Archive for the ‘Ödeme Sistemleri’ Category

EMV Satış Nedir?

Ekim 23, 2011

Kartlı satış işlemlerinin bir kaç türü vardır.
Manyetik, Chip’li (emv),moto,offline, fallback,vs…
EMV Satış: Chip li bir kart ile pos cihazının chip okuyucusundan  yapılan satış işlemidir.
Manyetik Satış: Kartlarin arka yüzündeki manyetik şerit kullanılarak yapılan satış işlemine de denmektedir.
Fallback Satış: Chip’li bri kartın chip’inden satış yapılamadığı zaman, satışın manyetikten gerçekleşmesi durumuna denmektedir.
Offline EMV Satış: Pos ve kartın beraber onay vermesi durumunda gerçekleşen işlem tipidir. Onay için issuer bankaya çıkılmaz.

Pos Özellikli El Terminali – Ingenico iPA 280

Eylül 17, 2011

POS ve PDA tek cihazda.

Bence çok akıllıca bir fikir.

Aslında POS cihazına, PDA özelliği kazandırılmış desek daha doğru olur sanırım.

Yemek sektörü için yeni bir trend başlatır bu cihaz.

Bence cihaz, kart sahibi ile kartın kısa süreli de olsa ayrılmaması gibi bir güzellikte yapıyor.

Banka Kartlarının Offline İşlemleri – Takas

Aralık 20, 2010

Chip li debit kartların offline işlemleri issuer bankaya nasıl ulaşmaktadır?

Normalde Debit kart hareketleri  BKM kredi kartları takas dosyasına dahil edilmezler. ( Gerçi bu yönde bir çalışma mavcuttur. 2011-2012 planlarında buda vardı sanırım)

Chipli debit kartlar özel olarak BKM Kerdi kartı takas dosyasına dahil edilmektedirler.

Artı bu tür işlemlerin iptalleri de kredi kartı takası ile issuer baknaya iletilirler.

EMV

Kasım 23, 2010

EMV Nedir?

Europay-MasterCard ve VISA tarafından geliştirilmiş ve chip kart teknolojileri aracılığıyla, küresel ödemeler yapısında işlerliğinin sağlanmasına yönelik kuralları içeren uluslararası bir sertifikasyon programıdır.EMV Sertifikasyonu, chip kartlar ile, chip kart kabul eden terminallerde işlem yapılabilmesini olanaklı kılan sistemin çerçevesini oluşturmaktadır. Kaynak/Alıntı:BKM

EMV Standartlarının Amacı

Kaynak/Alıntı: http://www.girisim.com.tr/bankatek/sayi14/emv.htm

1. Dolandırıcılığı Enaza İndirme: Kolayca kopyalanabilmeye başladığı günden bu yana manyetik şeritli debit/credit kartlar, sahiplerine yeteri kadar güvenlik sağlayamamaktalar. Son yıllarda bu konuda dolandırıcılık olayları çok önemli boyutlara ulaştı. Akıllı kartlar özellikle bu tür tehlikelere karşı düşünüldü. Akıllı kartlar üzeindeki çipler, 3-DES ya da RSA gibi sağlam şifreleme mantığıyla hareket eden yüksek emniyetli küçük birer bilgisayar gibi çalışıyorlar.

Debit/Credit uygulama alanları için akıllı kartların sunduğu son derece verimli çözümler, dolandırıcılığa meydan vermiyorlar.  Bu yüzden  Fransa’da akıllı kart teknolojisi sayesinde dolandırıcılık olayları son 10 yılda 10 kat azaldı.

2. Artan Ödeme İşlemlerinin Yönetimi : Son yıllarda debit/credit kartlı ödeme sistemlerinde çok hızlı bir artış görülmektedir. Manyetik şeritli kartlarda, terminalin bankadan işlem için onay alabilmesi on-line iletişim gerektirmektedir. Bu işlem, 2 tür dezavantajı içermektedir : Hem bağlantı esnasında zaman kaybı olmakta hem de bu durum işlem maliyetini arttırmaktadır.

Debit/credit uygulamaları için akıllı kartlar kullanıldığı takdirde, işlemlerin büyük bir kısmı off-line olarak gerçekleştirilebilecek, böylece zamandan ve iletişim maliyetlerinden tasarruf edilmiş olacaktır.

3. Debit/Credit Kart Uygulamalarında Uluslararası İşleyşin Garanti Altına Alınması: EMV standartları Europay, MasterCard ve Visa işlemlerine ait debit/credit uygulamalarının tüm adımlarını belirleyerek tanımlamakta ve böylece uluslararası kullanımı garanti altına almaktadır.

4. Çoklu Uygulamalar: Mikroişlemciler sayesinde, EMV kartları, debit/credit fonksiyonlarının yanısıra, birden fazla uygulamaya uyumlu olması nedeni ile gerçek anlamda loyalty kart, kimlik kartı, elektronik cüzdan, elektronik ticaret, ulaşım gibi diğer birçok önem taşıyan alanlarla bütünleşerek, farklı uygulamaları bünyesinde barındırabilen kart halini alacaktır.

EMV Tags

Kasım 23, 2010

Aşağıdaki adreste tüm EMV tag larını aranması kolay bir yapı sunmaktadır.

http://www.ugosweb.com/emv/index.aspx

Tag ları bir bütün halinde aşağıdaki linkten görebilirsiniz.

http://www.emvlab.org/emvtags/all/

Ve en baba kaynak; http://www.emvco.com/ adresindenki EMV Book’lardan da tag’lar hakkında detaylı bilgi elde edilebilir.

Mesela;

9f50: Mastercard preauthorized debit kart için yani bir tür Chip’li debit için kartın offline bakiyenin tutulduğu yer.

9f02: başlayan işlemin işlem tutarı.

9f25: Application Effective Date, Kart üzerindeki Application’ın aktif olacağı tarihi belirtir. Kart bu tarihten önce kullanılamayabilir. Bu tarihin kontrolü zorunlu değildir. Offline işlemlerde genelde kontrol edilir.

Bankaların Kredi Kartından Elde Ettiği Gelirler

Şubat 22, 2010

Bankalar, kredi kartı ile yapılan satışlardan, satış tutarı üzerinden komisyon alıyor.

Kredi kartı kullanıcılarından, aidat, komisyon, işletim ücreti, üyelik ücreti gibi adlar altında gelir elde ediyor.

Çapraz satış yöntemiyle, bireysel bankacılık ürünlerinin pazarlanması sağlanıyor.

Kart sahiplerinin ve kartı kabul eden iş yerlerinin hesaplarını kendi bankasına çekiyor.

Ödenmeyen kredi kartı borçları üzerinden faiz geliri elde ediliyor.

Banka, üzerinde logosunu taşıyan kredi kartları aracılığı ile bedava reklamını yapıyor.

Türkiye’ye gelen konukların bankaların POS terminali aracılığı ile yaptıkları alışverişlerden döviz geliri elde ediliyor.

Müşteri portföyünün genişlemesi sağlanıyor.

Kart müşterisinin sayısı, bankanın değerini arttırıyor. Bu nedenle, bankalar kartın iptal edilmesini istemiyor.

Reversal ve Void Mesajları

Şubat 17, 2010

Reversel: Teknik İptal Mesajı.
Void: İptal Mesajı.

İki mesaj tipide bir önceki / yada referanslarıyla ifade edilen mesajın tersidir.
Örneklersek;
100 tl lik satış işlemi yaptınız. Sonra farkettinizki işlem taksitsiz meydana gelmiş. Fakat siz taksitli olmasını istiyorsunuz. Ne yapacaksınız? Bu ilk mesajı iptal edeceksiniz. Bu iptal mesajına void mesajı denir. Bu kullanıcı tarafından yönetilen bir mesaj tipidir.
Reversal mesajlar işe, kullanıcı tarafından üretilmeyen, POS tarafından üretilen bir mesajdır. POS bir otorizasyon mesajına HOST tan cevap alamadığında her seferinde, gönderdiği otorizasyon mesajının tersini, reversal ını gönderir. Reversal mesajını Türkiye de BKM de üretmektedir. Normalde host lar reversal üretmezler. Ama bu genel bir kural değildir. Üretenler de olabilir.

Chip And PIN Bilgisinin Kırıldığı İddiası

Şubat 15, 2010

http://www.thisismoney.co.uk/savings-and-banking/article.html?in_article_id=499525&in_page_id=7
Yukarıdaki yazıda POS a yanlış PIN girildiği halde, PIN doğrulamasından geçildiğine dair bir iddia var.
Bakalım ne kadar doğru.
İddia edilen doğru pinin elde edildiği değil. POS cihazının PIN doğrulama adımının bir nevi geçilebilmesi. Yani varsa bu risk yanlızca Offline PIN doğrulamada var. Yani debit kartlar olası bu durumdan etkilenmezler, çünki onlarda PIN doğrulama online yapılmaktadır.
Offline PIN doğrulamada, PIN i doğrulayan kartın kendisidir. Bildiğim kadarıyla POS PinPad dan girilen PIN i Clear bir şekilde karta yollamakta ve senin PIN in bu mu diyerek bir doğrulama istemektedir.
PIN bilgisi kartın üzerindeki Chip te durmaktadır.
Burada idia edilen, kırılan yapının kart üzerindeki CHIP değilde, POS la kartın PIN verification esnasındaki haberleşmesi olduğunu tahmin ediyorum.
Tabi iddia doğruysa.

Kart Sisteminde Tanımlı KEY ler

Şubat 14, 2010

Key lerin kullanım amacı kısaca;

Kart basımında kullanılanlar, PIN, CVV,  CAVV doğrulamada kullanılanlar,PIN taşımada kullanılanlar ZPK, zone lar arası key taşımada kullanılanlar – ZMK gibi… ve daha bir sürüsü…

Özetle, Keyler mesajlarin, PIN bilgisinin yada PIN i şifreleyen key lerin acik halde (clear olarak) zone’lar arasinda yada POS-Host arasında gidip gelmemesi icin kullanilmaktadirlar.

Bu keyleri birkaç grup altında toplayabiliriz. Host ve Diğer bankalar arasındakiler, Host ve POS ları arasındakiler, Kart basımda kullanılan key ler gibi.

Bazı key lerin açıklamaları;

CVV2/CVC2/CID:  Kartınızın arka yüzündeki numaranın son 3 rakamı ( güvenlik kodu, cvv kodu, Card verification code: CVC ya da Card verification value: CVV  ) oluşturulurken kullanılan anahtar türüdür.
LMK: Local master key. HSM den herhangi bir key talep edildiginde bu key LMK altinda verilir. Bu key yanlizca HSM tarafindan bilinir ve kullanillir. Bu key clear halini kimse bilmez. HSM e LMK ürettirildiğinde bu key ler fiziksel kartlarda saklanırlar. Bu kartlar ki bunlara key componenet leride denmektedir, HSM i Auth moda almada, HSM herhangi bir sebeple üzerindeki LMK yı uçurduğunda, HSM e aynı LMK yı tekrar yüklemek için kullanılılar.
ZPK: Zone PIN key. Zone lar arasinda bir PIN bilgisi transfer edilmek istendiginde bu key once ZPK altinda gönderilir. Açılımı ZONE PIN KEY dir. Mesela BKM den bir işlem geldiğinde işlemde PIN bilgiside gelecekse F52 deki bu bilgi ZPK altındadır.
ZMK:Zone Master Key.  Bir key’i ortamlar arsında taşımak için kullanılan başka bir key. Mesela bir ZPK değişimi yapılacak. Clear ZPK, bulutta açık bir şekilde taşınmaz. Bu key ZMK gibi bir key altında taşınır ve key güvenliği için ekstra bir süreç işletilir.

TPK: Termianl PIN Key; POS bir PIN bilisi gönderecekse  bu PIN i TPK altında şifreleyerek gönderir.
TMK: Terminal Master Key; Farklı şekilde kullanım alanları olmakla beraber aşağıdaki kullanım şekli sadece bir örnektir. POS la bir TMK Exchange i yapmak istediğinizde, POS a bu TPK yı TMK altında gönderirsiniz. POS la daha önceden TMK paylaşımı yapmışsınızdır ve POS TMK altındaki TPK yı kolayca elde edebilir.
MEC: Message Encrytion Key; POS isterse bir mesajı üzerinde tanımlı MEC ile şifreleyerek gönderebilir. Bu MEC key, bütün poslarınız için aynı olmakla beraber, her pos için özel de olabilir.

AC:Application Cryptogram; Kart tarafında hard code bilenen ( perso esnasınd karta çakılan) ARQC üretmek/doğrulamak, ARPC doğrulamak/üretmek için Kart ve HOST kullanılan keydir. Mesela Kart ISSUER un kartı basarken  kullandığı AC keyi ile bir ARQC verisi üretir. Ve bir veri sayesinde o karta özel kimlik oluşur. İşlem host a geldiğinde, HOST bu ARQC yi aynı AC key i ile doğrulayama çalışır, kartın kendi kartı olduğunu teyit eder, kartı doğrular, ARPC üretir. Bu ARPC de kart tarafından doğrulanır.

Burada iki önemli key daha var. MAC ve ENC keyleri. Gene bu key lerde kart basım esnasında karta çakılırlar ve sonradan değiştirilemezler.

Unattended POS

Şubat 12, 2010

Bu pos türünün yaptığı iş, “Unattended” ın türkçe karşılığı ile örtüşüyor.

Bu pos tipini tek cümleyle tarif etmek biraz zor. Kısaca;

Sabit bir bedeli tahsil etmeye yarayan bir pos tipi.

Bu posu kullanmak için bir satıcı yardımına ihtiyacınız yok.

Otobüse binerken, temassız kartınızdan biletin bedelini düşen pos lar bu tipten olabilir.