A verità nantu à i pagamenti senza cuntattu in i braccialetti di fitness

Hey Habr.

Ricertamenti, aghju abbastanza spessu scontru un malintesi trà l'utilizatori russi in quantu à i pagamenti senza contactu in l'elettronica wearable economica è u rolu di u chip NFC in questa funziunalità.

Un grande rolu in questu hè ghjucatu da ogni tipu di risorsi di nutizie, l'autori di quale senza penseru (o deliberatamente, cum'è un sacrificiu per cliccà) copià l'altri, chì venenu cù trucchi interessanti. A situazione hè peghju cù l'annunzii di novi dispositi, cum'è Xiaomi Mi Band 4, è nutizie nantu à l'arrivu imminenti di u sistema di pagamentu Xiaomi Mi Pay in Russia, in cullaburazione cù MasterCard.
Cù questu post, mi piacerebbe dispel l'incomprensione chì s'hè sviluppata in RuNet nantu à questu tema.

À u mumentu, solu uni pochi tippi di dispusitivi sò capaci di pagamentu senza cuntattu à u checkout cù NFC:

  • Apple Watch cù Apple Pay;
  • Smart watch basatu annantu à u sistema operatore da Google (Android Wear, Wear OS) cù supportu per Google Pay;
  • Smart watch da Samsung in Tizen OS cù u sistema Samsung Pay;
  • Fitbit Pay (ùn funziona micca in Russia) è forse uni pochi di opzioni più impopulari.

In generale, ùn ci sò micca assai tali dispusitivi nantu à u mercatu, è, più impurtante, u prezzu per elli serà un svantaghju per parechji quandu sceglienu, cù una bassa autonomia.

Un paru d'anni fà, mudelli cù un chip NFC cuminciaru à apparisce in u mercatu di ogni tipu di braccialetti di fitness è orologi semi-smart. Hè quì chì hà principiatu ... I ghjurnalisti cunfundenu a ghjente cù a pussibilità di pagamentu senza cuntattu cù Alipay, ùn capiscenu micca cumu si travaglia, è prumettenu l'arrivu imminenti di pagamentu mobile in ogni polso. Ma ancu micca ghjunta. L'utilizatori volenu crede chì prestu prestu u so Mi Band 3, prupiziamente acquistatu in a versione cù NFC, rimpiazzà a so billetera. Ma, ahimè.

A maiò parte di tali gadgets sò pruduciuti in Cina per u mercatu domesticu. Parechje cù l'entrata successiva in u mercatu globale. Cumu andanu e cose cù u pagamentu senza cuntattu in u mercatu domesticu cinese? Dui tecnulugii deve esse evidenziati quì:

1. Pagamentu cù QR o codice à barre. I Cinesi utilizanu sta implementazione in ogni locu. U puntu hè a siguenti. Quasi ogni utilizatore hà un smartphone cun ellu. Cù una probabilità di 99,9%, u smartphone hà "più di u messaggeru" WeChat, cù a so billetera elettronica, o l'applicazione Alipay - praticamenti una banca elettronica da u gruppu Alibaba. Ci hè dui manere di pagà à u checkout usendu queste applicazioni nantu à u vostru smartphone. Fighjemu à elli.

1.1 L'utilizatore scansa u codice QR di u venditore utilizendu a camera di u smartphone. Inserite a quantità necessaria, o hè digià criptatu in u codice QR di u venditore. Dopu, cunfirma a transazzione (password o biometrics). I soldi sò immediatamente debitu da a billetera di u cumpratore in favore di u vinditore. Stu metudu ùn pò esse usatu nantu à una bracciale per a mancanza di una camera.

1.2 L'utilizatore mostra à u venditore u so QR/codice à barre generatu da l'applicazione wallet. U venditore "bip" cù u so scanner di cash in manu. A quantità hè ancu sguassata immediatamente in favore di u vinditore. Chì ci vole u gadget di pagamentu per questu? Ciò chì hà hè un display è qualchì cervellu. Per quessa, stu metudu di pagamentu hè statu implementatu attraversu i sforzi di Alipay. U dispusitivu wearable supportatu hè ligatu à l'app Alipay. Un contu sicuru separatu hè creatu per ellu in a billetera (cù un limitu di pagamentu). Un paru staticu di codici (QR è codice à barre) hè assignatu à u gadget è inseritu in questu. Allora u pagamentu hè fattu offline, senza a participazione di un smartphone. E transazzione sò trasmesse à i servitori Alipay da u checkout di a tenda. In fatti, questu hè l'unicu metudu di pagamentu per compra in una tenda in Cina cù tali dispositi.

2. U grande è putente NFC. Quì avemu da parlà micca solu di pagamentu, ma ancu di altre pussibulità di braccialetti cù un chip NFC. Cuminciamu, sicuru, cù i pagamenti. Chì vene prima quì? Hè propiu, Sicurezza. I stessi mibands, cù i so cuntrolli puny è chips NFC boni, ùn ponu micca furnisce un livellu raghjone di sicurità per chì u fabricatore fiducia in elli per emulà e carte bancarie di i so utilizatori. Ma a carta di trasportu hè una altra materia. Di solitu ùn anu micca kilobucks in giru. In verità, questu hè unu di i scopi principali di u chip NFC in trackers miband-like. U puntu hè a siguenti. U fabricatore coopera cù i trasportatori publichi (metro, autobus urbani). In l'appiecazione propietaria, in a sezione di funzioni NFC, l'utilizatore compra una carta di trasportu per a so bracciale. Virtual, sicuru, ma per un costu veru - circa 20 yuan (~ 200 rubles) depositu micca rimborsabile è u restu per u saldu (qui l'ammontu hè à a vostra discrezione). A carta hè arregistrata in a bracciale è dopu aduprata in modu assolutamente autonomu per pagà u viaghju. Hè assai còmuda, postu chì ùn ci hè micca bisognu di movimenti extra per attivà, basta à alzà a manu à u lettore è u pagamentu hè fattu. A carta hè ancu convenientemente ricaricata in l'applicazione di bracciale, utilizendu u stessu WeChat o Alipay.

Un'altra funzione chì accumpagna i braccialetti cù un chip NFC hè l'emulazione di carte d'accessu. A funzione hè utile è cunvene, ma in Cina, per esempiu, in realità muderni hè piuttostu tardu. Spiegheraghju perchè. Prima, NFC opera à 13,56 MHz. Per quessa, solu i carte cù questa frequenza sò supportati. Siconda, hè di novu una questione di sicurità. U braccialettu pò solu leghje è emulà currettamente e carte senza criptografia è, cum'è hè risultatu (grazie à u foru 4pda), a durata di l'UID deve esse 4 bytes. Altrimenti, ancu s'è vo copiate a carta, u lettore à l'entrata ùn vi apre a porta. Quì i pruduttori agiscenu in modu diversu. Per esempiu, l'applicazione MiFit simpricimenti ùn vi permetterà di copià una carta senza supportu. Ma l'applicazione nativa di a bracciale Hey+ copia senza vergogna tuttu ciò chì pò, ma ùn garantisce micca u funziunamentu currettu. Comu a pratica hà dimustratu, avete sempre bisognu di circà un intercom o un puntu di cuntrollu in Cina chì hè cusì inseguru. Ùn aghju micca trovu.

In Russia, e cose sò megliu in quantu à l'usabilità. Per esempiu, l'utilizatori di u stessu foru cunfirmanu u funziunamentu normale cù a carta Moskvyonok pass-through è cù qualchi intercoms.

Ci hè ancu una altra opportunità interessante - per creà una carta "pulita", andate à a cumpagnia di gestione è registrà in u so sistema. Sfortunatamente, ùn aghju micca pussutu pruvà per una quantità di motivi. Unu di elli ùn m'hà micca lasciatu una sola chance - u stessu famusu MiFit da Xiaomi, per creà una tale carta, dumanda à cunfirmà a mo identità cù un ID Chinese, chì ùn possu micca avè. È in generale, a sicurità cinese ùn hè micca dorme. Se queste funzioni sò aperte per l'usu cù a bracciale Hey +, allora MiFit si rifiuta solu di attivà e funzioni NFC per i cunti registrati fora di a Cina continentale.

Pensu chì finisceraghju quì.

Tuttu ciò chì sopra hè basatu annantu à l'esperienza persunale è e cunclusioni logiche da questu.

E cunclusioni sò i seguenti: ùn deve micca aspittà l'apparizione di sistemi di pagamentu in a classa di trackers di fitness boni, ancu cù un chip NFC integratu. Ancu à a luce di a nutizia annantu à u lanciu imminente di Mi Pay in Russia. Se u stessu Mi Pay appare in u futuru nantu à unu di i Mi Bands chì anu da esse presentatu, ùn serà micca prima di pruvà in u so mercatu domesticu nativu di Cina. È ùn si parla ancu di questu.

Spergu chì questu articulu serà utile à a cumunità è RuNet in tuttu. A critica sana hè benvenuta.

Source: www.habr.com

Add a comment