Rikki, seguridad bancaria certificada

Рики, сертифицирана банкова сигурност

Сигурността, свързана с пръстена, е нетривиален въпрос и този, който оказва най-голямо влияние върху цената на артикула. Ние обясняваме ключовете, които трябва да имате предвид, когато го оценявате.

NFC чип, сертифициран от Visa и Mastercard

Има много различни видове NFC чипове и с много различни цели. Най-общите позволяват да се записват данни без никакъв вид защита. Те обикновено се използват за обмен на нечувствителни данни като визитни картички или връзки към уеб страници. Разбира се, всеки евтин пръстен може да използва този тип чип, но ако решите да запишете данните на банковата си карта върху него, се излагате на възможността всеки да може да го копира, освен това нито един платежен терминал не знае какво да прави с него . тези данни, защото им липсват идентификационните данни, които ги удостоверяват като валидни за транзакции с Visa/MasterCard.

Чипът в пръстените Rikki отговаря на стандартите за четене и запис, специално разработени от Visa и Mastercard, така че само платформи, сертифицирани от тези компании, да могат да записват върху тях и да интерпретират техните данни.

Ако сте потребител на Rikki, ви каним да проверите сами: използвайте NFC четеца на мобилния си телефон и се опитайте да прочетете данните, записани на вашия пръстен. Звъни ли това съобщение?: Няма съвместимо приложение за този NFC етикет

Сега изтеглете NFC приложение за четене и запис. Ще можете да прочетете техническите данни, които идентифицират чипа, но няма да можете да прочетете информацията, записана вътре (вашата банкова карта), нито ще можете да редактирате върху нея.

Следователно, не всеки NFC пръстен може да се използва за плащане, така че преди да го купите, се уверете, че ще изпълни целта, която търсите.

Данните за вашата карта са криптирани

От друга страна, данните, които се записват на пръстена, са били предварително криптирани, за да се предотврати четенето на всеки агент извън банковата верига. Криптирането на споменатите данни може да се извърши само от Visa или Mastercard, които са тези, които пазят ключовете за дешифриране, така че да могат да бъдат прочетени, когато достигнат до техните системи. Това означава, че данните от вашата карта не се съхраняват във вашия пръстен, докато ги четете, а по-скоро са криптирани със загадъчна дума (токен), която е много обширна и трудна за дешифриране. Когато тази дума достигне до системите Visa и Mastercard, те се преобразуват обратно в естествен език, така че банката да може да идентифицира вашата карта и да одобри операцията.

Данни, които пътуват безопасно

Има няколко много важни аспекта за сигурността на вашите пари, които трябва да контролирате с най-голяма строгост:

Моментът на предоставяне на данните за вашата банкова карта

Съгласно разпоредбите за сигурност в интернет, всички компании, които искат да предложат услуги, при които трябва да се обменят потребителски данни, трябва да спазват стандарта за сигурност SSL (Secure Sockets Layer).

Това е протокол за сигурност, който създава криптирана връзка между уеб сървър и уеб браузър, за да попречи на трета страна, несвързана с транзакцията, да може да го прочете. Ще разберете дали даден уебсайт използва този протокол, ако видите катинар в URL адреса на браузъра, като например магазин Rikki.

Платформата, която събира данните за вашата карта

Подобно на чипа, доставчикът, който събира данните от картата и ги изпраща на Visa или MasterCard, трябва да бъде сертифициран от тези две компании, което означава, че трябва да отговаря на техните стандарти за сигурност и да бъде интегриран със сървърите за токенизация на двете компании.

Тази платформа е тази, която събира данните за вашата карта и ги предоставя на Visa или Mastercard, така че те от своя страна да върнат токена на картата. След като този жетон бъде получен, в Rikki го гравираме върху пръстена, свързвайки ни безопасно със споменатата платформа.

Бъдете нащрек. Напоследък откриваме хора в социалните медии, които омаловажават аспектите на сигурността на пръстена с уж критични коментари относно цената му, приканвайки потребителите да купуват евтини китайски пръстени и да ги конвертират в пръстени за плащане „чрез приложение, което ще изпратят на непредпазлив насаме.“

За всеки, който е запознат с темата, тези съобщения задействаха всички аларми, защото предоставянето на вашата банкова информация на лице или компания, които не са ясно идентифицирани и които не отговарят на стандартите за сигурност на Visa и Mastercard, е същото като предоставяне паролите от вашата банкова сметка на първия човек, който мине.

Както можете да видите, нито технологичното решение, което използваме, е толкова просто като естетиката на пръстена (работим върху него повече от 2 години), нито се крием зад непроследими самоличности. Моля, никога не предлагайте данните за вашата карта на никого, който не може да бъде ясно идентифициран или надлежно сертифициран от доставчика на вашата карта Visa или Mastercard.

Времето да платите с вашия пръстен

Това е същото като всяка банкова карта, правите го през терминала за плащане на търговеца, който чете първите букви от токена на вашата карта и ги изпраща на Visa или Mastercard, за да обработят, заедно с вашата банка, операцията. Предимството пред традиционната карта е, че дори да бъде открадната или подслушвана за няколко минути, никой не може да прочете или клонира данните на вашата карта, както ви обяснихме по-рано.

Но в допълнение, с решението, което ви предлагаме, вие винаги сте информирани за плащанията, които правите с пръстена, тъй като на мобилния ви телефон моментално пристига известие и те се регистрират в приложението. Освен това, ако временно не я използвате, можете да поставите на пауза плащанията и, ако я загубите, можете да блокирате картата.

Имате ли съмнения? Пишете ни на Rikki's WhatsApp: 621 26 60 02 и ние ще се опитаме да изясним всичко, което ви притеснява.

------------------------

Елена Фуенмайор
Компютърен инженер с повече от 12 години опит в проекти за електронно сертифициране и банкова сигурност.

Връщане към блога

Оставете коментар

Моля, имайте предвид, че коментарите трябва да бъдат одобрени, преди да бъдат публикувани.