CH707488B1 - System and procedure for digital telematic operations. - Google Patents

System and procedure for digital telematic operations. Download PDF

Info

Publication number
CH707488B1
CH707488B1 CH00317/13A CH3172013A CH707488B1 CH 707488 B1 CH707488 B1 CH 707488B1 CH 00317/13 A CH00317/13 A CH 00317/13A CH 3172013 A CH3172013 A CH 3172013A CH 707488 B1 CH707488 B1 CH 707488B1
Authority
CH
Switzerland
Prior art keywords
user
telematic
data
remote server
identification code
Prior art date
Application number
CH00317/13A
Other languages
Italian (it)
Other versions
CH707488A1 (en
Inventor
Zanetti Michele
Original Assignee
Blindata Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Blindata Ltd filed Critical Blindata Ltd
Priority to CH00317/13A priority Critical patent/CH707488B1/en
Publication of CH707488A1 publication Critical patent/CH707488A1/en
Publication of CH707488B1 publication Critical patent/CH707488B1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/10Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/08Payment architectures
    • G06Q20/18Payment architectures involving self-service terminals [SST], vending machines, kiosks or multimedia terminals
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4014Identity check for transactions
    • G06Q20/40145Biometric identity checks
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F19/00Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
    • G07F19/20Automatic teller machines [ATMs]

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Development Economics (AREA)
  • Economics (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

La presente invenzione è relativa ad un sistema per effettuare operazioni digitali telematiche criptate comprendente un articolo utente, comprendente dati relativi ad un codice identificativo dell'utente associato a dati biometrici dell'utente, un'apparecchiatura (M) per il procedimento telematico di comunicazione, comprendente un software di gestione telematica delle informazioni e mezzi (2) di rilevazione biometrica dell' utente e mezzi (1) di lettura dell'articolo utente dell'utente, e un server remoto, operativamente connesso all'apparecchiatura (M) per confermare l'identificazione dell'utente e per l'effettuazione delle operazioni digitali telematiche, in cui i mezzi (2) di rilevazione biometrica sono atti ad identificare dati biometrici dell'utente in modo univoco, in cui i mezzi (1) di lettura dell'articolo utente sono atti a identificare i dati del codice identificativo dell'utente, in cui il software di gestione telematica delle informazioni è atto a inviare i dati biometrici dell'utente e i dati del codice identificativo dell'utente al server remoto, in cui il server remoto è atto a identificare l'utente confrontando i dati biometrici dell'utente ricevuti con il codice identificativo dell'utente ricevuto e ad abilitare l'apparecchiatura (M) se l'utente è identificato correttamente inviando una conferma di riconoscimento, e in cui l'articolo utente comprende i dati relativi al codice identificativo dell'utente associati ai dati biometrici dell'utente in modalità criptata.The present invention relates to a system for carrying out encrypted telematic digital operations comprising a user article, comprising data relating to a user identification code associated with the user's biometric data, an equipment (M) for the telematic communication process, comprising a computerized information management software and means (2) for biometric detection of the user and means (1) for reading the user's user article, and a remote server, operationally connected to the equipment (M) to confirm the identification of the user and for carrying out digital telematic operations, in which the biometric detection means (2) are able to uniquely identify the user's biometric data, in which the article reading means (1) user are able to identify the data of the user identification code, in which the telematic information management software is able to send the biometric data of the user and the data of the user identification code to the remote server, where the remote server is able to identify the user by comparing the biometric data of the user received with the user identification code received and to enable the equipment ( M) if the user is correctly identified by sending an acknowledgment confirmation, and in which the user article includes the data relating to the user's identification code associated with the user's biometric data in encrypted mode.

Description

[0001] La presente invenzione si riferisce ad sistema comprendente una apparecchiatura elettronico-meccanica (nome commerciale „TOPAS-BIOSIC“) atta ad effettuare operazioni digitali telematiche, in particolare transazioni finanziarie, di posta elettronica certificata, di trasmissione di documenti, di up-load e di down-load ed altre operazioni elettroniche varie in rete, con identificazione degli utenti tramite i loro dati biometrici in associazione con un articolo utente, (tessera magnetica o a micro-circuito elettronico incorporato, secure smart card, chip, fiche, flash-disk, chiave elettronica o mezzo analogo, in ogni caso con software integrato capace di generare codici di conferma o tokens) in collegamento con banca dati (server remoto). [0001] The present invention relates to a system comprising an electronic-mechanical equipment (commercial name "TOPAS-BIOSIC") suitable for carrying out digital telematic operations, in particular financial transactions, certified electronic mail, document transmission, up- load and down-load and other various electronic operations on the network, with user identification through their biometric data in association with a user item, (magnetic card or built-in electronic micro-circuit, secure smart card, chip, chip, flash- disk, electronic key or similar means, in any case with integrated software capable of generating confirmation codes or tokens) in connection with the database (remote server).

[0002] Detti articolo utente e server remoto riuscendo tramite l'apparecchiatura dell'invenzione a mezzo del suo software di processo ad essa integrato a scambiarsi codici reciproci di riconoscimento e conferma atti ad effettuare transazioni criptate completamente sicure ma opache alla apparecchiatura stessa. [0002] Said remote user and server article succeeding through the apparatus of the invention by means of its process software integrated thereto to exchange reciprocal recognition and confirmation codes capable of carrying out encrypted transactions which are completely secure but opaque to the apparatus itself.

[0003] L'apparecchiatura realizza in pratica una Banca virtuale on-line totalmente sicura nella identificazione esclusiva dell'avente diritto, ma priva di identificazione o traccia sull'apparecchiatura stessa o sui terminali o macchine annesse o accessori, rendendo così opaca ogni transazione a terzi ad esclusione del server account provider e dell'utente. [0003] The equipment practically creates an online virtual bank that is totally secure in the exclusive identification of the person entitled, but without identification or trace on the equipment itself or on the terminals or attached machines or accessories, thus making any transaction opaque to third parties excluding the account provider server and the user.

[0004] Le singole componenti tecniche dei dispositivi della presente apparecchiatura sono già basicamente note, comprese nello stato della tecnica anteriore anche se prendono spunto dagli ultimi ritrovati dello Stato dell'Arte, l'attualità e la novità della presente invenzione risiedendo però nell'intelligente ed originale assemblaggio e nella particolare configurazione delle stesse componenti, nel loro design innovativo ed ergonomico, nell'impiego dell'apparecchiatura stessa in combinazione per la sua utilizzazione smart con un software intelligente integrato. [0004] The individual technical components of the devices of the present apparatus are already basically known, included in the prior art even if they take inspiration from the latest findings of the State of the Art, the actuality and novelty of the present invention, however, residing in the intelligent and original assembly and in the particular configuration of the same components, in their innovative and ergonomic design, in the use of the equipment itself in combination for its smart use with an integrated intelligent software.

[0005] Grazie ad un design pulito e funzionale essa apparecchiatura è in grado di essere integrata in un qualunque contesto. [0005] Thanks to a clean and functional design it is capable of being integrated in any context.

DESCIZIONE DELLA PROBLEMATICA, DELLA SOLUZIONE TECNICA OFFERTA DALL'INVENZIONE E VANTAGGI RISPETTO ASLLO STATO DELLA TECNICA.DESCRIPTION OF THE PROBLEM, OF THE TECHNICAL SOLUTION OFFERED BY THE INVENTION AND BENEFITS WITH RESPECT TO THE STATUS OF THE TECHNIQUE.

[0006] Le norme vigenti in materia di riciclaggio di denaro impongono il controllo della legittimità di ogni operazione di carattere finanziario. Il sistema bancario già sottopone ogni operazione bancaria, effettuata tramite le proprie strutture, ad un sistema di controlli relativi a detta tematica legale. [0006] The existing money laundering rules require that the legitimacy of any financial transaction be checked. The banking system already submits every banking operation, carried out through its own structures, to a system of controls relating to said legal issue.

[0007] Il sistema comprendente l'apparecchiatura qui descritta che costituisce l'oggetto della presente invenzione permette di effettuare diverse operazioni di carattere finanziario ed è pertanto indispensabile un controllo sul fatto che l'utilizzatore adempia ai requisiti posti dalla FINMA (Autorità Federale di vigilanza sui mercati finanziari) nell'ambito del controllo anti-riciclaggio di denaro. [0007] The system comprising the apparatus described here which constitutes the object of the present invention allows various financial operations to be carried out and it is therefore essential to check that the user fulfills the requirements set by FINMA (Federal Supervisory Authority on financial markets) in the context of anti-money laundering control.

[0008] Infatti coloro che possono usufruire dell'apparecchiatura vengono sottoposti preventivamente al controllo da parte di terzi abilitati (ad esempio notai, avvocati iscritti agli organismi di controllo sugli intermediatori finanziari, banche ecc.) ad ottenere le certificazioni ed i mezzi operativi allo scopo. [0008] In fact, those who can use the equipment are subjected to prior checking by authorized third parties (for example notaries, lawyers registered with the control bodies on financial intermediaries, banks, etc.) to obtain certifications and operational means for the purpose. .

[0009] Il primo passaggio nell'utilizzo dell'apparecchiatura consiste pertanto nell'emissione di una tessera di riconoscimento da parte di strutture accreditate. I dati contenuti in detta tessera non possono essere modificati. [0009] The first step in using the equipment therefore consists in the issue of an identification card by accredited structures. The data contained in this card cannot be changed.

[0010] Il codice contenuto in detta tessera ed attribuito all'impronta digitale dell'utilizzatore è criptato a 128 bit. L'identificazione avviene tramite controllo dell'impronta e della tessera abbinata a mezzo di una applicazione software custodita con modalità remota non scaricabile in un server remoto (cioè non inserita o registrata nel sistema operativo dell'apparecchiatura della presente invenzione). [0010] The code contained in said card and attributed to the user's fingerprint is 128 bit encrypted. The identification takes place by checking the fingerprint and the matched card by means of a software application stored remotely which cannot be downloaded to a remote server (i.e. not inserted or registered in the operating system of the equipment of the present invention).

[0011] Il sistema permette di personalizzare (una volta individualizzate) le abilitazioni dell'utilizzatore. Le varie abilitazioni non sono pertanto univoche per tutti gli utilizzatori. [0011] The system allows you to customize (once individualized) the user authorizations. The various authorizations are therefore not unique for all users.

[0012] Anche per l'accesso alla posta elettronica dell'utilizzatore, il citato controllo sopra descritto conferisce un grado di sicurezza di gran lunga superiore alla semplice password per l'accesso remoto dalle varie postazioni esterne (alberghi, postazioni internet, apparecchi di terzi connessi alla rete, siti internet). [0012] Also for access to the user's e-mail, the aforementioned control gives a degree of security far superior to the simple password for remote access from the various external stations (hotels, internet stations, third party devices connected to the network, websites).

[0013] Il sistema permette inoltre di accreditare (autenticare), con un grado di sicurezza nettamente superiore rispetto ai sistemi attualmente in uso, la propria posta elettronica inviata oppure di attestare la ricezione di quella inviata da terzi all'utilizzatore, tramite il controllo biometrico dell'apparecchio, rendendolo ancora più sicuro rispetto al controllo elettronico della firma. [0013] The system also allows you to credit (authenticate), with a significantly higher degree of security than the systems currently in use, your e-mail sent or to certify the receipt of that sent by third parties to the user, through biometric control the appliance, making it even more secure than the electronic signature check.

[0014] Tutto ciò si rende ora possibile mediante la presente invenzione tramite le Modalita' di Integrazione denominate commercialmente „TOPAS“ e „BIOSIC“ qui sotto descritte. [0014] All of this is now made possible by the present invention through the Integration Modes commercially called "TOPAS" and "BIOSIC" described below.

VANTAGGI ed INNOVAZIONE TECNICA e PROCEDURALEADVANTAGES and TECHNICAL and PROCEDURAL INNOVATION

[0015] A. Gli elementi fondanti della apparecchiatura con software di sistema denominati commercialmente „TOPAS“ sono: <tb>1.<SEP>permettere all'utente, una volta registratosi con un modulo di identità dell'abbonato o modulo di identificazione dell'abbonato, comunemente detto SIM CARD, di poter effettuare tutte le future transazioni (finanziarie o non finanziarie) che esso eseguirà con l'apparecchiatura della presente invenzione senza fare uso di richieste di riconoscimento solite dei metodi tradizionali (telefonata ad una hot line, frasi di riconoscimento, password, ecc., per esempio), bensì unicamente porgendo all'apparecchio l'apposito articolo utente e confermando l'accesso tramite impronta digitale; <tb>2.<SEP>a livello dell'apparecchiatura medesima le operazioni sono completamente anonime (non è pertanto l'apparecchiatura che contiene il software con i dati sensibili e di riconoscimento dell'utente e sull'utente), ma solo il software integrato di gestione telematica delle informazioni tra identificazione utente e account server remoto; <tb>3.<SEP>a livello del data base (server) resta invece la traccia dell'accesso e dell'identificazione e di ogni operazione finanziaria; dette informazioni saranno sempre consultabili (limiti automatici di tempo per la protezione dei dati, compatibilmente con le prescrizioni legali, a dipendenza delle autorizzazioni compatibili a livello di sistema e delle prescrizioni legali (inchieste penali e amministrative sul riciclaggio)); <tb>4.<SEP>la funzione eseguita (software integrato) dal sistema dell'apparecchiatura è che permette l'identificazione dell'utente quale avente diritto in rapporto all'operazione da eseguire; <tb>5.<SEP>è così garantita la sicurezza dell'identificazione (a differenza dei sistemi di accesso tramite password, login ecc., che non garantiscono che sia effettivamente il beneficiario economico colui che sta eseguendo l'operazione, a differenza appunto per esempio dei sistemi ID); <tb>6.<SEP>lo scopo è l'identificazione dell'utente tramite combinazione utilizzo articolo utente e impronta digitale (nome commerciale „BIOSIC“); il software di sistema ovviamente potrà porre tutte le condizioni d'accesso particolari richieste a dipendenza dell'operazione (per esempio soglia d'accesso in base all'età, ecc.); tramite l'apparecchiatura dell'invenzione il sistema del data base controlla i dati rilevati dai dianzi mezzi di identificazione (detti „BIOSIC“); <tb>7.<SEP>i dati vengono immessi nella tessera tramite persone autorizzate (esempio notai), abilitate a riconoscere i documenti di identificazione del potenziale utente, e che così (emettendo l'articolo utente, tessera od altro) ne certificano l'esattezza e ne devono pure eseguire gli accertamenti imposti dalla due diligence in campo finanziario come richiesto dalle competenti Autorità ed Organismi (es. FINMA) in applicazione dalle regole antiriciclaggio; questi sono i vantaggi che il sistema dell'invenzione commercilamente (TOPAS - BIOSIC) offre rispetto al „semplice“ accertamento della firma o certificati elettronici; il primo fondamentale passaggio nel sistema, a cui la presente invenzione si riferisce, è costituito pertanto nell'emissione all'utente della tessera di identificazione, che puo' essere a titolo di vendita dietro pagamento di un compenso nella forma ad es. di „una tantum“ (cioè solo all'emissione, senza abbonamento annuo) oppure a titolo di uso (abbonamento con o senza pagamento della tessera di identificazione); <tb>8.<SEP>le abilitazioni alle transazioni offerte dal sistema possono essere individualizzate; <tb>9.<SEP>il codice (che controlla la compatibilità fra tessera ed impronta digitale) è criptato a 128 bit.[0015] A. The basic elements of the equipment with system software commercially called "TOPAS" are: <tb> 1. <SEP> allow the user, once registered with a subscriber identity form or subscriber identification form, commonly called SIM CARD, to be able to carry out all future transactions (financial or non-financial) which it will carry out with the apparatus of the present invention without making use of the usual recognition requests of traditional methods (telephone call to a hot line, recognition phrases, passwords, etc., for example), but only by handing the appropriate device user article and confirming access by fingerprint; <tb> 2. <SEP> at the level of the equipment itself, the operations are completely anonymous (therefore, it is not the equipment that contains the software with sensitive and user and user recognition data), but only the software integrated telematic information management between user identification and remote server account; <tb> 3. <SEP> at the level of the database (server), the trace of access and identification and of each financial operation remains; this information will always be available (automatic time limits for data protection, compatibly with the legal requirements, depending on the compatible authorizations at the system level and the legal requirements (criminal and administrative investigations on money laundering)); <tb> 4. <SEP> the function performed (integrated software) by the system of the equipment is that it allows the identification of the user as the person entitled in relation to the operation to be performed; <tb> 5. <SEP> security of identification is thus guaranteed (unlike password access systems, logins, etc., which do not guarantee that the economic beneficiary is actually the one who is carrying out the operation, unlike for example of ID systems); <tb> 6. <SEP> the purpose is the identification of the user through a combination of user article and fingerprint (trade name "BIOSIC"); the system software will obviously be able to set all the particular access conditions required depending on the operation (for example access threshold based on age, etc.); through the device of the invention, the database system checks the data collected by the identification means (called "BIOSIC"); <tb> 7. <SEP> the data are entered in the card by authorized persons (for example notaries), authorized to recognize the identification documents of the potential user, and who thus (by issuing the user article, card or other) certify their accuracy and must also carry out the assessments imposed by the due diligence in the financial field as required by the competent Authorities and Bodies (eg FINMA) in application of the anti-money laundering rules; these are the advantages that the system of the invention commercially (TOPAS - BIOSIC) offers compared to the "simple" verification of the signature or electronic certificates; the first fundamental step in the system, to which the present invention refers, therefore consists in issuing the identification card to the user, which can be for sale by payment of a fee in the form e.g. one-off payment (ie only on issue, without annual subscription) or by way of use (subscription with or without payment of the identification card); <tb> 8. <SEP> the transaction authorizations offered by the system can be individualized; <tb> 9. <SEP> the code (which checks the compatibility between card and fingerprint) is 128 bit encrypted.

[0016] B. Procedimento tecnico: <tb>1.<SEP>Lettura dell'impronta digitale da parte del sensore rilevatore biometrico; mediante l'appoggio dell'Articolo Utente sul lettore, chip o mezzo analogo, che, tramite il software di gestione integrato dell'apparecchiatura dell'invenzione, innesca un processo che fa partire un codice cifrato/criptato verso il server del data base, che a sua volta invia di ritorno all' apparecchiatura una risposta sì/no pure criptata; <tb>2.<SEP>i tre elementi fondamentali che caratterizzano l'apparecchiatura e il suo utilizzo sono riassumibili sotto le seguenti voci: <tb><SEP>–<SEP>cosa possiede l'utente: l'articolo utente (tessera magnetica, carta elettronica, chip o altro mezzo equivalente) leggibile dai mezzi della ; <tb><SEP>–<SEP>cosa conosce l'utente: la password; <tb><SEP>–<SEP>chi è l'utente: e questo è un elemento di distinzione, autenticazione biosicura, rispetto alle apparecchiature tradizionali (es. bancomat) che fanno capo solamente ai prime due elementi; <tb>3.<SEP>l'apparecchiatura costituisce pertanto l'hardware con software integrato di gestione per il procedimento telematico di comunicazione e di supporto della struttura informatica di riconoscimento biosicura e di accesso alle operazioni ed il server remoto, oltre al controllo di tutte le utenze, incorporate, in loco ed in rete; <tb>4.<SEP>l'apparecchiatura dell'invenzione può funzionare anche indipendentemente dalla modalita' BioSecure (BIOSIC) per esempio con collegamento a sistema ID noto già precedentemente autenticato biosecure ed anche quindi in collegamento con altri sistemi di terzi; <tb>5.<SEP>analogamente il sistema biosecure può funzionare anche indipendentemente dall'apparecchiatura suddetta; <tb>6.<SEP>La funzionalità biosecure, opera tramite carta di identificazione biometrica; essa può essere anche nella esecuzione indipendente dall'apparecchiatura e in questo caso è costituita da un ID box che permette la lettura dell'articolo utente e del dato biometrico, e che contiene il supporto informatico con protocollo di controllo e processo e quindi utilizzabile con qualunque computer o mezzo elettronico in rete; <tb>7.<SEP>l'articolo utente (carta, tessera, ecc.) d'accesso contiene i dati in modo irreversibile, esso non è cioè editabile, i dati in esso inseriti non sono cancellabili o modificabili; <tb>8.<SEP>l'apparecchiatura permette pure l'accesso al sistema INCA MAIL, ovvero posta elettronica sicura, servizio di posta elettronica certificata offerto dalla Posta Svizzera od equivalenti; l'utente può pertanto ricevere la corrispondenza di posta elettronica sull'apparecchiatura dell'invenzione (ed anche effettuarla); l'utente può pure confermare la ricezione della corrispondenza di posta elettronica tramite la modalità dei supporti biosecure; ciò rappresenta pertanto un sistema semplificato ma oltremodo più sicuro per dare conferma di ricezione di un messaggio di posta elettronica e di ricevuta che sia stata effettivamente pervenuta e letta dal destinatario (l'utente) e non da terzi (come ad es. suoi collaboratori, familiari o usurpatori); <tb>9.<SEP>in aggiunta a quanto sopra è pure possibile consegnare all'utente un apparecchiatura miniaturizzata personale in forma di attuazione portatile (delle dimensioni di un IPhone attuale) o integrarla su uno smartphone, minitablet o simili, naturalmente questa versione non avra' tutte le funzionalita' hardware di supporti fisici dell'apparecchiatura nella sua esecuzione di postazione fissa a guisa di banca o sportello virtuale a tutti gli effetti, che comunque per alcune può eseguirle tramite periferiche in rete; con detto strumento l'utente può effettuare per esempio ugualmente operazioni di e-banking; anche nel caso desse l'incarico di preparare dette operazioni da parte di un collaboratore, é sempre l'utente proprietario che dovrà dare personalmente la conferma per la trasmissione dell'ordine di pagamento. <tb>10.<SEP>È possibile quindi dotarsi di un apparecchio mobile personale (delle dimensioni di uno smartphone) per accedere alle funzioni descritte sopra.[0016] B. Technical process: <tb> 1. <SEP> Reading of the fingerprint by the biometric detector sensor; through the support of the User Article on the reader, chip or similar means, which, through the integrated management software of the equipment of the invention, triggers a process that starts an encrypted / encrypted code towards the database server, which in turn it sends an encrypted yes / no response back to the equipment; <tb> 2. <SEP> the three fundamental elements that characterize the equipment and its use can be summarized under the following headings: <tb> <SEP> - <SEP> what the user owns: the user article (magnetic card, electronic card, chip or other equivalent means) readable by the means of the; <tb> <SEP> - <SEP> what the user knows: the password; <tb> <SEP> - <SEP> who is the user: and this is an element of distinction, biosecure authentication, with respect to traditional equipment (e.g. ATMs) which are connected only to the first two elements; <tb> 3. <SEP> the equipment therefore constitutes the hardware with integrated management software for the electronic communication and support process of the biosecurity recognition IT structure and access to operations and the remote server, as well as the control of all utilities, incorporated, on site and on the network; 4. <SEP> the apparatus of the invention can also operate independently of the BioSecure (BIOSIC) mode, for example with connection to a known ID system already previously authenticated biosecure and also therefore in connection with other third party systems; <tb> 5. <SEP> similarly, the biosecure system can also operate independently of the aforementioned equipment; <tb> 6. <SEP> The biosecure functionality operates via a biometric identification card; it can also be in the execution independent of the equipment and in this case it is made up of an ID box that allows the user to read the user article and the biometric data, and which contains the IT support with control and process protocol and therefore can be used with any computer or electronic medium on the network; <tb> 7. <SEP> the user article (card, card, etc.) of access contains the data in an irreversible way, that is, it cannot be edited, the data entered in it cannot be canceled or modified; <tb> 8. <SEP> the equipment also allows access to the INCA MAIL system, ie secure e-mail, certified e-mail service offered by Swiss Post or equivalent; the user can therefore receive e-mail correspondence on the apparatus of the invention (and also carry it out); the user can also confirm receipt of e-mail correspondence through the biosecure media method; this therefore represents a simplified but extremely safer system for confirming receipt of an e-mail message and receipt that has actually been received and read by the recipient (the user) and not by third parties (such as his collaborators, family members or usurers); <tb> 9. <SEP> in addition to the above, it is also possible to give the user a personal miniature device in the form of a portable implementation (the size of a current iPhone) or integrate it on a smartphone, minitablet or the like, of course this version it will not have all the hardware functionalities of the physical supports of the equipment in its execution of a fixed position in the form of a bank or a virtual counter in all respects, which in any case for some it can perform through network peripherals; with said tool the user can, for example, also carry out e-banking operations; even if he / she gives the task of preparing these operations by a collaborator, it is always the owner user who will have to personally give confirmation for the transmission of the payment order. <tb> 10. <SEP> It is therefore possible to have a personal mobile device (the size of a smartphone) to access the functions described above.

[0017] Più precisamente la presente invenzione si riferisce ad un sistema comprendente una apparecchiatura elettronico-meccanica atta ad effettuare operazioni finanziarie, con identificazione utenti tramite dati biometrici in associazione con un articolo elettronico o ibrido ottico-elettronico di riconoscimento in collegamento con banca dati da remoto. More precisely, the present invention relates to a system comprising an electronic-mechanical apparatus suitable for carrying out financial operations, with user identification using biometric data in association with an electronic or hybrid optical-electronic recognition item in connection with a database to be remote.

[0018] L'apparecchiatura elettronico-meccanica, per la esecuzione on-line in rete di transazioni digitali telematiche ed operazioni elettroniche di ogni genere certificate, in forma completamente anonima e sicura, è costituta da un sistema integrato apparecchiatura - software - articolo utente e suoi mezzi di rilevamento. [0018] The electronic-mechanical equipment, for the online execution of digital telematic transactions and certified electronic operations of all kinds, in completely anonymous and secure form, is made up of an integrated system equipment - software - user article and its means of detection.

[0019] L'apparecchiatura elettronico-meccanica, si caratterizza dal poter effettuare operazioni digitali telematiche, in particolare transazioni finanziarie, di posta elettronica certificata, di trasmissione di documenti, di up-load e di down-load ed altre operazioni elettroniche varie in rete, con identificazione degli utenti tramite i loro dati biometrici in associazione con un articolo utente, (tessera magnetica o a micro-circuito elettronico incorporato, secure smart card, chip, fiche, flash-disk, chiave elettronica o mezzo analogo in ogni caso con software integrato capace di generare codici di conferma o tokens, in collegamento con banca dati su server remoto). [0019] The electronic-mechanical equipment is characterized by being able to perform digital telematic operations, in particular financial transactions, certified electronic mail, document transmission, up-load and down-load and other various electronic operations on the network , with user identification through their biometric data in association with a user item, (magnetic card or built-in electronic micro-circuit, secure smart card, chip, chip, flash-disk, electronic key or similar means in any case with integrated software capable of generating confirmation codes or tokens, in connection with a database on a remote server).

[0020] L'apparecchiatura elettronico-meccanica, per la realizzazione sicura in rete con carta intelligente di operazioni elettroniche certificate di ogni genere in forma completamente anonima e sicura, si caratterizzata dal fatto che detto articolo utente è un articolo intelligente (smart) in grado di scambiare dati con un server remoto depositario dei dati e degli assets utente a mezzo di un software integrato a detta apparecchiatura, che permette lo scambio criptato di informazioni, chiavi, codici di riconoscimento e di conferma in forma completamente opaca a terzi senza lasciare su detta apparecchiatura tracce di detto articolo e detto server remoto e delle informazioni tra loro scambiate a mezzo della elaborazione delle istruzioni ad essa impartita. [0020] The electronic-mechanical equipment, for the secure realization of certified electronic operations of all kinds in an anonymous and secure form on a smart card network, is characterized by the fact that said user article is an intelligent (smart) article capable of to exchange data with a remote server which stores data and user assets by means of a software integrated into said equipment, which allows the encrypted exchange of information, keys, recognition and confirmation codes in a completely opaque form to third parties without leaving said data apparatus traces of said article and said remote server and of the information exchanged between them by processing the instructions given to it.

[0021] In una sua forma preferita di esecuzione non limitativa, l'apparecchiatura dell'invenzione si caratterizzata dall'integrare le seguenti componenti: un lettore dell'articolo utente, tessera magnetica, carta elettronica, chip o altro, da un sensore di controllo dato biometrico, rilevatore impronta digitale, rilevatore ottico dell'iride o altro, due schermi, di cui uno touchscreen, una tastiera rapida virtuale, una webcam, un lettore di codice a barre, una stampante di documenti, vouchers e tickets, un ricettore, lettore-test di banconote, un box contenitore di banconote, un ricettore di moneta, un contenitore di moneta, una apertura, fessura dispenser, per l'emissione di carte di credito, elaboratore e dispensatore di carte di credito, una vaschetta di raccolta carte, tessere, un dispenser di banconote, uno scanner, una presa USB, un microfono, un dispositivo Bluetooth; una presa WLAN , un accesso connessione LAN, autoparlanti stereo, una uscita Video esterno, e una uscita musicale, una presa di corrente o potenza, una antenna per l'amplificazione del segnale modem interno, un piedistallo di sicurezza, una cassettiera estraibile per monete, banconote e documenti, un software integrato per la gestione di dette componenti e di interfaccia tra articolo utente e server remoto. In a preferred non-limiting embodiment, the apparatus of the invention is characterized by integrating the following components: a reader of the user article, magnetic card, electronic card, chip or other, by a control sensor biometric data, fingerprint detector, optical iris detector or other, two screens, one of which is a touchscreen, a virtual quick keyboard, a webcam, a barcode reader, a document printer, vouchers and tickets, a receiver, banknote reader test, a banknote container box, a coin receptor, a coin container, an opening, a dispenser slot, for issuing credit cards, a credit card processor and dispenser, a card collection tray , cards, a banknote dispenser, a scanner, a USB socket, a microphone, a Bluetooth device; a WLAN socket, a LAN connection access, stereo speakers, an external Video output, and a music output, a power or power outlet, an antenna for amplifying the internal modem signal, a safety pedestal, a removable drawer for coins , banknotes and documents, an integrated software for managing these components and the interface between the user article and the remote server.

REALIZZAZIONE DELL'INVENZIONEREALIZATION OF THE INVENTION

[0022] Diamo qui di seguito una descrizione particolareggiata di alcune forme preferite di esecuzione non limitative della presente invenzione con riferimento alle figure dei disegni annessi, senza però nulla togliere alla estensione e generalità dell'invenzione stessa. <tb>–<SEP>La Fig.1 illustra l'innovativo Chiosco multifunzione dal design accattivante e dalle funzionalità uniche, in cui prende forma la presente invenzione, che anche grazie ad un design pulito ed ergonomico è in grado di essere integrato in un qualunque contesto; <tb>–<SEP>Le Figg.1bis, 1ter illustrano una seconda forma di realizzazione dell'innovativa work station con annesse tutte le sue periferiche e dispositivi integrati, in cui la presente invenzione prende corpo; <tb>–<SEP>La Fig.2 mostra in una differente forma di esecuzione della apparecchiatura dell'invenzione alcune delle periferiche di cui la macchina stessa è dotata, che la rendono perfetta per molteplici applicazioni. <tb>–<SEP>La Fig.3 rappresenta la base della apparecchiatura, o piedistallo sicuro in metailo zavorrato che rende stabile ed inamovibile il mobile della apparecchiatura e protegge la cassa monete estraibile da furti o vandalismi; <tb>–<SEP>Le Figg.4a, 4b illustrano, rispettivamente, alcune delle periferiche aggiuntive, antenna modem per l'amplificazione del segnale del modem interno e per l'utilizzo anche nei luoghi con basso segnale di ricezione, prese per utilities diverse, ecc., e sensore di rilevamento dati biometrici come ad esempio di impronta digitale, per il riconoscimento dell'impronta digitale per l'accesso sicuro, l'invio sicuro di tutte le informazioni ed operazioni firmate, e l'esecuzione di tutte le transazioni certificate, che puo' essere quest'ultimo sostituito ugualmente con altro rivelatore biometrico equivalente; <tb>–<SEP>Le Figg.5a, 5b illustrano le periferiche aggiuntive come un lettore delle informazioni da codici a barre in linea per la lettura di tessere e codici prodotto e telecamera ad alta definizione per il riconoscimento dell'operatore contro furti e vandalismi, fungente a richiesta anche da scanner; <tb>–<SEP>La Fig.6 mostra la tastiera tattile completamente personalizzabile di cui l'apparecchiatura è dotata; <tb>–<SEP>La Fig.7 descrive la configurazione e componentistica interna della apparecchiatura; <tb>–<SEP>La Fig.8 rappresenta in schema il flow chart o flusso logico di una transazione classica apparecchiatura-biosecure; <tb>–<SEP>La Fig.9 illustra il medesimo flusso dianzi nel caso che la transazione venga lanciata da PC con lettore dati biosecure collegato ad esso tramite USB; <tb>–<SEP>La Fig.10 descrive il medesimo flusso precedente nel caso che la transazione venga lanciata da remoto con dispositivo reader biosecure separato indipendente dal PC.[0022] Hereinafter we give a detailed description of some preferred non-limiting embodiments of the present invention with reference to the figures of the annexed drawings, without however detracting from the extension and generality of the invention itself. <tb> - <SEP> Fig.1 illustrates the innovative multifunction kiosk with an attractive design and unique features, in which the present invention takes shape, which also thanks to a clean and ergonomic design is able to be integrated into a any context; <tb> - <SEP> Figs.1bis, 1ter illustrate a second embodiment of the innovative work station with all its peripherals and integrated devices attached, in which the present invention takes shape; <tb> - <SEP> Fig. 2 shows in a different embodiment of the apparatus of the invention some of the peripherals with which the machine itself is equipped, which make it perfect for multiple applications. <tb> - <SEP> Fig. 3 represents the base of the appliance, or secure pedestal in ballasted metailo which makes the furniture of the appliance stable and immovable and protects the removable coin case from theft or vandalism; <tb> - <SEP> Figs.4a, 4b illustrate, respectively, some of the additional peripherals, modem antenna for the amplification of the internal modem signal and for use even in places with low reception signal, utilities sockets various, etc., and biometric data detection sensor such as fingerprint, for fingerprint recognition for secure access, secure sending of all information and signed operations, and execution of all certified transactions, which can be replaced by another equivalent biometric detector; <tb> - <SEP> Figs. 5a, 5b illustrate the additional peripherals such as an in-line barcode reader for reading cards and product codes and a high definition camera for recognizing the operator against theft and vandalism, acting as a scanner on request; <tb> - <SEP> Fig.6 shows the fully customizable tactile keyboard with which the equipment is equipped; <tb> - <SEP> Fig.7 describes the internal configuration and components of the equipment; <tb> - <SEP> Fig.8 represents the flow chart or logical flow of a classic biosecure equipment transaction; <tb> - <SEP> Fig.9 illustrates the same flow even if the transaction is launched from a PC with a biosecure data reader connected to it via USB; <tb> - <SEP> Fig.10 describes the same previous flow if the transaction is launched remotely with a separate biosecure reader device independent of the PC.

[0023] Diamo qui di seguito una descrizione particolareggiata di una forma di attuazione o di realizzazione non limitativa della presente invenzione. Below we give a detailed description of a non-limiting embodiment or embodiment of the present invention.

DESCRIZIONE DEI COMPONENTI DEL SISTEMA DELL'INVENZIONEDESCRIPTION OF THE COMPONENTS OF THE INVENTION SYSTEM

[0024] L'innovativo chiosco M multifunzione dal design accattivante, Figg. 1, 1bis, 1ter, 2, e dalle funzionalità uniche, in cui si esprime preferibilmente l'invenzione della presente apparecchiatura, è accessibile tramite l'inserimento di un articolo utente (carta magnetica di riconoscimento od equivalente mezzo elettronico od ottico) nel lettore 1 e controllo di un dato biometrico (impronta digitale, rilevatore ottico dell'iride o altro) a mezzo del sensore 2; è dotata di due schermi 3, 4, di tastiera tattile 5 sviluppata per essere completamente personalizzabile, di webcam 6 per il riconoscimento dell'utente contro furti e vandalismi, come pure la lettura/scansione di documenti di identificazione, come ad esempio tessere, carte di identità e passaporti, di un bar code scanner, o lettore di codice a barre, 7 in linea per la lettura di tessere e codici di prodotto, di una stampante 8 di documenti, buoni e biglietti, di un lettore verificatore e recettore di banconote 9, di un contenitore di banconote 10, di un ricevitore di moneta o gettoniera 11, di un contenitore di moneta 12, di una apertura o fessura per l'immissione di carte di credito 13, di un contenitore per carte, carte denaro e biglietti 14, di un elaboratore e dispensatore di carte di credito, denaro, biglietti, buoni o altro mezzo di pagamento o di credito 15, di uno scanner separato 16, di presa USB 17, di microfono 8, di Bluetooth 19; essa è provvista di antenna 20' per l'amplificazione del segnale del modem interno WLAN 20 da router o Wi-Fi per utilizzo affidabile anche in luoghi a bassa intensità di segnale, di accesso LAN 21, di altoparlanti stereo 22, 22', di prese esterna per Video 23 e uscita musicale audio 23', di presa di corrente o di potenza 24, Figg. 1bis, 1ter, 2, 3, 4a, 4b, 5a, 5b, 6, 7. [0024] The innovative M multifunction kiosk with an attractive design, Figs. 1, 1bis, 1ter, 2, and with unique functions, in which the invention of the present equipment is preferably expressed, it is accessible by inserting a user article (magnetic identification card or equivalent electronic or optical means) in the reader 1 and control of a biometric data (fingerprint, optical iris detector or other) by means of sensor 2; it is equipped with two screens 3, 4, a tactile keyboard 5 developed to be completely customizable, a webcam 6 for recognizing the user against theft and vandalism, as well as reading / scanning identification documents, such as cards, cards of identity and passports, of a bar code scanner, or bar code reader, 7 in line for reading cards and product codes, of a printer 8 of documents, vouchers and tickets, of a verifier reader and banknote receptor 9, a banknote container 10, a coin or coin acceptor 11, a coin container 12, an opening or slot for the entry of credit cards 13, a container for cards, money cards and tickets 14, of a computer and dispenser of credit cards, money, tickets, vouchers or other means of payment or credit 15, of a separate scanner 16, of USB socket 17, of microphone 8, of Bluetooth 19; it is equipped with an antenna 20 'to amplify the signal of the internal modem WLAN 20 from router or Wi-Fi for reliable use even in places with low signal intensity, LAN access 21, stereo speakers 22, 22', external sockets for Video 23 and audio music output 23 ', power socket or power socket 24, Figs. 1bis, 1ter, 2, 3, 4a, 4b, 5a, 5b, 6, 7.

[0025] Con le stesse componenti e funzionalità ma con mutato design si ottiene un'altra forma di esecuzione di cui alle Figg. 1bis, 1ter. [0025] With the same components and functionalities but with changed design, another embodiment of Figs. 1bis, 1ter.

[0026] L'apparecchiatura M costituisce uno sportello bancario self service o ancor più una vera e propria stazione di lavoro multifunzionale per l'esecuzione di una infinità di transazioni presentando allo scopo un design funzionale, sicuro, attraente ed ergonomico. The equipment M constitutes a self-service bank counter or even more a real multifunctional work station for the execution of an infinite number of transactions, presenting for this purpose a functional, safe, attractive and ergonomic design.

[0027] La sicura base 25 in metallo, o altro materiale di sicurezza zavorrato, rende stabile il corpo apparecchiatura M, che può essere anche solidalmente fissata al pavimento o alla parete, protegge la cassa depositi e valori estraibile 25' da furti e vandalismi, Fig.3. [0027] The secure base 25 in metal, or other ballasted safety material, makes the equipment body M stable, which can also be solidly fixed to the floor or wall, it protects the deposit and removable cash box 25 'from theft and vandalism, Fig.3.

[0028] L'apparecchiatura di riconoscimento biometrica (termine commerciale „BioSecure“) è composta da un lettore d'impronta 2 in combinazione con un articolo utente (smart card, carta, carta di credito/tessera, chip di riconoscimento o altro articolo utente simile ed equivalente, tramite il lettore 1, Figg.1, 1bis, 1ter, 2, 4b, 5b. [0028] The biometric recognition device (trade term "BioSecure") consists of a fingerprint reader 2 in combination with a user item (smart card, card, credit card / card, recognition chip or other user item similar and equivalent, through the reader 1, Figs. 1, 1bis, 1ter, 2, 4b, 5b.

[0029] Un lettore di impronte biometriche 2 è disposto per il riconoscimento dell'impronta digitale per l'accesso sicuro, l'invio sicuro e per tutte le informazioni ed operazione firmate o analogo sensore rilevatore biometrico, Figg.1, 1bis, 1ter, 2, 4b, 5b. [0029] A biometric fingerprint reader 2 is arranged for fingerprint recognition for secure access, secure sending and for all information and operation signed or similar biometric detector sensor, Figs. 1, 1bis, 1ter, 2, 4b, 5b.

[0030] L'apparecchiatura è provvista di due schermi 3, 4 di alta qualità, ad esempio LCD 22", uno in basso 4 'touch screen' offre il menu operativo e uno in alto 3 mostra l'iter della transazione nelle sue varie successive fasi di svolgimento, Figg. 1, 1bis, 1ter, 2, 4a, 4b, 5b. [0030] The equipment is equipped with two high quality screens 3, 4, for example 22 "LCD, one at the bottom 4 'touch screen' offers the operating menu and one at the top 3 shows the process of the transaction in its various successive stages of development, Figs. 1, 1bis, 1ter, 2, 4a, 4b, 5b.

[0031] Una tastiera virtuale tattile 5 è stata sviluppata per essere completamente personalizzabile, Figg. 1, 1bis, 1ter, 4a, 4b, 5b, 6. [0031] A virtual touch keyboard 5 has been developed to be completely customizable, Figs. 1, 1bis, 1ter, 4a, 4b, 5b, 6.

[0032] Una webcam 6 è disposta per il riconoscimento dell'utente contro furti e vandalismi, come pure per la lettura/scansione di documenti di identificazione, come ad esempio tessere, carte di identità e passaporti, Figg. 1, 1bis, 1ter 4b, 5b. [0032] A webcam 6 is arranged for user recognition against theft and vandalism, as well as for reading / scanning identification documents, such as for example cards, identity cards and passports, Figs. 1, 1bis, 1ter 4b, 5b.

[0033] È altresì inserito nella apparecchiatura un lettore di codice a barre, 7 in linea per la lettura di tessere e codici di prodotto, Fig.5a. [0033] A bar code reader, 7 in-line for reading cards and product codes, is also inserted in the apparatus, Fig.5a.

[0034] Il corpo apparecchiatura M è configurato e provvisto di una serie completa di periferiche che la rendono perfettamente adeguate e funzionale per molteplici applicazioni, quali una stampante 8 di documenti e biglietti, un lettore verificatore e recettore di banconote 9, un contenitore di banconote 10, un ricevitore di moneta o gettoniera 11, un contenitore di moneta 12, una apertura o fessura per l'immissione di carte di credito 13, un contenitore per carte, carte moneta e biglietti 14, un elaboratore e dispensatore di carte di credito, moneta, biglietti buoni o altro mezzo di pagamento o credito 15, uno scanner separato 16, una presa USB 17, un microfono 8, un dispositivo Bluetooth 19, Figg. 1, 1bis, 1ter, 2, 4a, 7. [0034] The apparatus body M is configured and equipped with a complete set of peripherals which make it perfectly adequate and functional for multiple applications, such as a document and ticket printer 8, a banknote reader and receptor 9, a banknote container 10, a coin or coin acceptor 11, a coin container 12, an opening or slot for entering credit cards 13, a container for cards, money cards and tickets 14, a credit card processor and dispenser, money, tickets or other means of payment or credit 15, a separate scanner 16, a USB socket 17, a microphone 8, a Bluetooth device 19, Figs. 1, 1bis, 1ter, 2, 4a, 7.

[0035] Essa apparecchiatura è provvista inoltre di una antenna 20' per l'amplificazione del segnale del modem interno WLAN 20 da router o Wi-Fi, per utilizzo affidabile anche in luoghi a bassa intensita' di segnale, cosi come della presa LAN 21, che permettono un collegamento in rete permanente e affidabile, Figg.1, 1bis, 1ter, 2, 4a. [0035] This equipment is also equipped with an antenna 20 'for the amplification of the signal of the internal modem WLAN 20 from router or Wi-Fi, for reliable use even in places with low signal intensity, as well as the LAN socket 21 , which allow permanent and reliable networking, Figs. 1, 1bis, 1ter, 2, 4a.

DESCRIZIONE FUNZIONALITA'FUNCTIONALITY DESCRIPTION

[0036] Il software di supporto all'apparecchiatura effettua le seguenti funzioni: <tb>A.<SEP>Gli elementi fondanti della apparecchiatura con software di sistema denominati commercialmente „TOPAS“ sono: <tb><SEP>1.<SEP>permettere all'utente, una volta registratosi con un modulo di identificazione di abbonamento, comunemente detto SIM CARD, di poter effettuare tutte le future transazioni (finanziarie o non finanziarie) che esso eseguirà con l'apparecchiatura della presente invenzione senza fare uso di richieste di riconoscimento solite dei metodi tradizionali (telefonata ad una hot line, frasi di riconoscimento, password, ecc., per esempio), bensì unicamente porgendo all'apparecchiatura l'apposito articolo utente e confermando l'accesso tramite impronta digitale; <tb><SEP>2.<SEP>a livello dell'apparecchiatura medesima le operazioni sono completamente anonime (non è pertanto l'apparecchiatura che contiene il software con i dati sensibili e di riconoscimento dell'utente e sull'utente), ma solo il software integrato di gestione telematica delle informazioni tra identificazione utente e account server remoto capaci di generare codici o tokens, che garantisce all'utente operazioni sicure in rete; <tb><SEP>3.<SEP>a livello del data base (server) resta invece la traccia dell'accesso e dell'identificazione e di ogni operazione finanziaria; dette informazioni saranno sempre consultabili (limiti automatici di tempo per la protezione dei dati, compatibilmente con prescrizioni legali, a dipendenza delle autorizzazioni compatibili a livello di sistema e delle prescrizioni legali (inchieste penali e amministrative sul riciclaggio)); <tb><SEP>4.<SEP>la funzione eseguita (software integrato) dell'apparecchiatura è che permette l'identificazione dell'utente quale avente diritto in rapporto all'operazione da eseguire; <tb><SEP>5.<SEP>è così garantita la sicurezza dell'identificazione (a differenza dei sistemi di accesso tramite password, login ecc. che non garantiscono che sia effettivamente il beneficiario economico colui che sta eseguendo l'operazione, a differenza appunto per esempio dei sistemi ID); <tb><SEP>6.<SEP>lo scopo è l'identificazione dell'utente tramite combinazione utilizzo articolo utente e impronta digitale (nome commerciale „BIOSIC“); il software di sistema ovviamente potrà porre tutte le condizioni d'accesso particolari richieste a dipendenza dell'operazione (per esempio soglia d'accesso in base all'età, limitazione delle transazioni o degli importi di esse, ecc.); tramite l'apparecchiatura dell'invenzione il sistema del data base controlla i dati rilevati dai dianzi menzionati mezzi di identificazione (detti „BIOSIC“); <tb><SEP>7.<SEP>i dati vengono immessi nella tessera tramite persone autorizzate (esempio notai), abilitate a riconoscere i documenti di identificazione del potenziale utente, e che così (emettendo l'articolo utente, tessera od altro) ne certificano l'esattezza e ne devono pure eseguire gli accertamenti imposti dalla due diligence in campo finanziario come richiesto dalle competenti Autorità ed Organismi (es. FINMA) in applicazione dalle regole antiriciclaggio; Questi sono i vantaggi che il sistema dell'invenzione commercialmente (TOPAS - BIOSIC) offre rispetto al „semplice“ accertamento della firma o certificati elettronici; il primo fondamentale passaggio nel sistema, a cui la presente invenzione si riferisce, è costituito pertanto nell'emissione all'utente della tessera di identificazione, che puo' essere a titolo di vendita dietro pagamento di un compenso nella forma ad es. di „una tantum“ (cioè solo all'emissione, senza abbonamento annuo) oppure a titolo di uso (abbonamento con o senza pagamento della tessera di identificazione); <tb><SEP>8.<SEP>le abilitazioni alle transazioni offerte dal sistema possono essere individualizzate; <tb><SEP>9.<SEP>il codice (che controlla la compatibilità fra tessera ed impronta digitale) è criptato a 128 bit. <tb>B.<SEP>Procedimento tecnico: <tb><SEP>1.<SEP>Lettura dell'impronta digitale da parte del sensore rilevatore biometrico, mediante l'appoggio dell'Articolo Utente sul lettore, chip o mezzo analogo, che, tramite il software di gestione integrato della apparecchiatura dell'invenzione, innesca un processo che fa partire un codice cifrato/criptato verso il server del data base, che a sua volta invia di ritorno all'apparecchiatura una risposta sì/no pure criptata; <tb><SEP>2.<SEP>i tre elementi fondamentali che caratterizzano l'apparecchiatura e il suo utilizzo sono riassumibili sotto le seguenti voci: <tb><SEP><SEP>–<SEP>cosa possiede l'utente: l'articolo utente (tessera magnetica, carta elettronica, chip o altro mezzo equivalente leggibile) con il lettore della apparecchiatura; <tb><SEP><SEP>–<SEP>cosa conosce l'utente: la password; <tb><SEP><SEP>–<SEP>chi è l'utente: e questo è un elemento di distinzione, autenticazione biosicura, rispetto alle apparecchiature tradizionali (es. bancomat) che fanno capo solamente ai prime due elementi; <tb><SEP>3.<SEP>l'apparecchiatura costituisce pertanto l'hardware con software integrato di gestione per il procedimento telematico di comunicazione e di supporto della struttura informatica di riconoscimento biosicura e di accesso alle operazioni ed il server remoto; <tb><SEP>4.<SEP>l'apparecchiatura dell'invenzione può funzionare anche indipendentemente dalla modalità BioSecure (BIOSIC) per esempio con collegamento a sistema ID noto già precedentemente autenticato biosecure ed anche quindi in collegamento con altri sistemi di terzi; <tb><SEP>5.<SEP>analogamente il sistema biosecure puo' funzionare anche indipendentemente dall'apparecchiatura suddetta; <tb><SEP>6.<SEP>La funzionalità biosecure, opera tramite carta di identificazione biometrica; essa può essere anche nella esecuzione indipendente dalla apparecchiatura e in questo caso è costituita da un ID box che permettere lettura dell'articolo utente e del dato biometrico e che contiene il supporto informatico con protocollo di controllo e processo e quindi utilizzabile con qualunque computer o mezzo elettronico in rete; <tb><SEP>7.<SEP>l'articolo utente (carta, tessera, ecc.) d'accesso contiene i dati in modo irreversibile, esso non è cioè editabile, i dati in esso inseriti non sono cancellabili o modificabili; <tb><SEP>8.<SEP>l'apparecchiatura permette pure l'accesso al sistema INCA MAIL, ovvero servizio di posta elettronica certificata offerto dalla Posta Svizzera; l'utente può pertanto ricevere la corrispondenza e-mail sull'apparecchiatura dell'invenzione (ed anche effettuarla); l'utente può pure confermare la ricezione della corrispondenza di posta elettronica tramite la modalità dei supporti biosecure; ciò rappresenta pertanto un sistema semplificato ma oltremodo più sicuro per dare conferma di ricezione di un messaggio posta elettronica e di ricevuta che sia stata effettivamente pervenuta e letta dal destinatario (l'utente) e non da terzi (come ad es. suoi collaboratori, familiari o usurpatori); <tb><SEP>9.<SEP>in aggiunta a quanto sopra è pure possibile consegnare all'utente un apparecchiatura miniaturizzata personale in forma di attuazione portatile (delle dimensioni di un i phone attuale) o integrarla su uno smartphone, minitablet o simili, naturalmente questa versione non avrà tutte le funzionalità hardware di supporti fisici della apparecchiatura nella sua esecuzione di postazione fissa a guisa di banca o sportello virtuale a tutti gli effetti; con detto strumento l'utente può effettuare per esempio ugualmente operazioni di e-banking; anche nel caso desse l'incarico di preparare dette operazioni da parte di un collaboratore, é sempre l'utente proprietario che dovrà dare personalmente la conferma per la trasmissione dell'ordine di pagamento. <tb><SEP>10.<SEP>È possibile quindi dotarsi di un apparecchio mobile personale (delle dimensioni di uno smartphone) per accedere alle funzioni descritte sopra. Si noti pure che tale realizzazione pur senza la disponibilità hardware di supporti fisici permette ancora di esguire alcune operazioni fisiche da remoto, come stampe, letture e salva dati su periferiche in rete.[0036] The software supporting the equipment performs the following functions: <tb> A. <SEP> The basic elements of the equipment with commercially called "TOPAS" system software are: <tb> <SEP> 1. <SEP> allow the user, once registered with a subscription identification form, commonly called SIM CARD, to be able to carry out all future transactions (financial or non-financial) that it will perform with the the equipment of the present invention without making use of the usual recognition requests of traditional methods (telephone call to a hot line, recognition phrases, passwords, etc., for example), but only by giving the equipment the appropriate user article and confirming the access by fingerprint; <tb> <SEP> 2. <SEP> at the level of the equipment itself, the operations are completely anonymous (therefore it is not the equipment that contains the software with sensitive and recognition data of the user and the user), but only the integrated information management software between user identification and remote server account capable of generating codes or tokens, which guarantees the user secure operations on the network; <tb> <SEP> 3. <SEP> at the level of the database (server), on the other hand, there remains the trace of access and identification and of every financial transaction; this information will always be available (automatic time limits for data protection, compatibly with legal requirements, depending on the compatible authorizations at the system level and the legal requirements (criminal and administrative investigations on money laundering)); <tb> <SEP> 4. <SEP> the function performed (integrated software) of the equipment is that it allows the identification of the user as the person entitled in relation to the operation to be performed; <tb> <SEP> 5. <SEP> security of identification is thus guaranteed (unlike password access systems, logins, etc. which do not guarantee that the economic beneficiary is actually the one who is carrying out the operation, to difference, for example, of ID systems); <tb> <SEP> 6. <SEP> the purpose is the identification of the user through a combination of use of the user article and fingerprint (trade name "BIOSIC"); the system software will obviously be able to set all the particular access conditions required depending on the operation (for example, access threshold based on age, limitation of transactions or their amounts, etc.); through the apparatus of the invention the database system checks the data collected by the aforementioned identification means (called "BIOSIC"); <tb> <SEP> 7. <SEP> the data are entered in the card by authorized persons (for example notaries), enabled to recognize the identification documents of the potential user, and that thus (by issuing the user article, card or other) they certify its accuracy and must also carry out the assessments imposed by the financial due diligence as required by the competent Authorities and Bodies (eg FINMA) in application of the anti-money laundering rules; These are the advantages that the system of the invention commercially (TOPAS - BIOSIC) offers compared to the "simple" verification of the signature or electronic certificates; the first fundamental step in the system, to which the present invention refers, therefore consists in issuing the identification card to the user, which can be for sale by payment of a fee in the form e.g. one-off payment (ie only on issue, without annual subscription) or by way of use (subscription with or without payment of the identification card); <tb> <SEP> 8. <SEP> the transaction authorizations offered by the system can be individualized; <tb> <SEP> 9. <SEP> the code (which checks the compatibility between card and fingerprint) is 128 bit encrypted. <tb> B. <SEP> Technical procedure: <tb> <SEP> 1. <SEP> Reading of the fingerprint by the biometric detector sensor, through the support of the User Article on the reader, chip or similar means, which, through the integrated management software of the device of the the invention triggers a process that starts an encrypted / encrypted code towards the database server, which in turn sends a yes / no reply, also encrypted, to the device; <tb> <SEP> 2. <SEP> the three fundamental elements that characterize the equipment and its use can be summarized under the following headings: <tb><SEP> <SEP> - <SEP> what the user owns: the user article (magnetic card, electronic card, chip or other equivalent readable means) with the reader of the equipment; <tb><SEP> <SEP> - <SEP> what the user knows: the password; <tb><SEP> <SEP> - <SEP> who is the user: and this is an element of distinction, biosecure authentication, with respect to traditional equipment (e.g. ATMs) which only belong to the first two elements; <tb> <SEP> 3. <SEP> the equipment therefore constitutes the hardware with integrated management software for the electronic communication and support process of the biosecurity recognition IT structure and access to operations and the remote server; <tb> <SEP> 4. <SEP> the apparatus of the invention can also operate independently of the BioSecure (BIOSIC) mode, for example with connection to a known ID system previously previously authenticated biosecure and also therefore in connection with other third party systems; <tb> <SEP> 5. <SEP> similarly, the biosecure system can also operate independently of the aforementioned equipment; <tb> <SEP> 6. <SEP> The biosecure functionality operates via a biometric identification card; it can also be in the execution independent of the equipment and in this case it consists of an ID box that allows reading of the user article and biometric data and which contains the IT support with control protocol and process and therefore can be used with any computer or medium electronic network; <tb> <SEP> 7. <SEP> the user article (card, card, etc.) of access contains the data in an irreversible way, that is, it is not editable, the data entered in it cannot be deleted or modified; <tb> <SEP> 8. <SEP> the appliance also allows access to the INCA MAIL system, or certified e-mail service offered by Swiss Post; the user can therefore receive e-mail correspondence on the apparatus of the invention (and also carry it out); the user can also confirm receipt of e-mail correspondence through the biosecure media method; this therefore represents a simplified but extremely safer system for confirming receipt of an e-mail message and receipt that has actually been received and read by the recipient (the user) and not by third parties (such as his collaborators, family members or usurpers); <tb> <SEP> 9. <SEP> in addition to the above, it is also possible to deliver to the user a personal miniaturized device in the form of a portable implementation (the size of a current iPhone) or integrate it on a smartphone, minitablet or the like , of course, this version will not have all the hardware functionalities of the equipment's physical supports in its execution as a fixed position in the form of a bank or a virtual counter in all respects; with this tool the user can, for example, also carry out e-banking operations; even if he were instructed to prepare these operations by a collaborator, it is always the owner user who will have to personally give confirmation for the transmission of the payment order. <tb> <SEP> 10. <SEP> It is therefore possible to have a personal mobile device (the size of a smartphone) to access the functions described above. It should also be noted that this realization, even without the hardware availability of physical supports, still allows performing some physical operations remotely, such as printing, reading and saving data on network peripherals.

Flusso logico BioSic (biosecure)Logical flow BioSic (biosecure)

[0037] Schema di flow chart o flusso logico di una transazione classica apparecchiatura-biosecure; <tb>–<SEP>Viene lanciata l'applicazione tramite l'introduzione degli imput del chip BioSic e dei Dati Biometrici, <tb>–<SEP>In risposta il Server genera un token per attivare la procedura di riconoscimento, <tb>–<SEP>Il token viene inoltrato al reader per innescare la chiave di cifratura del pacchetto di risposta, <tb>–<SEP>La Risposta contiene lo ID dell'articolo utente ed il risultato di confronto tra input biometrico e dati dell'articolo utente, <tb>–<SEP>Il server riceve il pacchetto criptato e usa il token per decriptarlo, <tb>–<SEP>Il server riceve la istruzione: <tb>–<SEP>SI e ID chip <tb>–<SEP>NO e ID chip <tb>–<SEP>Errore cripto <tb>–<SEP>L'applicazione riceve risposta dal server e decide se autorizzare o negare la transazione, Tale schema è rappresentato dalla Fig.8 . [0037] Flow chart scheme or logical flow of a classic equipment-biosecure transaction; <tb> - <SEP> The application is launched through the introduction of the BioSic chip inputs and the Biometric Data, <tb> - <SEP> In response the Server generates a token to activate the recognition procedure, <tb> - <SEP> The token is forwarded to the reader to trigger the encryption key of the response packet, <tb> - <SEP> The Answer contains the ID of the user article and the result of the comparison between biometric input and user article data, <tb> - <SEP> The server receives the encrypted packet and uses the token to decrypt it, <tb> - <SEP> The server receives the instruction: <tb> - <SEP> YES and chip ID <tb> - <SEP> NO and chip ID <tb> - <SEP> Crypto error <tb> - <SEP> The application receives a response from the server and decides whether to authorize or deny the transaction, This scheme is represented by Fig. 8.

[0038] Il medesimo flusso dianzi (transazione) può essere eseguito nel caso che essa venga lanciata da PC con lettore dati biosecure collegato ad esso tramite USB, Fig.9. [0038] The same flow above (transaction) can be performed if it is launched from a PC with a biosecure data reader connected to it via USB, Fig. 9.

[0039] Analogamente il medesimo flusso dianzi (transazione) puo' essere eseguito nel caso che la transazione venga lanciata da remoto con dispositivo lettore biosecure separato indipendente dal PC, Fig.10. [0039] Similarly, the same flow above (transaction) can be performed if the transaction is launched remotely with a separate biosecure reader device independent of the PC, Fig.10.

[0040] Il sistema comprendente l'apparecchiatura dell'invenzione oltre a garantire in assoluta sicurezza transazioni di ogni tipo, introduce una innovazione nel mercato, crediamo, tale da costituire una pietra miliare di innovazione nei mezzi di esecuzione dei servizi bancari. Essa infatti è una apparecchiatura polifunzionale che permette l'esecuzione di ogni servizio bancario in forma fisica, allo stesso modo di un qualsiasi esercizio bancario odierno, senza però bisogno della struttura e del personale di una filiale, diversamente dalla banca on-line che non permette transazioni fisiche. In addition to guaranteeing transactions of all kinds in complete safety, the system comprising the apparatus of the invention introduces an innovation in the market, we believe, such as to constitute a milestone of innovation in the means of performing banking services. In fact, it is a multifunctional device that allows the execution of any banking service in physical form, in the same way as any current banking year, without however needing the structure and staff of a branch, unlike the online bank that does not allow physical transactions.

[0041] Infatti la detta apparecchiatura può assumere tutte le funzioni di terminale o sportello banca, ricevere e fornire moneta, carte, ecc. In fact, said apparatus can assume all the functions of a terminal or bank counter, receive and supply money, cards, etc.

[0042] Essa è inoltre capace di generare biglietti codificati (codici a barre), carte denaro elettroniche, carte di debito/credito, ricevere banconote, assegni, titoli e monete, emettere biglietti, digitalizzare documenti originali da depositare sull'account server, ecc. It is also capable of generating coded tickets (bar codes), electronic money cards, debit / credit cards, receiving banknotes, checks, securities and coins, issuing tickets, digitizing original documents to be deposited on the server account, etc. .

[0043] Essa è utilizzabile pure come postazione di gioco (gaming, gambling) e scommesse (betting, wagering), come postazione di commercio elettronico, come scrivania per commercio di materie prime on-line, operazioni in borsa ed in strumenti derivati (future e opzioni). [0043] It can also be used as a gaming station (gaming, gambling) and betting (betting, wagering), as an electronic commerce workstation, as a desk for online commodity trading, stock exchange and derivative transactions (future and options).

[0044] La tastiera e lo schermo tattile essendo completamente orientati all'utilizzatore permettono di soddisfare le esigenze di ogni utente (ad es.: lingua, somatica, disabilita', ecc.) Being completely oriented towards the user, the keyboard and the touch screen allow to satisfy the needs of each user (for example: language, somatic, disability, etc.)

[0045] Essa costituisce una novità epocale quale Banca robot o sportello fisico self-service completamente automatizzato in sostituzione in toto di una attuale comune agenzia bancaria. [0045] It constitutes an epochal novelty such as a robot bank or a fully automated self-service physical counter which replaces in full a current common banking agency.

[0046] Essa inoltre può integrare i servizi bancari aggiungendo ulteriori prestazioni e servizi, quali agenzia viaggi, vendita biglietti, corrispondenza posta elettronica, ecc. It can also integrate banking services by adding further services and services, such as travel agency, ticket sales, e-mail correspondence, etc.

Claims (11)

1. Sistema per effettuare operazioni digitali telematiche criptate caratterizzato dal fatto di comprendere: – un articolo utente, comprendente dati relativi ad un codice identificativo del detto utente associato a dati biometrici del detto utente; – un'apparecchiatura (M) per il procedimento telematico di comunicazione, comprendente un software di gestione telematica delle informazioni, mezzi (2) di rilevazione biometrica del detto utente e mezzi (1) di lettura dell'articolo utente del detto utente; – un server remoto, operativamente connesso alla detta apparecchiatura (M) per confermare l'identificazione del detto utente e per l'effettuazione delle dette operazioni digitali telematiche; in cui i detti mezzi (2) di rilevazione biometrica sono atti ad identificare dati biometrici del detto utente in modo univoco, in cui i detti mezzi (1) di lettura dell'articolo utente sono atti a identificare i detti dati del codice identificativo del detto utente, in cui il detto software di gestione telematica delle informazioni è atto a inviare i detti dati biometrici del detto utente e i detti dati del codice identificativo del detto utente al detto server remoto, in cui il detto server remoto è atto a identificare il detto utente confrontando i detti dati biometrici del detto utente ricevuti con il detto codice identificativo del detto utente ricevuto e ad abilitare la detta apparecchiatura (M) se il detto utente è identificato correttamente inviando una conferma di riconoscimento, e in cui il detto articolo utente comprende i detti dati relativi al detto codice identificativo del detto utente associati ai detti dati biometrici del detto utente in modalità criptata.1. System for carrying out encrypted telematic digital operations characterized in that it comprises: - a user article, comprising data relating to an identification code of said user associated with biometric data of said user; - an apparatus (M) for the electronic communication process, comprising a software for the management of the electronic information, means (2) for biometric detection of said user and means (1) for reading the user article of said user; - a remote server, operationally connected to said equipment (M) to confirm the identification of said user and to carry out said digital telematic operations; wherein said biometric detection means (2) are able to uniquely identify biometric data of said user, wherein said user article reading means (1) are adapted to identify said data of said user identification code, wherein said telematic information management software is able to send said biometric data of said user and said data of the identification code of said user to said remote server, wherein said remote server is able to identify said user by comparing said biometric data of said user received with said identification code of said user received and to enable said equipment (M) if said user is correctly identified by sending a confirmation of recognition, e wherein said user article comprises said data relating to said user identification code associated with said biometric data of said user in encrypted mode. 2. Sistema per effettuare operazioni digitali telematiche secondo la rivendicazione 1, in cui la detta apparecchiatura (M) è costituita da uno sportello automatico o da uno smartphone o da un tablet o da un personal computer.System for carrying out digital telematic operations according to claim 1, wherein said apparatus (M) is constituted by an ATM or smartphone, tablet or personal computer. 3. Sistema per effettuare operazioni digitali telematiche secondo la rivendicazione 1 o 2, in cui i detti mezzi (1) di rilevazione biometrica comprendono un rilevatore di impronta digitale o un rilevatore ottico dell'iride.System for carrying out digital telematic operations according to claim 1 or 2, wherein said biometric detection means (1) comprise a fingerprint detector or an optical iris detector. 4. Sistema per effettuare operazioni digitali telematiche secondo una delle rivendicazioni da 1 a 3, in cui il detto articolo utente è costituito da una tessera magnetica o da una tessera a micro-circuito elettronico incorporato o da una smart card o da un circuito elettronico miniaturizzato o da una memoria di massa portatile o da un chiave elettronica.System for carrying out digital telematic operations according to one of claims 1 to 3, wherein said user article is constituted by a magnetic card or by an embedded micro-circuit card or by a smart card or by a miniaturized electronic circuit or from a portable mass storage or from an electronic key. 5. Sistema per effettuare operazioni digitali telematiche secondo una delle rivendicazioni da 1 a 4, in cui il detto software di gestione telematica delle informazioni è atto a inviare i detti dati biometrici del detto utente e i detti dati del codice identificativo in modalità criptata, e in cui il detto server remoto è atto a decriptare i detti dati biometrici del detto utente e il detto codice identificativo del detto utente ricevuti.System for carrying out digital telematic operations according to one of claims 1 to 4, wherein said telematic information management software is able to send said biometric data of said user and said data of the identification code in encrypted mode, and wherein said remote server is adapted to decrypt said biometric data of said user and said identification code of said user received. 6. Sistema per effettuare operazioni digitali telematiche secondo la rivendicazione 5, in cui il detto server remoto è atto ad abilitare la detta apparecchiatura (M) inviando una conferma di riconoscimento criptata.6. System for carrying out digital telematic operations according to claim 5, wherein said remote server is adapted to enable said equipment (M) by sending an encrypted acknowledgment confirmation. 7. Sistema per effettuare operazioni digitali telematiche secondo una delle rivendicazioni da 1 a 6, in cui la detta apparecchiatura (M) per il procedimento telematico di comunicazione comprende un lettore (1) del detto articolo utente, un sensore (2) di rilevazione biometrico, due schermi (3, 4) di cui uno tattile, una tastiera (5) rapida virtuale, una webcam (6), un lettore (7) di codice a barre, una stampante (8) di documenti, un ricettore (9) di banconote, un contenitore (10) di banconote, un erogatore (14) di banconote, un ricettore (11) di moneta, un contenitore (12) di moneta, un ricettore (13) di tessere, un contenitore (15) di tessere, un erogatore (13) di tessere, uno scanner (16), una presa USB (17), un microfono (18), un dispositivo Bluetooth (19), una presa WLAN (20), un accesso connessione LAN (21), altoparlanti stereo (22, 22'), una uscita video (23), una uscita audio (23'), una presa di alimentazione (24), un'antenna (20') per l'amplificazione di un segnale modem interno, un piedistallo di sicurezza.System for carrying out digital telematic operations according to one of claims 1 to 6, wherein said apparatus (M) for the telematic communication process comprises a reader (1) of said user article, a sensor (2) for biometric detection , two screens (3, 4), one of which is tactile, a virtual rapid keyboard (5), a webcam (6), a bar code reader (7), a printer (8) of documents, a receiver (9) of banknotes, a container (10) of banknotes, a dispenser (14) of banknotes, a receptor (11) of coin, a container (12) of coin, a receptor (13) of cards, a container (15) of cards , a card dispenser (13), a scanner (16), a USB socket (17), a microphone (18), a Bluetooth device (19), a WLAN socket (20), a LAN connection access (21), stereo speakers (22, 22 '), a video output (23), an audio output (23'), a power socket (24), an antenna (20 ') for the amplification of an internal modem signal or, a safety pedestal. 8. Procedimento per effettuare operazioni digitali telematiche mediante il sistema per effettuare operazioni digitali telematiche secondo una delle rivendicazioni da 1 a 7, in cui il detto procedimento è caratterizzato dal fatto di comprendere le seguenti fasi: – esecuzione di una applicazione sulla detta apparecchiatura (M), quando i detti dei dati biometrici del detto utente e i detti dati del codice identificativo del detto utente sono identificati rispettivamente mediante i detti mezzi (2) di rilevazione biometrica e i detti mezzi (1) di lettura del detto articolo utente; – attivazione di una procedura di riconoscimento sul detto server remoto mediante generazione di un token; – invio del detto token alla detta apparecchiatura (M) per generare la chiave di cifratura dei detti dati biometrici del detto utente e dei detti dati del codice identificativo del detto utente; – invio dei detti dati biometrici del detto utente e dei detti dati del codice identificativo del detto utente criptati al detto server remoto; – decriptazione al detto server remoto dei detti dati biometrici del detto utente e dei detti dati del codice identificativo del detto utente criptati ricevuti mediante l'impiego del detto token; – generazione al detto server remoto della detta conferma di riconoscimento; – criptazione al detto server remoto della detta conferma di riconoscimento mediante il detto token; – abilitazione della apparecchiatura (M) alla ricezione e decriptazione della detta conferma di riconoscimento; – invio della richiesta di una operazione digitale telematica criptata al detto server remoto; – decriptazione al detto server remoto della detta operazione digitale telematica mediante l'impiego del detto token; – generazione al detto server remoto di una conferma di operazione; – criptazione al detto server remoto della detta conferma di operazione mediante il detto token; – abilitazione della apparecchiatura (M) alla ricezione e decriptazione della detta conferma di operazione;Process for carrying out digital telematic operations by means of the system for carrying out digital telematic operations according to one of claims 1 to 7, wherein said process is characterized in that it comprises the following steps: - execution of an application on said equipment (M), when said biometric data of said user and said data of the identification code of said user are identified respectively by means of said biometric detection means (2) and said means (1) of reading of said user article; - activation of a recognition procedure on said remote server by generating a token; - sending said token to said equipment (M) to generate the encryption key of said biometric data of said user and of said data of the identification code of said user; - sending said biometric data of said user and said data of the identification code of said user encrypted to said remote server; - decryption to said remote server of said biometric data of said user and of said data of the identification code of said encrypted user received by the use of said token; - generation of said acknowledgment to said remote server; - encryption of said acknowledgment of acknowledgment by said token to said remote server; - enabling the equipment (M) to receive and decrypt said acknowledgment confirmation; - sending the request for an encrypted telematic digital operation to said remote server; - decryption to said remote server of said digital telematic operation by means of the use of said token; - generation of said operation confirmation to said remote server; - encryption of said operation confirmation to said remote server by means of said token; - enabling the equipment (M) to receive and decrypt said confirmation of operation; 9. Utilizzo del sistema per effettuare operazioni digitali telematiche secondo una delle rivendicazioni da 1 a 7, come sportello bancario automatizzato per operazioni elettroniche contabili, transazioni finanziarie digitali online, operazioni di trading di borsa e scambio di valori e documenti su supporto fisico.Use of the system to carry out digital telematic operations according to one of claims 1 to 7, as an automated bank branch for electronic accounting operations, online digital financial transactions, stock exchange trading operations and exchange of values and documents on physical medium. 10. Utilizzo del sistema per effettuare operazioni digitali telematiche secondo una delle rivendicazioni da 1 a 7, come stazione di lavoro per agenzia viaggi, spettacoli e commercio elettronico.Use of the system to carry out digital telematic operations according to one of claims 1 to 7, as a workstation for travel agency, shows and electronic commerce. 11. Utilizzo del sistema per effettuare operazioni digitali telematiche secondo una delle rivendicazioni da 1 a 7, come postazione per l'esecuzione di operazioni sicure di videogioco, gioco d'azzardo, scommesse e puntate.Use of the system to carry out digital telematic operations according to one of claims 1 to 7, as a workstation for the execution of safe video game, gambling, betting and betting operations.
CH00317/13A 2013-01-25 2013-01-25 System and procedure for digital telematic operations. CH707488B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CH00317/13A CH707488B1 (en) 2013-01-25 2013-01-25 System and procedure for digital telematic operations.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CH00317/13A CH707488B1 (en) 2013-01-25 2013-01-25 System and procedure for digital telematic operations.

Publications (2)

Publication Number Publication Date
CH707488A1 CH707488A1 (en) 2014-07-31
CH707488B1 true CH707488B1 (en) 2020-06-30

Family

ID=51225194

Family Applications (1)

Application Number Title Priority Date Filing Date
CH00317/13A CH707488B1 (en) 2013-01-25 2013-01-25 System and procedure for digital telematic operations.

Country Status (1)

Country Link
CH (1) CH707488B1 (en)

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ES2313770T3 (en) * 1998-05-27 2009-03-01 Diebold, Incorporated AUTOMATIC BANK MACHINE WITH ACCESS TO DATA BASED ON CUSTOMER ENTRIES THAT INCLUDE THE BIOMETRIC IDENTIFICATION OF THE CLIENT AND THE PRODUCTION OF SELECTED DISPLAYS BASED ON THE CUSTOMER'S IDENTITY (PROFILE BEAN).
US7424972B2 (en) * 2000-02-05 2008-09-16 Diebold Self-Service Systems Automated banking machine system and method
JP2006268614A (en) * 2005-03-25 2006-10-05 Sony Corp System, apparatus and method for processing information, program, and recording medium
US7766223B1 (en) * 2007-11-08 2010-08-03 Mello Steven M Method and system for mobile services
US20100127069A1 (en) * 2008-11-25 2010-05-27 Henton Sr David Apparatus and method of performing financial business transactions
DE102009014919A1 (en) * 2009-03-25 2010-09-30 Wincor Nixdorf International Gmbh Method for authenticating user to system e.g. automated teller machine, involves comparing compressed recording value with stored recording value so that access to secured function is denied based on correlation of values

Also Published As

Publication number Publication date
CH707488A1 (en) 2014-07-31

Similar Documents

Publication Publication Date Title
CN106412041B (en) System for connecting mobile terminal with service providing equipment and service providing method
CN107230079B (en) Method and system for off-line payment by using digital currency chip card
KR101977131B1 (en) Customized financial management system using of a sub-certification
CN107230068B (en) Method and system for paying digital currency using a visual digital currency chip card
CN107230050B (en) Method and system for paying digital currency based on visible digital currency chip card
CN107230070B (en) Digital currency system
CN104054098A (en) Systems, methods, and computer program products providing payment in cooperation with EMV card readers
CN106416189A (en) Systems, apparatus and methods for improved authentication
US10713650B2 (en) System, method, article of manufacture of mixed reality based, biometrically signed reusable physical financial instrument
JP2008257721A (en) Token usable in value-based transaction
CN107240010B (en) Method and system for transferring digital currency to digital currency chip card
CN107230052B (en) Method and system for paying digital currency using digital currency chip card
CN107230071B (en) Method and system for exchanging digital currency into physical cash
CN107230078B (en) Method and system for paying digital currency using a visual digital currency chip card
CN107230072B (en) Method and system for online payment using digital currency chip card
CN107230299B (en) Bank storage method and system for digital currency
CN107230074B (en) Method and system for depositing digital currency into digital currency chip card
CN107230067B (en) Conversion and payment method based on digital currency chip card and digital currency system
CN107230300B (en) Method and system for exchanging physical cash by using digital currency chip card
CN107230073B (en) Method and system for paying digital currency between visible digital currency chip cards
JP2015529364A (en) Financial transactions with variable PIN
CH707488B1 (en) System and procedure for digital telematic operations.
JP6310562B2 (en) System, storage medium processing apparatus, electronic money account registration method, digital ticket account registration method, and program
JP2019106003A (en) Terminal device, automatic teller machine, transfer processing method, and program
JP2019008662A (en) Money management system, management apparatus, terminal apparatus, and money management method

Legal Events

Date Code Title Description
AZW Rejection (application)
PCOW Change of address of patent owner(s)

Free format text: NEW ADDRESS: STRADA CANTONALE 31, 6534 SAN VITTORE (CH)

PUE Assignment

Owner name: BLINDATA LTD, GB

Free format text: FORMER OWNER: PORTBERRY AG, CH

PCOW Change of address of patent owner(s)

Free format text: NEW ADDRESS: SUITE 3B2 NORTHSIDE HOUSE MOUNT PLEASANT,, COCKFOSTERS, HERTS, EN4 9EB (GB)

AEN Modification of the scope of the patent

Free format text: :LA DOMANDA DI BREVETTO E STATA RIATTIVATA SECONO LA DOMANDA DI PROSEGUIMENTO DEL 13.04.2018.

PL Patent ceased