JP7072111B1 - Service providers, service delivery methods, and programs - Google Patents

Service providers, service delivery methods, and programs Download PDF

Info

Publication number
JP7072111B1
JP7072111B1 JP2021172412A JP2021172412A JP7072111B1 JP 7072111 B1 JP7072111 B1 JP 7072111B1 JP 2021172412 A JP2021172412 A JP 2021172412A JP 2021172412 A JP2021172412 A JP 2021172412A JP 7072111 B1 JP7072111 B1 JP 7072111B1
Authority
JP
Japan
Prior art keywords
user
information
authentication
telephone number
terminal device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2021172412A
Other languages
Japanese (ja)
Other versions
JP2023062434A (en
Inventor
康一朗 水嶋
朋史 大西
直子 早坂
絵里 中川
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
PayPay Corp
Original Assignee
PayPay Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by PayPay Corp filed Critical PayPay Corp
Priority to JP2021172412A priority Critical patent/JP7072111B1/en
Application granted granted Critical
Publication of JP7072111B1 publication Critical patent/JP7072111B1/en
Publication of JP2023062434A publication Critical patent/JP2023062434A/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

【課題】利用者情報を保護しつつ、利便性を高めることができるサービス提供装置、サービス提供方法、およびプログラムを提供すること。【解決手段】利用者の使用する端末装置に対して電話番号を用いたSMS認証を行う第1認証部と、前記利用者に関して前記第1認証部とは異なる認証を行う第2認証部と、前記利用者の電話番号を含む登録情報を管理する情報管理部と、を備え、前記利用者から端末装置を通じて、当該端末装置が非ログイン状態での電話番号の変更が申し込まれたとき、前記第1認証部と前記第2認証部がそれぞれ認証を行い、前記第1認証部による認証と前記第2認証部による認証の双方が成功した場合、前記情報管理部が、前記利用者の登録情報のうち登録済の電話番号とは異なる一部の情報を少なくとも削除すると共に、前記申し込みに係る新しい電話番号で前記登録情報を更新する、サービス提供装置。【選択図】図3PROBLEM TO BE SOLVED: To provide a service providing device, a service providing method, and a program capable of enhancing convenience while protecting user information. SOLUTION: A first authentication unit that performs SMS authentication using a telephone number for a terminal device used by a user, and a second authentication unit that authenticates the user differently from the first authentication unit. It is equipped with an information management unit that manages registration information including the user's telephone number, and when the user requests to change the telephone number while the terminal device is not logged in through the terminal device, the first item is provided. 1 The authentication unit and the second authentication unit perform authentication respectively, and when both the authentication by the first authentication unit and the authentication by the second authentication unit are successful, the information management unit determines the registered information of the user. A service providing device that deletes at least some information different from the registered telephone number and updates the registered information with the new telephone number related to the application. [Selection diagram] Fig. 3

Description

本発明は、サービス提供装置、サービス提供方法、およびプログラムに関する。 The present invention relates to a service providing device, a service providing method, and a program.

従来、少なくとも部分的にネットワークを介して提供されるサービスでは、利用者がアカウントにログインをすることでサービスを受けられるようになるのが通常である。ログインに際しては、電話番号やログインID、パスワード等を入力することが要求される(ブラウザやアプリが情報を記憶して自動入力する場合も含まれる)。特に電子決済サービスなどの金銭を扱うサービスにおいては認証処理の重要度が高く、SMS認証(特許文献1参照)などの比較的セキュリティ性が高い認証方法が採用されている。 Conventionally, in services provided at least partially via a network, it is usual that a user can receive the service by logging in to an account. When logging in, you are required to enter a phone number, login ID, password, etc. (including the case where the browser or application memorizes the information and automatically inputs it). In particular, in services dealing with money such as electronic payment services, the importance of authentication processing is high, and a relatively high security authentication method such as SMS authentication (see Patent Document 1) is adopted.

特開2020-177392号公報Japanese Unexamined Patent Publication No. 2020-177392

ところで、利用者がスマートフォンやタブレット端末などの端末装置を買い替えた場合などにおいて、サービスに登録されている電話番号を変更する必要が生じる。従来の技術では、オンラインで電話番号を変更する場合、電話番号を変更する前の端末装置を用いてアカウントにログインした状態で、電話番号の変更を申し込まなければならない場合があった。また、新しい端末装置を用いてオンラインで電話番号の変更を申し込み可能とした場合において、アカウントと利用者の対応付けに関して確信度を十分に担保することができず、利用者情報の保護を十分に図ることができないことが懸念されていた。 By the way, when a user replaces a terminal device such as a smartphone or a tablet terminal, it becomes necessary to change the telephone number registered in the service. In the conventional technique, when changing a telephone number online, it may be necessary to apply for the change of the telephone number while logged in to the account using the terminal device before changing the telephone number. In addition, when it is possible to apply for a change of telephone number online using a new terminal device, it is not possible to sufficiently guarantee the certainty regarding the correspondence between the account and the user, and the protection of user information is sufficient. There was concern that it could not be planned.

本発明は、このような事情を考慮してなされたものであり、利用者情報を保護しつつ、利便性を高めることができるサービス提供装置、サービス提供方法、およびプログラムを提供することを目的の一つとする。 The present invention has been made in consideration of such circumstances, and an object of the present invention is to provide a service providing device, a service providing method, and a program capable of enhancing convenience while protecting user information. Make it one.

本発明の一態様は、サービスを提供するサービス提供装置であって、利用者の使用する端末装置に対して電話番号を用いたSMS(ショートメッセージサービス)認証を行う第1認証部と、前記利用者に関して前記第1認証部とは異なる認証を行う第2認証部と、前記利用者の電話番号を含む登録情報を管理する情報管理部と、を備え、前記利用者から端末装置を通じて、当該端末装置が非ログイン状態での電話番号の変更が申し込まれたとき、前記第1認証部と前記第2認証部がそれぞれ認証を行い、前記第1認証部による認証と前記第2認証部による認証の双方が成功した場合、前記情報管理部が、前記利用者の登録情報のうち登録済の電話番号とは異なる一部の情報を少なくとも削除すると共に、前記申し込みに係る新しい電話番号で前記登録情報を更新する、サービス提供装置である。 One aspect of the present invention is a service providing device for providing a service, which is a first authentication unit that performs SMS (Short Message Service) authentication using a telephone number for a terminal device used by a user, and the above-mentioned use. It is equipped with a second authentication unit that authenticates a person differently from the first authentication unit, and an information management unit that manages registration information including the user's telephone number. When an application is made to change the telephone number when the device is not logged in, the first authentication unit and the second authentication unit perform authentication, respectively, and the authentication by the first authentication unit and the authentication by the second authentication unit are performed. If both are successful, the information management department deletes at least some of the user's registered information that is different from the registered phone number, and at the same time, deletes the registered information with the new phone number related to the application. It is a service providing device to be updated.

本発明の一態様によれば、利用者情報を保護しつつ、利便性を高めることができるサービス提供装置、サービス提供方法、およびプログラムを提供することができる。 According to one aspect of the present invention, it is possible to provide a service providing device, a service providing method, and a program that can enhance convenience while protecting user information.

電子決済サービスが実現されるための構成の一例を示す図である。It is a figure which shows an example of the configuration for realizing an electronic payment service. 電子決済の大まかな流れを例示した図である。It is a figure exemplifying the general flow of electronic payment. 決済サーバ100の構成図である。It is a block diagram of the payment server 100. 利用者情報172の内容の一例を示す図である。It is a figure which shows an example of the content of the user information 172. 利用者が古い端末を手元に保持しておらず、新しい端末のみ手元に保持している場合の、電話番号変更の流れを示す図(その1)である。It is a figure (the 1) which shows the flow of changing a telephone number when a user does not hold an old terminal at hand, but holds only a new terminal at hand. 決済アプリ20が利用者端末装置10に表示させる質問提示画面IM1の一例を示す図である。It is a figure which shows an example of the question presentation screen IM1 which a payment application 20 displays on a user terminal apparatus 10. 図6に示す質問提示画面IM1においてクレジットカード番号に対応する質問展開スイッチSW1が操作されることで表示される質問提示画面IM2の一例を示す図である。It is a figure which shows an example of the question presentation screen IM2 which is displayed by operating the question expansion switch SW1 corresponding to the credit card number in the question presentation screen IM1 shown in FIG. 利用者が古い端末を手元に保持しておらず、新しい端末のみ手元に保持している場合の、電話番号変更の流れを示す図(その2)である。It is a figure (No. 2) which shows the flow of changing a telephone number when a user does not hold an old terminal at hand, but holds only a new terminal at hand.

以下、図面を参照し、本発明のサービス提供装置、サービス提供方法、およびプログラムの実施形態について説明する。サービス提供装置は、一以上のプロセッサにより実現される。サービス提供装置は、電子決済サービスなどのサービスを提供する装置である。以下の説明では、サービス提供装置は、電子決済サービスを提供するものとし、「決済サーバ」と称して説明するが、サービス提供装置は、ショッピング、オークション、チャット、ミニブログ、その他の、ログインを伴う任意のサービスを提供するものであってもよい。電子決済サービスは、店舗における商品やサービスの購買に係る決済をサポートするサービスである。店舗とは、例えば、現実空間に存在する物理的な店舗(実店舗)である。 Hereinafter, embodiments of the service providing device, the service providing method, and the program of the present invention will be described with reference to the drawings. The service provider is realized by one or more processors. The service providing device is a device that provides services such as an electronic payment service. In the following description, the service providing device shall provide an electronic payment service and will be referred to as a "payment server", but the service providing device involves shopping, auction, chat, miniblog, and other logins. It may provide any service. The electronic payment service is a service that supports payment related to the purchase of goods and services at stores. A store is, for example, a physical store (actual store) that exists in a real space.

[電子決済サービス]
図1は、電子決済サービスが実現されるための構成の一例を示す図である。電子決済サービスは、決済サーバ100を中心として実現される。決済サーバ100は、例えば、一以上の利用者端末装置10、および一以上の店舗端末装置50のそれぞれとネットワークNWを介して通信する。ネットワークNWは、例えば、インターネット、LAN(Local Area Network)、無線基地局、プロバイダ装置などを含む。
[Electronic payment service]
FIG. 1 is a diagram showing an example of a configuration for realizing an electronic payment service. The electronic payment service is realized centering on the payment server 100. The payment server 100 communicates with, for example, one or more user terminal devices 10 and one or more store terminal devices 50 via a network NW. The network NW includes, for example, the Internet, a LAN (Local Area Network), a radio base station, a provider device, and the like.

利用者端末装置10は、例えば、スマートフォンやタブレット端末等の可搬型端末装置である。利用者端末装置10は、少なくとも、光学読取機能、通信機能、表示機能、入力受付機能、プログラム実行機能を有するコンピュータ装置である。以下の説明では、これらの機能を実現するための構成をそれぞれカメラ、通信装置、タッチパネル、CPU(Central Processing Unit)等と称する。利用者端末装置10では、CPU等のプロセッサにより決済アプリ20が実行されることで、決済サーバ100と連携して電子決済サービスを利用者に提供するように動作する。決済アプリ20は、カメラ、通信装置、タッチパネルなどを制御する。 The user terminal device 10 is, for example, a portable terminal device such as a smartphone or a tablet terminal. The user terminal device 10 is a computer device having at least an optical reading function, a communication function, a display function, an input reception function, and a program execution function. In the following description, the configurations for realizing these functions are referred to as a camera, a communication device, a touch panel, a CPU (Central Processing Unit), and the like, respectively. The user terminal device 10 operates so as to provide an electronic payment service to the user in cooperation with the payment server 100 by executing the payment application 20 by a processor such as a CPU. The payment application 20 controls a camera, a communication device, a touch panel, and the like.

店舗端末装置50は、例えば、店舗に設置される。店舗端末装置50は、少なくとも、商品価格取得機能、光学読取機能、プログラム実行機能、通信機能を有するコンピュータ装置である。店舗端末装置50は、いわゆるPOS(Point of Sale)装置を含み、POS装置によって商品価格取得機能や光学読取機能を実現してもよい。店舗コード画像60は、店舗に置かれ、QRコード(登録商標)等のコード画像が紙やプラスチックの媒体に印刷されたものである。なお、店舗コード画像60は、店舗に置かれたディスプレイによって表示されてもよい。 The store terminal device 50 is installed in a store, for example. The store terminal device 50 is a computer device having at least a product price acquisition function, an optical reading function, a program execution function, and a communication function. The store terminal device 50 includes a so-called POS (Point of Sale) device, and the POS device may realize a product price acquisition function and an optical reading function. The store code image 60 is placed in a store and a code image such as a QR code (registered trademark) is printed on a paper or plastic medium. The store code image 60 may be displayed on a display placed in the store.

決済サーバ100は、利用者端末装置10または店舗端末装置50から受信した決済情報に基づいて電子決済を実現する。決済サーバ100は、例えば、利用者IDに対応付けて管理しているチャージ残高を増減させる(換言すると、電子マネーを入出金する)ことで、電子決済を行う。電子決済は、リボ払いやクレジット払い等の方法によって、購買時点のチャージ残高よりも多額の購買を可能にするものが含まれてよい。 The payment server 100 realizes electronic payment based on payment information received from the user terminal device 10 or the store terminal device 50. The payment server 100 performs electronic payment by, for example, increasing or decreasing the charge balance managed in association with the user ID (in other words, depositing and withdrawing electronic money). The electronic payment may include a method that enables a purchase of a larger amount than the charge balance at the time of purchase by a method such as revolving payment or credit payment.

図2は、電子決済の大まかな流れを例示した図である。電子決済には、パターン1とパターン2の二つが存在してよい。パターン1の場合、まず利用者端末装置10において決済アプリ20が起動し、QRコードやバーコード等のコード画像を表示する。利用者は利用者端末装置10の表示面を店舗端末装置50に翳す(提示する)。店舗端末装置50は、光学読取機能によってコード画像をデコードし、利用者ID等の情報を取得する。そして、店舗端末装置50は、利用者ID、決済金額、店舗ID等を含む決済情報を生成し、決済サーバ100に送信する。決済金額の情報は、予めバーコード読み取りや手入力等によって取得されている。決済サーバ100は、受信した情報に基づいて決済処理を行う。 FIG. 2 is a diagram illustrating a rough flow of electronic payment. There may be two types of electronic payment, pattern 1 and pattern 2. In the case of pattern 1, the payment application 20 is first activated on the user terminal device 10 to display a code image such as a QR code or a barcode. The user holds (presents) the display surface of the user terminal device 10 on the store terminal device 50. The store terminal device 50 decodes the code image by the optical reading function and acquires information such as a user ID. Then, the store terminal device 50 generates payment information including a user ID, a payment amount, a store ID, and the like, and transmits the payment information to the payment server 100. Information on the payment amount is acquired in advance by reading a barcode or manually inputting it. The payment server 100 performs payment processing based on the received information.

パターン2の場合、決済アプリ20が起動した状態の利用者端末装置10が、光学読取機能によって店舗コード画像60をデコードする。店舗コード画像60には、店舗名等の情報が含まれている。利用者は、店舗名等が表示された画面において、決済金額を利用者端末装置10に入力する。そして、利用者端末装置10は、利用者ID、決済金額、店舗ID等を含む決済情報を生成し、決済サーバ100に送信する。決済サーバ10は、受信した情報に基づいて決済処理を行う。なお、上記のいずれかのパターンでのみ電子決済が行われてもよい。 In the case of the pattern 2, the user terminal device 10 in the state where the payment application 20 is activated decodes the store code image 60 by the optical reading function. The store code image 60 includes information such as a store name. The user inputs the payment amount into the user terminal device 10 on the screen on which the store name and the like are displayed. Then, the user terminal device 10 generates payment information including a user ID, a payment amount, a store ID, and the like, and transmits the payment information to the payment server 100. The payment server 10 performs payment processing based on the received information. In addition, electronic payment may be performed only in any of the above patterns.

<第1実施形態>
[決済サーバ]
図3は、決済サーバ100の構成図である。決済サーバ100は、例えば、通信部110と、ログイン状態管理部120と、決済コンテンツ提供部122と、決済処理部124と、第1認証部126と、第2認証部128と、情報管理部130と、記憶部170とを備える。通信部110および記憶部170以外の構成要素は、例えば、CPUなどのハードウェアプロセッサがプログラム(ソフトウェア)を実行することにより実現される。これらの構成要素のうち一部または全部は、LSI(Large Scale Integration)やASIC(Application Specific Integrated Circuit)、FPGA(Field-Programmable Gate Array)、GPU(Graphics Processing Unit)などのハードウェア(回路部;circuitryを含む)によって実現されてもよいし、ソフトウェアとハードウェアの協働によって実現されてもよい。プログラムは、予めHDD(Hard Disk Drive)やフラッシュメモリなどの記憶装置(非一過性の記憶媒体を備える記憶装置)に格納されていてもよいし、DVDやCD-ROMなどの着脱可能な記憶媒体(非一過性の記憶媒体)に格納されており、記憶媒体がドライブ装置に装着されることで記憶装置にインストールされてもよい。
<First Embodiment>
[Payment server]
FIG. 3 is a configuration diagram of the payment server 100. The payment server 100 is, for example, a communication unit 110, a login state management unit 120, a payment content providing unit 122, a payment processing unit 124, a first authentication unit 126, a second authentication unit 128, and an information management unit 130. And a storage unit 170. The components other than the communication unit 110 and the storage unit 170 are realized by, for example, a hardware processor such as a CPU executing a program (software). Some or all of these components are hardware (circuit parts) such as LSI (Large Scale Integration), ASIC (Application Specific Integrated Circuit), FPGA (Field-Programmable Gate Array), GPU (Graphics Processing Unit). It may be realized by (including circuits), or it may be realized by the cooperation of software and hardware. The program may be stored in advance in a storage device (a storage device including a non-transient storage medium) such as an HDD (Hard Disk Drive) or a flash memory, or a removable storage such as a DVD or a CD-ROM. It is stored in a medium (non-transient storage medium), and may be installed in the storage device by mounting the storage medium in the drive device.

記憶部170は、HDDやフラッシュメモリ、RAM(Random Access Memory)などである。記憶部170は、決済サーバ100がネットワークを介してアクセス可能なNAS(Network Attached Storage)装置であってもよい。記憶部170には、利用者情報172、決済コンテンツ情報174、店舗情報176などの情報が格納される。 The storage unit 170 is an HDD, a flash memory, a RAM (Random Access Memory), or the like. The storage unit 170 may be a NAS (Network Attached Storage) device that the payment server 100 can access via a network. Information such as user information 172, payment content information 174, and store information 176 is stored in the storage unit 170.

通信部110は、ネットワークNWに接続するための通信インターフェースである。通信部110は、例えばネットワークカードである。 The communication unit 110 is a communication interface for connecting to the network NW. The communication unit 110 is, for example, a network card.

ログイン状態管理部120は、各利用者のログイン状態を管理する。ログイン状態管理部120は、利用者が新規に決済アプリ20をインストールし、各種情報を登録した時点で(新規登録した時点で)、その利用者がログインしたものとする。その後、ログイン状態管理部120は、同一の利用者端末装置10からアクセスがあり、ログアウト操作がされていない限り、その利用者のログイン状態を維持する。新規登録において、利用者は少なくとも電話番号とパスワードを入力する。利用者が利用者端末装置10を用いてログアウト操作を行い、その後で再度ログイン操作をした場合、ログイン状態管理部120は、利用者に電話番号とパスワードの入力を要求する。このとき、ログイン状態管理部120は、OSの識別情報のハッシュ値などに基づいて利用者端末装置10が以前のものと同一であるか否かを判別し、同一の利用者端末装置10で無いと判定した場合、第1認証部126にSMS認証を行わせる。SMS認証については後述する。 The login status management unit 120 manages the login status of each user. The login state management unit 120 assumes that the user has logged in when the user newly installs the payment application 20 and registers various information (at the time of new registration). After that, the login state management unit 120 maintains the login state of the user unless the user is accessed from the same user terminal device 10 and a logout operation is performed. In new registration, the user enters at least a phone number and password. When the user performs a logout operation using the user terminal device 10 and then performs a login operation again, the login state management unit 120 requests the user to input a telephone number and a password. At this time, the login state management unit 120 determines whether or not the user terminal device 10 is the same as the previous one based on the hash value of the identification information of the OS, and is not the same user terminal device 10. If it is determined, the first authentication unit 126 is made to perform SMS authentication. SMS authentication will be described later.

決済コンテンツ提供部122は、例えば、Webサーバの機能を有し、前述した決済完了画面を含む、電子決済サービスの各種画面を表示するための情報(コンテンツ)を利用者端末装置10に提供する。決済コンテンツ提供部122は、決済コンテンツ情報174から適宜、必要なコンテンツを読み出して利用者端末装置10に提供する。利用者端末装置10は、決済アプリ20によってコンテンツが再生された状態で利用者による各種入力を受け付け、前述した決済情報などを決済サーバ100に送信する。なお、決済コンテンツ情報174に基づくコンテンツには、ログイン状態で提供されるコンテンツと、非ログイン状態で提供されるコンテンツがある。非ログイン状態のコンテンツにおいて、決済サーバ100は、各種案内情報を提供したり、新規登録や電話番号の変更申し込みを受け付けたりする。 The payment content providing unit 122 has, for example, a Web server function, and provides the user terminal device 10 with information (contents) for displaying various screens of the electronic payment service, including the above-mentioned payment completion screen. The payment content providing unit 122 appropriately reads out necessary content from the payment content information 174 and provides it to the user terminal device 10. The user terminal device 10 accepts various inputs by the user while the content is being played by the payment application 20, and transmits the above-mentioned payment information and the like to the payment server 100. The content based on the payment content information 174 includes content provided in a logged-in state and content provided in a non-logged-in state. In the content in the non-logged-in state, the payment server 100 provides various guidance information, and accepts a new registration or a telephone number change application.

決済処理部124は、利用者端末装置10または店舗端末装置50により送信された決済情報に基づいて、決済処理を行う。決済処理部124は、利用者情報172を参照しながら決済処理を行う。 The payment processing unit 124 performs payment processing based on the payment information transmitted by the user terminal device 10 or the store terminal device 50. The payment processing unit 124 performs payment processing while referring to the user information 172.

図4、利用者情報172の内容の一例を示す図である。利用者情報172は、利用者の登録情報の一例である。利用者情報172は、例えば、アカウントID(省略されてもよい)に対して、新規登録時に最低限必要な電話番号およびパスワードの他、メールアドレス、利用者ID、氏名・住所・生年月日、登録日、チャージ残高、銀行口座、クレジットカード番号番号、他サービス連携情報、電波認証設定、キャリア決済設定、チャット友達リスト、チャージ履歴情報、決済履歴情報、チャット履歴情報などの情報が対応付けられたものである。電話番号、パスワード、、登録日、チャージ残高、チャージ履歴情報、決済履歴情報以外の情報は任意設定情報である。以下、これらの情報が対応付けられた利用者のインスタンス(電子決済口座)のことをアカウントと称する。なお登録日とは利用者が電子決済サービスに登録した日(アカウントを作成した日)である。 FIG. 4 is a diagram showing an example of the contents of user information 172. User information 172 is an example of user registration information. The user information 172 includes, for example, an e-mail address, a user ID, a name / address / date of birth, as well as a minimum telephone number and password required for new registration for an account ID (which may be omitted). Information such as registration date, charge balance, bank account, credit card number, other service linkage information, radio wave authentication setting, carrier payment setting, chat friend list, charge history information, payment history information, chat history information, etc. are associated. It is a thing. Information other than the telephone number, password, registration date, charge balance, charge history information, and payment history information is optional setting information. Hereinafter, a user instance (electronic payment account) to which such information is associated is referred to as an account. The registration date is the date when the user registers for the electronic payment service (the date when the account is created).

チャージ残高は、利用者が予めアカウントに送金することで設定された電子マネーの残高を示す情報である。送金の手段としては、指定業者(銀行)のATM(Automatic Teller Machine)からの送金、登録された銀行口座からの送金などがある。銀行口座とクレジットカード番号のそれぞれは、電子決済サービスに入金可能な銀行口座またはクレジットカード番号の情報(口座番号、カード番号)である。他サービス連携情報は、電子決済サービスと連携する(例えば同じ事業グループに属する運営者により運営されている)他のサービスのログインID等である。電波認証設定は、特定の通信キャリアとの通信によって認証を行う場合の設定情報である。キャリア決済設定は、電子決済サービスを利用した支払いの少なくとも一部を通信キャリアへの支払いに振り替えるための設定情報である。チャット友達リストは、電子決済サービスが提供するチャット機能においてチャットの相手先となる他の利用者のリストである。チャージ履歴情報は、利用者が予め電子決済サービスに送金してチャージ残高を増加させた履歴である。決済履歴情報は、利用者が行った決済の内訳(日時、購買行動が行われた店舗の店舗ID、決済金額等)を、決済ごとに示す情報である。チャット履歴情報は、利用者が行ったチャットの内容の履歴である。 The charge balance is information indicating the balance of electronic money set by the user in advance by remittance to the account. As a means of remittance, there are remittance from an ATM (Automatic Teller Machine) of a designated trader (bank), remittance from a registered bank account, and the like. Each of the bank account and the credit card number is the information (account number, card number) of the bank account or the credit card number that can be credited to the electronic payment service. The other service linkage information is a login ID or the like of another service linked with the electronic payment service (for example, operated by an operator belonging to the same business group). The radio wave authentication setting is setting information when authentication is performed by communication with a specific communication carrier. The carrier payment setting is setting information for transferring at least a part of the payment using the electronic payment service to the payment to the communication carrier. The chat friend list is a list of other users who are chat partners in the chat function provided by the electronic payment service. The charge history information is a history in which the user remits money to the electronic payment service in advance to increase the charge balance. The payment history information is information showing the breakdown of payments made by the user (date and time, store ID of the store where the purchasing behavior was performed, payment amount, etc.) for each payment. The chat history information is a history of the contents of the chat performed by the user.

第1認証部126は、SMS認証を行う。SMS認証とは、電話番号を利用したショートメッセージにワンタイムパスワードを含めて利用者端末装置10に送信し、利用者にワンタイムパスワードを利用者端末装置10に入力させ、決済アプリ20を介して決済サーバ100に送信されたワンタイムパスワードが正しいかどうかを確認することで、電話番号が利用者のものであることを確認する認証方法である。 The first authentication unit 126 performs SMS authentication. SMS authentication includes a one-time password in a short message using a telephone number and sends it to the user terminal device 10, causes the user to enter the one-time password into the user terminal device 10, and via the payment application 20. This is an authentication method for confirming that the telephone number belongs to the user by confirming whether the one-time password sent to the payment server 100 is correct.

第2認証部128は、SMS認証とは異なる認証を行う。第1実施形態において、第2認証部128は、電子メール認証を行う。電子メール認証とは、電子メールにワンタイムパスワードを含めて利用者端末装置10に送信し、利用者にワンタイムパスワードを利用者端末装置10に入力させ、決済アプリ20を介して決済サーバ100に送信されたワンタイムパスワードが正しいかどうかを確認することで、電子メールアドレスが利用者のものであることを確認する認証方法である。 The second authentication unit 128 performs authentication different from SMS authentication. In the first embodiment, the second authentication unit 128 performs e-mail authentication. E-mail authentication includes a one-time password in an e-mail and sends it to the user terminal device 10, causes the user to enter the one-time password into the user terminal device 10, and sends the one-time password to the payment server 100 via the payment application 20. This is an authentication method that confirms that the e-mail address belongs to the user by confirming whether the sent one-time password is correct.

情報管理部130は、利用者端末装置10から取得した情報に基づいて、利用者情報172の新たなレコードを作成したり、作成済みのレコードにおける各データ項目を更新したりする。 The information management unit 130 creates a new record of the user information 172 based on the information acquired from the user terminal device 10, and updates each data item in the created record.

[電話番号変更]
以下、利用者が利用者情報172における電話番号を変更しようとする際の決済サーバ100の動作について説明する。以下、変更前の電話番号が対応付けられた利用者端末装置10を「古い端末」、変更後の電話番号が対応付けられた利用者端末装置10を「新しい端末」と略称する。
[Change phone number]
Hereinafter, the operation of the payment server 100 when the user tries to change the telephone number in the user information 172 will be described. Hereinafter, the user terminal device 10 to which the telephone number before the change is associated is referred to as an "old terminal", and the user terminal device 10 to which the telephone number after the change is associated is abbreviated as "new terminal".

(手法1)
利用者が古い端末と新しい端末の双方を手元に保持している場合、つまり古い端末でアカウントにログインしている、或いは速やかにログイン可能な状態である場合、利用者は、古い端末で動作している決済アプリ20を通じ電話番号の変更を申し込むことができる。この場合、新しい端末でSMS認証が行われるのを経て、新しい端末で新しい電話番号と旧来のパスワードを使用してログインが可能となる。なお、係る動作は従来行われていたものであり、詳細な説明を省略する。
(Method 1)
If the user has both an old terminal and a new terminal at hand, that is, if the user is logged in to the account on the old terminal or is able to log in quickly, the user will operate on the old terminal. You can apply to change your phone number through the payment application 20 you are using. In this case, after SMS authentication is performed on the new terminal, it is possible to log in on the new terminal using the new telephone number and the old password. It should be noted that such an operation has been performed in the past, and detailed description thereof will be omitted.

一方、利用者が古い端末を手元に保持しておらず、新しい端末のみ手元に保持している場合も想定される。機種変更などで古い端末を処分してしまったり、古い端末を紛失した場合などがこれに該当する。 On the other hand, it is assumed that the user does not have the old terminal at hand and only the new terminal is at hand. This applies when the old terminal is disposed of due to a model change, or when the old terminal is lost.

(手法2)
上記の場合、アカウントと利用者の対応付けに関して信頼度が低下するため、決済サーバ100の運営者は、フォームの入力を利用者に要求してオペレータのオフライン処理などを経て電話番号の変更を承認する。係る手法は時間を要し、また利用者にとって煩雑に感じられる場合がある。係る動作も従来行われていたものであり、詳細な説明を省略する。
(Method 2)
In the above case, since the reliability of the correspondence between the account and the user is lowered, the operator of the payment server 100 requests the user to input the form and approves the change of the telephone number through the offline processing of the operator and the like. do. Such a method is time consuming and may seem complicated to the user. Such an operation has also been performed in the past, and detailed description thereof will be omitted.

(手法3)
そこで、本発明の決済サーバ100は、利用者情報を保護しつつ利便性を高めるため、以下に説明するように、非ログイン状態でオンライン電話番号変更を可能とする処理を行う。この処理を統括的に制御するのはログイン状態管理部120でもよいし、決済コンテンツ提供部122でもよいし、情報管理部130でもよいし、他の機能部でもよい。以下では情報管理部130が統括的に制御を行うものとする。
(Method 3)
Therefore, in order to improve convenience while protecting user information, the payment server 100 of the present invention performs a process that enables online telephone number change in a non-logged-in state, as described below. The login state management unit 120, the payment content providing unit 122, the information management unit 130, or another functional unit may collectively control this process. In the following, it is assumed that the information management unit 130 comprehensively controls.

図5は、利用者が古い端末を手元に保持しておらず、新しい端末のみ手元に保持している場合の、電話番号変更の流れを示す図(その1)である。この流れによる電話番号の変更処理は、任意登録事項である利用者のメールアドレスが、利用者情報172に登録されている場合に実行可能となる。 FIG. 5 is a diagram (No. 1) showing a flow of changing a telephone number when the user does not hold the old terminal at hand but holds only the new terminal at hand. The process of changing the telephone number according to this flow can be executed when the user's e-mail address, which is an optional registration item, is registered in the user information 172.

まず、利用者が、非ログイン状態の新しい端末に対して、古い電話番号とパスワード(図ではPW)を入力して電話番号の変更の申し込みを行う(S1)。新しい端末の決済アプリ20は、入力された情報を決済サーバ100に送信する(S2)。ログイン状態管理部120が、古い電話番号とパスワードの組み合わせが正しいことを確認する(S3)。なお、電話番号の変更の申し込みには新しい電話番号が含まれている。古い電話番号とパスワードの組み合わせが正しくない場合、以降の処理が停止される。その場合、エラーメッセージを決済アプリ20に表示させて最初から申し込みのやり直しを要求するなどの措置が取られる。また、申し込みを行った利用者がメールアドレスをアカウントに登録していない場合も、エラーメッセージを決済アプリ20に表示させるなどの措置が取られる。 First, the user inputs the old telephone number and password (PW in the figure) to the new terminal in the non-logged-in state to apply for the change of the telephone number (S1). The payment application 20 of the new terminal transmits the input information to the payment server 100 (S2). The login state management unit 120 confirms that the combination of the old telephone number and the password is correct (S3). The application for changing the telephone number includes the new telephone number. If the old phone number and password combination is incorrect, further processing will be stopped. In that case, measures such as displaying an error message on the payment application 20 and requesting the application to be redone from the beginning are taken. In addition, even if the user who made the application does not register the e-mail address in the account, measures such as displaying an error message on the payment application 20 are taken.

古い電話番号とパスワードの組み合わせが正しいことが確認されると、第2認証部128が電子メール認証を行う。まず、第2認証部128がワンタイムパスワード#1を生成して、利用者情報172に登録されているメールアドレスに電子メールとして送信する(S4)。利用者は、メールアドレスに記載または添付されているワンタイムパスワード#1を決済アプリ20に入力する(S5)。決済アプリ20は、入力されたワンタイムパスワード#1を決済サーバ100に送信する(S6)。第2認証部128は、返信されたワンタイムパスワード#1が正しいことを確認する(S7)。返信されたワンタイムパスワード#1が正しくない場合、以降の処理が停止される。その場合、S3の処理に戻る、或いはエラーメッセージを決済アプリ20に表示させて最初から申し込みのやり直しを要求するなどの措置が取られる。 If it is confirmed that the old phone number and password combination is correct, the second authentication unit 128 performs e-mail authentication. First, the second authentication unit 128 generates the one-time password # 1 and sends it as an e-mail to the e-mail address registered in the user information 172 (S4). The user inputs the one-time password # 1 described or attached to the e-mail address into the payment application 20 (S5). The payment application 20 transmits the entered one-time password # 1 to the payment server 100 (S6). The second authentication unit 128 confirms that the returned one-time password # 1 is correct (S7). If the returned one-time password # 1 is incorrect, the subsequent processing will be stopped. In that case, measures such as returning to the processing of S3 or displaying an error message on the payment application 20 and requesting the application to be redone from the beginning are taken.

ワンタイムパスワード#1が正しいことが確認されると、第1認証部126がSMS認証を行う。なお、電子メール認証とSMS認証の順序は逆でもよい。まず、第1認証部126がワンタイムパスワード#2を生成して、申し込みに係る新しい電話番号を用いたショートメッセージに含めて送信する(S8)。利用者は、ショートメッセ―ジに記載されているワンタイムパスワード#2を決済アプリ20に入力する(S9)。決済アプリ20は、入力されたワンタイムパスワード#2を決済サーバ100に送信する(S10)。第1認証部126は、返信されたワンタイムパスワード#2が正しいことを確認する(S11)。返信されたワンタイムパスワード#2が正しくない場合、以降の処理が停止される。その場合、S3の処理に戻る、或いはエラーメッセージを決済アプリ20に表示させて最初から申し込みのやり直しを要求するなどの措置が取られる。 When it is confirmed that the one-time password # 1 is correct, the first authentication unit 126 performs SMS authentication. The order of e-mail authentication and SMS authentication may be reversed. First, the first authentication unit 126 generates a one-time password # 2, includes it in a short message using a new telephone number related to the application, and sends it (S8). The user inputs the one-time password # 2 described in the short message into the payment application 20 (S9). The payment application 20 transmits the entered one-time password # 2 to the payment server 100 (S10). The first authentication unit 126 confirms that the returned one-time password # 2 is correct (S11). If the returned one-time password # 2 is incorrect, the subsequent processing will be stopped. In that case, measures such as returning to the processing of S3 or displaying an error message on the payment application 20 and requesting the application to be redone from the beginning are taken.

ワンタイムパスワード#2が正しいことが確認されると、情報管理部130が、利用者情報172のうち当該利用者に関する情報の一部を削除する(S12)。削除される一部の情報とは、古い電話番号とは異なるものであり、例えば、氏名・住所・生年月日、銀行口座、クレジットカード番号、他サービスIDログイン設定、電波認証設定、キャリア決済設定、チャット友達リスト、チャット履歴情報のうち一部または全部である。また、これらの他にも、利用者情報172に含められ、手法3によって電話番号が変更される場合に削除される情報があってもよい。「削除する」とは、物理的に消去することを意味してもよいし、削除フラグが設定されることで参照されなくなる(論理的に削除される)ことを意味してもよい。いずれの場合も削除された情報は利用者から参照されなくなる。なお古い電話番号に関しては、物理的に消去され、或いは削除フラグが設定されることで参照されなくなる(論理に削除される)ように処理されても良いし、ログインには使用されない「過去の登録電話番号」として利用者情報172に残されてもよい。 When it is confirmed that the one-time password # 2 is correct, the information management unit 130 deletes a part of the user information 172 about the user (S12). Some of the information that is deleted is different from the old phone number, for example, name / address / date of birth, bank account, credit card number, other service ID login settings, radio authentication settings, carrier payment settings. , Chat friends list, chat history information, part or all. In addition to these, there may be information included in the user information 172 and deleted when the telephone number is changed by the method 3. "Deleting" may mean physically erasing, or may mean that it is no longer referenced (logically deleted) when the deletion flag is set. In either case, the deleted information will not be referenced by the user. It should be noted that old phone numbers may be processed so that they are not referenced (logically deleted) by being physically erased or set with a deletion flag, and are not used for login "Past registration". It may be left in the user information 172 as a "telephone number".

このように利用者情報172の一部を削除するのは、電子メールのパスワード(ネットワークメールを想定している)が電子決済サービスのパスワードと同じになっているケースがある場合に、電子メール認証の認証強度が十分でないことが懸念されるからである。仮に、不正な利用者(なりすまし利用者)が、正当な利用者の古い電話番号とパスワードを不正に取得して電話番号の変更を申し込み、しかも正当な利用者のメールアドレスに関する情報も不正に取得されていたとすると、不正な利用者の申し込みによって手法3による電話番号の変更が完了してしまう。ここで、一般的に多額のチャージ残高を常時保持している利用者は少ないが、銀行口座からは多額の入金が可能な場合がある。不正な利用者が銀行口座の情報まで引き継ぐことになると、多額のチャージを行ってチャージ残高を増加させた後に、何らかの形で現金化するということも可能になる可能性がある。そのため、本発明の決済サーバ100では、不正な利用者に引き継がれることが好ましくない一部の情報を削除した上で、電話番号の変更を承認する。なお、銀行口座やクレジットカード番号、キャリア決済設定などは直接的に金額的な損失が懸念されるものであるが、それら以外の削除される情報には、個人情報保護の観点から削除されるものが含まれてよい。削除された情報に関して、利用者は、改めて決済アプリ20に入力することで、以前と同じ情報、或いは新たに変更された情報を自身のアカウントに登録することができる。 Part of the user information 172 is deleted in this way by e-mail authentication when there are cases where the e-mail password (assuming network mail) is the same as the password of the electronic payment service. This is because there is a concern that the certification strength of the e-mail is not sufficient. Suppose that an unauthorized user (spoofing user) illegally obtains the old phone number and password of a legitimate user and applies for a change in the phone number, and also illegally obtains information about the legitimate user's email address. If so, the change of the telephone number by the method 3 is completed by the application of an unauthorized user. Here, in general, there are few users who always hold a large amount of charge balance, but there are cases where a large amount of money can be deposited from a bank account. If an unauthorized user takes over the information in the bank account, it may be possible to charge a large amount of money to increase the charge balance and then monetize it in some way. Therefore, the payment server 100 of the present invention approves the change of the telephone number after deleting some information that is not preferable to be inherited by an unauthorized user. In addition, bank accounts, credit card numbers, carrier payment settings, etc. are directly concerned about monetary loss, but other information to be deleted is deleted from the viewpoint of personal information protection. May be included. By inputting the deleted information into the payment application 20 again, the user can register the same information as before or the newly changed information in his / her account.

情報管理部130は、S12における削除処理が完了したことを確認した後に、利用者情報172における当該アカウントの電話番号を、申し込みに係る新しい電話番号に変更する(S13)。「削除処理が完了したことを確認」とは、例えば、記憶部170が外部データベースである場合に、外部データベースを管理するデータベース管理システムから削除完了通知を受け取ったことを意味する。情報管理部130が直接利用者情報172を書き換える場合、ベリファイ処理やパリティチェックなどが完了したことをもって、「削除処理が完了したことを確認」したと判断してもよい。 After confirming that the deletion process in S12 is completed, the information management unit 130 changes the telephone number of the account in the user information 172 to a new telephone number related to the application (S13). "Confirming that the deletion process is completed" means, for example, that when the storage unit 170 is an external database, a deletion completion notification is received from the database management system that manages the external database. When the information management unit 130 directly rewrites the user information 172, it may be determined that "confirmation that the deletion process has been completed" has been completed when the verify process, the parity check, or the like is completed.

以上の処理が完了すると、情報管理部130(或いは決済コンテンツ提供部122)は、電話番号の変更が完了したことを示す変更完了通知を決済アプリ20に送信する(S14)。これによって、新しい電話番号を用いたアカウントへのログインが可能となる。 When the above processing is completed, the information management unit 130 (or the payment content providing unit 122) transmits a change completion notification indicating that the telephone number change is completed to the payment application 20 (S14). This will allow you to log in to your account with your new phone number.

以上説明した第1実施形態によれば、非ログイン状態で電話番号の変更が申し込まれた場合、オンラインで変更手続きを完了することで利用者にとっての利便性を向上させると共に、一部の重要な情報を削除することで利用者情報を保護することができる。従って、利用者情報を保護しつつ、利便性を高めることができる。 According to the first embodiment described above, when a change of a telephone number is applied in a non-logged-in state, the change procedure is completed online to improve convenience for the user and some important matters. User information can be protected by deleting the information. Therefore, it is possible to improve convenience while protecting user information.

<第2実施形態>
以下、第2実施形態について説明する。第2実施形態の決済サーバ100は、第1実施形態と比較すると、第2認証部128が、電子メール認証では無く、利用者に複数の質問を提示し、それに対して、利用者が利用者端末装置10(決済アプリ20)を通じて回答した結果に基づいて認証を行う。質問の内容は、利用者情報172に登録されている情報、或いは電子決済サービスの利用履歴に関する情報に基づくものである。
<Second Embodiment>
Hereinafter, the second embodiment will be described. In the payment server 100 of the second embodiment, as compared with the first embodiment, the second authentication unit 128 presents a plurality of questions to the user instead of the e-mail authentication, and the user responds to the user. Authentication is performed based on the result of answering through the terminal device 10 (payment application 20). The content of the question is based on the information registered in the user information 172 or the information regarding the usage history of the electronic payment service.

図6は、決済アプリ20が利用者端末装置10に表示させる質問提示画面IM1の一例を示す図である。質問提示画面IM1には、所定数(例えば8)の質問に回答するための領域A1~A8が含まれる。それぞれの領域には、質問展開スイッチSW1が設けられており、展開スイッチSWを操作することで質問の詳細が表示されるようになっている。 FIG. 6 is a diagram showing an example of a question presentation screen IM1 displayed on the user terminal device 10 by the payment application 20. The question presentation screen IM1 includes areas A1 to A8 for answering a predetermined number (for example, 8) of questions. A question expansion switch SW1 is provided in each area, and the details of the question are displayed by operating the expansion switch SW.

第1の質問は、例えばクレジットカード番号に関するものである。図7は、図6に示す質問提示画面IM1においてクレジットカード番号に対応する質問展開スイッチSW1が操作されることで表示される質問提示画面IM2の一例を示している。図示するように、第1の質問は、アカウントに登録されているクレジットカードのブランド、およびクレジットカード番号の下4桁を回答させるものである。利用者は、ブランドに関して一覧展開ボタンSW2を操作することで提示されるブランドの一覧の中からブランドを選択し、カード番号の下4桁を手動で入力する。なお、他の質問に関して質問提示画面の図示を省略するが、適宜な態様で質問への回答が入力可能となっている。 The first question concerns, for example, credit card numbers. FIG. 7 shows an example of the question presentation screen IM2 displayed by operating the question expansion switch SW1 corresponding to the credit card number on the question presentation screen IM1 shown in FIG. As shown, the first question asks you to answer the brand of the credit card registered in your account and the last four digits of your credit card number. The user selects a brand from the list of brands presented by operating the list expansion button SW2 for the brand, and manually inputs the last four digits of the card number. Although the illustration of the question presentation screen is omitted for other questions, the answer to the question can be input in an appropriate manner.

第2の質問は、例えば銀行口座情報に関するものである。利用者には、例えばアカウントに登録されている銀行口座番号の下2桁が質問され、利用者がこの質問を選択する場合は、これに回答する。第3の質問は、例えば利用者IDに関するものである。利用者には、アカウントに登録されている利用者IDが質問され、利用者がこの質問を選択する場合は、これに回答する。第4の質問は、例えば利用者の生年月日に関するものである。利用者には、アカウントに登録されている生年月日が質問され、利用者がこの質問を選択する場合は、これに回答する。第5の質問は、例えば、利用者が電子決済サービスに新規登録した日付に関するものである。利用者には、アカウントに登録されている登録日が質問され、利用者がこの質問を選択する場合は、これに回答する。第6の質問は、例えば、チャージ残高に関するものである。利用者には、チャージ残高が質問され、利用者がこの質問を選択する場合は、これに回答する。なおチャージ残高は、電子決済サービスと連携する他のサービス(前述)にログインすることで参照可能な場合がある。第7の質問は、例えば、決済履歴に関するものである。利用者には、決済履歴情報のうちいずれか一つの日付と金額を回答するように要求され、利用者がこの質問を選択する場合は、これに回答する。第7の質問には、レシートを参照して回答可能な場合がある。第8の質問は、例えば、チャージ履歴に関するものである。利用者には、チャージ履歴情報のうちいずれか一つの日付と金額を回答するように要求され、利用者がこの質問を選択する場合は、これに回答する。第8の質問には、チャージ元の通帳の記載、或いは送金明細票などを参照して回答できる場合がある。 The second question concerns, for example, bank account information. The user is asked, for example, the last two digits of the bank account number registered in the account, and if the user selects this question, answer it. The third question is, for example, about the user ID. The user is asked about the user ID registered in the account, and if the user selects this question, he / she answers it. The fourth question is, for example, about the date of birth of the user. The user will be asked for the date of birth registered in their account, and if the user selects this question, answer it. The fifth question is, for example, about the date when the user newly registers for the electronic payment service. The user will be asked the registration date registered in the account, and if the user selects this question, answer it. The sixth question concerns, for example, the charge balance. The user will be asked about the charge balance, and if the user chooses this question, answer it. The charge balance may be available for reference by logging in to another service (described above) linked with the electronic payment service. The seventh question is, for example, about payment history. The user is required to answer the date and amount of any one of the payment history information, and if the user selects this question, answer it. The seventh question may be answered by referring to the receipt. The eighth question concerns, for example, the charge history. The user is required to answer the date and amount of any one of the charge history information, and if the user selects this question, answer it. The eighth question may be answered by referring to the description in the passbook of the charge source or the remittance statement.

第2認証部128は、例えば、利用者が8つの質問のうち3問以上正解した場合、認証が成功したと判定する。これによって、電話番号変更の申し込みに係る利用者が、正当な利用者で無ければ知ることが困難と思われる情報を、ある程度以上保持していることが確認される。 The second authentication unit 128 determines, for example, that the authentication is successful when the user answers three or more of the eight questions correctly. As a result, it is confirmed that the user who applies for the telephone number change holds information that would be difficult to know unless he / she is a legitimate user.

図8は、利用者が古い端末を手元に保持しておらず、新しい端末のみ手元に保持している場合の、電話番号変更の流れを示す図(その2)である。 FIG. 8 is a diagram (No. 2) showing the flow of changing the telephone number when the user does not hold the old terminal at hand but holds only the new terminal at hand.

まず、利用者が、非ログイン状態の新しい端末に対して、古い電話番号とパスワード(図ではPW)を入力して電話番号の変更の申し込みを行う(S21)。新しい端末の決済アプリ20は、入力された情報を決済サーバ100に送信する(S22)。ログイン状態管理部120が、古い電話番号とパスワードの組み合わせが正しいことを確認する(S23)。なお、電話番号の変更の申し込みには新しい電話番号が含まれている。古い電話番号とパスワードの組み合わせが正しくない場合、以降の処理が停止される。その場合、エラーメッセージを決済アプリ20に表示させて最初から申し込みのやり直しを要求するなどの措置が取られる。また、申し込みを行った利用者がメールアドレスをアカウントに登録していない場合も、エラーメッセージを決済アプリ20に表示させるなどの措置が取られる。 First, the user inputs the old telephone number and password (PW in the figure) to the new terminal in the non-logged-in state to apply for the change of the telephone number (S21). The payment application 20 of the new terminal transmits the input information to the payment server 100 (S22). The login state management unit 120 confirms that the combination of the old telephone number and the password is correct (S23). The application for changing the telephone number includes the new telephone number. If the old phone number and password combination is incorrect, further processing will be stopped. In that case, measures such as displaying an error message on the payment application 20 and requesting the application to be redone from the beginning are taken. In addition, even if the user who made the application does not register the e-mail address in the account, measures such as displaying an error message on the payment application 20 are taken.

古い電話番号とパスワードの組み合わせが正しいことが確認されると、第1認証部126がSMS認証を行う。なお、SMS認証と第2認証部128による認証の順序は逆でもよい。まず、第1認証部126がワンタイムパスワードを生成して、申し込みに係る新しい電話番号を用いたショートメッセージに含めて送信する(S24)。利用者は、ショートメッセ―ジに記載されているワンタイムパスワードを決済アプリ20に入力する(S25)。決済アプリ20は、入力されたワンタイムパスワードを決済サーバ100に送信する(S26)。第1認証部126は、返信されたワンタイムパスワードが正しいことを確認する(S27)。返信されたワンタイムパスワードが正しくない場合、以降の処理が停止される。その場合、S23の処理に戻る、或いはエラーメッセージを決済アプリ20に表示させて最初から申し込みのやり直しを要求するなどの措置が取られる。 When it is confirmed that the combination of the old telephone number and the password is correct, the first authentication unit 126 performs SMS authentication. The order of SMS authentication and authentication by the second authentication unit 128 may be reversed. First, the first authentication unit 126 generates a one-time password, includes it in a short message using a new telephone number related to the application, and sends it (S24). The user inputs the one-time password described in the short message into the payment application 20 (S25). The payment application 20 transmits the entered one-time password to the payment server 100 (S26). The first authentication unit 126 confirms that the returned one-time password is correct (S27). If the returned one-time password is incorrect, further processing will be stopped. In that case, measures such as returning to the processing of S23 or displaying an error message on the payment application 20 and requesting the application to be redone from the beginning are taken.

第2認証部128が前述した質問による認証を行う。まず、第2認証部128が、質問を含むコンテンツを決済コンテンツ提供部122を介して利用者端末装置10に提供し、決済アプリ20に表示させる(S28)。なお、この質問を含むコンテンツは決済アプリ20の方に埋め込まれていてもよく、その場合、S28の処理は決済アプリ20によって自律的に行われてもよい。利用者は、前述したように質問に回答する(S29)。決済アプリ20は、利用者が入力した回答の情報を決済サーバ100に送信する(S30)。第2認証部128は、受信した回答が所定数以上、正解であることを確認する(S31)。 The second authentication unit 128 authenticates by the above-mentioned question. First, the second authentication unit 128 provides the content including the question to the user terminal device 10 via the payment content providing unit 122, and displays it on the payment application 20 (S28). The content including this question may be embedded in the payment application 20, and in that case, the processing of S28 may be performed autonomously by the payment application 20. The user answers the question as described above (S29). The payment application 20 transmits the information of the answer input by the user to the payment server 100 (S30). The second authentication unit 128 confirms that the received answers are a predetermined number or more and are correct answers (S31).

回答が所定数以上、正解であることが確認されると、情報管理部130が、利用者情報172のうち当該利用者に関する情報の一部を削除する(S32)。削除に関して第1実施形態と同様であり再度の説明を省略する。 When it is confirmed that the number of answers is more than a predetermined number and the answer is correct, the information management unit 130 deletes a part of the information about the user in the user information 172 (S32). The deletion is the same as that of the first embodiment, and the description thereof will be omitted again.

情報管理部130は、S32における削除処理が完了したことを確認した後に、利用者情報172における当該アカウントの電話番号を、申し込みに係る新しい電話番号に変更する(S33)。 After confirming that the deletion process in S32 is completed, the information management unit 130 changes the telephone number of the account in the user information 172 to a new telephone number related to the application (S33).

以上の処理が完了すると、情報管理部130(或いは決済コンテンツ提供部122)は、電話番号の変更が完了したことを示す変更完了通知を決済アプリ20に送信する(S34)。これによって、新しい電話番号を用いたアカウントへのログインが可能となる。 When the above processing is completed, the information management unit 130 (or the payment content providing unit 122) transmits a change completion notification indicating that the telephone number change is completed to the payment application 20 (S34). This will allow you to log in to your account with your new phone number.

以上説明した第2実施形態によれば、第1実施形態と同様に、非ログイン状態で電話番号の変更が申し込まれた場合、オンラインで変更手続きを完了することで利用者にとっての利便性を向上させると共に、一部の重要な情報を削除することで利用者情報を保護することができる。従って、利用者情報を保護しつつ、利便性を高めることができる。 According to the second embodiment described above, as in the first embodiment, when a change of the telephone number is applied in a non-logged-in state, the convenience for the user is improved by completing the change procedure online. At the same time, user information can be protected by deleting some important information. Therefore, it is possible to improve convenience while protecting user information.

以上、本発明を実施するための形態について実施形態を用いて説明したが、本発明はこうした実施形態に何等限定されるものではなく、本発明の要旨を逸脱しない範囲内において種々の変形及び置換を加えることができる。 Although the embodiments for carrying out the present invention have been described above using the embodiments, the present invention is not limited to these embodiments, and various modifications and substitutions are made without departing from the gist of the present invention. Can be added.

10 利用者端末装置
20 決済アプリ
50 店舗端末装置
60 店舗コード画像
100 決済サーバ
120 ログイン状態管理部
122 決済コンテンツ提供部
124 決済処理部
126 第1認証部
128 第2認証部
130 情報管理部
170 記憶部
172 利用者情報
174 決済コンテンツ情報
10 User terminal device 20 Payment application 50 Store terminal device 60 Store code image 100 Payment server 120 Login status management unit 122 Payment content provision unit 124 Payment processing unit 126 First authentication unit 128 Second authentication unit 130 Information management unit 170 Storage unit 172 User information 174 Payment content information

Claims (12)

電子決済サービスを提供するサービス提供装置であって、
利用者の使用する端末装置に対して電話番号を用いたSMS(ショートメッセージサービス)認証を行う第1認証部と、
前記利用者に関して前記第1認証部とは異なる認証を行う第2認証部と、
電話番号とパスワードを必須の登録事項として前記利用者のアカウント設定を行い、前記利用者の電話番号を含む登録情報を管理する情報管理部と、を備え、
前記利用者から、前記登録情報に登録された電話番号とは異なる電話番号が対応付けられた端末装置を通じて、ログイン状態での電話番号の変更が申し込まれたとき、
前記第1認証部と前記第2認証部がそれぞれ認証を行い、
前記第1認証部による認証と前記第2認証部による認証の双方が成功した場合、前記情報管理部が、前記利用者の登録情報のうち登録済の電話番号とは異なる一部の情報を少なくとも削除すると共に、前記申し込みに係る新しい電話番号で前記登録情報を更新する、
サービス提供装置。
A service provider that provides electronic payment services.
The first authentication unit that performs SMS (Short Message Service) authentication using a telephone number for the terminal device used by the user,
A second authentication unit that authenticates the user differently from the first authentication unit,
It is equipped with an information management unit that sets the user's account with the telephone number and password as essential registration items and manages the registration information including the user's telephone number.
When the user requests to change the telephone number in the non- logged-in state through a terminal device associated with a telephone number different from the telephone number registered in the registration information .
The first authentication unit and the second authentication unit each perform authentication, and
If both the authentication by the first authentication unit and the authentication by the second authentication unit are successful, the information management unit obtains at least a part of the registered information of the user that is different from the registered telephone number. Delete and update the registration information with the new phone number related to the application.
Service provider.
前記第1認証部は、既に認識されている端末装置とは異なる端末装置から、同一の電話番号を使用したログイン要求がなされた場合、前記SMS認証を行う、
請求項1記載のサービス提供装置。
The first authentication unit performs the SMS authentication when a login request using the same telephone number is made from a terminal device different from the already recognized terminal device.
The service providing device according to claim 1.
前記第2認証部は、電子メール認証を行うものである、
請求項1または2記載のサービス提供装置。
The second authentication unit performs e-mail authentication.
The service providing device according to claim 1 or 2.
前記第2認証部は、前記利用者に提示された複数の質問に対して、前記利用者が前記端末装置を通じて回答した結果に基づいて認証を行うものである、
請求項1または2記載のサービス提供装置。
The second authentication unit authenticates a plurality of questions presented to the user based on the result of the user answering through the terminal device.
The service providing device according to claim 1 or 2.
前記複数の質問のうち少なくとも一部は、前記登録情報の内容を問うものである、
請求項4記載のサービス提供装置。
At least a part of the plurality of questions asks the contents of the registration information.
The service providing device according to claim 4.
前記複数の質問のうち少なくとも一部は、前記電子決済サービスの利用履歴に関するものである、
請求項4または5記載のサービス提供装置。
At least a part of the plurality of questions relates to the usage history of the electronic payment service.
The service providing device according to claim 4 or 5.
前記情報管理部は、前記利用者の登録情報の一部を削除する際に、前記電子決済サービスに入金可能な銀行口座の情報を少なくとも削除する、
請求項1から6のうちいずれか1項記載のサービス提供装置。
When deleting a part of the user's registration information, the information management unit deletes at least the information of the bank account that can be deposited in the electronic payment service.
The service providing device according to any one of claims 1 to 6.
前記情報管理部は、前記利用者の登録情報の一部を削除する際に、前記電子決済サービスに使用可能なクレジットカード番号の情報を少なくとも削除する、
請求項1から7のうちいずれか1項記載のサービス提供装置。
When deleting a part of the user's registration information, the information management unit deletes at least the information of the credit card number that can be used for the electronic payment service.
The service providing device according to any one of claims 1 to 7.
前記情報管理部は、前記利用者の登録情報の一部を削除する際に、氏名・住所・生年月日のうち一部または全部の情報を少なくとも削除する、
請求項1から8のうちいずれか1項記載のサービス提供装置。
When deleting a part of the registered information of the user, the information management department deletes at least a part or all of the information of the name, address, and date of birth.
The service providing device according to any one of claims 1 to 8.
前記電子決済サービスは、チャット機能を提供することを含み、
前記情報管理部は、前記利用者の登録情報の一部を削除する際に、前記チャット機能に関する情報を少なくとも削除する、
請求項1から9のうちいずれか1項記載のサービス提供装置。
The electronic payment service includes providing a chat function.
When deleting a part of the registered information of the user, the information management unit deletes at least the information related to the chat function.
The service providing device according to any one of claims 1 to 9.
電子決済サービスを提供するサービス提供装置が、
電話番号とパスワードを必須の登録事項として利用者のアカウント設定を行い、
前記利用者の電話番号を含む登録情報を管理し、
利用者から、前記登録情報に登録された電話番号とは異なる電話番号が対応付けられた端末装置を通じて非ログイン状態で電話番号の変更が申し込まれたとき、
利用者の使用する端末装置に対して電話番号を用いたSMS認証と、前記SMS認証とは異なる認証とをそれぞれ行い、
前記SMS認証と前記異なる認証の双方が成功した場合、前記利用者の登録情報のうち登録済の電話番号とは異なる一部の情報を少なくとも削除すると共に、前記申し込みに係る新しい電話番号で前記登録情報を更新する、
サービス提供方法。
A service provider that provides electronic payment services
Set the user's account with the phone number and password as required registration items,
Manage registration information including the user's phone number and
When a user requests to change the phone number in a non-logged-in state through a terminal device associated with a phone number different from the phone number registered in the registration information .
SMS authentication using a telephone number and authentication different from the SMS authentication are performed for the terminal device used by the user, respectively.
If both the SMS authentication and the different authentication are successful, at least some of the registered information of the user, which is different from the registered telephone number, is deleted, and the new telephone number related to the application is used for the registration. Update information,
Service provision method.
電子決済サービスを提供するサービス提供装置に、
電話番号とパスワードを必須の登録事項として利用者のアカウント設定を行わせ、
前記利用者の電話番号を含む登録情報を管理させ、
利用者から、前記登録情報に登録された電話番号とは異なる電話番号が対応付けられた端末装置を通じて非ログイン状態で電話番号の変更が申し込まれたとき、
利用者の使用する端末装置に対して電話番号を用いたSMS認証と、前記SMS認証とは異なる認証とをそれぞれ行わせ、
前記SMS認証と前記異なる認証の双方が成功した場合、前記利用者の登録情報のうち登録済の電話番号とは異なる一部の情報を少なくとも削除させると共に、前記申し込みに係る新しい電話番号で前記登録情報を更新させる、
プログラム。
For service providing devices that provide electronic payment services
Have the user set up an account with the phone number and password as required registration items,
Let us manage the registration information including the user's phone number,
When a user requests to change the phone number in a non-logged-in state through a terminal device associated with a phone number different from the phone number registered in the registration information .
Have the terminal device used by the user perform SMS authentication using a telephone number and authentication different from the SMS authentication, respectively.
If both the SMS authentication and the different authentication are successful, at least a part of the registered information of the user different from the registered telephone number is deleted, and the new telephone number related to the application is used for the registration. Update information,
program.
JP2021172412A 2021-10-21 2021-10-21 Service providers, service delivery methods, and programs Active JP7072111B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2021172412A JP7072111B1 (en) 2021-10-21 2021-10-21 Service providers, service delivery methods, and programs

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2021172412A JP7072111B1 (en) 2021-10-21 2021-10-21 Service providers, service delivery methods, and programs

Publications (2)

Publication Number Publication Date
JP7072111B1 true JP7072111B1 (en) 2022-05-19
JP2023062434A JP2023062434A (en) 2023-05-08

Family

ID=81653435

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2021172412A Active JP7072111B1 (en) 2021-10-21 2021-10-21 Service providers, service delivery methods, and programs

Country Status (1)

Country Link
JP (1) JP7072111B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7247416B1 (en) 2022-08-30 2023-03-28 PayPay株式会社 Information processing device, information processing method, and program

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7390519B1 (en) * 2023-09-01 2023-12-01 PayPay株式会社 Service provision equipment, service provision method, and program

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003108905A (en) 2001-09-27 2003-04-11 Seiko Instruments Inc Electronic payment method and electronic payment system
JP2010251985A (en) 2009-04-14 2010-11-04 Ntt Docomo Inc Parameter change control system, and parameter change control method
JP2017000757A (en) 2015-06-12 2017-01-05 任天堂株式会社 Game controller
JP2017037529A (en) 2015-08-11 2017-02-16 ヤフー株式会社 Authentication device, terminal device, authentication method, and authentication program
JP2017045464A (en) 2015-08-27 2017-03-02 ジーエヌトーク カンパニー リミテッド Social networking service method and system

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20120076557A (en) * 2010-12-01 2012-07-09 서울신용평가정보 주식회사 Method and system for processing automatic payment used cellular phone charge

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003108905A (en) 2001-09-27 2003-04-11 Seiko Instruments Inc Electronic payment method and electronic payment system
JP2010251985A (en) 2009-04-14 2010-11-04 Ntt Docomo Inc Parameter change control system, and parameter change control method
JP2017000757A (en) 2015-06-12 2017-01-05 任天堂株式会社 Game controller
JP2017037529A (en) 2015-08-11 2017-02-16 ヤフー株式会社 Authentication device, terminal device, authentication method, and authentication program
JP2017045464A (en) 2015-08-27 2017-03-02 ジーエヌトーク カンパニー リミテッド Social networking service method and system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7247416B1 (en) 2022-08-30 2023-03-28 PayPay株式会社 Information processing device, information processing method, and program
JP2024035016A (en) * 2022-08-30 2024-03-13 PayPay株式会社 Information processing device, information processing method, and program

Also Published As

Publication number Publication date
JP2023062434A (en) 2023-05-08

Similar Documents

Publication Publication Date Title
US10915906B2 (en) System and method for facilitating secure self payment transactions of retail goods
US20200250648A1 (en) Systems and methods for facilitating bill payment functionality in mobile commerce
US20210174314A1 (en) Seller transaction management system and method generating a universal digital receipt that is independent of the seller and payment means and non-identifiable buyer
CN108713207A (en) Electronic trade method and equipment
US20090106150A1 (en) Unified identity verification
JP7072111B1 (en) Service providers, service delivery methods, and programs
TWI485636B (en) The use of integrated bar code in the system and mobile devices to deal with payment information control method
JP7195473B1 (en) Service providing device, service providing method, and program
JP5978326B2 (en) Dynamic authentication system, dynamic authentication method, reader for dynamic authentication, user terminal device, and dynamic authentication program
JPWO2006082913A1 (en) Network payment card, network payment program, authentication server, shopping system and payment method
JP7085700B1 (en) Service delivery system, service delivery method, and program
JP2018097760A (en) User related information management system, management server, and program
KR20140106012A (en) System and method for substitute payment in mobile shopping
JP7303664B2 (en) Information processing device, information processing method and program
JP2008152338A (en) System and method for credit card settlement using personal digital assistance
EP2847723A2 (en) Systems, methods, and computer program products for providing offers to mobile wallets
CN112492593A (en) Information processing method, information processing apparatus, and program
KR20110029478A (en) Method for self card settlement service
JP7407328B1 (en) Service provision equipment, service provision method, and program
JP7406037B1 (en) Service provision equipment, service provision method, and program
JP7390519B1 (en) Service provision equipment, service provision method, and program
JP2006209183A (en) Name card information management server, name card information management terminal, name card information management program, recording medium and card information management method
JP7350109B2 (en) Information processing device, information processing method, and program
JP7085460B2 (en) Bank servers, payment methods and programs
WO2022175971A1 (en) Method and system for providing service management platform

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20211021

A871 Explanation of circumstances concerning accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A871

Effective date: 20211021

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20211207

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220118

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20220308

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20220406

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20220509

R150 Certificate of patent or registration of utility model

Ref document number: 7072111

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150