ES2606502T3 - Aseguramiento de un dispositivo de pago electrónico - Google Patents

Aseguramiento de un dispositivo de pago electrónico Download PDF

Info

Publication number
ES2606502T3
ES2606502T3 ES14176229.4T ES14176229T ES2606502T3 ES 2606502 T3 ES2606502 T3 ES 2606502T3 ES 14176229 T ES14176229 T ES 14176229T ES 2606502 T3 ES2606502 T3 ES 2606502T3
Authority
ES
Spain
Prior art keywords
terminal
screen
flexible band
securing
pressure
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
ES14176229.4T
Other languages
English (en)
Inventor
Cyril Janot
Yann Granddidier
Didier Georges
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Worldline MS France
Original Assignee
Ingenico Group SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ingenico Group SA filed Critical Ingenico Group SA
Application granted granted Critical
Publication of ES2606502T3 publication Critical patent/ES2606502T3/es
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0873Details of the card reader

Landscapes

  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Cash Registers Or Receiving Machines (AREA)
  • Coupling Device And Connection With Printed Circuit (AREA)
  • Push-Button Switches (AREA)

Abstract

Sistema de aseguramiento de un componente de un terminal, sistema caracterizado por que el mismo comprende una banda flexible, comprendiendo la citada banda flexible un orificio de recepción de un elemento deformable de puesta a presión, el citado sistema está además caracterizado por que la citada banda flexible forma una cubierta alrededor de al menos una porción del citado elemento deformable de puesta a presión cuando el citado terminal está ensamblado.

Description

5
10
15
20
25
30
35
40
45
50
DESCRIPCION
Aseguramiento de un dispositivo de pago electronico
1. Ambito de la invencion
El ambito de la invencion es el de los terminales de pago. La presente invencion se refiere al ambito de los terminales de pago electronicos. De modo mas particular, la presente invencion se refiere a un nuevo tipo de dispositivo de pago electronico que puede ser utilizado con otros fines que las operaciones de pago de las compras.
2. Tecnica anterior
Actualmente, los terminales de pago son utilizados mayoritariamente para permitir el pago de las compras de bienes y servicios en el seno de los puntos de venta. Estos terminales comprenden generalmente un lector de tarjeta inteligente y un lector de tarjeta magnetica. Estos comprenden igualmente una pantalla, que permite especialmente visualizar informaciones, tales como los montantes de las transacciones, y un teclado de entrada de estos mismos montantes asf como de los codigos confidenciales introducidos por los clientes, o bien una pantalla tactil.
Los terminales mas recientes estan conectados a cajas registradoras y/o a ordenadores por intermedio de una red de comunicacion. Tales conexiones pueden ser por cable, por ejemplo de tipo Ethernet, o inalambricas. Estas conexiones permiten por ejemplo conectarse a un servidor de autenticacion o a un servidor bancario con miras a la obtencion de una autorizacion de cargo en cuenta.
En cambio, los terminales de pago no permiten hacerse cargo de otras operaciones que la de pago de las compras. Por ejemplo, cuando este esta conectado a una caja registradora, el terminal de pago transmite los datos de la operacion efectuada a la caja registradora (cuando se trata de una caja registradora inteligente). Esta caja registradora registra las transacciones de pago (se trate de transacciones con la ayuda del terminal de pago, de transacciones por cheque, o aun de transacciones en moneda fiduciaria. Ocurre sin embargo que tal caja registradora no funcione o funcione mal. Esto afortunadamente no tiene como consecuencia bloquear el pago efectuado en el terminal de pago. En cambio, el registro de los pagos puede ser erroneo, lo que puede plantear problemas, por ejemplo a las autoridades fiscales. Por otra parte, comerciantes poco escrupulosos pueden hacer las cajas registradoras inoperantes con el solo objetivo de defraudar a las administraciones fiscales. Este puede ser por ejemplo el caso de los pafses en los que la presion fiscal no es facilmente admitida.
En otros contextos, el terminal de pago no esta unido (ffsicamente o por una red) a una caja registradora. En este caso, el funcionamiento de la caja registradora es independiente del funcionamiento del terminal de pago. No es posible por tanto establecer una relacion entre el diario de ventas de la caja registradora y las transacciones realizadas por el terminal.
Existe por tanto una necesidad de facilitar soluciones que permitan evitar este tipo de fraude. Para hacer esto, se han desarrollado soluciones. Estas reagrupan, en forma de un terminal, funciones de pago y funciones de caja registradora. Sin embargo, en este contexto, el terminal debe ofrecer una segunda pantalla de visualizacion. Esta segunda pantalla de visualizacion debe ser visible y legible, caso que es muy poco frecuente. Ademas, esta segunda pantalla de visualizacion debe estar asegurada segun las normas PCI. En este contexto, existe una necesidad de aseguramiento de los datos visualizados en esta pantalla asf como de una solucion tecnica que permita garantizar una visibilidad correcta de las informaciones visualizadas.
3. Exposicion de la invencion
La invencion no presenta estos inconvenientes de la tecnica anterior. La invencion se refiere de modo mas particular a un sistema de aseguramiento de un componente de un terminal. De acuerdo con la invencion, tal sistema se caracteriza por el hecho de que el mismo comprende una banda flexible, comprendiendo la citada banda flexible un orificio. Este orificio es utilizado para permitir la aplicacion de una presion, por un elemento deformable de puesta a presion, sobre un domo metalico de contacto. El sistema esta caracterizado ademas por el hecho de que la banda flexible forma una cubierta alrededor de al menos una porcion del citado elemento deformable de puesta a presion.
De acuerdo con una caractenstica particular, el citado orificio de la citada banda flexible es de un diametro inferior al diametro del citado domo metalico de contacto.
De acuerdo con una caractenstica particular, la citada banda flexible comprende al menos una capa de circuito impreso que comprende una malla de proteccion.
De acuerdo con una caractenstica particular, la citada capa de circuito impreso que comprende una malla de proteccion esta en contacto con el citado domo metalico.
De acuerdo con una caractenstica particular, el citado elemento deformable de puesta a presion es sometido a su vez a una presion por parte de un componente del citado terminal.
5
10
15
20
25
30
35
40
45
50
De acuerdo con otro aspecto, la invencion se refiere igualmente a un terminal de pago que comprende al menos un sistema tal como el descrito anteriormente.
4. Lista de las figuras
Otras caracterfsticas y ventajas de la invencion se pondran de manifiesto de modo mas claro en la lectura de la descripcion que sigue de un modo de realizacion particular, dado a tftulo de simple ejemplo ilustrativo y no limitativo, y de los dibujos anejos, en los cuales:
- las figuras 1A, 1B, 1C presentan diferentes vistas en perspectiva de un terminal de pago electronico de acuerdo con la invencion;
- la figura 2 presenta una vista en corte del terminal de pago electronico de las figuras 1A a 1C;
- las figuras 3A, 3B ilustran el ensamblaje de la segunda pantalla de visualizacion a fin de que la misma quede asegurada.
5. Descripcion de un modo de realizacion de la invencion
5.1 Principio general
El principio general de la invencion consiste en formar un sistema de aseguramiento de un componente de un terminal utilizando una combinacion de medios, aportando cada uno de estos medios una proteccion a otro, para al final facilitar un conjunto asegurado, es decir que el mismo sea sensible a los intentos de intrusion o de desmontaje.
La invencion se refiere de modo mas particular a un sistema de aseguramiento de un componente de un terminal. De acuerdo con la invencion, tal sistema se caracteriza por el hecho de que el mismo comprende una banda flexible, comprendiendo la citada banda flexible un orificio. Este orificio es utilizado para permitir la aplicacion de una presion, por un elemento deformable de puesta a presion sobre un domo metalico de contacto. El sistema esta ademas caracterizado por el hecho de que la banda flexible forma una cubierta alrededor de al menos una porcion del citado elemento deformable de puesta a presion. Asf, un desmontaje del sistema provoca una ausencia (o disminucion) de presion sobre el domo metalico, que es detectada, y que provoca la puesta en practica de medidas de aseguramiento del terminal. Ademas, un intento de alteracion de la banda flexible (de manera que se evite desmontar el terminal) provoca la deteccion de esta alteracion, y la cual provoca la puesta en practica de medidas de aseguramiento del terminal.
Ademas, el orificio de la banda flexible es de un diametro inferior al diametro del domo metalico de contacto. Asf, la banda flexible recubre la totalidad del domo y el domo no es accesible por su periferia. De modo mas particular, el diametro del orificio es de 3 mm, mientras que el diametro del domo metalico es de 4 mm. La banda flexible tiene al menos una anchura superior a 4 mm (por ejemplo 5 mm).
Ademas, la citada banda flexible comprende al menos una capa de circuito impreso que comprende una malla de proteccion. Asf, cualquier intento de alteracion de la banda provoca una deteccion de intrusion.
La capa de circuito impreso que comprende una malla de proteccion esta en contacto con el citado domo metalico.
De acuerdo con una caracterfstica particular, el citado elemento deformable de puesta a presion es a su vez sometido a una presion por parte de un componente del citado terminal (por ejemplo un soporte que se situa en el interior del terminal, o un elemento de montaje del mismo). Asf, cualquier desmontaje de este componente provoca la puesta en practica de las medidas de aseguramiento.
5.2 Descripcion de un modo de realizacion
En este modo de realizacion, el componente del terminal que haya que proteger es una segunda pantalla de visualizacion del terminal. Como se expone en lo que sigue, este sistema de aseguramiento es habilmente puesto en practica para que la segunda pantalla de visualizacion del terminal facilite una informacion legible y visible con destino al usuario. En efecto, como se expuso anteriormente, el principio general del terminal se basa en la integracion, en un terminal de pago, de las funciones de caja registradora. Esta integracion es compleja puesto que la misma combina a la vez exigencias propias del ambito del terminal de pago (normas PCI) y exigencias propias de las cajas registradoras. Entre estas exigencias, se encuentra la que impone la presencia de dos pantallas en el terminal (una pantalla destinada al comerciante y una pantalla destinada al cliente). Esta exigencia tiene por objetivo por ejemplo proteger al cliente permitiendole visualizar, a medida que se produce el registro de sus compras, que los precios visualizados durante el registro concuerdan con los visualizados en las estanterfas.
En el modo de realizacion descrito mas en detalle en lo que sigue en relacion con las figuras 1A, 1B, 1C y 2, tal terminal de pago 1 integra funciones de caja registradora, e incluso, para las funciones contables y fiscales, sustituye a la caja registradora. Ademas, tal terminal 1 integra varios modulos de memorizacion especfficos, a saber un modulo de memorizacion transaccional 2 (es decir que cada transaccion es registrada) extrafble y un modulo de
5
10
15
20
25
30
35
40
45
50
55
memorizacion acumulativo 3. Tal terminal 1 comprende igualmente en particular una tarjeta madre, un circuito impreso secundario, una alimentacion, una impresora que permite especialmente imprimir tiques de pago, para cada transaccion efectuada. Un circuito impreso gobierna la visualizacion en las pantallas 6 y 9. El modulo de memorizacion transaccional 2 (o « EKU Board ») se enchufa en un conector 19.
En este modo de realizacion de la invencion, dicho terminal 1 comprende un recinto asegurado en el sentido PCI (« Payment Card Industry ») y un recinto asegurado segun normas nacionales en vigor. Estos dos recintos estan contenidos en el seno del terminal, que es construido a partir de una semicarcasa superior 4i y de una semicarcasa inferior 42. El terminal 1 comprende ademas un teclado 5 (que comprende las teclas necesarias para la captacion de datos), una pantalla 6 y los medios 7 necesarios para la utilizacion de un medio de pago (lector de tarjeta inteligente y/o lector de tarjeta de banda magnetica y/o lector sin contacto). El terminal comprende igualmente un modulo 8 de lectura de codigo de barras, el cual se encuentra dispuesto en la semicarcasa inferior 42. Asf, el terminal 1 puede ser utilizado a la manera de un dispositivo clasico de lectura de codigo de barras.
En este modo de realizacion de la invencion, tal terminal 1 comprende una segunda pantalla 9, denominada pantalla de usuario. Esta segunda pantalla 9 permite al usuario seguir el registro de los artfculos que compra a medida que se produce el registro de estos artfculos. Se trata de algun modo de una pantalla de informacion destinada al usuario. Esta pantalla 9 esta situada de manera que el plano de la pantalla sea sensiblemente paralelo a un eje de adquisicion de codigo de barras del lector de codigo de barras 8. Asf, la pantalla 9 permanece visible para el usuario cuando el comerciante escanea los artfculos. La transmision de los datos visualizados por la pantalla 9 esta por otra parte asegurada, en la medida en que el flexible de la pantalla 9 forma una caja alrededor de una rueda prensora (en ingles « puck ») sobre la cual la pantalla ejerce una presion una vez montado el terminal.
De acuerdo con la invencion, la segunda pantalla 9 esta situada en la cara trasera del terminal, de manera sensiblemente perpendicular a la primera pantalla 6 del terminal 1. Esta caractenstica permite garantizar una visibilidad optima de las informaciones visualizadas en esta segunda pantalla 9. De modo mas particular, el plano formado por esta segunda pantalla 9 forma un angulo con el plano formado por la primera pantalla 6 comprendido entre 0° y -90° cuando el plano formado por la primera pantalla 6 es el plano de referencia.
De manera complementaria, el plano formado por esta segunda pantalla 9 es sensiblemente paralelo a una recta que pasa por el centro del modulo 8 de lectura de codigo de barras. Asf, la invencion permite asegurar una visibilidad de la informacion visualizada en la segunda pantalla en la mayona de los casos de utilizacion del terminal para escanear productos con la ayuda del codigo de barras disponible en el seno del terminal.
De acuerdo con la invencion, tal terminal es portatil. De modo mas particular, tal terminal no excede de quinientos gramos, la anchura del terminal a nivel de la tecla « 5 » del teclado no excede de 7,62 cm, la suma de la altura y de la anchura del terminal a nivel de la tecla « 5 » del teclado no excede de 10,16 cm y la longitud del teclado es inferior a 10,16 cm.
Asf, el terminal comprende una segunda pantalla, denominada pantalla de usuario. Esta segunda pantalla permite al usuario seguir el registro de los productos que el mismo compra a media de la cogida de este artfculo. Se trata en algun modo de una pantalla de informacion destinada al usuario. La transmision de los datos visualizados por esta segunda pantalla esta por otra parte asegurada, en la medida en que el flexible de la pantalla forma una caja (una cubierta) alrededor de un puck sobre el cual la pantalla ejerce una presion una vez montado el terminal.
Por las caractensticas del segundo visualizador presentadas anteriormente, el terminal se distingue ya netamente de los otros terminales que puedan pretender satisfacer funciones identicas o similares.
Sin embargo, a fin de respetar las normas relacionadas con el terminal de pago (normas PCI), la segunda pantalla de visualizacion debe estar por otra parte asegurada en el sentido PCI. De manera general, estas normas imponen: que la visualizacion en la pantalla no deba poder ser alterada; que no deba ser posible acceder a los circuitos de transmision de los datos con destino a la pantalla, que estos datos deban estar asegurados y que deba ser posible detectar la apertura no autorizada del terminal a nivel de la pantalla.
Tales exigencias son satisfechas generalmente en lo que se denomina habitualmente un « recinto PCI », es decir un cierto volumen del terminal en el cual se concentran numerosas medidas de seguridad. En cambio, en la segunda pantalla de visualizacion, no se dispone de tal recinto. Sin embargo es necesario asegurar todas las funciones impuestas por las normas.
Para hacer esto, como se describe en relacion con las figuras 3a y 3b, los inventores han tenido la idea de realizar un recinto miniatura que permite responder a las exigencias antes citadas utilizando una banda flexible asegurada S1 (que comprende una malla que permite detectar un intento de acceso a la senal transportada en pistas de la banda asegurada). Esta banda transporta las senales que son emitidas a partir de una tarjeta de circuito impreso (no representada) hacia la pantalla S2 a fin de provocar la visualizacion de datos en la pantalla. De acuerdo con la invencion, en una primera caractenstica, esta banda es utilizada para formar una cubierta alrededor de una protuberancia P1 formada por un soporte de pantalla S3. Ademas, la banda flexible S1 comprende un orificio 01,
que, cuando la banda forma la cubierta alrededor de la protuberancia, se encuentra estar situado debajo de una superficie de base del soporte de pantalla.
En este orificio se inserta un « puck » S4 (se trata de un teton o de una rueda de silicona, que tiene la propiedad de ser deformable). Cuando el terminal esta montado, esta rueda S4 ejerce una presion sobre la tarjeta de circuito 5 impreso (no representada). Esta presion es ejercida de modo mas particular sobre un domo metalico situado sobre la tarjeta de circuito impreso. Cuando la misma es presionada, este domo mantiene un contacto sobre la tarjeta de circuito impreso. Este contacto, cuando este es mantenido, permite asegurar que el terminal no esta desmontado. Por otra parte, cuando los componentes de este sistema estan montados, el flexible asegurado es mantenido en posicion por la accion conjunta del orificio, de la rueda y de la base del soporte de pantalla.
10 Ademas, de acuerdo con la invencion, el domo metalico tiene un diametro superior al del orificio. Por tanto, no es posible considerar una extraccion del domo puesto que el mismo esta recubierto por el flexible.
De manera general, la tecnica descrita puede ser aplicada a cualquier tipo de conexion que deba ser efectuada fuera de un recinto PCI. Asf, por ejemplo, es posible adaptar la presente tecnica para realizar una deteccion de apertura a lugares determinados de un terminal de pago o de un distribuidor automatico. En este caso general, el hecho de que
15 se desmonte el dispositivo provoca una perdida de presion del puck sobre el domo, que por tanto pasa a la posicion de apertura. El paso a esta posicion de apertura provoca la puesta en practica de medidas de seguridad. Esta tecnica es interesante cuando el propio domo esta protegido por un circuito (que es flexible) que comprende una abertura cuyo diametro es inferior al diametro del domo. La combinacion de estas caractensticas permite asegurar en el sentido PCI un elemento que no este presente en el recinto PCI.
20

Claims (6)

  1. REIVINDICACIONES
    1. Sistema de aseguramiento de un componente de un terminal, sistema caracterizado por que el mismo comprende una banda flexible, comprendiendo la citada banda flexible un orificio de recepcion de un elemento deformable de puesta a presion, el citado sistema esta ademas caracterizado por que la citada banda flexible forma una cubierta
    5 alrededor de al menos una porcion del citado elemento deformable de puesta a presion cuando el citado terminal esta ensamblado.
  2. 2. Sistema de aseguramiento, de acuerdo con la reivindicacion 1, caracterizado por que, cuando el citado terminal esta ensamblado, el citado elemento deformable de puesta a presion ejerce una presion sobre un domo metalico de contacto, validando la citada presion el ensamblaje del citado terminal.
    10 3. Sistema de aseguramiento, de acuerdo con la reivindicacion 2, caracterizado por que el citado orificio de la citada
    banda flexible es de un diametro inferior al diametro del citado domo metalico de contacto.
  3. 4. Sistema de aseguramiento, de acuerdo con la reivindicacion 1, la citada banda flexible comprende al menos una capa de circuito impreso que comprende una malla de proteccion.
  4. 5. Sistema de aseguramiento, de acuerdo con la reivindicacion 2, caracterizado por que la citada banda flexible 15 comprende al menos una capa de circuito impreso que comprende una malla de proteccion, y por que la citada al
    menos una capa de circuito impreso que comprende una malla de proteccion esta en contacto con el citado domo metalico.
  5. 6. Sistema de aseguramiento, de acuerdo con la reivindicacion 1, el citado elemento deformable de puesta a presion esta sometido a su vez a una presion por parte de un componente del citado terminal cuando el citado terminal esta
    20 montado.
  6. 7. Terminal de pago que comprende al menos un sistema de acuerdo con la reivindicacion 1.
ES14176229.4T 2013-07-12 2014-07-09 Aseguramiento de un dispositivo de pago electrónico Active ES2606502T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR1356871A FR3008525B1 (fr) 2013-07-12 2013-07-12 Securisation d'un dispositif de paiement electronique
FR1356871 2013-07-12

Publications (1)

Publication Number Publication Date
ES2606502T3 true ES2606502T3 (es) 2017-03-24

Family

ID=49546532

Family Applications (1)

Application Number Title Priority Date Filing Date
ES14176229.4T Active ES2606502T3 (es) 2013-07-12 2014-07-09 Aseguramiento de un dispositivo de pago electrónico

Country Status (4)

Country Link
EP (1) EP2824627B1 (es)
ES (1) ES2606502T3 (es)
FR (1) FR3008525B1 (es)
PT (1) PT2824627T (es)

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7804028B2 (en) * 2007-12-14 2010-09-28 P-Two Industries Inc. Flexible flat cable and manufacturing method thereof

Also Published As

Publication number Publication date
FR3008525B1 (fr) 2015-07-31
FR3008525A1 (fr) 2015-01-16
EP2824627A3 (fr) 2015-03-11
PT2824627T (pt) 2016-12-21
EP2824627B1 (fr) 2016-09-14
EP2824627A2 (fr) 2015-01-14

Similar Documents

Publication Publication Date Title
ES2210139T3 (es) Membrana elastomera antiintrusion para cajas electronicas aseguradas.
ES2397649T3 (es) Sistema de caja de pago de autoservicio
KR101350383B1 (ko) 휴대용 소비자 장치, 변조 방지 부재를 갖는 지불 카드로부터 정보를 획득하는 방법 및 상인 계산대
US20110263292A1 (en) Contactless payment card optimized for attachment to mobile smart phone
US20050247798A1 (en) Card assembly with vertical magnetic stripe
JP5043969B2 (ja) 表示器付きスキャナ及び商品販売データ処理装置
CN107004146A (zh) 支付终端系统及使用方法
US20130091044A1 (en) Payment device with account identifier
ES2883903T3 (es) Disposición de detección de manipulación en un dispositivo de entrada de distribuidor de combustible
US8690067B2 (en) Smart card comprising an electronic module supported on a card body provided with a means for authenticating the peering of the module with the body
WO2020009131A1 (ja) コード発生装置
US9811695B2 (en) Chip card arrangement, chip card, apparatus for contactless interaction with a chip card arrangement or a chip card, and method for operating and method for producing a chip card arrangement or chip card
US20060283940A1 (en) Multifunctional card reader
US8587332B2 (en) Electronic protection module
JP2007202692A (ja) 預託景品交換システム
ES2606502T3 (es) Aseguramiento de un dispositivo de pago electrónico
US20190333346A1 (en) Electronic signing tablet
US10678949B2 (en) Sensitive element protection mechanism and payment device
US9070126B2 (en) Entitlement validation system for games
ES2804678T3 (es) Terminal de pago que integra funciones de caja registradora
ES2736250T3 (es) Dispositivo de pago electrónico
ES2833127T3 (es) Terminal de pago electrónico
JP2009123046A (ja) Icカード決済端末
ES2658410T3 (es) Dispositivo de pago electrónico que presenta medios de bloqueo del acceso a la memoria fiscal
ES2690974T3 (es) Bloque de lectura de tarjeta de memoria, terminal de procesamiento de datos transaccionales correspondiente