Limite NFC și contactless
1) Concepte de bază ale NFC/EMV
NFC (contactless) pe POS este o plată EMVCo prin intermediul unui canal radio (Visa payWave, Mastercard PayPass etc.) cu o criptogramă unică și MCV (Metoda de verificare a deținătorului cardului).
MCV determină dacă este necesară verificarea titularului și care: Fără CVM, PIN offline, PIN online, CDCVM (Dispozitiv de consum CVM - biometrie/dispozitiv PIN în Apple/Google/Samsung Pay).
DPAN/Network Token: Portofelele (Apple/Google Pay) folosesc un token în loc de un PAN.
Motor de risc terminal: limita de podea, reguli de risc offline, chei CAPK, TAC/IAC (Terminal/Coduri de acțiune aplicație).
2) De unde provine „limita contactless fără PIN”?
Ecosistemul local stabilește un „prag fără MCV” (suma până la care un terminal poate efectua o tranzacție fără PIN/semnătură) pentru a accelera achizițiile mici. În practică, limita constă în:1. Schema de carduri (Visa/MC/etc.) - stabilește regulile MCV și compatibilitatea nucleului.
2. Regulator/piață - poate limita suma fără MCV (de ex. în UE, Regatul Unit etc. - pragurile sale).
3. Parametrii terminali - config de bază (limita MCV, limita de podea, contoare Velocity/Cumulative).
4. Emitent/card - profile de risc, off-servicii, contoare (număr de tranzacții la rând fără SCA și/sau prag total).
Important: limita se aplică tranzacțiilor cu carduri fizice fără MCV. Odată ce CDCVM este aplicat, acesta este deja „puternic autentificat”, iar pragul fără MCV nu este relevant.
3) De ce Apple/Google Pay este adesea „nelimitat”
CDCVM = biometrie/dispozitiv PIN confirmat pe telefon/ceas. Acest lucru este în conformitate cu SCA și este considerat o verificare completă a deținătorului.
Pentru tranzacțiile cu CDCVM, terminalul primește o indicație că MCV a fost finalizat, deci nu se aplică restricții privind suma fără MCV (plata este posibilă pentru orice sumă, dacă emitentul aprobă).
Excepții: terminal/core nu acceptă CDCVM, portofel oprit biometrice, tranzit/offline scripturi, reguli de reglementare locale.
4) Limite offline și contoare cumulate
Limita de podea - pragul la care terminalul poate permite teoretic autorizarea offline (în contactless, setările sunt adesea zero, dar setările depind).
Contoare cumulate/de viteză - numărul de operații consecutive fără SCA sau valoarea lor totală. După epuizare, terminalul/emitentul necesită un PIN/online.
PIN-urile offline în contact nu sunt acceptate de toate cardurile/terminalele; mai des mergând online și solicitând un cod PIN online.
5) Cadrul de reglementare (orientări)
PSD2/SCA (SEE): operațiunile de contact și contactless fără SCA sunt permise cu praguri (de exemplu, până la ~ 50 EUR la un moment dat și un total de până la ~ 150 EUR/sau operațiuni N la rând - repere; valorile exacte depind de implementarea locală a băncii/pieței). SCA (PIN/CDCVM) → este necesar.
Marea Britanie/alte piețe: limitele proprii ale No-MCV (ridicate istoric).
Tranzit/Open-loop (metrou, autobuze): Setări speciale de transport - permis fără MCV la debit mare, mecanisme de risc offline și post-autorizare/agregare ulterioară. Statusurile „neobișnuite” și denilele târzii sunt posibile.
6) Etapele tipice ale cazului MCV
Card fizic, cumpărare sub pragul No-CVM: robinet rapid, fără PIN.
Card fizic, peste pragul No-MCV: terminalul solicită un PIN/semnătură sau transferuri către contact/online.
Apple/Google Pay (CDCVM): biometrice completate - limita este de fapt „eliminat”, dar emitentul poate refuza în continuare în conformitate cu propriile reguli/risc.
Wearables: de obicei CDCVM prin intermediul dispozitivelor PIN atunci când „deblocarea” și purtarea în mod constant; după scoaterea dispozitivului, este necesar un al doilea cod PIN.
7) Riscuri și antifraudă
No-MCV de pierdere/furt de card: Emitenții compensează, dar dețin contoare/viteză pentru a limita daunele.
Soluții terminale offline: crește UX, dar transporta riscul de „întârziere” eșec în timpul verificării online ulterioare.
CDCVM reduce riscul (SCA), crește rata de aprobare, dar nu exclude blocarea emițătorului/reglementării pentru MCC/geo/scoring.
8) Modele UX la finalizarea comenzii
Afișați stările: „Aduceți un card/telefon”, „Confirmați pe dispozitiv”, „Introduceți codul PIN”.
Dacă declinul este deasupra pragului, sugerați „Repetați cu PIN” sau „Plătiți cu portofel (Apple/Google Pay)”.
În tranzit - texte clare "Apăsați/Atingeți afară", "Ciocnire card' (mai multe carduri/portofele în același timp).
9) Lista de verificare a configurării terminalului (achizitor/comerciant)
1. Nuclee: curent EMV nuclee contactless, CAPK, parametrii circuitului (Visa/MC/...); actualizări regulate.
2. Limita MCV/Limita etajului/Viteza: de acord cu banca și regulile locale; Activați suportul CDCVM.
3. Preferința online: pentru risc ridicat - forțat online; pentru tranzit - profil de transport.
4. Logica Follbeck: atunci când pragul este depășit, cererea de inserare PIN/semnătură/contact este →.
5. Busteni/telemetrie: motivul pentru solicitarea PIN (No-MCV depășit/contoare), cota de CDCVM, soluții offline, rata de aprobare.
6. UX: promptas ușor de înțeles pe ecran; pentru portofele - prompt' Confirma pe iPhone/ceas/Android ".
7. Cazuri de testare: sume sub/peste prag, N robinet consecutiv fără PIN (contoare declanșate), plată CDCVM, fereastră offline, profil de tranzit.
10) Caracteristicile verticale
Tranzit/ticketing: viteza prioritară, UI zero/minim; deseori tarife separate/proceduri post-compensare.
Hoteluri/închirieri: este mai bine să efectuați prepautorizări și capace incrementale online/online cu SCA; contactless „robinet-and-go” este adecvat numai pentru scrierea finală.
iGaming/cvasi-cache: offline este rareori relevant; la risc MCC, emițătorii pot refuza selectiv chiar și cu CDCVM.
11) KPI-uri și valori operaționale
Rata de aprobare prin tăiere: card vs portofele (CDCVM), sub/deasupra No-CVM, soluții offline.
Cota CDCVM și contribuția sa la conversie.
PIN-solicită rata (câte operațiuni este necesar codul PIN) și impactul asupra vitezei serviciului.
Scăderi târzii (după permisiuni offline), rata de încărcare pentru No-MCV.
KPI-uri de tranzit: transfer (hărți/min), meci robinet/robinet-off, protecție a veniturilor.
12) Răspunsuri rapide pentru asistență/operațiuni
„De ce nu PIN pentru o cantitate mare?” - CDCVM se face în portofel; Este SCA.
„De ce ai cerut un mic cod PIN?” - au fost declanșate contoarele sau terminalul a cerut SCA în conformitate cu regulile.
„De ce nu a funcţionat telefonul?” - terminal/core nu acceptă CDCVM, portofel este blocat, nu există nici o rețea pentru online, ciocnire card.
13) Rezumat/concluzii practice
Limita fără MCV este un prag numai pentru operațiunile fără verificarea titularului; nu se aplică pentru CDCVM.
Configurați terminalele CDCVM, miezurile de actualizare și parametrii (CVM/Floor/Velocity).
Luați în considerare pragurile de reglementare locale și regulile de circuit; să păstreze profiluri diferite (retail vs tranzit).
Monitor aproba rata/CDCVM-share/PIN-solicită și de a reduce riscurile offline.
În comunicare și UI, face motivele pentru cererile PIN transparente și oferă portofele ca o modalitate de a trece SCA fără o „limită”.