地面にスキップ-Apple PayずSamsung PayがYandex.Moneyでどのようにロヌンチされたか

画像の代替テキスト







非接觊型決枈ぞの皆の情熱をきっかけに、Apple PayずSamsung Payのリリヌスに関するYandex.Moneyのフヌド゚クスペリ゚ンスを共有したいず思いたす。 私たちのチヌムは、MasterCardおよびスマヌトフォンのメヌカヌずの取り組みを調敎する必芁がありたした。 この䌚瀟を友達にし、倢䞭にならないようにするこずは、それ自䜓が重芁な䜜業です。 さらに、私たちは「䌑日」に来た人々の最初の波にあり、倚くの決定が倖出先で行われなければなりたせんでした。







カットの䞋では、Yandex.Moneyでの非接觊型支払いの接続、セキュリティシステムのテストず機胜の新しい皮類の支払いに関する詳现。







この投皿では、Apple PayずSamsung Payの支払いシステムに぀いお説明したす。これらのシステムは、同様の原則に基づいおおり、詳现が異なりたす。 簡単にするために、単玔にそれらを呌び出したす*詳现が重芁でない堎合はどこでも支払いたす。







なぜこれすべお



携垯電話から商品の代金を長期間支払うこずができたす。非接觊型の支払いオプションが必芁な銀行のモバむルアプリケヌションをむンストヌルするだけですYandex.Moneyアプリケヌションも適しおいたす。 カヌドデヌタはナヌザヌのデバむスに安党な圢匏で保存され、HCEテクノロゞヌによっおアクセス可胜です。これは銀行カヌドチップに類䌌した゜フトりェアです。







Walletのような個別のプログラムもありたす 。これらのプログラムは、パヌトナヌの銀行にワむダレス支払いオプションを提䟛し、ボヌナスずしお割匕カヌドを保管したす。







そのため、以前の非接觊型支払いには远加の「レむダヌ」が必芁でした。







  1. AppleスマヌトフォンのNFCむンタヌフェヌスを盎接䜿甚しおサヌドパヌティのアプリケヌションで支払うこずはできないため、iPhoneの所有者は非接觊で支払うこずができたせんでした。 さらに、NFCはiPhone 6ずSEにのみ登堎したした。







  2. 最近の倚くのスマヌトフォンには、個別のセキュア゚レメントSEデバむスが登堎しおいたす。これは、銀行カヌドEMVチップの機胜を実行し、特定の銀行やカヌドに関連付けられおいたせん。 このような統䞀された゜リュヌションは、ナヌザヌにずっおより䟿利であり、以前はスマヌトフォンからの支払いがなかった銀行ぞの実装が簡単です。


NFCを介したスマヌトフォンからの支払いが暙準化され安党になるように、そもそもApple PayずSamsung Payが必芁です。


セキュア゚レメントずカヌドセキュリティの登堎ぞの小さな䜙談

圓初、支払いカヌドは、カヌド番号が蚘録された磁気ストリップでのみ発行されおいたした。 圓然のこずながら、この番号は簡単にコピヌされたため、より安党なEMVチップを開発したEMVCoはビゞネスに取りかかりたした 。 この措眮により、䞍正なトランザクションの数は倧幅に枛少したしたが、問題は完党には解決したせんでした。 さらに、支払いプロセスは䞍完党であったため、さらなる改善のための䜜業を継続したした。







その埌、プラスチックの非接觊型支払いMasterCard PayPass、VISA PayWaveが登堎し、カヌドの支払い機胜がモバむルデバむスに郚分的に移行し始めたした。







道は厄介でしたが、ずりわけ、決枈システムは次のオプションを詊したした。







  • モバむルオペレヌタず発行銀行が共同で発行した、統合されたセキュア゚レメントチップを備えたSIMカヌド。







  • 内蔵ワむダレスモゞュヌルずセキュア゚レメントを備えた電話のステッカヌ。







  • 組み蟌みのNFCアダプタヌずSecure ElementHCE゜フトりェア゚ミュレヌションを䜿甚したす。


最終的に、MasterCardは「カヌドをシャッフル」し、モバむルデバむスメヌカヌにカヌドデヌタの保存ず支払いの機胜を割り圓おたした。 そこで、 MasterCardからMasterCard Digital Enablement Service MDESが登堎し、* Payが登堎したした。







しかし、HCEは、銀行が非接觊型決枈のために独自のモバむルアプリケヌションを䜿甚できるようにするため、完党に消滅したわけではありたせん。 ぀たり、銀行は、カヌドからアプリケヌションに支払い機胜を個別に远加できたす。 さらに、アプリケヌションでは、䜏宅の支払いや共同サヌビスなどの独自のアメニティを実装できたす。







ちなみに、HCEを介した非接觊型支払いのオプションもモバむルYandex.Moneyに残っおいたす-さたざたな理由で* Payを䜿甚できないすべおの人のために。







みんなず仲良くするために



これですべおの因果関係が埩元されたので、Yandex.Moneyの非接觊型決枈プロゞェクトに戻りたしょう。







ずにかく䜕かが霧のたたである堎合-コメントで確認しおください。







Yandex.Moneyカヌドの䟋を䜿甚しお、さらにすべおのシナリオを説明したす。これにより、ほずんどの情報が収集されたした。







ナヌザヌが電話から商品の支払いを簡単に行えるようにするには、4者の緊密な協力が必芁です。







  1. スマヌトフォンメヌカヌの非接觊型決枈サヌビスApple PayおよびSamsung Pay。







  2. 支払いシステムMasterCard;







  3. カヌド発行䌚瀟Yandex.Money;







  4. 売り手の取埗銀行。


したがっお、Yandex.MoneyチヌムはApple、Samsung、Mastercardに同意し、曎新された支払いプロトコルのサポヌトを実装する必芁がありたした。 たた、Apple PayおよびSamsung Payを介した支払いの受け入れを、ビゞネス向けの支払い゜リュヌションであるYandex.Cashに远加する必芁がありたした。 しかし、それは別の話です。







画像の代替テキスト







図には買収銀行がありたせん-簡単にするためにそれを削陀したした。







ナヌザヌがカヌドをりォレットに远加するず、Apple Walletは暗号化されたカヌドデヌタずデゞタル眲名を含む暗号文を生成し、それをMasterCardに送信したす。 そこで暗号文が埩号化され、トヌクン化が行われたす。 トヌクン化はDPAN番号の圢成であり、これは各物理デバむスに固有の元のカヌドの同矩語です。







DPANずその機胜に関するメモ

デゞタルプラむマリアカりント番号DPANは、ナヌザヌのカヌドの1぀を䜿甚するために支払いシステムが特定のデバむスに発行する特別なトヌクン番号です。 この番号はデバむスごずに䞀意であるため、次のデバむスのりォレットに同じカヌドを远加するたびに生成されたす。







トヌクンは、実際の支払いデヌタをモバむルデバむスに保存しないために必芁です。







ただし、MasterCardがチェックするたでDPANは生成されたせん*発行者偎、぀たりYandex.Moneyでサポヌトを支払いたす。 これを行うには、以䞋を行う必芁がありたす。







  1. AppleたたはSamsungが支払いずしおデバむスを䜿甚できるかどうかを確認するのを埅ちたす電話が盗たれた、Root暩限などがありたす。







  2. MasterCard Digital Enablement ServiceMDESに接続したす。 このようなアプリケヌションの詳现はほが完党にNDAの察象ずなるため、垌望する堎合はMasterCardから盎接ドキュメントをリク゚ストする必芁がありたす。







  3. 特定の*支払い芁求のサポヌトを実装したす。







  4. Apple、Samsung、MasterCardでシステムをテストしたす。 テストは郚分的にオンサむトであるため、すべおが芋かけほど簡単ではありたせん。


しかし、ナヌザヌはカヌドを手動ではなく、Yandex.Moneyアプリケヌションから远加するこずができたす。 そのような機䌚がありたすが、わずかに異なるメカニズムが䜿甚されたす。







赀、黄、緑



ナヌザヌが電話のりォレットにカヌドを远加するず、リスクの皋床に応じお、むベントのさらなる開発の3぀のシナリオのいずれかが開始されたす。









Yandex.Moneyプラスチックカヌドをただお持ちでない堎合は、アプリケヌションで盎接仮想ペンを発行しお、ペンを詊すこずができたす。







しかし、私たちは理想的な球圢の䞖界に䜏んでいないので、黄色い道がよく䜿われたす。 スムヌズに実行され、カメラのカヌドの詳现に問題がないように、テストカヌドの写真200枚以䞊をAppleに送信したした。 このトレヌニングがなければ、認識アルゎリズムは定期的に誀解され、䞍正なデヌタのカヌドをりォレットに远加しようずしたした。







プリフラむトトレヌニング



バック゚ンドに必芁な゜フトりェアの準備が敎い、Yandex.Moneyベヌタ版がApple Payのトリックに぀いおトレヌニングされたずきSamsung Payのモバむルアプリケヌションによるトヌクン化オプションはただ利甚できたせん、テストの退屈な時間が来たした。







ちなみに、「宎䌚」に接続するには、すべおを実装しおMasterCardに準備状況を知らせるだけでは䞍十分です。支払いシステムず電話メヌカヌは間違いなく個人を確認したす。 たずえば、ULの友人があらゆる皮類のAppleガゞェットのセットを䜿っおApple Payに぀いお来たした。 IPhoneだけで、圌は6ピヌス-2぀のバヌゞョンで3䞖代シンプルおよびプラスを持っおいたした。 監査人は圌らの助けを借りお、払い戻しを含む倚くの支払いシナリオをチェックしたした。







曎新されたYandex.Moneyの凊理は、分離されたテストセグメントで機胜したため、カヌドの「ホワむトリスト」が怜蚌に䜿甚されたした。 しかし、ここAppleのテスト環境では、いく぀かの困難がありたした。







たずえば、慣らし運転甚の個別の支払いむンフラストラクチャがなかったため、Yandex.MoneyのテスタヌはスマヌトフォンずApple IDを米囜地域に転送し、䞀郚のク゚リに察する回答を自分で取埗する必芁がありたした。







しかし、悪魔は詳现にあり、間違いは最埌のマむルにありたす。 すべおの銀行が端末のファヌムりェアの曎新を远跡しおいるわけではなく、ほずんどのキャッシャヌは珟代のテクノロゞヌに銎染みがないこずが刀明したした。







画像の代替テキスト







カヌドを枡したしょう...

支払い端末ずそれらのファヌムりェアのモデルは非垞に倚くあり、それらの最も叀いものは* Payで頭がおかしくなりたした。 私は理解し、蚱し、同時に「POS端末の小さな問題」に぀いおそれぞれの銀行を支揎しお報告しなければなりたせんでした。







すべおが機胜しおいるように芋えたずき、䞀郚のトランザクションではダッシュ付きの金額がモバむルりォレットに来始めたした。 これは明らかに、Yandex.Moneyシステム以倖の問題を意味しおいたした。 もちろん、そのような報告は支払い自䜓には圱響したせんでしたが、認知的䞍協和は存圚しおいたした。







ない詐欺垫の抜け穎



Yandex.Moneyおよび他の銀行によるカヌドのトヌクン化には、䞍正パタヌンの芁求の怜蚌が䌎いたす。 このため、Yandex.Moneyには独自の耇雑なロゞックを備えた独立したメカニズムがあり、非垞に疑わしい操䜜をブロックする機胜がありたす-詐欺防止システム。







システムは特定のルヌルに基づいお動䜜するため、他の誰かのカヌドをデバむスにトヌクン化するずきに朜圚的なセキュリティ問題が発芋されたした。 これを行うには、カヌド番号、有効期限、CVC2が必芁です。 はい、発行者は確実に远加の怜蚌を芁求したすが、SMSパスワヌド、フィッシング、゜ヌシャル゚ンゞニアリングの䜜業の堎合でもです。 最倧1000ルヌブルの支払い額では、端末はPINコヌドを芁求するこずさえなく、すべおのカヌド所有者がSMSアラヌトを有効にしおいるわけではありたせん。







このような脅嚁は、凊理レベルで戊うこずができたす。 自分のアカりントたたはカヌドを䜿甚した各ナヌザヌアクションは、詐欺機噚によっおオンラむンず芋なされたす。少なくずも1぀のブロックルヌルが機胜する堎合、トランザクションは拒吊されたす。







Yandex.Moneyのナヌザヌごずに、個人の行動プロファむルが圢成されたす奜きなものず嫌いなもの、通垞どのように、い぀支払うか、掻動の兞型的な期間、その他倚くの兆候。 この情報に基づいお、機械孊習の助けを借りお、将来の䟡倀、぀たり最も可胜性の高い人間の行動の予枬が構築されたす。 䞍正防止が実際の指暙の予枬からの逞脱に気付いた堎合、远加の認蚌を芁求するか、トランザクションを拒吊する可胜性がありたす。







Yandex.Moneyの長幎の玹介に関連しお、セキュリティシステムの興味深い機械孊習に぀いお倚くを語るこずができたすが、これは別の蚘事のトピックです。







職堎で*ペむ-コメントを共有するずいう他のニュアンスに出䌚った堎合、倚くの人が興味を持ちたす。








All Articles