировали транзакцию, и будет взимать плату, связанную с вашей учетной записью Square.

В дополнение к вышесказанному, приложение поставляется с функцией бесплатной проверки, которая позволяет отмечать выбранного вами продавца как фаворита. При следующем посещении магазина вы будете иметь право на скидки, используя приложение Square.

Взаимодействие смартфона и платформы TSM

Первый вариант — NFC-симка. Их выпускают многие мобильные операторы. Установите готовую функциональную карту в смартфон и платите за покупки легким прикосновением к терминалу. Само собой, назвать это качественной заменой Apple Pay нельзя, поскольку идущие транзакции не шифруются и не требуют проведения идентификации по отпечаткам пальцев.

NFC-антенна. Еще один работающий способ. Всем пользователям, чей телефон или смартфон не имеет модуля «ближнего поля» в арсенале, путь к «бесконтакту» дается немногим труднее. Вам придется или заменить устройство, что нерационально, или оборудовать его NFC-антенной самому. Вопреки сложившемуся мнению, сделать это намного проще, чем ранее представлять.

Небольшая ремарка: совершить данную операцию не получится владельцам устройств с несъемной задней крышкой и боковым отверстием для SIM-карт. Установить модуль можно почти во все модели телефонов. Это решение является простым и будет использоваться, пока на рынке не появятся телефоны со встроенными NFC-модулями.

Nfc внешний для android pay

Платформа TSM удаленно управляет чипами Secure Element в телефонах пользователей через безопасный канал связи, используя сам телефон в качестве модема. Ключи от Secure Element хранятся на специальных серверах HSM (Hardware Security Module), являющихся неотъемлемой частью TSM, и без участия последнего получить доступ к чипу невозможно.

На основании распоряжения поставщика услуги TSM записывает (или удаляет, например, в случае утери смартфона) данные карты в Secure Element, а также позволяет проводить удаленный аудит выпущенных карт или, например, просматривать актуальный баланс по картам оплаты проезда или картам лояльности для отображения на экране телефона.

Для какой именно выпущенной карты активировать режим оплаты выбирает пользователь, через пользовательское приложение «Кошелёк», которое отображает выпущенные и доступные для выпуска карты, а также принимает заявки на выпуск новых. Поставщик услуги, получая заявку на выпуск карты, передает эти данные Secure Element телефона через платформу TSM.

Оплата банковской картой в телефоне

Для начала вам необходимо убедиться, что производитель установил данный модуль в вашу модель телефона, для этого нужно лишь пару минут погуглить и найти в интернете технические характеристики! Либо перейти в меню «Настройки» и немного поискать пункт NFC в разделе «Беспроводные сети». Нашли? Тогда активируйте работу чипа!

Помимо того, что в телефоне должен быть чип NFC, необходимо также чтобы устройство соответствовало определенным программным критериям, а именно:

  • ОС Android 5.0 или более новая (6.0, 7.0, 8.0, …)
  • Установлена «родная», не кастомная прошивка
  • Отсутствие Root прав на телефоне
  • Заблокированный Bootloader

Nfc внешний для android pay

Конечно же можно обойти некоторые ограничения, такие как «Отсутствие Root прав на телефоне» или «кастомная прошивка», но мы не будем рассказывать как это сделать! Так как с наличием Root прав и не оригинальных прошивок есть большой шанс подхватить вирус и потерять все свои денежные средства.

Как расплачиваться?

Для начала в настройках «Безопасности» включите безопасный способ блокировки — с помощью отпечатков пальца, pin-код, либо графического ключа.

Расплачиваться в странах СНГ, Европе и США можно с помощью сервиса Google Pay, который ранее назывался Android Pay.

И так, установите на свой телефон приложение Google Pay 

Запустите приложение, перейдите в раздел «Карты» и привяжите свою дебетовую или кредитную карту.

Теперь, чтобы расплатиться с помощью телефона на терминале вам необходимо:

  1. Разблокировать Android телефон
  2. Приложить телефон к терминалу
  3. Дождитесь пока на экране Android телефона не появится галочка

Покупка оплачена!

На сегодняшний день выпущенной в «Кошельке» банковской картой можно оплачивать покупки в магазинах, принимающих карты MasterCard PayPass по всему миру, и доступ в интернет в телефоне для этого не требуется. Банковские терминалы в таких точках продаж обозначаются логотипом бесконтактной оплаты (овальный логотип с волнами вправо), который размещается именно в том месте, где находится антенна в считывателе, и прикладывать телефон (местом где в его корпусе расположена антенна) необходимо к этому логотипу, даже если он находится на экране терминала.

Местонахождение антенны различается в зависимости от модели телефона. Например, в смартфонах Philips Xenium W336 и Philips Xenium W5888 антенна находится чуть ниже центра задней панели, а вот в HTC One она расположена выше — за задней камерой, так как корпус телефона металлический,  радио сигнал проходит через узкие пластиковые участки в форме буквы «Т».

Топ-5 приложений для безопасных транзакций NFC-платежей

На банковских терминалах, оборудованных бесконтактными считывателями, имеется 4 цветовых индикатора. Первый означает готовность к работе, второй — считывание, третий — считывание завершено и можно убирать карту, а четвертый — результат считывания.

При оплате банковской картой в телефоне, как и при оплате обычной пластиковой картой, вас могут попросить ввести PIN-код (который можно получить по звонку в банк) или поставить подпись на чеке. Для покупок на сумму менее 1000 рублей ни PIN-код, ни подпись не потребуются.

Карты лояльности

Помимо банковских карт в Android Pay можно сохранять подарочные и бонусные карты торговых сетей, которые дают право на получение скидок при покупке. Чтобы подключить такую карту, пользователю нужно просканировать её штрихкод с помощью телефона.

По задумке, в магазине пользователь должен открыть на телефоне нужную карту лояльности и показать устройство кассиру для сканирования или ручного ввода штрихкода. Android Pay также может оповещать пользователя, если он находится неподалёку от магазина, в котором принимают одну из его карт.

Платежная функция телефона

Google гарантирует, что при платежах через Android Pay не используется информация о подключённых к сервису картах. В системе для них создаются виртуальные «копии», данные о которых передаются продавцу, а данные о реальных картах сохраняются на серверах Google.

При первом запуске Android Pay пользователь должен будет установить защиту на телефон — например, блокировку с помощью жеста или отпечатка пальца. Если отключить защиту телефона, данные из приложения Android Pay будут удалены.

Если устройство потеряется, его можно заблокировать или стереть с помощью Android Device Manager. Также данные из Android Pay автоматически стираются, если устройство неактивно в течение 90 дней и более.

#Google#Россия#банки#Android_Pay

Любая карта в любом телефоне

Платежные карты в телефон не переносятся, не привязываются и не дублируются, а именно выпускаются. Для выпуска карты поставщик услуги должен подключиться к TSM, а TSM должен иметь доступ к Secure Element. Поэтому на сегодня пока еще невозможно выпустить любую карту в любой телефон, но движение идет именно в этом направлении.

Приложения NFC, необходимые для безопасных транзакций

Заинтересованность наблюдается у всех участников процесса: и производители телефонов, которым нужна новая интересная функциональность, и сотовые операторы, и поставщики услуг, которым нужна новая аудитория, и, главное, пользователи, уставшие от тяжести пластиковых карт в бумажнике. Выпускать карты в телефон скоро станет таким же привычным делом, как делать фотографии или браузить интернет.

Автор текста: Константин Савченко

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *