NFC Режим эмуляции хост-карты избавляет от локального безопасного элемента (SE) и облегчает оплату за счет использования SE, хранящегося в облаке, при сотрудничестве нескольких участвующих сторон, например продавец, сервис, провайдеры, эмитенты карт и т. д. Как правило, так работают Apply Pay (возможно, по-прежнему использует локальный SE), Google Pay и Samsung Pay.
Однако существуют приложения, например, Карточки - Мобильный кошелек , MyCard - NFC Payment , Бесконтактный считыватель кредитных карт , которые утверждают, что могут хранить информацию о карте локально в телефоне и активировать платеж в магазинах с бесконтактными считывателями карт с помощью мобильного телефона. Я пытался использовать Cards
. Он читает информацию о карте (номер кредитной карты и срок действия) по NFC и показывает это:
Кредитная карта (card_A
) принадлежит американскому банку, и я уверен, что она не поддерживает бесконтактные платежи. У меня есть другая дебетовая карта (card_B
) из другого банка в другой стране, которая поддерживает бесконтактные платежи. Тем не менее, у меня нет никаких средств, чтобы проверить, работает ли это приложение с card_B
.
Мои вопросы следующие:
- Дебетовые / кредитные карты, поддерживающие бесконтактные платежи (например, аналогичные
card_B
), какой стандарт оплаты они соблюдают? К вашему сведению, на card_A
и card_N
есть чипы EMB, но один поддерживает бесконтактный платеж, а другой - нет.
- Могу ли я рассмотреть платежное решение, например, Применять обходные пути Pay, Google Pay и Samsung Pay для включения бесконтактных платежей по картам, которые изначально не поддерживают бесконтактные платежи?
- Если приложения Android, на которые я ссылался выше, работают успешно, они все еще используют режим эмуляции хост-карты NFC?
- Наконец, у карт EMV есть секретный ключ, который хранится в тайне на карте. Я был удивлен, увидев приложение
Cards
, которое считывает и хранит информацию о карте без каких-либо дополнительных разрешений от банка или продавца, а затем просто заявляет, что может сделать бесконтактный платеж? В Google Pay они используют токенизацию, и секретный ключ хранится на устройстве, которое время от времени пополняется. Почему эти категории бесконтактных карт не используют какой-либо ключевой протокол «вызов-ответ» для осуществления платежа?