NFC և առանց կոնտակտային լիմիտներ
1) NFC/EMV հիմնական հասկացությունները
NMS (wwwww.actless) POS-ի վրա EMVCO-2019 ռադիոկանալով (Visa PayWave, Distercard PayPass և այլն), որն ունի միանգամյա ծպտյալ և CVM (Cardholder Verifte Method)։
CVM-ն որոշում է, թե արդյոք պահանջվում է սեփականատիրոջ հավատալիքը և որը ՝ WinCVM, Systement PIN, Online PIN, CDCVM (Consumer Device CVM - կենսաչափություն/պին սարք Appple/Samsung/Sund/Syou)։
DPAN/Network Token: դրամապանակների ժամանակ (Apple/Google Live) օգտագործվում է PAN-ի փոխարեն։
Տերմինալ risk-entine: Floor limit, ofline-ռիսկի կանոնները, CAPK, TAC/IAC (Terminal/Applant Action Codes) բանալիները։
2) Որտեղի՞ ց է վերցվում «առանց PIN» սահմանաչափը։
Տեղական էկոհամակարգը տալիս է «Pro CVM» (այն գումարը, որով տերմինալը կարող է գործարք իրականացնել առանց PIN/ստորագրության), որպեսզի արագացնի փոքր գնումները։ Գործնականում լիմիտը կազմված է
1. Քարտեզների սխեման (Visa/MS/և այլն) տեղադրում է CVM կանոնները և միջուկների համատեղելիությունը։
2. Կարգավորողը/շուկան կարող է սահմանափակել Moscow-CVM գումարը (օրինակ, ԵՄ, UK և այլն)։
3. Տերմինալ պարամետրերը 'միջուկի դելգ (CVM Limit, Floor Limit, Velocity/Cumulative counters)։
4. Կլեմենտ/քարտեզը ռիսկերի, off ծառայությունների, counters (գործարքների քանակը անընդմեջ առանց SCA և/կամ ընդհանուր շեմն է)։
Կարևոր է, որ սահմանը վերաբերում է MedCVM-ի ֆիզիկական քարտեզի վիրահատություններին։ Հենց CDCVM-ն օգտագործվում է, այն արդեն «ուժեղ վավերացումով» է, և Media-CVM-ի շեմը ռելեվանտիկ չէ։
3) Ինչու՞ Apple/Google Pro հաճախ «առանց սահմանների»
CDCVM = կենսաչափություն/պին սարքեր, որոնք տեղադրված են հեռախոսում/ժամացույցի վրա։ Սա համապատասխանում է SCA-ին և համարվում է սեփականատիրոջ ամբողջական հավատալիքը։
CDCVM-ի հետ գործարքների համար տերմինալը ստանում է նշանը, որ CVM-ը նշված է, այնպես որ System-CVM-ի ընդհանուր սահմանափակումները չեն օգտագործվում (վճարումը հնարավոր է ցանկացած գումարի վրա, եթե վճարումը հաստատի)։
Բացառություններ ՝ տերմինալ/միջուկը չի աջակցում CDCVM-ին, դրամապանակը անջատեց կենսաչափությունը, ստացիոնար/օֆլայնը սցենարները, տեղական կարգավորող կանոնները։
4) Ofline-limits և cumulative counters
Floor limit-ը մի շեմն է, որին տերմինալը տեսականորեն կարող է թույլ տալ օֆլայն-հեղինակային (առանց ontakte ավելի հաճախ զրոյական է, բայց կախված է հաճախականությամբ)։
Cumulative/Velocity counters-ը անընդմեջ վիրահատությունների թիվ է առանց SCA կամ նրանց ընդհանուր մեծության։ Սպառումից հետո տերմինալը/ինտերֆենտը պահանջում են PIN/առցանց։
Windows PIN-ը wwww.actless-ում աջակցում են ոչ բոլոր քարտեզները/տերմինալները։ ավելի հաճախ անցումը online-ին և Online PIN-ի հարցումը։
5) Կարգավորող շրջանակները (ուղեցույցներ)
PSD2/SCA (EEZ) 'կոնտակտային և ոչ կոնտակտային վիրահատությունները առանց SCA թույլատրվում են շեմերի հետ (օրինակ, մինչև 230-50 անգամ և ընդհանուր առմամբ մինչև 230-150/կամ N վիրահատությունները անընդմեջ են։ ճշգրիտ արժեքները կախված են բանկի/շուկայի տեղական իմպլանտացիայից)։ Մրցույթի ավելցուկը պահանջում է SCA (PIN/CDCVM)։
UK/այլ շուկաներ 'սեփական Live-CVM սահմանները (պատմականորեն բարձրացել են)։
Transit/Open-loop (մետրո, ավտոբուսներ): Հատուկ Transport Settings-ը թույլատրվում է SysteCVM-ի բարձր throughput-ով, ակնոցային ռիսկի մեխանիզմներով և հաջորդ post-հեղինակային/միավորմամբ։ Հնարավոր են «անսովոր» կարգավիճակները և ուշ դենալները։
6) Տիպիկ CVM-Keis-հավ
Ֆիզիկական քարտեզը, No-CVM-ի շեմից ցածր գնումը 'արագ tap, առանց PIN-ի։
Ֆիզիկական քարտեզը, Express-CVM-ի շեմին վերևում, տերմինալը պահանջում է PIN/ստորագրություն կամ թարգմանում է www.act/on.ru։
Apple/Google Live (CDCVM): կենսաչափությունը կատարվում է 'սահմանը իրականում «հանվել» է, բայց ինտերֆեյսը դեռ կարող է հրաժարվել իր կանոններով/ռիսկի միջոցով։
Wearables: Որպես կանոն, CDCVM-ը PIN սարքերի միջոցով «արգելափակման» և անընդհատ կրելիս։ սարքը հանելուց հետո անհրաժեշտ է կրկնվող PIN։
7) Ռիսկեր և հակաֆրոդ
Media-CVM-ի կորուստ/քարտեզի գողություն. ինդեքսները փոխհատուցում են, բայց պահում են counters/velocity վնասը սահմանափակելու համար։
Օֆլինի լուծումները բացատրվում են 'բարձրացնում են UX-ը, բայց կրում են «ուշ» ձախողման ռիսկը հաջորդ առցանց ստուգման ժամանակ։
CDCVM-ն նվազեցնում է ռիսկը (SCA), բարձրացնում է approve rate-ը, բայց չի բացառում MSS/geo/coring-ի բաղադրիչները։
8) UX-փամփուշտները տոմսարկղում
Ցույց տվեք արձանները ՝ «Քարտեզ/հեռախոս,» «Հաստատեք սարքի վրա», «Մուտքագրեք PIN»։
Երբ dec.ru-ն բարձր է շեմից, առաջարկեք '«Կրկնել PIN-ի հետ» կամ «Վճարել դրամապանակով (Apple/Google Live)»։
Տրանզիտում կան «Tap in/Tap out», «Card clash» (մի քանի քարտեզներ/դրամապանակներ միաժամանակ)։
9) Տերմինալ կոդավորման չեկ (equier/mercant)
1. Միջուկները 'իրական EMV medactless kernels, CAPK, սխեմատիկ պարամետրեր (Visa/III/...); նորարարության բարձրացում։
2. CVM Limit/Floor Limit/Velocity: համաձայնեցնել բանկի և տեղական կանոնների հետ։ միացրեք CDCVM աջակցությունը։
3. Online-նախապատվությունը 'high-risk-ի համար հարկադիր online; տարանցման համար տրանսֆորմացիայի պրոֆիլն է։
4. Ֆոլբեկ տրամաբանությունը 'երբ շեմը ավելանում է, բացատրվում է PIN/ստորագրության/կոնտակտային insault հարցումը։
5. Լոգա/հեռուստատեսություն 'PIN (Systeeded/counters) հարցման պատճառը, CDCVM մասնաբաժինը, օֆլինի լուծումները, approve rate-ը։
6. UX 'հասկանալի պրոմպտներ էկրանին; դրամապանակների համար «Հաստատեք iPhone/ժամ/Android» հուշագիրը։
7. Թեստային քեյսները 'շեմից ցածր/բարձր գումարներ, N անընդմեջ tap առանց PIN (counters), CDCVM-2019, ofline պատուհանը, հիբրիդային պրոֆիլը։
10) Ուղղահայաց առանձնահատկությունները
Tranit/ticeting: գերակայություն, զրոյական/նվազագույն UI; հաճախ առանձին սակագներ/հետպատերազմյան կլիրինգի ընթացակարգեր։
Մոսկվան/վարձը 'պրեստավտորիզացիան և ռուսական իրական գլխարկները ավելի լավ են հաղորդակցվել/առցանց SCA-ի հետ։ անլար «tap-and-go» -ը տեղավորվում է միայն վերջնական ապամոնտաժման ժամանակ։
IGaming/Quazi-cash: Օֆլայնում հազվադեպ է ռևլանտային; MCC ռիսկի դեպքում էքսպորտները կարող են ընտրական կերպով հրաժարվել նույնիսկ CDCVM-ից։
11) KPI-ն և վիրահատական մետրերը
Approval rate-ը կտրվածքով 'vs դրամապանակի քարտեզը (CDCVM), No-CVM-ի ներքևում, օֆլայնային լուծումները։
CDCVM-ի մասնաբաժինը և նրա ներդրումը ծրարի մեջ։
PIN-promprate (քանի վիրահատություններ պահանջում էին PIN) և ազդեցությունը ծառայության արագության վրա։
Late declines (ofline-ից հետո), chargeback rate-CVM-ի համար։
Transit KPIs: throughput (taps/min), tap-on/tap-off match, revenue protection.
12) Արագ պատասխաններ կոշիկների/վիրահատությունների համար
«Ինչու՞ առանց PIN-ի մեծ գումարով»։ - CDCVM-ն պատրաստված է դրամապանակում։ ՍԱ SCA է։
«Ինչու՞ PIN-ն խնդրեց փոքր գումարով»։ - աշխատեցինք counters կամ տերմինալ պահանջեց SCA-ն համաձայն կանոնների։
«Ինչու՞ հեռախոսը չաշխատեց»։ - տերմինալ/միջուկը չի աջակցում CDCVM-ին, փակված դրամապանակը, ոչ մի ցանց, քարտեզների հակամարտություն (card clash)։
13) Ռեզյումե/գործնական եզրակացություններ
Media-CVM լիմիթը շեմն է միայն վիրահատությունների համար առանց սեփականատիրոջ ստուգման։ CDCVM-ի դեպքում այն չի օգտագործվում։
Տեղադրեք տերմինալներ CDCVM-ի աջակցությամբ, արդիականացրեք միջուկները և պարամետրերը (CVM/Floor/Velocity)։
Հաշվի առեք տեղական կարգավորող շեմերը և սխալի կանոնները։ պահեք տարբեր ավելցուկ (vs transt)։
Դիտարկեք approve rate/CDCVM-2019/PIN-promp.ru և նվազեցրեք օֆլինի ռիսկերը։
Հաղորդակցության մեջ և UI-ում արեք թափանցիկ PIN հարցումների պատճառները և առաջարկեք դրամապանակներ որպես SCA-ի առանց «լիմիտի» անցնելու միջոց։