एनएफसी और संपर्क रहित सीमा
1) एनएफसी/ईएमवी की बुनियादी अवधारणाएं
पीओएस पर एनएफसी (संपर्क रहित) एक बार के क्रिप्टोग्राम और सीवीएम (कार्डहोल्डर सत्यापन विधि) के साथ एक रेडियो चैनल (वीजा पेवेल, मास्टरकार्ड पेपास, आदि) के माध्यम से एक ईएमवीको भुगतान है।
सीवीएम निर्धारित करता है कि क्या धारक सत्यापन की आवश्यकता है और कौन: कोई सीवीएम, ऑफ़ लाइन पिन, ऑनलाइन पिन, सीडीसीवीएम (उपभोक्ता उपकरण सीवीएम - एप्पल/गूगल/सैमसंग पे में बायोमेट्रिक्स/डिवाइस पिन)।
DPAN/नेटवर्क टोकन: वॉलेट (Apple/Google पे) पैन के बजाय टोकन का उपयोग करते हैं।
टर्मिनल जोखिम-इंजन: फ्लोर सीमा, ऑफ़ लाइन जोखिम नियम, CAPK कुंजी, TAC/IAC (टर्मिनल/एप्लिकेशन एक्शन कोड)।
2) "पिन के बिना संपर्क रहित सीमा" कहाँ से आती है?
स्थानीय पारिस्थितिकी तंत्र छोटी खरीद को गति देने के लिए "नो सीवीएम थ्रेशोल्ड" (वह राशि जिसके लिए एक टर्मिनल बिना पिन/हस्ताक्षर के लेनदेन कर सकता है) सेट करता है। व्यवहार में, सीमा में शामिल हैं:1. कार्ड योजना (वीजा/एमसी/आदि) - CVM नियम और कर्नेल संगतता स्थापित करता है।
2. नियामक/बाजार - नो-सीवीएम राशि (जैसे) को सीमित कर सकता है। यूरोपीय संघ, ब्रिटेन, आदि में - इसकी सीमा)।
3. टर्मिनल पैरामीटर - कोर कॉन्फिग (सीवीएम लिमिट, फ्लोर लिमिट, वेग/संचयी काउंटर)।
4. जारीकर्ता/कार्ड - जोखिम प्रोफाइल, ऑफ-सर्विसेज, काउंटर (एससीए और/या कुल सीमा के बिना एक पंक्ति में लेनदेन की संख्या)।
महत्वपूर्ण: सीमा नो सीवीएम भौतिक कार्ड लेनदेन पर लागू होती है। एक बार सीडीसीवीएम लागू होने के बाद, यह पहले से ही "दृढ़ता से प्रमाणित" है और नो-सीवीएम सीमा प्रासंगिक नहीं है।
3) क्यों Apple/Google पे अक्सर "असीमित" होता है
CDCVM = फोन/वॉच पर बायोमेट्रिक्स/डिवाइस पिन की पुष्टि की गई। यह एससीए के अनुसार है और इसे पूर्ण धारक सत्यापन माना जाता है।
सीडीसीवीएम के साथ लेनदेन के लिए, टर्मिनल को एक संकेत मिलता है कि सीवीएम पूरा हो गया है, इसलिए कोई भी सीवीएम राशि प्रतिबंध लागू नहीं होती है (यदि जारीकर्ता अनुमोदन करता है, तो किसी भी राशि के लिए भुगतान संभव है)।
अपवाद: टर्मिनल/कोर सीडीसीवीएम का समर्थन नहीं करता है, बटुआ बंद बायोमेट्रिक्स, ट्रांजिट/ऑफ़लाइन स्क्रिप्ट, स्थानीय नियामक नियम।
4) ऑफ़ लाइन सीमा और संचयी काउंटर
फर्श की सीमा - वह सीमा जिसके लिए टर्मिनल सैद्धांतिक रूप से ऑफ़ लाइन प्राधिकरण की अनुमति दे सकता है (संपर्क रहित में, सेटिंग्स अक्सर शून्य होती हैं, लेकिन सेटिंग्स निर्भर करती हैं)।
संचयी/वेग काउंटर - एससीए या उनके कुल मूल्य के बिना लगातार संचालन की संख्या। थकावट के बाद, टर्मिनल/जारीकर्ता को पिन/ऑनलाइन की आवश्यकता होती है।
संपर्क रहित ऑफ़ लाइन PINs सभी कार्ड/टर्मिनलों द्वारा समर्थित नहीं हैं; अधिक बार ऑनलाइन जाना और एक ऑनलाइन पिन का अनुरोध करना।
5) नियामक ढांचा (दिशानिर्देश)
PSD2/SCA (ईईए): एससीए के बिना संपर्क और संपर्क रहित संचालन को थ्रेसहोल्ड के साथ अनुमति दी जाती है (उदाहरण के लिए, एक समय में ~ €50 तक और एक पंक्ति - स्थलों में ~ €150/or N संचालन तक; सटीक मूल्य स्थानीय बैंक/बाजार कार्यान्वयन पर निर्भर करते हैं)। SCA (PIN/CDCVM) की आवश्यकता है।
यूके/अन्य बाजार: नो-सीवीएम की अपनी सीमा (ऐतिहासिक रूप से उठाया गया)।
ट्रांजिट/ओपन-लूप (मेट्रो, बसें): विशेष परिवहन सेटिंग्स - उच्च थ्रूपुट, ऑफ़ लाइन जोखिम तंत्र और बाद के प्राधिकरण/एकत्रीकरण में कोई सीवीएम की अनुमति नहीं है। "असामान्य" स्थिति और देर से इनकार संभव हैं।
6) विशिष्ट सीवीएम केस चरण
भौतिक कार्ड, नो-सीवीएम सीमा के नीचे खरीदें: फास्ट टैप, नो पिन।
भौतिक कार्ड, नो-सीवीएम सीमा के ऊपर: टर्मिनल एक पिन/हस्ताक्षर या संपर्क/ऑनलाइन स्थानांतरण का अनुरोध करता है।
Apple/Google पे (CDCVM): बायोमेट्रिक्स पूरा हो गया - सीमा वास्तव में "हटा दी गई" है, लेकिन जारीकर्ता अभी भी अपने स्वयं के नियमों/जोखिम के अनुसार मना कर सकता है।
पहनने योग्य: आमतौर पर पिन उपकरणों के माध्यम से सीडीसीवीएम जब "अनलॉक" और लगातार पहनते हैं; डिवाइस को हटाने के बाद, एक दूसरे पिन की आवश्यकता होती है।
7) जोखिम और एंटीफ्राड
कार्ड हानि/चोरी का कोई सीवीएम नहीं: नुकसान को सीमित करने के लिए जारीकर्ता क्षतिपूर्ति करते हैं लेकिन काउंटर/वेग पकड़ ते हैं।
ऑफ़ लाइन टर्मिनल समाधान: यूएक्स बढ़ाएं, लेकिन बाद के ऑनलाइन सत्यापन के दौरान "देर" विफलता का जोखिम उठाएं।
सीडीसीवीएम जोखिम (एससीए) को कम करता है, अनुमोदन दर को बढ़ाता है, लेकिन एमसीसी/भू/स्कोरिंग के लिए एमिटर/नियामक अवरोधन को बाहर नहीं करता है।
8) चेकआउट में यूएक्स पैटर्न
स्थिति प्रदर्शित करें: "एक कार्ड/फोन लाएँ", "डिवाइस पर पुष्टि करें", "पिन दर्ज करें।"
यदि गिरावट सीमा से ऊपर है, तो "पिन के साथ दोहराएं" या "बटुए के साथ भुगतान करें (Apple/Google पे)" का सुझाव दें।
पारगमन में - स्पष्ट ग्रंथ "टैप इन/टैप आउट", "कार्ड क्लैश" (एक ही समय में कई कार्ड/पर्स)।
9) टर्मिनल सेटअप चेकलिस्ट (अधिग्रहणकर्ता/व्यापारी)
1. कोर: वर्तमान ईएमवी संपर्क रहित गुठली, सीएपीके, सर्किट पैरामीटर (वीजा/एमसी/...); नियमित अद्यतन।
2. सीवीएम लिमिट/फ्लोर लिमिट/वेग: बैंक और स्थानीय नियमों से सहमत; CDCVM समर्थन सक्षम करें।
3. ऑनलाइन-वरीयता: उच्च जोखिम के लिए - ऑनलाइन मजबूर; ट्रांजिट - ट्रांसपोर्ट प्रोफाइल के लि
4. Follbeck तर्क: जब दहलीज से अधिक हो जाता है, पिन/हस्ताक्षर/संपर्क सम्मिलित अनुरोध है।
5. लॉग/टेलीमेट्री: पिन (नो-सीवीएम पार/काउंटर), सीडीसीवीएम का हिस्सा, ऑफ़ लाइन समाधान, अनुमोदन दर का कारण।
6. UX: प्रदर्शन पर समझने योग्य संकेत; पर्स के लिए - संकेत "iPhone/watch/Android पर पुष्टि करें।"
7. परीक्षण मामले: सीमा से नीचे/ऊपर की मात्रा, पिन (काउंटरों के बिना लगातार टैप), सीडीसीवीएम भुगतान, ऑफ़ लाइन विंडो, ट्रांजिट प्रोफ़ाइल।
10) वर्टिकल्स की विशेषताएं
ट्रांजिट/टिकटिंग: प्राथमिकता गति, शून्य/न्यूनतम यूआई; अक्सर अलग टैरिफ/पोस्ट-क्लियरिंग प्रक्रियाएं।
होटल/किराया: एससीए के साथ ऑनलाइन/ऑनलाइन प्रीपॉथोराइजेशन और वृद्धिशील कैप का संचालन करना बेहतर है; संपर्क रहित "टैप-एंड-गो" केवल अंतिम राइट-ऑफ पर उपयुक्त है।
iGaming/quasi-cache: ऑफ़ लाइन शायद ही कभी प्रासंगिक है; MCC जोखिम पर, emitters CDCVM के साथ भी चुनिंदा रूप से मना कर सकते हैं।
11) केपीआई और परिचालन मैट्रिक्स
कट द्वारा अनुमोदन दर: कार्ड बनाम पर्स (CDCVM), नीचे/ऊपर नो-सीवीएम, ऑफ़ लाइन समाधान।
CDCVM का हिस्सा और रूपांतरण में इसका योगदान।
पिन-संकेत दर (पिन आवश्यक कितने संचालन) और सेवा गति पर प्रभाव।
देर से गिरावट (ऑफ़लाइन अनुमतियों के बाद), नो-सीवीएम के लिए चार्जबैक दर।
ट्रांजिट केपीआई: थ्रूपुट (नल/मिनट), टैप-ऑन/टैप-ऑफ मैच, राजस्व सुरक्षा।
12) समर्थन/संचालन के लिए त्वरित उत्तर
"बड़ीराशि के लिए कोई पिन क्यों नहीं?" - सीडीसीवीएम बटुए में बनाया गया है; यह SCA है।
"आपने एक छोटा पिन क्यों पूछा?" - काउंटरों को चालू किया गया या टर्मिनल ने नियमों के अनुसार एससीए की मांग की।
"फोन काम क्यों नहीं किया?" - टर्मिनल/कोर सीडीसीवीएम का समर्थन नहीं करता है, बटुआ अवरुद्ध है, ऑनलाइन, कार्ड क्लैश के लिए कोई नेटवर्क नहीं है।
13) सारांश/व्यावहारिक निष्कर्ष
नो-सीवीएम सीमा केवल धारक सत्यापन के बिना संचालन के लिए एक सीमा है; यह CDCVM के लिए लागू नहीं है।
CDCV- सक्षम टर्मिनल, अद्यतन कोर और पैरामीटर (CVM/Flore/Velocity) कॉन्फ़िगर करें।
स्थानीय नियामक सीमा और सर्किट नियमों पर विचार करें; अलग-अलग प्रोफाइल (खुदरा बनाम पारगमन) रखें।
अनुमोदन दर/सीडीसीवीएम-शेयर/पिन-संकेत मॉनिटर करें और ऑफ़ लाइन जोखिम कम करें।
संचार और यूआई में, पिन अनुरोधों के कारणों को पारदर्शी बनाएं और "सीमा" के बिना एससीए पारित करने के तरीके के रूप में पर्स की पेशकश करें।