Как называется приложение оплата смартфоном. Гайд по Android Pay: оплачиваем покупки смартфоном

Наверное, многие из вас помнят старый анекдот про новых русских, которые хвастались в бане друг перед другом тем, что у одного из них был встроенный пейджер, у другого телефон, а у третьего факс. Несмотря на анекдотичность ситуации, технический прогресс идет к тому, чтобы гаджеты были как можно ближе и удобнее для человека. И если нам еще не скоро вошьют под кожу чип для приема звонков и факсов, то смартфоны с огромным количеством функций уже хорошо справляются с тем, что раньше занимало у нас больше времени и места.

Так незаметно из простой звонилки телефон стал смартфоном, куда встроили фотовидеокамеры, интернет, навигаторы и кучу различных приложений, с помощью которых можно как убить бездарно время, так и завоевать мир. Но функция, о которой мы сейчас расскажем, появилась в смартфонах совсем недавно, мы даже не подозревали, что такое возможно.

Так вот, с недавних пор смартфонами можно пользоваться вместо пластиковых карточек. Это стало возможным с возникновением функции «near field communication», сокращенно NFC, которая появилась на свет аж 11 лет назад. Эта технология знакома тем, кто живет в Москве и пользуется метро - чтобы пройти через турникет, надо просто приложить карточку к терминалу, который считывает одну поездку.

Точно так же работает эта технология в пластиковых карточках MasterCard PayPass и Visa payWave со специальным чипом, который позволяет совершать покупки, просто прикладывая карту к платежному терминалу, не вставляя ее вовнутрь и не проводя магнитной полосой. Аббревиатура NFC вызывает ассоциации с игрой Need for Speed (NFS), и можно сказать, что это довольно правильные ассоциации - все происходит быстрее.

Для начала находим и включаем этот самый NFC в настройках смартфона, хотя его можно включить и после установки приложения. На коллаже также инструкция по правильному пользованию приложением.

А вы знали о таких функциях смартфона? Как относитесь к прогрессу в этой области?

Платёжная система Apple Pay. Первым и пока единственным банком, поддерживающим Apple Pay, стал «Сбербанк». Россия стала 10 страной, в которой доступна система.

Редакция сайт протестировала систему и разобралась, как работает Apple Pay, как к ней привязать карту, в каких заведениях и как можно заплатить, а также приводит список российских приложений, поддерживающих платежный сервис Apple.

Для чего нужна Apple Pay

Платежная система Apple Pay, по замыслу инженеров, должна заменить пластиковые банковские карты. Она позволяет использовать смартфоны iPhone и «умные» часы Apple Watch для оплаты покупок в магазинах, кафе и других заведениях.

При платежах деньги снимаются сразу с привязанной банковской карты. Компания не берет комиссию за использование Apple Pay.

Согласно статистике сервиса, каждую неделю к Apple Pay присоединяются около миллиона новых пользователей. При этом в США уже более 90% всех бесконтактных платежей совершаются с помощью Apple Pay.

Карту какого банка нужно иметь, чтобы платить при помощи Apple Pay

Первым российским банком-партнёром Apple Pay стал «Сбербанк» совместно с компанией Mastercard. Поэтому сейчас воспользоваться платежной системой могут только владельцы кредитных и дебетовых карт Mastercard, выпущенных «Сбербанком».

Вице-президент Apple по Apple Pay Дженнифер Бейли пообещала , что в ближайшее время список банков, поддерживающих Apple Pay, будет расширен. Ранее «Ведомости» , что партнёрами в будущем могут также стать «Райффайзенбанк», «Тинькофф банк», «Бинбанк», «Открытие», «ВТБ 24» и «Яндекс.Деньги».

По словам источника сайт на финансовом рынке, список новых партнеров Apple будет анонсирован в ноябре 2016 года. Об этом в своём Instagram также и основатель «Тинькофф банка» Олег Тиньков.

В каких заведениях можно заплатить при помощи Apple Pay

Расплачиваться с помощью Apple Pay в магазинах можно с iPhone SE, iPhone 6 и более новых моделей, а также с Apple Watch.

На сайте Apple отмечается, что платежная система работает «везде, где принимаются бесконтактные платежи». Речь идет о терминалах в магазинах, кафе и ресторанах, на которых указан один из значков бесконтактной оплаты:


Среди российских ритейлеров, в которых точно можно найти подобные терминалы, - «Азбука вкуса», «Ашан», «Атак», «М.Видео», «Эльдорадо», «Магнит», Mediamarkt, ЦУМ, BP, re:Store. Список, как утверждает сайт Apple, будет постоянно дополняться. О поддержке Apple Pay также сообщили редакции сайт представители сетей «Дикси», «Виктория», а также кофеен Starbucks.


Через iOS-приложение OneTwoTrip можно оплачивать билеты на самолёт через Apple Pay, покупка билетов на поезд и бронирование номера в отеле появится позже.


Пользователи Ticketland могут покупать с помощью Apple Pay билеты в театр, на концерт, шоу, цирк.


Через приложение Biglion можно оплатить купоны на скидки.


Поддержка Apple Pay также реализована в приложении Gett - пользователи могут не привязывать карту в сервисе, а просто добавить оплату через платежную систему Apple.


Как привязать карту к Apple Pay

Привязка банковской карты к Apple Pay происходит в приложении Wallet. Приложение может автоматически привязать карту, которая используется для покупок в iTunes. Или можно просканировать карту при помощи камеры и добавить её в Wallet. Если банк поддерживает Apple Pay, привязка карты произойдет автоматически.


Владельцы карт «Сбербанка» могут привязать карту и через приложение «Сбербанк онлайн». Для этого нужно в списке карт выбрать пункт «Подключить к Apple Pay» - карта автоматически привяжется к Wallet.

Как заплатить при помощи Apple Pay

Для того, чтобы осуществить оплату на кассе при помощи iPhone, на заблокированном телефоне нужно нажать два раза на кнопку «Домой» - активируется NFC-чип смартфона, а на экране отобразится изображение банковской карты и её последние четыре цифры.

Банк может ограничить максимальную сумму при оплате через Apple Pay и дополнительно запросить PIN-код.

Для того, чтобы заплатить при помощи Apple Watch, нужно нажать два раза на боковую кнопку часов и поднести их ближе к терминалу.


Чтобы осуществить покупку в приложении или на сайте с поддержкой Apple Pay, нужно поднести палец к датчику Touch ID для подтверждения платежа.

Насколько безопасны платежи через Apple Pay

Apple утверждает, что номера карт не хранятся ни на устройствах, ни на серверах компании. При осуществлении платежа Apple не передаёт магазину номер карты, а отправляет только специальный идентификационный код, который шифруется и хранится локально на iPhone.

Компания также утверждает, что не сохраняет данные о платежах пользователя и не составляет его платежный профиль - например, для таргетирования рекламы.

Для подтверждения платежа в Apple Pay используется встроенный в iPhone сенсор отпечатка пальцев Touch ID.

В случае потери iPhone, iPad или Apple Watch, приостановить возможность оплаты через Apple Pay можно при помощи функции «Найти iPhone».

Какие аналогичные решения есть для Android в России

29 сентября свою мобильную платежную систему для российского рынка компания Samsung. Samsung Pay поддерживается в смартфонах Samsung Galaxy S7 edge, Galaxy S6 edge+, Galaxy Note5, Galaxy A5 и A7 2016 года выпуска.

Сейчас к системе корейского производителя можно привязать карты MasterCard «Альфа-банка», «ВТБ 24», «МТС», «Райффайзенбанка», «Русского стандарта» и «Яндекс.Денег».

Однако собеседники «Ведомостей» утверждают , что система не пользуется популярностью у пользователей - в первый день при помощи Samsung Pay его клиентами было совершено несколько десятков транзакций.

Для российских клиентов Сберегательного банка расчет за товары и услуги пластиковой картой стал уже привычным. Относительно недавно была внедрена технология, с помощью которой покупки можно оплачивать телефоном вместо карты Сбербанка, что повышает скорость и безопасность переводов.


Для выполнения оплаты необходим телефонный аппарат с технологией NFC (в современных гаджетах она уже присутствует, и нет надобности выполнять дополнительную настройку).

Оплата товаров и услуг может производиться пользователями iphone (система Apple Pay), телефонных аппаратов фирмы Самсунг (сервис Samsung Pay), смартфонов с ОС Андроид, на которые необходимо установить специальную программу (такую, как у Samsung Pay).

Технология переводов с помощью телефона очень удобна. Сбербанк поддержал ее одним из первых. Любой человек, обслуживающийся в банке, может бесплатно включить данную функцию, чтобы использовать телефон вместо карточки сбербанка.

Если карта добавлена в приложение смартфона, то владелец может произвести оплату покупки, подтвердив ее введением PIN-кода.

Как настроить NFC для оплаты картой Сбербанка

Для использования телефона в качестве оплаты необходимо настроить NFC-профиль. Для этого нужно отыскать функцию NFC и подключить на своем аппарате.

После чего необходимо:

  • включить соответствующий переключатель;
  • авторизоваться;
  • привязать кредитную карту.

Как проходит оплата

В настоящее время многие торговые предприятия имеют особые терминалы для бесконтактной оплаты. Каждый раз (для каждой покупки) создается уникальный код, который считывается терминалом. Дополнительные комиссии при этом не взимаются.

Если сумма платежа превышает 1 тыс. руб., списание средств необходимо подтвердить кодом из СМС.

Безопасность платежных данных

При утере телефона вам не грозит опасность остаться без денег ― злоумышленник не сможет воспользоваться приложением, т.к. после любой оплаты покупки терминал отключается, а вход выполняется с поддержкой особого кода или с помощью отпечатка пальца собственника (Touch ID), используя биометрическую систему аутентификации.

При разрядке телефонного аппарата пользоваться платежной функцией станет невозможно.

Если технология NFC установлена на планшете либо ноутбуке, их также можно использовать для онлайн-покупок.

Приложения для оплаты в одно касание: какую систему оплаты выбрать?

Android Pay

Android Pay – система платежей от фирмы Google для мобильных устройств, которая встраивается в смартфоны, планшеты, умные часы на ОС Android. Простым языком это приложение для оплаты телефоном.

Плюсы системы:

  • поддерживается многими банками;
  • дает дополнительные скидки при оплате;
  • не требуется наличия в телефоне сканера, идентификация проходит по Пин-коду либо паролю.

Работа Android Pay исполняется через электронную платежную систему Google Wallet.


Как подключить Android Pay

Подключить сервис возможно, если ваш айфон работает на ОС Android 4.4 KitKat (или еще более современной) и поддерживает NFC. Программа Apple Pay действует на новых iPhone (6, 6s и т.д.) вместе с ios, app store. Наличие у клиента часов-браслетов Apple Watch также позволяет делать приобретения через Apple Pay.

Далее необходимо скачать приложение, сертифицированное в Google, подключить карту (либо навести на нее камеру, либо ввести информацию вручную), нажать на меню «Прибавить в Android Pay». Подключаются карты Сбербанка: дебетовые и кредитные Visa и Mastercard (до 12 карт на одном приспособлении).

Услуга использования Android Pay в Сбербанк Интернет является бесплатной.

Оплата через Android Pay и безопасность данных

Чтобы совершить платёж через Android Pay, нужно нажать в телефоне на знак приложения, чтобы активировать его. Затем достаточно элементарного прикосновения телефонного аппарата к терминалу, считывающему цифровой код. Оплату подтверждаем с помощью биометрической системы аутентификации: сканирования радужки глаз, отпечатка пальца (касанием Touch ID) или если это не возможно – ПИН-кода (пароля).

В случае утери или кражи телефона, его можно удаленно заблокировать, поменять пароль либо выключить при поддержке Android Device Manager.

Samsung Pay


Приложение Samsung Pay, созданное именно для телефонов Самсунг, поддерживает ближнюю бесконтактную связь: технологии NFC и MST (MST – разработка, позволяющая производить оплату на терминалах, предназначенных для карт с магнитной полосой). В приспособлении, перед тем, как загрузить карточку, обновляется ПО (есть такие телефонные аппараты, на которых нельзя применять данный сервис: Samsung Galaxy(Note III, Light, S3), Elephone P9000, Evo 4G LTE).

Как загрузить карту в приложение

Пошаговая инструкция подключения карты такова:

  1. Подключаем приспособление к интернету.
  2. Раскрываем Samsung Pay и жмем клавишу «Пуск».
  3. Для прибавления первоначальной карты выбираем иконку с картинкой. Если потребуется подключить другие карты, следует нажать «Добавить».
  4. Вводим информацию о карте: фото карты либо вручную.
  5. Регистрируем след пальца или пин-код для безопасности.
  6. Ставим отметки по принятию пользовательских соглашений в окнах и жмем «Отправить»
  7. На номер телефонного аппарата, который указан в Сбербанке, придет подтверждающий код. Ждем СМС и заносим код в особое окно
  8. Пальцем или стилусом регистрируем подпись, идентичную той, что имеется на вашей карте. Стартует активация, которая длится 10 мин.

Алгоритм действий при расчете за товар аналогичен тем, что выполняются при оплате через Android Pay, в одно касание.

Заключение

Данная технология, позволяющая производить оплату телефоном вместо карты Сбербанка, экономит клиенту важнейший ресурс - время и позволяет безопасно проводить сделки в магазинах и обслуживающих предприятиях.

Видео привязки карты к смартфону:

Подробная инструкция по настройке NFC на телефоне для бесконтактных платежей. Активация NFC, настройка Google Pay и привязка банковской карты к смартфону.

Поддержка технологии NFC - одна из важнейших характеристик современного смартфона. К сожалению, этот модуль используется преимущественно в смартфонах среднего и флагманского сегментов, а в бюджетной категории встречается в качестве исключения. Подробный список смартфонов с NFC (Near Field Communication) .

У технологии есть , но главная - бесконтактные платежи. Работает это просто: банковская карта привязывается к телефону, которым можно расплачиваться на кассах. Кратко, но емко рассказываем, как работают бесконтактные платежи, и как настроить NFC на Android-смартфонах.

Есть ли NFC на телефоне?

Первым делом нужно убедиться, что в смартфоне . Для этого нужно либо изучить официальные технические характеристики гаджета, либо зайти в Настройки - Еще - NFC. Технология должна быть включена. Насчет потребления энергии и быстрой разрядки батареи можно не переживать - этот модуль практически не требователен к заряду аккумулятора.

Настройка Google Pay

Следующий этап - настройка платежного приложения. В случае с большинством телефонов это приложение , которое раньше называлось . Скачать его можно в Google Play.

В приложении простой интерфейс, поскольку оно выполняет одну главную функцию - привязку банковских карт. Какую карту привяжете, той и будете расплачиваться посредством смартфона.

Для привязки карты нужно ввести все данные - номер, срок действия, имя владельца (на латинице) и CSV-код с задней стороны. Для подтверждения привязки на ваш номер телефона будет отправлено сообщение с кодом. На этом этапе скриншоты на смартфоне сделать невозможно.

К одному телефону можно привязать несколько банковских карт, а также кредитную, подарочную и виртуальную карту (например, Яндекс.Деньги).

Можно везде, где принимается бесконтактная оплата - это практически каждый платежный терминал для банковских карт. Для оплаты нужно вывести смартфон из спящего режима, разблокировать его и поднести к терминалу. В течение 1-2 секунд на экране появится галочка - это значит, что оплата прошла успешно.

Безопасность NFC

В плане безопасности в технологии Near Field Communication можно не беспокоиться:

  1. Модуль принимает сигнал и работает только на близком расстоянии (до 10 см).
  2. Бесконтактные операции свыше 1000 рублей обычно требуют подтверждения паролем.
  3. За банковской картой и платежами «следит» корпорация Google, которая уделяет много внимания безопасности.

Двенадцать ступеней EMV -транзакции

«Транзакцию свершить чтобы, ступеней дюжину пройти должен ты»
Из наставлений магистра EMVco

Наверняка многие из вас заметили, что после замены карт с магнитной полосой на чиповые время совершения операции в терминале увеличилось на несколько секунд. Дольше происходит чтение микросхемы, больше времени уходит на проверку ПИН-кода в офлайн.

Связано это с тем, что процесс обслуживания чиповых карт гораздо более сложный, чем чтение пары десятков байт с полосы и отправка в открытый сокет авторизационного запроса.

Согласно стандарту EMVCo, типовой цикл проведения EMV-транзакции состоит из 12 этапов:

1. Выбор приложения;

2. Инициализация обработки приложения;

3. Чтение данных приложения;

4. Аутентификация эмитента в режиме офлайн;

5. Обработка ограничений;

6. Аутентификация держателя карты;

7. Проверка параметров управления рисками на стороне терминала;

8. Анализ действий терминала;

9. Проверка параметров управления рисками на стороне карты;

10. Анализ действий карты;

12. Завершение транзакции.

Эти операции требуют интенсивного обмена и вычислений как на стороне карты, так и на стороне терминала и занимают по меркам онлайн-систем много времени. При этом карта постоянно находится в считывателе терминала, а клиент с нетерпением ждет вердикт системы.

Для крупных торговых сетей дорога каждая секунда, да и современные клиенты хотят быстрее получить свой товар. Платежная система Visa предложила для магазинов и покупателей технологию бесконтактного обслуживания карт. Помимо скорости оплаты, клиенты получили еще одно ценное преимущество - теперь стандартный кусок пластика может стать вообще лишним, данные для оплаты записываются в телефон с NFC.

Quick VSDC или давай сделаем это по-быстрому

«The Visa requirement is for the transaction time not to exceed 500 milliseconds »
Из руководства Visa для разработчиков бесконтактных терминалов

Приведенное в эпиграфе требование задает очень жесткие рамки для обработки бесконтактной транзакции - 500 миллисекунд. Ровно столько времени есть у терминала и карты, чтобы познакомиться, обсудить и принять верное решение.

Чтобы сделать проведение бесконтактной транзакции реальным за такой короткий срок, разработчики предложили убрать из 12 шагов EMV-транзакции максимум лишнего, а необходимые шаги - объединить и сократить. Так появились спецификации qVSDC (quick Visa Smart Debit / Credit).

На рисунке 1 приведены основные фазы обслуживания бесконтактной транзакции.

Рис. 1. Основные фазы обслуживания бесконтактной транзакции

Фаза 1. Подготовка к бесконтактной транзакции.

В этот момент терминал уже знает сумму к оплате и может определить возможность проведения транзакции по бесконтактному интерфейсу с учетом разрешенных банком-эквайрером лимитов. Терминал заполняет запись TTQ (Terminal Transaction Qualifier), которую он позже отдаст карте для принятия решения.

Если проведение бесконтактной транзакции возможно, то терминал активирует бесконтактный считыватель.

Фаза 2.1. Выбор приложения

Клиент подносит бесконтактную карту или телефон с NFC к считывателю. Считыватель запрашивает у карты список приложений, которые поддерживают бесконтактную оплату - PPSE (Proximity Payment Systems Environment). Если приложение найдено, то оно автоматически выбирается для оплаты по идентификатору AID (Application ID). Если приложение не найдено, то транзакция завершается. При этом терминал предлагает использовать другой интерфейс для совершения оплаты.

Фаза 2.2. Инициализация обработки приложения

Терминал передает карте самую Главную Команду - Get Processing Option. На основании анализа записи TTQ, суммы и валюты транзакции данных карта принимает решение о способе аутентификации клиента с учетом правил управления рисками, заданных эмитентом карты.

Для бесконтактной оплаты реализован механизм ускоренной аутентификации fDDA (Fast Dynamic Data Authentication). Перед ответом на команду Get Processing Option карта подписывает с помощью сертификата ключа эмитента случайное число (unpredictable number), а также параметры переданной терминалом транзакции - сумму и код валюты. В отличие от стандартного EMV-процессинга, для сокращения времени вместо отдельного цикла обмена криптограмма транзакции (TC) передается сразу в ответе на команду Get Processing Option.

Фаза 3. Аутентификация держателя карты

На основании информации, полученной от карты, терминал проводит аутентификацию держателя карты. Варианты могут быть следующие:

Без аутентификации. Такое допустимо, например, при использовании сервиса VEPS (Visa Easy Payment Service);

По подписи. Кассир должен запросить у клиента подпись на чеке;

ПИН-код. Терминал предлагает клиенту ввести ПИН-код;

CDCVM (Consumer Device CVM). Специальный способ, придуманный для устройств клиента, таких как телефон. В этом случае клиент вводит отдельный код доступа к платежному приложению. Признак проведения такой аутентификации будет передан в терминал.

Фаза 4. Авторизация транзакции в режиме онлайн.

При необходимости, терминал формирует запрос авторизации и направляет его эмитенту. В запросе передаются стандартные поля EMV-транзакции, криптограмма транзакции, выбранное приложение и признак обслуживания карты по бесконтактному интерфейсу.

Приложение Visa QIWI Wallet . Общая схема взаимодействия

С момента выхода операционной системы Google Android версии 4.4 разработчики могут обращаться к интерфейсу NFC напрямую. Благодаря этому стало возможно эмулировать работу карты в платежном приложении. Официально технология называется Host Card Emulation (HCE).

Описанные выше технологии могут быть реализованы не только в микросхеме, имплантированной в кусочек пластика, но и в тех самых Consumer Devices, в частности - в мобильных телефонах.
Благодаря сотрудничеству Visa и QIWI теперь мы можем на себе попробовать, как это работает в жизни. Достаточно иметь:

Смартфон с чипом NFC и ОС Android не ниже 4.4;

Установленную программу мобильный кошелек Visa QIWI Wallet .

На рисунке 2 приведена схема взаимодействия участников при бесконтактной оплате с помощью телефона.


Рис. 2. Схема взаимодействия участников

С точки зрения платежной системы, взаимодействие участников не отличается от обычной оплаты по карте. POS-терминал подключен к хосту процессинговой системы банка-эквайрера и формирует запросы на авторизацию транзакций оплаты. Процессинговая система банка-эквайрера направляет запросы на авторизацию в платежную систему Visa, которая маршрутизирует запросы на процессинговую систему банка-эмитента. Полученный ответ по цепочке возвращается на терминал.

Взаимодействие банка-эмитента со смартфоном построено интереснее, остановимся на нем подробнее.

Пользователь ставит на свой смартфон программу Visa QIWI Wallet . При первом запуске программа привязывается к смартфону с помощью сеансового пароля, отправляемого пользователю по SMS.

Канал между смартфоном и сервером банка-эмитента защищен. В системе используется технология SSL-pinning. Это означает, что SSL-сертификат, используемый на сервере, внедрен непосредственно в приложение Visa QIWI Wallet . Стандартное хранилище сертификатов Android не используется, поэтому риск подмены сертификата существенно снижается. Кроме того данные, передаваемые в приложение, шифруются ключом, загружаемым с сервера.

По защищенному каналу связи между процессинговой системой банка-эмитента и телефоном в приложение загружаются детали банковской карты Visa. Если в телефоне есть чип NFC и режим HCE поддерживается, то дополнительно в приложение загружается ключ, которым будет подписана криптограмма транзакции (TC). Принятый ключ, так же как и детали карты, хранятся в защищенном хранилище в памяти смартфона. В целях безопасности ключ периодически меняется.

Для оплаты товара доступ в Интернет не требуется, приложение Visa QIWI Wallet может даже не быть запущено, надо только разблокировать экран.

Если сумма покупки не превышает 1 тыс. рублей, то срабатывает сервис VEPS и дополнительная аутентификация клиента не требуется.

Если сумма покупки больше порога и экран был разблокирован клиентом, то терминал попросит подписать чек транзакции (аутентификация по подписи). Факт разблокировки подтверждает владение телефоном. Признак CDCVM (Consumer Device CVM) будет передан на терминал.

Если сумма покупки больше порога и на смартфоне не включена блокировка экрана, то приложение может запросить дополнительное подтверждение от клиента с помощью пароля доступа. Здесь потребуется выход в Интернет.

Взаимодействие с терминалом производится согласно описанной выше схеме qVSDC. В отличие от аппаратной реализации на чипе, все вычисления, а также генерация криптограммы TC выполняется программно.

Случайные статьи

Вверх