FR3008525A1 - SECURING AN ELECTRONIC PAYMENT DEVICE - Google Patents

SECURING AN ELECTRONIC PAYMENT DEVICE Download PDF

Info

Publication number
FR3008525A1
FR3008525A1 FR1356871A FR1356871A FR3008525A1 FR 3008525 A1 FR3008525 A1 FR 3008525A1 FR 1356871 A FR1356871 A FR 1356871A FR 1356871 A FR1356871 A FR 1356871A FR 3008525 A1 FR3008525 A1 FR 3008525A1
Authority
FR
France
Prior art keywords
terminal
screen
flexible sheet
securing
payment
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
FR1356871A
Other languages
French (fr)
Other versions
FR3008525B1 (en
Inventor
Cyril Janot
Yann Granddidier
Didier Georges
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Worldline MS France
Original Assignee
Compagnie Industrielle et Financiere dIngenierie Ingenico SA
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Compagnie Industrielle et Financiere dIngenierie Ingenico SA filed Critical Compagnie Industrielle et Financiere dIngenierie Ingenico SA
Priority to FR1356871A priority Critical patent/FR3008525B1/en
Priority to FR1358515A priority patent/FR3008517B1/en
Priority to EP14176232.8A priority patent/EP2824623B1/en
Priority to PT141762294T priority patent/PT2824627T/en
Priority to ES14176229.4T priority patent/ES2606502T3/en
Priority to EP14176229.4A priority patent/EP2824627B1/en
Priority to ES14176232T priority patent/ES2804678T3/en
Publication of FR3008525A1 publication Critical patent/FR3008525A1/en
Application granted granted Critical
Publication of FR3008525B1 publication Critical patent/FR3008525B1/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/0873Details of the card reader

Abstract

L'invention se rapporte à un système de sécurisation d'un composant d'un terminal. Selon l'invention, un tel système comprend une nappe flexible, ladite nappe flexible comprenant un orifice. Cet orifice est utilisé pour permettre l'application d'une pression, par un élément déformable de mise sous pression, sur un dôme métallique de contact. La nappe flexible forme une gangue autour d'au moins une portion dudit élément déformable de mise sous pression.The invention relates to a system for securing a component of a terminal. According to the invention, such a system comprises a flexible sheet, said flexible sheet comprising an orifice. This orifice is used to allow the application of a pressure, by a deformable element of pressurization, on a metal contact dome. The flexible web forms a gangue around at least a portion of said deformable pressurizing member.

Description

Sécurisation d'un dispositif de paiement électronique. 1. Domaine de l'invention Le domaine de l'invention est celui des terminaux de paiement. La présente invention se rapporte au domaine des terminaux de paiement électroniques. Plus particulièrement, la présente invention se rapporte à un nouveau type de dispositif de paiement électronique qui peut être utilisé à d'autres fins que les opérations de règlement des achats. 2. Art antérieur A l'heure actuelle, les terminaux de paiement sont majoritairement utilisés pour permettre le règlement des achats de biens et de services au sein des points de vente. Ces terminaux comprennent généralement un lecteur de carte à puce et un lecteur de carte magnétique. Ils comprennent également un écran, permettant notamment de visualiser des informations, telles que les montants des transactions, et un clavier de saisie de ces mêmes montants ainsi que des codes confidentiels saisis par les clients, ou bien un écran tactile. Les terminaux les plus récents sont connectés à des caisses enregistreuses et/ou à des ordinateurs par l'intermédiaire d'un réseau de communication. De telles connexions peuvent être filaires, par exemple de type Ethernet, ou sans fil. Ces connexions permettent par exemple de se connecter à un serveur d'authentification ou à un serveur bancaire en vue de l'obtention d'une autorisation de débit. En revanche, les terminaux de paiement ne permettent pas de prendre en charge d'autres opérations que celle de règlement des achats. Par exemple, lorsqu'il est connecté à une caisse enregistreuse, le terminal de paiement transmet les données de l'opération effectuée à la caisse enregistreuse (lorsqu'il s'agit d'une caisse enregistreuse intelligente). Cette caisse enregistreuse journalise les transactions de paiement (qu'il s'agisse de transaction à l'aide du terminal de paiement, de transactions par chèque ou encore de transaction en monnaie fiduciaire. Il arrive cependant qu'une telle caisse enregistreuse ne fonctionne pas ou mal. Ceci n'a heureusement pas pour conséquence de bloquer le paiement effectué sur le terminal de paiement. En revanche la journalisation des paiements peut être erronée, ce qui peut poser problème, par exemple aux autorités fiscales. Par ailleurs des commerçants peu scrupuleux peuvent rendre les caisses enregistreuses inopérantes dans le seul but de frauder les administrations fiscales. Ceci peut par exemple être le cas dans des pays où la pression fiscale n'est pas aisément admise.Securing an electronic payment device. FIELD OF THE DISCLOSURE The field of the invention is that of payment terminals. The present invention relates to the field of electronic payment terminals. More particularly, the present invention relates to a new type of electronic payment device that can be used for purposes other than payment settlement operations. 2. Prior art At present, payment terminals are mainly used to pay for purchases of goods and services at points of sale. These terminals generally include a smart card reader and a magnetic card reader. They also include a screen, in particular to display information, such as transaction amounts, and a keyboard for entering the same amounts as well as confidential codes entered by customers, or a touch screen. The newer terminals are connected to cash registers and / or computers via a communication network. Such connections may be wired, for example Ethernet, or wireless. These connections make it possible, for example, to connect to an authentication server or to a banking server in order to obtain a debit authorization. On the other hand, the payment terminals do not make it possible to take charge of other operations than the payment of purchases. For example, when connected to a cash register, the payment terminal transmits the transaction data made to the cash register (when it is an intelligent cash register). This cash register logs payment transactions (whether it is transactions using the payment terminal, check transactions or cash transactions), but sometimes such a cash register does not work. Fortunately, this does not result in blocking the payment made on the payment terminal, but the logging of payments may be wrong, which may be problematic, for example, for the tax authorities, and unscrupulous traders. may make cash registers ineffective for the sole purpose of defrauding tax administrations, for example, in countries where the tax burden is not easily recognized.

Dans d'autres contextes, le terminal de paiement n'est pas relié (physiquement ou par réseau) à une caisse enregistreuse. Dans ce cas, le fonctionnement de la caisse enregistreuse est indépendant de celui du terminal de paiement. Il n'est donc pas possible de faire le lien entre le journal de vente de la caisse enregistreuse et les transactions réalisées par le terminal.In other contexts, the payment terminal is not connected (physically or by network) to a cash register. In this case, the operation of the cash register is independent of that of the payment terminal. It is therefore not possible to make the link between the sales journal of the cash register and the transactions carried out by the terminal.

Il existe donc un besoin de fournir des solutions permettant d'éviter ce type de fraude. Pour ce faire, des solutions ont été développées. Elles regroupent, sous la forme d'un terminal, des fonctions de paiement et des fonctions de caisse enregistreuse. Cependant, dans ce contexte, le terminal doit offrir un deuxième écran d'affichage. Ce deuxième écran d'affichage doit être visible et lisible, ce qui est très peu souvent le cas.There is therefore a need to provide solutions to avoid this type of fraud. To do this, solutions have been developed. They combine, in the form of a terminal, payment functions and cash register functions. However, in this context, the terminal must offer a second display screen. This second display screen must be visible and readable, which is very rarely the case.

De plus ce deuxième écran d'affichage doit être sécurisé selon les normes PCI. Dans ce contexte, il existe un besoin de sécurisation des données affichées sur cet écran tout autant qu'une solution technique permettant de garantir une visibilité correcte des informations affichées. 3. Exposé de l'invention L'invention ne présente pas ces inconvénients de l'art antérieur. L'invention se rapporte plus particulièrement à un système de sécurisation d'un composant d'un terminal. Selon l'invention, un tel système se caractérise par le fait qu'il comprend une nappe flexible, ladite nappe flexible comprenant un orifice. Cet orifice est utilisé pour permettre l'application d'une pression, par un élément deformable de mise sous pression, sur un dôme métallique de contact. Le système est en outre caractérisé par le fait que la nappe flexible forme une gangue autour d'au moins une portion dudit élément deformable de mise sous pression. Selon une caractéristique particulière, ledit orifice de ladite nappe flexible est d'un diamètre inférieur au diamètre dudit dôme métallique de contact.In addition, this second display screen must be secured according to PCI standards. In this context, there is a need to secure the data displayed on this screen as well as a technical solution to ensure correct visibility of the information displayed. 3. DISCLOSURE OF THE INVENTION The invention does not have these disadvantages of the prior art. The invention relates more particularly to a system for securing a component of a terminal. According to the invention, such a system is characterized in that it comprises a flexible sheet, said flexible sheet comprising an orifice. This orifice is used to allow the application of a pressure, by a deformable element of pressurization, on a metal dome of contact. The system is further characterized in that the flexible web forms a gangue around at least a portion of said deformable pressurizing member. According to a particular characteristic, said orifice of said flexible sheet is of a diameter smaller than the diameter of said metal contact dome.

Selon une caractéristique particulière, ladite nappe flexible comprend au moins une couche de circuit imprimé comprenant un treillis de protection. Selon une caractéristique particulière, ladite couche de circuit imprimé comprenant un treillis de protection est en contact avec ledit dôme métallique.According to a particular feature, said flexible sheet comprises at least one printed circuit layer comprising a protective mesh. According to a particular characteristic, said printed circuit layer comprising a protective mesh is in contact with said metal dome.

Selon une caractéristique particulière, ledit élément deformable de mise sou pression subit lui-même une pression de la part d'un composant dudit terminal. Selon un autre aspect, l'invention se rapporte également à un terminal de paiement comprenant au moins un système tel que décrit précédemment. 4. Liste des figures D'autres caractéristiques et avantages de l'invention apparaîtront plus clairement à la lecture de la description suivante d'un mode de réalisation particulier, donné à titre de simple exemple illustratif et non limitatif, et des dessins annexés, parmi lesquels : - les figures 1A, 1B et 1C présentent différentes vues en perspective d'un terminal de paiement électronique selon l'invention ; - la figure 2 présente une vue en coupe du terminal de paiement électronique des figures 1A à 1C; - les figures 3A, 3B illustrent l'assemblage du deuxième écran d'affichage afin qu'il soit sécurisé. 5. Description d'un mode de réalisation de l'invention 5.1. Principe général Le principe général de l'invention consiste à former un système de sécurisation d'un composant d'un terminal en utilisant une combinaison de moyens, chacun de ces moyens apportant une protection à l'autre, pour au final délivré un ensemble sécurisé, c'est-à-dire qu'il est sensible aux tentatives d'intrusion ou de démontage. L'invention se rapporte plus particulièrement à un système de sécurisation d'un composant d'un terminal. Selon l'invention, un tel système se caractérise par le fait qu'il comprend une nappe flexible, ladite nappe flexible comprenant un orifice. Cet orifice est utilisé pour permettre l'application d'une pression, par un élément deformable de mise sous pression, sur un dôme métallique de contact. Le système est en outre caractérisé par le fait que la nappe flexible forme une gangue autour d'au moins une portion dudit élément deformable de mise sous pression. Ainsi, un démontage du système entraine une absence (ou diminution) de pression sur le dôme métallique, qui est détectée, et qui entraine la mise en oeuvre de mesure de sécurisation du terminal. De plus, une tentative d'altération de la nappe flexible (de manière à éviter de démonter le terminal) entraine la détection de cette altération, et qui entraine la mise en oeuvre de mesure de sécurisation du terminal. De plus, l'orifice de la nappe flexible est d'un diamètre inférieur au diamètre du dôme métallique de contact. Ainsi, la nappe flexible recouvre l'intégralité du dôme et le dôme n'est pas accessible par sa périphérie. Plus particulièrement, le diamètre de l'orifice est de 3 mm, tandis que le diamètre du dôme métallique est de 4 mm. La nappe flexible a au moins une largeur supérieure à 4 mm (par exemple 5 mm). De plus, ladite nappe flexible comprend au moins une couche de circuit imprimé comprenant un treillis de protection. Ainsi, toute tentative d'altération de la nappe entraine une détection d'intrusion. La couche de circuit imprimé comprenant un treillis de protection est en contact avec ledit dôme métallique. Selon une caractéristique particulière, ledit élément deformable de mise sous pression subit lui-même une pression de la part d'un composant dudit terminal (par exemple un support se situant à l'intérieur du terminal, ou un élément de montage de celui-ci). Ainsi, tout démontage de ce composant entraine la mise en oeuvre des mesures de sécurisation. 5.2. Description d'un mode de réalisation Dans ce mode de réalisation, le composant du terminal à protéger est un deuxième écran d'affichage du terminal. Comme cela est exposé par la suite, ce système de sécurisation est habillement mis en oeuvre pour que le deuxième écran d'affichage du terminal délivre une information lisible et visible à destination de l'utilisateur. En effet, comme exposé précédemment, le principe général du terminal repose sur l'intégration, dans un terminal de paiement, des fonctions de caisse enregistreuse. Cette intégration est complexe puisqu'elle combine à la fois des exigences propres au domaine du terminal de paiement (normes PCI) et des exigences propres aux caisses enregistreuses. Parmi ces exigences, on trouve celle imposant la présence de deux écrans sur le terminal (un écran destiné au commerçant et un écran destiné au client). Cette exigence a par exemple pour but de protéger le client en lui permettant de visualiser, au fur et à mesure de l'enregistrement de ses achats, que les prix affichés lors de l'enregistrement concordent avec ceux affichés dans le rayon. Dans le mode de réalisation décrits plus en détail par la suite en relation avec les figures 1A, 1B, 1C et 2, un tel terminal de paiement 1 intègre des fonctions de caisse enregistreuse, et même se substitue, pour les fonctions comptables et fiscales, à la caisse enregistreuse. En outre, un tel terminal 1 intègre plusieurs modules de mémorisation spécifiques, à savoir un module de mémorisation transactionnel 2 (c'est-à-dire que chaque transaction est enregistrée) extractible et un module de mémorisation cumulatif 3. Un tel terminal 1 comprend notamment également une carte-mère, un circuit imprimé secondaire, une alimentation, une imprimante permettant notamment d'imprimer des tickets de paiement, pour chaque transaction effectuée. Un circuit imprimé pilote l'affichage sur les écrans 6 et 9. Le module de mémorisation transactionnel 2 (ou « EKU Board ») s'enfiche dans un connecteur 19. Dans ce mode de réalisation de l'invention, un tel terminal 1 comprend une enceinte sécurisée au sens PCI (« Payment Card Industry ») et une enceinte sécurisée selon des réglementations nationales en vigueur. Ces deux enceintes sont contenues au sein du terminal, qui est construit à partir d'une demi-coque supérieure 41 et d'une demi-coque inférieure 42. Le terminal 1 comprend en outre un clavier 5 (comprenant les touches nécessaires à la saisie des données), un écran 6 et les moyens 7 nécessaires à l'utilisation d'un moyen de paiement (lecteur de carte à puce et/ou lecteur de carte à bande et/ou lecteur sans contact). Le terminal comprend également un module 8 de lecture de code à barres, lequel se trouve disposé dans la demi-coque inférieure 42. Ainsi, le terminal 1 peut être utilisé à la manière d'un dispositif classique de lecture de code à barres. Dans ce mode de réalisation de l'invention, un tel terminal 1 comprend un deuxième écran 9, dit écran utilisateur. Ce deuxième écran 9 permet à l'utilisateur de suivre l'enregistrement des articles qu'il achète au fur et à mesure de la saisie de ces articles. Il s'agit en quelque sorte d'un écran d'information destiné à l'utilisateur. Cet écran 9 est positionné de manière à ce que le plan de l'écran soit sensiblement parallèle à un axe d'acquisition de code à barres du lecteur de code à barres 8. Ainsi, l'écran 9 reste visible pour l'utilisateur lorsque le commerçant scanne les articles. La transmission des données affichées par l'écran 9 est par ailleurs sécurisée, dans la mesure où le flexible de l'écran 9 forme une cage autour d'un galet presseur (en anglais « puck ») sur lequel l'écran exerce une pression une fois le terminal monté. Selon l'invention, le deuxième écran 9 est positionné en face arrière du terminal, de manière sensiblement perpendiculaire au premier écran 6 du terminal 1. Cette caractéristique permet de garantir une visibilité optimum des informations affichées sur ce deuxième écran 9. Plus particulièrement, le plan formé par ce deuxième écran 9 forme un angle avec le plan formé par le premier écran 6 compris entre 0 et -90°, lorsque le plan formé par le premier écran 6 est le plan de référence.According to a particular characteristic, said deformable pressurizing element itself undergoes pressure on the part of a component of said terminal. According to another aspect, the invention also relates to a payment terminal comprising at least one system as described above. 4. List of Figures Other features and advantages of the invention will appear more clearly on reading the following description of a particular embodiment, given as a simple illustrative and non-limiting example, and the accompanying drawings, among which: - Figures 1A, 1B and 1C show different perspective views of an electronic payment terminal according to the invention; - Figure 2 shows a sectional view of the electronic payment terminal of Figures 1A to 1C; - Figures 3A, 3B illustrate the assembly of the second display screen so that it is secure. 5. Description of an embodiment of the invention 5.1. General principle The general principle of the invention is to form a system for securing a component of a terminal by using a combination of means, each of these means providing protection to the other, for the final delivered a secure set that is, it is susceptible to intrusion or disassembly attempts. The invention relates more particularly to a system for securing a component of a terminal. According to the invention, such a system is characterized in that it comprises a flexible sheet, said flexible sheet comprising an orifice. This orifice is used to allow the application of a pressure, by a deformable element of pressurization, on a metal dome of contact. The system is further characterized in that the flexible web forms a gangue around at least a portion of said deformable pressurizing member. Thus, a disassembly of the system results in an absence (or decrease) of pressure on the metal dome, which is detected, and which causes the implementation of security measure of the terminal. In addition, an attempt to alter the flexible sheet (so as to avoid disassembling the terminal) leads to the detection of this alteration, and which leads to the implementation of security measure of the terminal. In addition, the orifice of the flexible sheet is of a diameter smaller than the diameter of the metal contact dome. Thus, the flexible sheet covers the entire dome and the dome is not accessible by its periphery. More particularly, the diameter of the orifice is 3 mm, while the diameter of the metal dome is 4 mm. The flexible sheet has at least a width greater than 4 mm (for example 5 mm). In addition, said flexible sheet comprises at least one printed circuit layer comprising a protective mesh. Thus, any attempt to alter the web results in an intrusion detection. The printed circuit layer comprising a protective mesh is in contact with said metal dome. According to a particular characteristic, said pressurizable deformable element itself undergoes pressure from a component of said terminal (for example a support located inside the terminal, or a mounting element thereof). ). Thus, any disassembly of this component leads to the implementation of security measures. 5.2. DESCRIPTION OF AN EMBODIMENT In this embodiment, the component of the terminal to be protected is a second display screen of the terminal. As is explained later, this security system is apparalement implemented so that the second display screen of the terminal delivers a readable and visible information to the user. Indeed, as explained above, the general principle of the terminal is based on the integration, in a payment terminal, cash register functions. This integration is complex since it combines both payment terminal domain requirements (PCI standards) and cash register requirements. Among these requirements, there is that imposing the presence of two screens on the terminal (a screen for the merchant and a screen for the customer). This requirement, for example, aims to protect the customer by allowing him to visualize, as and when the registration of his purchases, that the prices displayed during the registration are consistent with those displayed in the department. In the embodiment described in more detail below with reference to FIGS. 1A, 1B, 1C and 2, such a payment terminal 1 integrates cash register functions, and even substitutes for the accounting and tax functions, at the cash register. In addition, such a terminal 1 incorporates several specific storage modules, namely a transactional storage module 2 (that is to say each transaction is recorded) extractable and a cumulative storage module 3. Such a terminal 1 comprises in particular also a motherboard, a secondary printed circuit, a power supply, a printer allowing in particular to print payment tickets, for each transaction carried out. A printed circuit controls the display on the screens 6 and 9. The transactional storage module 2 (or "EKU Board") plugs into a connector 19. In this embodiment of the invention, such a terminal 1 comprises a secure enclosure in the sense of PCI ("Payment Card Industry") and a secure enclosure according to national regulations in force. These two enclosures are contained within the terminal, which is constructed from an upper half-shell 41 and a lower half-shell 42. The terminal 1 further comprises a keyboard 5 (including the keys necessary for input data), a screen 6 and the means 7 necessary for the use of a means of payment (chip card reader and / or strip card reader and / or contactless reader). The terminal also comprises a bar code read module 8, which is located in the lower half-shell 42. Thus, the terminal 1 can be used in the manner of a conventional bar code reading device. In this embodiment of the invention, such a terminal 1 comprises a second screen 9, called the user screen. This second screen 9 allows the user to follow the registration of the items he buys as and when the entry of these items. It is a sort of information screen for the user. This screen 9 is positioned so that the plane of the screen is substantially parallel to a bar code acquisition axis of the bar code reader 8. Thus, the screen 9 remains visible to the user when the merchant scans the items. The transmission of the data displayed by the screen 9 is also secure, insofar as the flexible screen 9 forms a cage around a pinch roller (in English "puck") on which the screen exerts pressure once the terminal is mounted. According to the invention, the second screen 9 is positioned on the rear face of the terminal, substantially perpendicularly to the first screen 6 of the terminal 1. This feature makes it possible to guarantee optimum visibility of the information displayed on this second screen 9. More particularly, the plane formed by this second screen 9 forms an angle with the plane formed by the first screen 6 between 0 and -90 °, when the plane formed by the first screen 6 is the reference plane.

De manière complémentaire, le plan formé par ce deuxième écran 9 est sensiblement parallèle à une droite passant par le centre du module 8 de lecture de code à barre. Ainsi, l'invention permet d'assurer une visibilité de l'information affichée sur le deuxième écran dans la majorité des cas d'utilisation du terminal pour scanner des produits à l'aide du code à barre disponible au sein du terminal.In a complementary manner, the plane formed by this second screen 9 is substantially parallel to a straight line passing through the center of the bar code reading module 8. Thus, the invention makes it possible to ensure visibility of the information displayed on the second screen in most cases of use of the terminal to scan products using the barcode available within the terminal.

Selon l'invention, un tel terminal est portable. Plus particulièrement, un tel terminal n'excède pas cinq cent grammes, la largeur du terminal au niveau de la touche « 5 » du clavier n'excède pas 7,62 cm, la somme de la hauteur et de la largeur du terminal au niveau de la touche « 5 » du clavier n'excède pas 10,16 cm et la longueur du clavier est inférieure à 10,16 cm.According to the invention, such a terminal is portable. More specifically, such a terminal does not exceed five hundred grams, the width of the terminal at the "5" key of the keyboard does not exceed 7.62 cm, the sum of the height and width of the terminal at the level of the "5" key on the keyboard does not exceed 10.16 cm and the keyboard length is less than 10.16 cm.

Ainsi, le terminal comprend un deuxième écran, dit écran utilisateur. Ce deuxième écran permet à l'utilisateur de suivre l'enregistrement des produits qu'il achète au fur et à mesure de la saisie de cet article. Il s'agit en quelque sorte d'un écran d'information destiné à l'utilisateur. La transmission des données affichées par ce deuxième écran est par ailleurs sécurisée, dans la mesure où le flexible de l'écran forme une cage (une gangue) autour d'un puck sur lequel l'écran exerce une pression une fois le terminal monté. De par les caractéristiques du deuxième afficheur présentées ci-dessus, le terminal se distingue déjà nettement des autres terminaux pouvant prétendre à remplir des fonctions identiques ou similaires. Cependant, afin de respecter les normes liées au terminal de paiement (normes PCI), le deuxième écran d'affichage doit par ailleurs être sécurisé au sens PCI. D'une manière générale, ces normes imposent : que l'affichage à l'écran ne doit pouvoir être altéré ; qu'il ne doit pas être possible d'atteindre les circuits de transmission des données à destination de l'écran, que ces données doivent être sécurisées et qu'il doit être possible de détecter l'ouverture non autorisée du terminal au niveau de l'écran. De telles contraintes sont généralement satisfaites dans ce qui est communément appelées une « enceinte PCI », c'est-à-dire un certain volume du terminal dans lequel de nombreuses mesures de sécurité sont concentrées. En revanche, pour ce qui du deuxième écran d'affichage, on ne dispose pas d'une telle enceinte. Il est cependant nécessaire d'assurer toutes les fonctions imposées par les normes. Pour ce faire, comme décrit en relation avec les figure 3a et 3b, les inventeurs ont eu l'idée de réaliser une enceinte miniature permettant de répondre aux exigences précitées en utilisant une nappe flexible sécurisée Si (qui comprend un treillis permettant de détecter une tentative d'accès au signal transporté dans des pistes de la nappe sécurisée). Cette nappe transporte les signaux qui sont émis à partir d'une carte de circuit imprimé (non représentée) vers l'écran S2 afin de provoquer l'affichage de données sur l'écran. Selon l'invention, dans une première caractéristique, cette nappe est utilisée pour former une gangue autour d'une protubérance P1 formée par un support d'écran S3. De plus, la nappe flexible Si comprend un orifice 01, qui, lorsque la nappe forme la gangue autour de la protubérance, se trouve être positionné sous une surface de base du support d'écran. Dans cet orifice on insère un « puck » S4 (il s'agit d'un plot ou d'un galet en silicone, qui a la propriété d'être deformable). Lorsque le terminal est monté, ce galet S4 exerce une pression sur la carte de circuit imprimé (non représentée). Cette pression est exercée plus particulièrement sur un dôme métallique situé sur la carte de circuit imprimé. Lorsqu'il est pressé, ce dôme maintien un contact sur la carte de circuit imprimé. Ce contact, lorsqu'il est maintenu, permet d'assurer que le terminal n'est pas démonté. Par ailleurs, lorsque les composants de ce système sont montés, le flexible sécurisé est maintenu en place par l'action conjointe de l'orifice, du galet et de la base du support d'écran. De plus, selon l'invention, le dôme métallique a un diamètre supérieur à celui de l'orifice. Dès lors, il n'est pas possible d'envisager une extraction du dôme puisque celui- ci est recouvert par le flexible. D'une manière générale, la technique décrite peut être appliquée à tout type de connexion qui doit être effectuée en dehors d'une enceinte PCI. Ainsi, par exemple, il est possible d'adapter la présente technique pour réaliser une détection d'ouverture à des endroits déterminés d'un terminal de paiement ou d'un distributeur automatique. Dans ce cas général, le fait que l'on démonte le dispositif entraine une perte de pression du puck sur le dôme, qui passe donc en position d'ouverture. Le passage dans cette position d'ouverture entraine la mise en oeuvre de mesures de sécurité. Cette technique est intéressante lorsque le dôme lui-même est protégé par un circuit (qui est flexible) qui comprend une ouverture dont le diamètre est inférieur au diamètre du dôme. La combinaison de ces caractéristiques permet de sécuriser au sens PCI un élément qui n'est pas présent dans l'enceinte PCI.Thus, the terminal comprises a second screen, called the user screen. This second screen allows the user to follow the registration of the products he buys as and when entering this article. It is a sort of information screen for the user. The transmission of the data displayed by this second screen is also secure, insofar as the flexible screen forms a cage (gangue) around a puck on which the screen exerts pressure once the terminal mounted. Because of the characteristics of the second display shown above, the terminal is already clearly distinguishable from other terminals that can claim to perform the same or similar functions. However, in order to comply with the payment terminal standards (PCI standards), the second display screen must also be secured in the PCI sense. In general, these standards require: that the display on the screen must not be altered; that it must not be possible to reach the data transmission circuits to the screen, that these data must be secured and that it must be possible to detect the unauthorized opening of the terminal at the level of the 'screen. Such constraints are generally satisfied in what is commonly referred to as a "PCI enclosure", i.e. a certain volume of the terminal in which many security measures are concentrated. On the other hand, for the second display screen, there is no such enclosure. It is however necessary to ensure all the functions imposed by the standards. To do this, as described in connection with FIGS. 3a and 3b, the inventors came up with the idea of making a miniature enclosure that makes it possible to meet the aforementioned requirements by using a secure flexible sheet Si (which comprises a lattice making it possible to detect an attempt access to the signal carried in tracks of the secure web). This web carries the signals that are emitted from a printed circuit board (not shown) to the screen S2 to cause the display of data on the screen. According to the invention, in a first feature, this web is used to form a gangue around a protuberance P1 formed by a screen support S3. In addition, the flexible web Si comprises an orifice 01, which, when the web forms the gangue around the protuberance, is located under a base surface of the screen support. In this hole is inserted a "puck" S4 (it is a stud or a silicone roller, which has the property of being deformable). When the terminal is mounted, this roller S4 exerts pressure on the printed circuit board (not shown). This pressure is exerted more particularly on a metal dome located on the printed circuit board. When pressed, this dome maintains contact on the printed circuit board. This contact, when maintained, ensures that the terminal is not disassembled. Furthermore, when the components of this system are mounted, the secure hose is held in place by the joint action of the orifice, the roller and the base of the screen support. In addition, according to the invention, the metal dome has a diameter greater than that of the orifice. Therefore, it is not possible to consider an extraction of the dome since it is covered by the flexible. In general, the technique described can be applied to any type of connection that must be performed outside a PCI enclosure. Thus, for example, it is possible to adapt the present technique to perform an opening detection at specific locations of a payment terminal or a vending machine. In this general case, the fact that the device is disassembled causes a loss of pressure of the puck on the dome, which therefore passes to the open position. The passage in this open position leads to the implementation of security measures. This technique is interesting when the dome itself is protected by a circuit (which is flexible) which includes an opening whose diameter is smaller than the diameter of the dome. The combination of these features makes it possible to secure in the PCI direction an element that is not present in the PCI enclosure.

Claims (7)

REVENDICATIONS1. Système de sécurisation d'un composant d'un terminal, système caractérisé en ce qu'il comprend une nappe flexible, ladite nappe flexible comprenant un orifice de réception d'un élément déformable de mise sous pression, ledit système est en outre caractérisé que ladite nappe flexible forme une gangue autour d'au moins une portion dudit élément déformable de mise sous pression lorsque ledit terminal est assemblé.REVENDICATIONS1. A system for securing a component of a terminal, characterized in that it comprises a flexible sheet, said flexible sheet comprising a receiving orifice of a deformable pressurizing element, said system being further characterized as said flexible web forms a gangue around at least a portion of said deformable pressurizing member when said terminal is assembled. 2. Système de sécurisation, selon la revendication 1, caractérisé en ce que, lorsque ledit terminal est assemblé, ledit élément déformable de mise sous pression exerce une pression sur un dôme métallique de contact, ladite pression validant l'assemblage dudit terminal.2. Securing system according to claim 1, characterized in that, when said terminal is assembled, said deformable pressurizing element exerts pressure on a metal contact dome, said pressure validating the assembly of said terminal. 3. Système de sécurisation selon la revendication 2, caractérisé en ce que ledit orifice de ladite nappe flexible est d'un diamètre inférieur au diamètre dudit dôme métallique de contact.3. Securing system according to claim 2, characterized in that said orifice of said flexible sheet is of a diameter smaller than the diameter of said metal contact dome. 4. Système de sécurisation selon la revendication 1, ladite nappe flexible comprend au moins une couche de circuit imprimé comprenant un treillis de protection.4. Securing system according to claim 1, said flexible sheet comprises at least one printed circuit layer comprising a protective mesh. 5. Système de sécurisation selon la revendication 2, caractérisé en ce que ladite nappe flexible comprend au moins une couche de circuit imprimé comprenant un treillis de protection, et en ce que ladite au moins une couche de circuit imprimé comprenant un treillis de protection est en contact avec ledit dôme métallique.5. Securing system according to claim 2, characterized in that said flexible sheet comprises at least one printed circuit layer comprising a protective mesh, and in that said at least one printed circuit layer comprising a protective mesh is in contact with said metal dome. 6. Système de sécurisation selon la revendication 1, ledit élément déformable de mise sou pression subit lui-même une pression de la part d'un composant dudit terminal lorsque ledit terminal est monté.6. Securing system according to claim 1, said deformable pressure element is itself under pressure from a component of said terminal when said terminal is mounted. 7. Terminal de paiement comprenant au moins un système selon la revendication 1.Payment terminal comprising at least one system according to claim 1.
FR1356871A 2013-07-12 2013-07-12 SECURING AN ELECTRONIC PAYMENT DEVICE Active FR3008525B1 (en)

Priority Applications (7)

Application Number Priority Date Filing Date Title
FR1356871A FR3008525B1 (en) 2013-07-12 2013-07-12 SECURING AN ELECTRONIC PAYMENT DEVICE
FR1358515A FR3008517B1 (en) 2013-07-12 2013-09-05 TERMINAL OF PAYMENT INCLUDING CASH REGISTRY FUNCTIONS
PT141762294T PT2824627T (en) 2013-07-12 2014-07-09 Method for securing an electronic payment device
ES14176229.4T ES2606502T3 (en) 2013-07-12 2014-07-09 Securing an electronic payment device
EP14176232.8A EP2824623B1 (en) 2013-07-12 2014-07-09 Payment terminal incorporating cash-register functions
EP14176229.4A EP2824627B1 (en) 2013-07-12 2014-07-09 Method for securing an electronic payment device
ES14176232T ES2804678T3 (en) 2013-07-12 2014-07-09 Payment terminal that integrates cash register functions

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
FR1356871A FR3008525B1 (en) 2013-07-12 2013-07-12 SECURING AN ELECTRONIC PAYMENT DEVICE

Publications (2)

Publication Number Publication Date
FR3008525A1 true FR3008525A1 (en) 2015-01-16
FR3008525B1 FR3008525B1 (en) 2015-07-31

Family

ID=49546532

Family Applications (1)

Application Number Title Priority Date Filing Date
FR1356871A Active FR3008525B1 (en) 2013-07-12 2013-07-12 SECURING AN ELECTRONIC PAYMENT DEVICE

Country Status (4)

Country Link
EP (1) EP2824627B1 (en)
ES (1) ES2606502T3 (en)
FR (1) FR3008525B1 (en)
PT (1) PT2824627T (en)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090151980A1 (en) * 2007-12-14 2009-06-18 P-Two Industries Inc. Flexible flat cable and manufacturing method thereof

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090151980A1 (en) * 2007-12-14 2009-06-18 P-Two Industries Inc. Flexible flat cable and manufacturing method thereof

Also Published As

Publication number Publication date
EP2824627A3 (en) 2015-03-11
EP2824627B1 (en) 2016-09-14
FR3008525B1 (en) 2015-07-31
EP2824627A2 (en) 2015-01-14
ES2606502T3 (en) 2017-03-24
PT2824627T (en) 2016-12-21

Similar Documents

Publication Publication Date Title
EP2856398B1 (en) Device for protecting a commercial article against theft
EP2628127B1 (en) Read head device with slot configured to reduce torque
CA2813236C (en) Method of conducting financial transactions where a payer's financial account information is entered only once with a payment system
EP2370940B1 (en) Tragbarer Gegenstand mit Display und Anwendung zum Durchführen von elektronischen Transaktionen
JP2013541105A (en) System and method for financial transactions through a miniaturized card reader with decryption on a seller's mobile device
EP1269440A1 (en) Anti-spoofing elastomer membrane for secure electronic modules
EP3704623B1 (en) Payment terminal
WO2012064882A1 (en) Apparatus and method for storing electronic receipts on a unified card or smartphone
EP2350929A1 (en) Smart card comprising an electronic module supported on a card body provided with a means for authenticating the peering of the module with the body
FR2998392B1 (en) CHIP CARD SYSTEM, CHIP CARD, DEVICE FOR CONTACTLESS INTERACTION WITH A CHIP CARD SYSTEM OR A CHIP CARD, AND METHOD OF OPERATING, AND METHOD FOR MANUFACTURING A CHIP CARD SYSTEM OR A CHIP CARD SYSTEM 'A CHIP CARD
EP2824627B1 (en) Method for securing an electronic payment device
EP2824623B1 (en) Payment terminal incorporating cash-register functions
EP2649777B1 (en) Electronic payment device
EP2824621B1 (en) Electronic payment terminal
EP2824605B1 (en) Electronic payment device having means for blocking access to the fiscal memory
FR2815439A1 (en) Internet shopping payment technique uses telephone company to accept mutual authorization of transaction, pay seller and re-invoice purchasing customer
FR2968434A1 (en) Payment device for use with electronic payment terminal and communication device i.e. standard telephone terminal for purchasing e.g. goods in retail outlet, has electronic circuit board equipped with magnetic reading head
EP4133440A1 (en) Electronic payment device with means for blocking access to a data storage module
FR3120973A1 (en) Built-in transaction card reader
FR2992806A1 (en) SYSTEM FOR SECURE TRANSMISSION OF DIGITAL DATA
FR2805422A1 (en) Fraud prevention commercial transactions integrated circuit card having radio wave set clock date/time and unique alpha numeric number generated when feed voltage holder inserted.
FR3073064A1 (en) MULTIFUNCTIONAL PAYMENT SYSTEM
EP0678825A1 (en) Payment means identifying and controlling device and particularly for cheques and payment cards comprising integrated circuits or magnetic tracks
FR2827982A1 (en) Secure electronic transaction where transaction information is judged for risk and analysis sent to user for confirmation

Legal Events

Date Code Title Description
PLFP Fee payment

Year of fee payment: 4

PLFP Fee payment

Year of fee payment: 5

CD Change of name or company name

Owner name: INGENICO GROUP, FR

Effective date: 20170912