Technika płatności w Internecie. <rafal.pietrak@polcard.com.pl> Rafał Pietrak <rafal.pietrak@polcard.com.pl> PolCard S.A. 04-041 Warszawa ul. Ostrobramska 103 Warszawa, 25 Maja 2000
Plan Prezentacji Potencjalne opcje. Możliwości użycia kart płatniczych. SET v.s reszta świata „on-line” w PolCardzie Co dalej?
Potencjalne opcje Pierwsze, „egzotyczne” rozwiązania (późne lata 90-te): FirstVirtual CyberCash / CyberCoin PayPal Internetowy ‘direct debit’ – polecenie zapłaty. Użycie kart płatniczych Rozwiązania „zintegrowane”
Możliwości użycia kart płatniczych SET/C-SET -- „Secure Electronic Transaction, jednak się nie przyjmuje. SSL -- powszechnie używany przez wszystkich 3Domain-Secure – nowa „moda” systemów płatniczych Rozwiązania „zintegrowane”
Schemat płatności z użyciem kart Punkt handlowo - usługowy Acquirer Wydawca Visa/EuroPay/ MasterCard Kupujący (1) (3) (2) (4) (6) (7)
Cechy obecnych rozwiązań SET Uwiarygodnienie klienta Niezaprzeczalność transakcji C-SET => EMV2000 Bezpieczeństwo kluczy prywatnych SSL Powszechna dostępność 3D-secure Prawdopodobnie rozwiązanie ‘docelowe’ Rozdzielenie odpowiedzialności banków
Model PolCard-u a.d.’99 Punkt handlowo - usługowy Acquirer Wydawca Visa MasterCard Kupujący SSL SSL Internet SSL
Model transakcji 3D-secure Domena ‘acquirera’ Domena wydawcy Visa MasterCard Wydawca Acquirer SSL Domena ‘zdodności’ SSL Punkt handlowo - usługowy Kupujący
Komunikacja (PolCard), czyste HTML. Skierowanie po autoryzację: <FORM POST ACTION=https://....polcard.com.pl/...> Dostarczenie rezultatu autoryzacji: <FORM POST ACTION=https://....sklep.pl/...> Content-Type: text/html ... <url_redirect> Pobranie zbioru rozliczeniowego GET https://....sklep.pl/... Przesłanie raportu rozliczeniowego
Sekwencja realizacji transakcji Baza danych z transakcjami autoryzowanymi Visa MasterCard Autoryzacja u wydawcy karty Punkt handlowo - usługowy Acquirer Kupujący Nr zamówienia ..... Kwota .................. Data... Raport Card_Key Nr zamówienia ..... Kwota .................. Data... Rozliczenia Card_Key Nr zamówienia ....... Nr karty ................. Nazwisko................ Adres ...................... Chcę zapłacić Formularz SSL Nr zamówienia ....... MID ........................ Kwota ..................... Płatność Kartą Formularz SSL
Uwiarygodnienie klienta SSL Komunikacja PolCard-u ze sklepem Internetowym, odbywa się z uwiarygodnieniem obu stron połączenia SSL. Komunikacja PolCard-u z posiadaczem karty jest inicjowana z „opcją” uwiarygodniania stron. Sam mechanizm SSL nie daje narzędzi do podpisywania komunikatów. Brak regulacji systemów w sprawie tak podpisanych transakcji, chociaż 3D-secure daje szansę na poprawę tej sytuacji.
Podsumowanie – stan obecny. Rozwiązania autoryzacji na bieżąco obecnie obsługuje kilkanaście sklepów. Świeżo (początek kwietnia) uruchomiliśmy weryfikację CVV2 – dla wszystkich sklepów równocześnie. Analizujemy obecnie promowane modele 3D. W Polsce brakuje kart umożliwiających transakcje w internecie (chodzi o karty wypukłe lub wirtualne)
Podsumowanie – co dalej? Dodatkowa weryfikacja posiadacza karty. AVS Domena wydawcy 3D SET+EMV. WAP. Większa liczba posiadaczy kart.
Pytania?