Какое программное обеспечение нужно для загрузки карты мир в приложение валет

Обновлено: 30.06.2024


Раньше перевод денежных средств с одного счета на другой занимал немало времени, а иногда для отправки небольшой суммы приходилось ждать несколько дней. И для решения такой проблемы Банк России принял решение создать специальную систему, позволяющую мгновенно пересылать деньги. Активировать её можно даже без личного посещения отделения банка, достаточно всего лишь воспользоваться официальным приложением для android или iOS устройства. Мы расскажем, для чего нужна система быстрых платежей , какие существуют ограничения и как подключить её на телефоне.

Зачем создавали Систему быстрых платежей

Плюсы и минусы системы быстрых платежей

СБП дает пользователям Android и iOS устройств множество преимуществ:

  • Удобство. Единственный идентификатор, которой нужно указывать при переводе по системе быстрых платежей — номер телефона получателя платежа.
  • Выгода. За переводы, сумма которых не превышает 100 тысяч рублей в месяц, комиссия не взимается. Если сумма перевода превысит 100 тысяч рублей в месяц, банк вправе брать комиссию 0,5% от суммы перевода, но ее размер не должен превышать 1,5 тысяч рублей за перевод.
  • Услуга доступна в любое время. Сервис работает круглый год, даже в праздники, в режиме 24/7.
  • Скорость. В системе быстрых платежей списание денежной суммы со счета и зачисление на другой счет выполняется мгновенно.
  • Можно обойтись без карты. Перевод возможен даже при отсутствии пластиковой карты — для получения или отправки денег можно использовать обычный счет в банке. Переводы выполняются по любым счетам, за исключением кредитных. Если у пользователя имеется несколько счетов, он может указать, на какой из них следует получать переводы.
  • Простота использования. Для работы с СБП не нужно устанавливать какое-то специальное программное обеспечение — операция выполняется с помощью обычного мобильного приложения вашего банка.

Как видите, плюсов у системы быстрых платежей очень много, однако не обходится без некоторых ограничений:

Как подключиться к системе быстрых платежей?

Инструкция по подключению к системе быстрых платежей на Andoid и iOS гаджетах может незначительно отличаться в зависимости от банка. Обычно принцип действий одинаковый — нужно зайти в мобильное приложение банка, а затем последовательно выполнить следующие шаги:





Система будет подключена мгновенно, и клиент сможет сразу осуществить быстрый платеж. Выполнить перевод по СБП просто:

Будущее Системы быстрых платежей

Сейчас ЦБ и НСПК работают над еще двумя сценариями операций, которые могут появиться в Системе быстрых платежей на айфоне и на андроиде в 2022–23 годах:

  • c2g (customer-to-government) — платежи физических лиц в пользу государства. Могут использоваться для оплаты налогов, штрафов, сборов, пошлин и т. п.
  • g2c (government-to-customer) — платежи от государства в адрес физических лиц. Могут использоваться для выплат из государственного бюджета, например, пенсий, зарплат и т. п.

Также в следующем году продолжат развиваться существующие и появятся новые сервисы — как в части c2c-, так и c2b-платежей, сказал представитель НСПК. Например, в c2c будет развиваться функция pull, которая пока доступна для переводов между своими счетами в разных банках и позволяет перевести деньги со своих счетов в нескольких банках внутри только одного мобильного приложения банка.

Вывод

Итак, теперь вы знаете, для чего нужна система быстрых платежей и как её подключить на Андроид или айфоне. Всё, что потребуется использовать, – официальное мобильное приложение банка.

Бесконтактные платежи с помощью смартфона избавляют от необходимости носить с собой банковские карты. Долгое время держатели пластика МИР Сбербанка были лишены возможности пользоваться технологией. Но крупнейший банк РФ заключил договор с платежной системой Самсунг Пэй. Теперь карта МИР Сбербанк и Samsung Pay совместимы.


Доступность Samsung Pay держателям карты МИР

Samsung Pay – сервис для совершения бесконтактных платежей с помощью мобильного устройства (смартфона, планшета, смарт-часов). Он работает на основе 2 технологий – NFC и MST.

Платежная система МИР начала выпускать пластик в 2015 году, и уже в 2016 году были представлены карты МИР Сбербанка. Но российской системе не удалось сразу договориться с Apple, Samsung, Google Pay и бесконтактные платежи смартфоном с помощью ее пластика были недоступны.

Сбербанк для решения проблемы самостоятельно начал вести переговоры с сервисами. Итогом их стала возможность использовать карточки МИР Сбербанка в Samsung Pay, начиная с августа 2019 года.

Google, Apple Pay карты МИР от Сбербанка по-прежнему не поддерживают. Но к ним может быть подключен пластик Visa, MasterCard от крупнейшего банка РФ. Будет ли предоставлена эта возможность в последующем – неизвестно.

Замечание. На текущий момент держатели карточек Сбера также пока не могут пользоваться приложением Mir Pay от российской платежной системы. Но эта проблема должна быть решена в течение нескольких месяцев.

Работает Samsung Pay только на устройствах одноименного южнокорейского производителя техники и электроники. Возможность пользоваться этой технологией на смартфонах, планшетах других брендов отсутствует.

Преимущества Samsung Pay

Samsung Pay – это безопасный способ платежей. При его использовании держатель карты Сбербанка может совершать оплату смартфоном. Бонусы по программе Спасибо при этом будут начисляться по стандартным условиям. Это позволяет сделать покупки экономнее.

Безопасность платежей через Samsung Pay ничуть не ниже, чем по обычной карте Сбербанка. Для каждой транзакции генерируется уникальный код, который действует ограниченное время. Код не содержит информации о карточке, ее держателе и других важных данных.

Хотя теоретически вероятность перехвата существует, фактически она маловероятна. Поднести смартфон к считывающему устройству для получения кода надо на расстояние буквально в несколько сантиметров. Если настолько близко с собственным терминалом попробуют подойти мошенники, то это практически невозможно не заметить. Даже в случае перехвата не дает мошенникам никакой информации. При этом для совершения оплаты пользователь должен обязательно пройти авторизацию с помощью отпечатка пальца.

Дополнительно технология Samsung Pay имеет еще целый ряд преимуществ даже по сравнению с аналогичными системами от других известных брендов (Google, Apple).

Замечание. К недостаткам сервиса можно отнести только возможность его работы исключительно на ограниченном списке телефонов и планшетов.

Собственная технология MST

Samsung Pay может работать не только с традиционным для смартфонов протоколом NFC, но и с использованием технологии MST. Это название расшифровывается как Magnetic Secure Transmission. Она предусматривает создание с помощью смартфона магнитного поля. Оно имеет сигнал, повторяющий магнитную полосу. Это позволяет карточкой Сбербанк МИР через Самсунг Пэй платить совершенно в любых терминалах.

Обычно если платежный терминал продавца поддерживает NFC, то платеж пойдет с помощью нее. При отсутствии же поддержки NFC задействуется технология MST и платеж проходит все равно.

Важно. MST поддерживается не всеми смартфонами, планшетами даже от компании Samsung. Но больших проблем это не доставляет. Практически 90% платежных терминалов поддерживают бесконтактную оплату.

Стоимость использования

Пользователь не несет никаких дополнительных расходов при использовании сервиса Самсунг Пэй. Он платит стандартную ежегодную плату за свою карту МИР от Сбербанка и не должен платить никаких комиссий за использование бесконтактных платежей.

Размер ежегодной платы за карту зависит от ее категории и типа клиента:

  • Большинство зарплатных карточек МИР обслуживается бесплатно.
  • Классический пластик МИР обойдется в 750 р. за первый год и 450 р. – за каждый последующий год.
  • Золотая карточка российской платежной системы в Сбербанке стоит 3000 р. в год.
  • Карты МИР Моментум обслуживаются и выпускаются полностью бесплатно.

Замечание. При использовании телефона для снятия наличных в банкоматах через бесконтактный считыватель за операцию может взиматься комиссия. Она определяется действующим тарифным планом. Обычно в устройствах Сбера ее не будет, а в сторонних банкоматах она составит 1% (мин. 100 р.).

Нужен ли интернет

Подключение к интернету на телефоне для проведения бесконтактной оплаты не требуется. Коды генерируются сервисом заблаговременно, взаимодействие с платежным терминалом осуществляется по технологии MST или NFC. Запрос в Сбербанк для подтверждения наличия средств на балансе карты МИР отправляет именно устройство продавца, оно же получает ответ и направляет его на телефон.

Важно. Периодически телефону для корректной работы Самсунг Пэй надо подключаться к интернету и направлять соответствующие запросы на обновление кодов на сервера платежной системы. Обычно достаточно подключаться к глобальной сети хотя бы 1-2 раза за день, чтобы платежи работали без проблем.

На каких устройствах работает

Воспользоваться бесконтактными платежами смартфоном смогут не все владельцы устройств южнокорейского производителя. Карта МИР Сбербанка и Samsung Pay корректно работает на следующих устройствах:

  • Galaxy S6, S6 EDGE (обычный и плюс), S8/S8+, S9/S9+, S10/S10+/S10e, A5/A5 2016, A7 2016/2017/2018, A3 2017, A6/A6+, A8/A8+, A9 2018,
  • Galaxy A 20/30/40/50 64Gb/128Gb, A70, J4+, J5 2017, J6+, J7 2017.
  • Galaxy Note 5/8/9/10/10+.

Перед использованием Samsung Pay держателю карты МИР Сбербанка надо выполнить привязку пластика.

Важно. Для корректной работы платежной системы необходимо обновить программное обеспечение на телефоне до последней актуальной версии. Это можно сделать самостоятельно через меню настроек.

Подключить Samsung Pay

Перед совершением бесконтактной оплаты с помощью смартфона Самсунг надо подключить карточку МИР от Сбербанка к платежному сервису Samsung Pay. Эта операция заключается в привязке пластика к аккаунту мобильного устройства. Она необходима в целях безопасности. Выполнить подключение к сервису можно через Сбербанк Онлайн или собственное приложение Samsung Pay.

Важно. Все данные карт в приложении хранятся в шифрованном виде. Даже если их смогут украсть мошенники, они не смогут осуществить никаких списаний денежных средств.

Через приложение Сбербанк Онлайн

Сбербанк Онлайн – сервис удаленного обслуживания для частных клиентов. Он позволяет быстро добавить карту МИР в сервис Samsung Pay. Для этого клиенту потребуется выполнить всего 3 действия:

Через собственное приложение Samsung Pay

Собственное приложение Samsung Pay позволяет также подключить карту МИР Сбербанка к сервису. Для этого пользователю потребуется выполнить 3 действия:

  1. Запустить приложение и указать подходящий вариант авторизации в системе. Для входа можно использовать отпечаток пальца или задать пароль (ПИН-код).
  2. Добавить карту. Потребуется ввести данные пластика МИР, а затем согласиться с условиями соглашений от компаний Самсунг и Сбербанк.
  3. Подтвердить привязку карты. Для этого достаточно ввести код из СМС.

Всего в приложение можно добавить до 10 карточек разных банков. Главное, чтобы между Самсунгом и кредитной организацией имелось соответствующее соглашение.

Как рассчитываться за покупки

Оплатить покупку через Samsung Pay даже проще, чем картой МИР от Сбербанка. Для этого клиенту достаточно выполнить следующие действия:

  1. Разблокировать смартфон с помощью отпечатка пальца или короткого ПИН-кода (в зависимости от установленных настроек безопасности).
  2. Сообщить продавцу о желании рассчитаться картой и поднести телефон к платежному терминалу.
  3. Дождаться пока устройство продавца считает данные и подтвердит платеж.
  4. Забрать покупки, чек.

Важно. В целях безопасности надо хранить в тайне код для доступа к платежному приложению. Нельзя также позволяют другим людям регистрировать отпечатки пальцев в настройках устройства. Эти правила должны соблюдаться в отношении не только посторонних людей, но и членов семьи. Банк не может гарантировать сохранность средств, если пользователь сам передал ключ доступа к платежному инструменту другим людям.

Пользователь может подключить к Samsung Pay несколько карт, в т. ч. от разных банков. Выбрать карточку можно непосредственно перед оплатой. Для этого надо запустить приложение Самсунг Пэй и установить пластик, с которого будет происходить списание средств. Это удобно, чтобы разделять траты, получать максимальный кэшбэк, а также чтобы использовать с одного телефона одновременно дебетовую карту Сбербанка и кредитку.

Выводы

  • Карта МИР Сбербанка может быть без проблем подключена к Samsung Pay. Это правило действует для всех видов пластика от российской платежной системы и крупнейшего банка РФ.
  • Самсунг Пэй работает только на определенных устройствах одноименного южнокорейского производителя. Самые дешевые телефоны в линейке обычно лишены данной возможности.
  • Платить комиссию или нести другие расходы за подключение карточки МИР к Самсунг Пэй и оплату ей не требуется. При этом держателю придется по-прежнему оплачивать годовое обслуживание пластика, если это предусмотрено тарифным планом.
  • Подключить карту МИР Сбербанка к Samsung Pay можно через фирменное приложение от производителя телефона или банка. Для оплаты покупок достаточно разблокировать смартфон и поднести его к терминалу.
  • Оплата Самсунг Пэй проходит даже на терминалах без поддержки NFC. Для этого используется фирменная технология

На этом все. Не забудьте лайкнуть и сделать репост, а еще на портале вы можете обратиться за бесплатной консультацией к юристу, воспользовавшись формой в левом нижнем углу экрана.


Меня зовут Богданов Валерий, я являюсь руководителем группы тестирования в команде мобильных платежей департамента информационных технологий НСПК, и я расскажу о том, как работают мобильные кошельки на примере нашего приложения Mir Pay.

Сначала рассмотрим, как работает оплата с использованием пластиковой карты. В классическом случае карта выдается держателю банком-эмитентом. При этом карта в защищенной области памяти хранит общий с эмитентом ключ MK-AC (Application Cryptogram Master Key). Во время совершения оплаты (при online-операции) карта генерирует на основе MK-AC сессионный ключ SK-AC (Application Cryptogram Session Key) и на нем, с использованием данных карты и данных об операции, полученных с терминала, генерирует криптограмму ARQC (Authorization Request Cryptogram). В основе генерации криптограммы лежит алгоритм 3DES (Triple DES). В общем случае данные по операции поступают от карты к терминалу, далее на хост банка-эквайрера (т.е. обслуживающего торговую точку), затем к платежной системе и на самом последнем этапе к банку-эмитенту (т.е. выдавшему карту) для авторизации.


Эмитент проверяет криптограмму, сгенерировав ее сам на основе данных об операции, пришедших вместе с ARQC и сравнив ее со значением из полученных данных. Банк-эмитент может одобрить или отклонить операцию по результатам анализа карточных данных, криптограммы, установленных лимитов, оценки рисков, а также других параметров.


Держатель карты вводит данные в приложение (1), которое передает их в зашифрованном виде (об этом чуть позже) через хосты поставщика услуг мобильного кошелька (WSP — Wallet Service Provider) в платежную систему. В случае с Mir Pay поставщиком услуг кошелька является НСПК, поэтому данные сразу попадают в платежную систему (2). Далее обработка происходит на платформе мобильных платежей (ПМП). ПМП расшифровывает данные, по номеру карты определяет, каким эмитентом она была выдана, и запрашивает у него подтверждение на возможность добавления карты в кошелек (3). В случае положительного ответа (4) для данной карты происходит процедура генерации токен-профайла (5) и отправка его на телефон (6). Таким образом, вместо карточных данных на мобильном устройстве будет храниться токен-профайл, привязанный к данной карте и данному устройству. Отметим, что преобразование токен-профайла в исходные карточные данные вне платформы мобильных платежей невозможно. После сохранения токен-профайла на устройстве пользователя Mir Pay запрашивает у ПМП (7) пачку одноразовых ключей, которые будут использоваться приложением при совершении покупки в качестве сессионных ключей, аналогичных упомянутым выше SK-AC. Как видно из названия, одноразовый ключ не может быть применен более одного раза, поэтому в процессе использования приложение Mir Pay периодически подгружает из ПМП новые порции ключей. На этом добавление карты в приложение завершается.

Теперь рассмотрим, как изменился процесс оплаты по сравнению с оплатой по пластиковой карте.


Первый этап почти такой же, только вместо данных карты используются данные токен-профайла, а криптограмма ARQC генерируется на одноразовом ключе, полученном от ПМП в качестве сессионного SK-AC. Еще одно отличие Mir Pay от пластиковых карт состоит в том, что при генерации криптограммы вместо 3DES используется более современный симметричный алгоритм блочного шифрования AES (Advanced Encryption Standard).

Далее, данные об операции так же проходят через терминал, хост банка-эквайрера и попадают в платежную систему. По номеру токена (из токен-профайла) платежная система определяет, что имеет дело не с обычной картой, а именно с токеном, и направляет операцию в ПМП для проверки криптограммы и так называемой детокенизации – превращения токена обратно в данные реальной карты. Да, криптограмма теперь проверяется не эмитентом, а ПМП, так как именно в недрах платформы генерируются те самые одноразовые ключи и токен-профайл. Далее операция с уже карточными данными направляются банку-эмитенту на авторизацию. На обратном пути – обратное преобразование.

В Mir Pay используется схема с одноразовыми ключами, но существует и другой подход – хранение одного ключа на устройстве. Такой подход требует наличия элемента безопасности на устройстве и некоторые кошельки могут его применять с учетом того, что на определенных устройствах такой элемент безопасности присутствует. В нашем случае, учитывая огромное многообразие телефонов с ОС Android это просто не достижимо. Данная специфика и объясняет выбранную схему.

Рассматривая процесс токенизации, описанный выше, можно заметить один тонкий момент: при оплате кошельком используются данные токен-профайла, однако при добавлении карты ее данные отправляются на хосты платежной системы, а эти данные являются строго конфиденциальными. Для защиты карточных данных в Mir Pay предусмотрена многоступенчатая система защиты. При запуске автоматически включается механизм контроля целостности приложения и проверки окружения, не допускающий использование подложного приложения, модифицированного посторонними лицами. В случае обнаружения существенного риска, приложение сообщает об этом пользователю и автоматически удаляет все хранимые токен-профайлы. Дополнительно результаты данных проверок анализируются еще и на стороне ПМП.

Для обмена конфиденциальными данными ПМП и Mir Pay генерируют ключевые пары и обмениваются публичными компонентами. В силу того, что мы не можем на 100% доверять встроенному хранилищу ключей, была разработана схема с хранением разных ключевых компонент в разных местах: как в ключевом хранилище, так и в оперативной памяти. То есть для инициирования мошеннической операции необходимо, во-первых, извлечь криптограммы всех этих ключей, а во-вторых их нужно еще и расшифровать! Но это не так-то просто и не особо эффективно, поскольку для проведения операций используются строго одноразовые ключи. И только после того, как Mir Pay и ПМП обменялись публичными ключами, то есть фактически создали защищенный канал, допускается передача чувствительных данных, которые шифруются крипто-стойкими алгоритмами. По этому механизму на устройство пользователя доставляются и токен-профайл, и одноразовые ключи для проведения операций, и данные по уже совершенным операциям.

На текущий момент разработка Mir Pay продолжается – выпустив в сжатые сроки первые версии, мы уже внедряем новые разработки в приложение, не забывая улучшать то, что уже сделано.

Ряд моментов требует развития, — нужно учитывать вышедшие недавно и планируемые к выпуску модели смартфонов, лишенные гуглосервисов, — перейти на российские аналоги или разработать собственное решение.

Читайте также: