JP7195473B1 - Service providing device, service providing method, and program - Google Patents

Service providing device, service providing method, and program Download PDF

Info

Publication number
JP7195473B1
JP7195473B1 JP2022076919A JP2022076919A JP7195473B1 JP 7195473 B1 JP7195473 B1 JP 7195473B1 JP 2022076919 A JP2022076919 A JP 2022076919A JP 2022076919 A JP2022076919 A JP 2022076919A JP 7195473 B1 JP7195473 B1 JP 7195473B1
Authority
JP
Japan
Prior art keywords
user
information
terminal device
telephone number
service providing
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
JP2022076919A
Other languages
Japanese (ja)
Other versions
JP2023166119A (en
Inventor
康一朗 水嶋
朋史 大西
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
PayPay Corp
Original Assignee
PayPay Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by PayPay Corp filed Critical PayPay Corp
Priority to JP2022076919A priority Critical patent/JP7195473B1/en
Application granted granted Critical
Publication of JP7195473B1 publication Critical patent/JP7195473B1/en
Publication of JP2023166119A publication Critical patent/JP2023166119A/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

【課題】利便性を高めることができるサービス提供装置、サービス提供方法、およびプログラムを提供すること。【解決手段】電子決済サービスを提供するサービス提供装置であって、少なくとも電話番号を必須の登録事項として利用者のアカウント設定を行い、前記利用者の電話番号を含む登録情報を管理する情報管理部と、前記利用者から、前記登録情報に登録された電話番号とは異なる電話番号が対応付けられた端末装置を通じて電話番号の変更が申し込まれたとき、前記端末装置により利用者に提示された複数の質問に対して前記利用者が入力した複数の回答を含む複数の確認情報を取得し、前記複数の確認情報に基づくスコアが閾値以上であるか否かを判定する番号変更時認証部と、を備え、前記情報管理部は、前記スコアが閾値以上であると判定された場合に、前記申し込みに係る新しい電話番号で前記登録情報を更新する、サービス提供装置。【選択図】図4A service providing device, a service providing method, and a program capable of enhancing convenience are provided. Kind Code: A1 A service providing device for providing an electronic payment service, in which an information management unit sets up a user's account with at least a telephone number as an essential registration item, and manages registration information including the user's telephone number. and when the user requests a change of telephone number through a terminal device associated with a telephone number different from the telephone number registered in the registration information, a plurality of items presented to the user by the terminal device a number change authentication unit that acquires a plurality of pieces of confirmation information including a plurality of answers input by the user in response to the question of and determines whether a score based on the plurality of pieces of confirmation information is equal to or greater than a threshold; wherein the information management unit updates the registration information with a new telephone number related to the application when it is determined that the score is equal to or greater than a threshold. [Selection drawing] Fig. 4

Description

本発明は、サービス提供装置、サービス提供方法、およびプログラムに関する。 The present invention relates to a service providing device, a service providing method, and a program.

従来、少なくとも部分的にネットワークを介して提供されるサービスでは、利用者がアカウントにログインをすることでサービスを受けられるようになるのが通常である。ログインに際しては、電話番号やログインID、パスワード等を入力することが要求される(ブラウザやアプリが情報を記憶して自動入力する場合も含まれる)。特に電子決済サービスなどの金銭を扱うサービスにおいては認証処理の重要度が高く、SMS認証(特許文献1参照)などの比較的セキュリティ性が高い認証方法が採用されている。 Traditionally, services that are provided at least in part over a network typically allow users to access the service by logging into an account. When logging in, it is required to enter a phone number, a login ID, a password, etc. (including cases where a browser or application stores information and automatically enters it). In particular, in services that handle money such as electronic payment services, the importance of authentication processing is high, and relatively high security authentication methods such as SMS authentication (see Patent Document 1) are adopted.

特開2020-177392号公報JP 2020-177392 A

ところで、利用者がスマートフォンやタブレット端末などの端末装置を買い替えた場合などにおいて、サービスに登録されている電話番号を変更する必要が生じる。従来の技術では、オンラインで電話番号を変更する場合、電話番号を変更する前の端末装置を用いてアカウントにログインした状態で、電話番号の変更を申し込まなければならない場合があった。 By the way, when a user buys a new terminal device such as a smart phone or a tablet terminal, it becomes necessary to change the telephone number registered in the service. In the conventional technology, when changing a phone number online, it was sometimes necessary to apply for the change of the phone number while logging into the account using the terminal device before changing the phone number.

本発明は、このような事情を考慮してなされたものであり、電子決済サービスの利便性を高めることができるサービス提供装置、サービス提供方法、およびプログラムを提供することを目的の一つとする。 SUMMARY OF THE INVENTION The present invention has been made in consideration of such circumstances, and one of its objects is to provide a service providing apparatus, a service providing method, and a program that can improve the convenience of electronic payment services.

本発明の一態様は、電子決済サービスを提供するサービス提供装置であって、少なくとも電話番号を必須の登録事項として利用者のアカウント設定を行い、前記利用者の電話番号を含む登録情報を管理する情報管理部と、前記利用者から、前記登録情報に登録された電話番号とは異なる電話番号が対応付けられた端末装置を通じて電話番号の変更が申し込まれたとき、前記端末装置により利用者に提示された複数の質問に対して前記利用者が入力した複数の回答を含む複数の確認情報を取得し、前記複数の確認情報に基づくスコアが閾値以上であるか否かを判定する番号変更時認証部と、を備え、前記情報管理部は、前記スコアが閾値以上であると判定された場合に、前記申し込みに係る新しい電話番号で前記登録情報を更新するものである。 One aspect of the present invention is a service providing apparatus for providing an electronic payment service, which sets up a user's account with at least a telephone number as an essential registration item, and manages registration information including the user's telephone number. When the information management unit and the user apply to change the telephone number through a terminal device associated with a telephone number different from the telephone number registered in the registration information, the terminal device presents the change to the user. acquiring a plurality of confirmation information including a plurality of answers input by the user to the plurality of questions asked, and determining whether or not a score based on the plurality of confirmation information is equal to or greater than a threshold; and a section, wherein the information management section updates the registration information with a new telephone number related to the application when it is determined that the score is equal to or greater than a threshold.

本発明の一態様によれば、電子決済サービスの利便性を高めることができるサービス提供装置、サービス提供方法、およびプログラムを提供することができる。 ADVANTAGE OF THE INVENTION According to one aspect of the present invention, it is possible to provide a service providing device, a service providing method, and a program that can improve the convenience of electronic payment services.

電子決済サービスが実現されるための構成の一例を示す図である。1 is a diagram showing an example of a configuration for realizing an electronic payment service; FIG. 電子決済の大まかな流れを例示したシーケンス図(その1)である。1 is a sequence diagram (1) illustrating a rough flow of electronic payment; FIG. 電子決済の大まかな流れを例示したシーケンス図(その2)である。FIG. 2 is a sequence diagram (part 2) exemplifying a rough flow of electronic payment; 決済サーバ100の構成図である。2 is a configuration diagram of a settlement server 100; FIG. 利用者情報172の内容の一例を示す図である。4 is a diagram showing an example of contents of user information 172. FIG. 加盟店/店舗情報176の内容の一例を示す図である。4 is a diagram showing an example of contents of member store/store information 176. FIG. 利用者が古い端末を手元に保持しておらず、新しい端末のみ手元に保持している場合の、電話番号変更の流れを示す図である。FIG. 10 is a diagram showing the flow of telephone number change when the user does not have the old terminal at hand and has only the new terminal at hand. 決済アプリ20が利用者端末装置10に表示させる質問提示画面IM1の一例を示す図である。3 is a diagram showing an example of a question presentation screen IM1 displayed on the user terminal device 10 by the payment application 20. FIG. 第2実施形態の番号変更時認証部128による処理の流れの一例を示すフローチャートである。FIG. 11 is a flow chart showing an example of the flow of processing by a number change authentication unit 128 according to the second embodiment; FIG. 第3実施形態に係る決済サーバ100Aの構成図である。FIG. 11 is a configuration diagram of a settlement server 100A according to a third embodiment; 調整部140の処理内容について説明するための図である。FIG. 10 is a diagram for explaining the processing content of an adjustment unit 140; FIG.

以下、図面を参照し、本発明のサービス提供装置、サービス提供方法、およびプログラムの実施形態について説明する。サービス提供装置は、一以上のプロセッサにより実現される。サービス提供装置は、電子決済サービスを提供する装置である。以下の説明では、サービス提供装置を「決済サーバ」と称して説明する。電子決済サービスは、利用者の端末装置にインストールされて動作するアプリケーションプログラム(決済アプリ)と協働して、店舗における商品やサービスの購買に係る決済をサポートするサービスである。店舗とは、例えば、現実空間に存在する物理的な店舗(実店舗)である。電子決済サービスにおいて、店舗は、例えば加盟店(ブランド)に属するものとして扱われ、店舗において購買行動が行われた際の決済などの処理は、主として利用者と加盟店の間で行われる。これに代えて、決済などの処理が利用者と店舗との間で行われてもよい。 Hereinafter, embodiments of a service providing apparatus, a service providing method, and a program according to the present invention will be described with reference to the drawings. A service providing device is realized by one or more processors. A service providing device is a device that provides an electronic payment service. In the following description, the service providing device will be referred to as a "settlement server". An electronic payment service is a service that cooperates with an application program (payment application) that is installed and operated on a user's terminal device to support payment related to the purchase of goods or services at a store. A store is, for example, a physical store (actual store) that exists in real space. In the electronic payment service, a store is treated as belonging to, for example, a member store (brand), and processing such as settlement when a purchase is made at the store is mainly performed between the user and the member store. Alternatively, processing such as settlement may be performed between the user and the store.

[電子決済サービス]
図1は、電子決済サービスが実現されるための構成の一例を示す図である。電子決済サービスは、決済サーバ100を中心として実現される。決済サーバ100は、例えば、一以上の利用者端末装置10、一以上の第1店舗端末装置50、及び一以上の第2店舗端末70のそれぞれとネットワークNWを介して通信する。ネットワークNWは、例えば、インターネット、LAN(Local Area Network)、無線基地局、プロバイダ装置などを含む。
[Electronic payment service]
FIG. 1 is a diagram showing an example of a configuration for realizing an electronic payment service. An electronic payment service is implemented centering on the payment server 100 . The settlement server 100 communicates with, for example, one or more user terminal devices 10, one or more first store terminal devices 50, and one or more second store terminals 70 via the network NW. The network NW includes, for example, the Internet, a LAN (Local Area Network), wireless base stations, provider devices, and the like.

利用者端末装置10は、例えば、スマートフォンやタブレット端末等の可搬型端末装置である。利用者端末装置10は、少なくとも、光学読取機能、通信機能、表示機能、入力受付機能、プログラム実行機能を有するコンピュータ装置である。以下の説明では、これらの機能を実現するための構成をそれぞれカメラ、通信装置、タッチパネル、CPU(Central Processing Unit)等と称する。利用者端末装置10では、CPU等のプロセッサにより決済アプリ20が実行されることで、決済サーバ100と連携して電子決済サービスを利用者に提供するように動作する。決済アプリ20は、カメラ、通信装置、タッチパネルなどを制御する。 The user terminal device 10 is, for example, a portable terminal device such as a smart phone or a tablet terminal. The user terminal device 10 is a computer device having at least an optical reading function, a communication function, a display function, an input reception function, and a program execution function. In the following description, configurations for realizing these functions are respectively referred to as a camera, a communication device, a touch panel, a CPU (Central Processing Unit), and the like. In the user terminal device 10, the payment application 20 is executed by a processor such as a CPU, and operates in cooperation with the payment server 100 to provide electronic payment services to the user. The payment application 20 controls a camera, a communication device, a touch panel, and the like.

第1店舗端末装置50は、例えば、店舗に設置される。第1店舗端末装置50は、少なくとも、商品価格取得機能、光学読取機能、プログラム実行機能、通信機能を有するコンピュータ装置である。第1店舗端末装置50は、いわゆるPOS(Point of Sale)装置を含み、POS装置によって商品価格取得機能や光学読取機能を実現してもよい。店舗コード画像60は、店舗に置かれ、QRコード(登録商標)等のコード画像が紙やプラスチックの媒体に印刷されたものである。なお、店舗コード画像60は、店舗に置かれたディスプレイ(スマートフォンなどの端末装置のディスプレイでもよい)によって表示されてもよい。 The first store terminal device 50 is installed, for example, in a store. The first store terminal device 50 is a computer device having at least a product price acquisition function, an optical reading function, a program execution function, and a communication function. The first store terminal device 50 includes a so-called POS (Point of Sale) device, and the POS device may realize the product price acquisition function and the optical reading function. The store code image 60 is placed in a store and is a code image such as a QR code (registered trademark) printed on a medium such as paper or plastic. Note that the store code image 60 may be displayed on a display placed in the store (a display of a terminal device such as a smart phone may be used).

第2店舗端末装置70は、加盟店の運営者によって使用される。第2店舗端末装置70は、スマートフォンやタブレット端末、パーソナルコンピュータ等である。第2店舗端末装置70では、加盟店向けインターフェース72が動作する。加盟店向けインターフェース72は、加盟店向けアプリであってもよいし、ブラウザであってもよい。加盟店向けインターフェース72は、加盟店の運営者によるクーポンの設定等を受け付け、決済サーバ100に送信する。スマートフォンである第2店舗端末装置70は、加盟店向けアプリを実行することで、店舗コード画像に相当するコード画像を表示したり、利用者端末装置10が表示するコード画像を読み取ったりする機能を有する。 The second store terminal device 70 is used by the member store operator. The second store terminal device 70 is a smart phone, a tablet terminal, a personal computer, or the like. A member store interface 72 operates on the second store terminal device 70 . The merchant interface 72 may be a merchant application or a browser. The member store interface 72 accepts coupon settings and the like from the member store operator and transmits them to the settlement server 100 . The second store terminal device 70, which is a smartphone, has a function of displaying a code image corresponding to the store code image and reading a code image displayed by the user terminal device 10 by executing an application for member stores. have.

決済サーバ100は、利用者端末装置10または第1店舗端末装置50から受信した決済情報に基づいて電子決済を実現する。第1店舗端末装置50は、POS装置と加盟店サーバを含む場合があり、その場合、POS装置から加盟店サーバを介して決済情報が決済サーバ100に送信される。以下の説明では、これを特に区別せず、第1店舗端末装置50から決済情報が送信されるものとする。決済サーバ100は、例えば、利用者IDに対応付けて管理しているチャージ残高を減少させ、加盟店の売上金の項目値を増加させることで、電子決済を行う。加盟店の売上金の項目値は、例えば、それ自体が電子マネーとして使用されるものでは無く、加盟店と電子決済サービスとの取り決めに応じたサイクルで、売上金の項目値に対応する金額が銀行口座に送金される。電子決済は、リボ払いやクレジット払い等の方法によって、購買時点のチャージ残高よりも多額の購買を可能にするものが含まれてよい。 The payment server 100 realizes electronic payment based on payment information received from the user terminal device 10 or the first shop terminal device 50 . The first store terminal device 50 may include a POS device and a member store server. In this case, payment information is transmitted from the POS device to the payment server 100 via the member store server. In the following explanation, it is assumed that the payment information is transmitted from the first store terminal device 50 without distinguishing between them. The payment server 100 performs electronic payment by, for example, decreasing the charge balance managed in association with the user ID and increasing the item value of the sales proceeds of the affiliated store. For example, the item value of the sales proceeds of the member store is not used as electronic money per se, but the amount corresponding to the item value of the sales proceeds is calculated in a cycle according to the agreement between the member store and the electronic payment service. transferred to a bank account. Electronic payment may include those that enable purchase of a larger amount than the charge balance at the time of purchase by methods such as revolving payment and credit payment.

図2および図3は、電子決済の大まかな流れを例示したシーケンス図である。電子決済には、パターン1とパターン2の二つが存在してよい。 2 and 3 are sequence diagrams illustrating the general flow of electronic payment. There may be two types of electronic payment: pattern 1 and pattern 2.

図2に示すパターン1(以下、ユーザスキャンと称する)の場合、決済アプリ20が起動した状態の利用者端末装置10が、光学読取機能によって店舗コード画像60をデコードする(S1)。店舗コード画像60には、店舗URL(Uniform Resource Locator)の情報が含まれている。この店舗URLは、電子決済サービスのドメインに対して店舗を識別可能な情報が付加されたものであり、決済サーバ100において加盟店IDや店舗ID等との対応付けがなされている(後述)。決済アプリ20は、店舗URLとアカウントIDを含む第1決済情報を決済サーバ100に送信する(S2)。決済サーバ100は、店舗URLに対応する加盟店ID、店舗IDから、店舗情報(後述)を検索して加盟店名と店舗名の情報を取得し(S3)、決済アプリ20に送信する(S4)。利用者は、加盟店名や店舗名が表示された画面において、決済金額を利用者端末装置10に入力する(S5)。そして、利用者端末装置10は、少なくとも決済金額を含む第2決済情報を生成し、決済サーバ100に送信する(S6)。決済サーバ100は、受信した第2決済情報に基づいて、上記のように電子決済を完了する(S7)。そして、決済サーバ100は、決済完了通知(決済完了画面を表示するための情報)を決済アプリ20に送信し(S8)、決済アプリ20は決済完了画面を表示する(S9)。なお、店舗コード画像60が店舗に置かれたディスプレイによって表示される場合、店舗コード画像60には、店舗URLだけでなく決済金額の情報が含まれる場合がある。この場合、利用者が決済金額を入力する手順が省略され、第1決済情報に決済金額の情報が含められて決済サーバ100に送信される。加盟店名や店舗名の情報は、決済完了画面に含めて表示されてよい。 In the case of pattern 1 (hereinafter referred to as user scan) shown in FIG. 2, the user terminal device 10 with the payment application 20 activated decodes the shop code image 60 by the optical reading function (S1). The store code image 60 includes store URL (Uniform Resource Locator) information. The store URL is a domain of the electronic payment service to which information that can identify the store is added, and is associated with the member store ID, the store ID, and the like in the settlement server 100 (described later). The payment application 20 transmits the first payment information including the store URL and the account ID to the payment server 100 (S2). The payment server 100 retrieves store information (described later) from the member store ID and store ID corresponding to the store URL, acquires the member store name and store name information (S3), and transmits them to the settlement application 20 (S4). . The user inputs the settlement amount into the user terminal device 10 on the screen displaying the member store name and store name (S5). Then, the user terminal device 10 generates second payment information including at least the payment amount, and transmits the second payment information to the payment server 100 (S6). The payment server 100 completes electronic payment as described above based on the received second payment information (S7). The payment server 100 then transmits a payment completion notification (information for displaying a payment completion screen) to the payment application 20 (S8), and the payment application 20 displays the payment completion screen (S9). When the store code image 60 is displayed on a display placed in a store, the store code image 60 may include not only the store URL but also the payment amount information. In this case, the procedure for the user to input the settlement amount is omitted, and the information of the settlement amount is included in the first settlement information and transmitted to the settlement server 100 . Information on the name of the member store and the name of the store may be included and displayed on the payment completion screen.

図3に示すパターン2(以下、ストアスキャンと称する)の場合、決済アプリ20の起動時、決済アプリ20において支払う操作が行われたとき、および自動更新のタイミングになったときに、決済アプリ20はワンタイムコードの発行要求を決済サーバ100に送信する(S11)。決済サーバ100はワンタイムコードを生成し(S12)、決済アプリ20に送信する(S13)。決済アプリ20は、ワンタイムコードに基づいて生成した、QRコードやバーコード等のコード画像を表示する(S14)。利用者は利用者端末装置10の表示面を第1店舗端末装置50に翳し(提示し)、第1店舗端末装置50は、光学読取機能によってコード画像をデコードし、ワンタイムコードを取得する(S15)。そして、第1店舗端末装置50は、ワンタイムコード、決済金額、加盟店ID、店舗ID等を含む決済情報を生成し、決済サーバ100に送信する(S16)。決済金額の情報は、予めバーコード読み取りや手入力等によって取得されている。決済サーバ100は、受信した情報に基づいて、ワンタイムコードに対応する利用者を特定し、上記のように電子決済を完了する(S17)。そして、決済サーバ100は、決済完了通知を決済アプリ20に送信し(S18)、決済アプリ20は決済完了画面を表示する(S19)。 In the case of pattern 2 (hereinafter referred to as store scan) shown in FIG. 3, the payment application 20 sends a one-time code issue request to the settlement server 100 (S11). The payment server 100 generates a one-time code (S12) and transmits it to the payment application 20 (S13). The payment application 20 displays a code image such as a QR code or barcode generated based on the one-time code (S14). The user holds up (presents) the display surface of the user terminal device 10 to the first shop terminal device 50, and the first shop terminal device 50 decodes the code image by the optical reading function and acquires the one-time code ( S15). The first store terminal device 50 then generates payment information including the one-time code, payment amount, member store ID, store ID, etc., and transmits the payment information to the payment server 100 (S16). The information on the payment amount is acquired in advance by reading a bar code, manually inputting it, or the like. The payment server 100 identifies the user corresponding to the one-time code based on the received information, and completes the electronic payment as described above (S17). The payment server 100 then transmits a payment completion notification to the payment application 20 (S18), and the payment application 20 displays a payment completion screen (S19).

なお、上記のいずれか一方のみのパターンで電子決済が行われてもよい。また、図2で説明した「アカウントID」は、利用者の識別情報として用いられ得る他の情報(例えば電話番号)であってもよい。また、ストアスキャンにおいてワンタイムコードの発行が省略され、決済アプリ20は、利用者のアカウントIDに基づいて生成したコード画像を表示してもよい。その場合、決済サーバ100は、ワンタイムコードに対応する利用者を特定するのに代えて、アカウントIDに対応する利用者を特定する。 It should be noted that electronic payment may be performed using only one of the above patterns. Also, the "account ID" described in FIG. 2 may be other information (such as a telephone number) that can be used as user identification information. Alternatively, the issuance of the one-time code may be omitted in the store scan, and the payment application 20 may display a code image generated based on the user's account ID. In that case, the settlement server 100 identifies the user corresponding to the account ID instead of identifying the user corresponding to the one-time code.

<第1実施形態>
[決済サーバ]
図4は、決済サーバ100の構成図である。決済サーバ100は、例えば、通信部110と、ログイン状態管理部120と、決済コンテンツ提供部122と、決済処理部124と、SMS認証部126と、番号変更時認証部128と、情報管理部130と、記憶部170とを備える。通信部110および記憶部170以外の構成要素は、例えば、CPUなどのハードウェアプロセッサがプログラム(ソフトウェア)を実行することにより実現される。これらの構成要素のうち一部または全部は、LSI(Large Scale Integration)やASIC(Application Specific Integrated Circuit)、FPGA(Field-Programmable Gate Array)、GPU(Graphics Processing Unit)などのハードウェア(回路部;circuitryを含む)によって実現されてもよいし、ソフトウェアとハードウェアの協働によって実現されてもよい。プログラムは、予めHDD(Hard Disk Drive)やフラッシュメモリなどの記憶装置(非一過性の記憶媒体を備える記憶装置)に格納されていてもよいし、DVDやCD-ROMなどの着脱可能な記憶媒体(非一過性の記憶媒体)に格納されており、記憶媒体がドライブ装置に装着されることで記憶装置にインストールされてもよい。
<First embodiment>
[Settlement server]
FIG. 4 is a configuration diagram of the settlement server 100. As shown in FIG. The payment server 100 includes, for example, a communication unit 110, a login status management unit 120, a payment content providing unit 122, a payment processing unit 124, an SMS authentication unit 126, a number change authentication unit 128, and an information management unit 130. and a storage unit 170 . Components other than communication unit 110 and storage unit 170 are implemented by, for example, a hardware processor such as a CPU executing a program (software). Some or all of these components are hardware (circuit part; circuitry) or by cooperation of software and hardware. The program may be stored in advance in a storage device (a storage device with a non-transitory storage medium) such as a HDD (Hard Disk Drive) or flash memory, or may be stored in a removable storage such as a DVD or CD-ROM. It may be stored in a medium (non-transitory storage medium) and installed in the storage device by loading the storage medium into the drive device.

記憶部170は、HDDやフラッシュメモリ、RAM(Random Access Memory)などである。記憶部170は、決済サーバ100がネットワークを介してアクセス可能なNAS(Network Attached Storage)装置であってもよい。記憶部170には、利用者情報172、決済コンテンツ情報174、店舗情報176などの情報が格納される。 The storage unit 170 is an HDD, flash memory, RAM (Random Access Memory), or the like. The storage unit 170 may be a NAS (Network Attached Storage) device that can be accessed by the settlement server 100 via a network. The storage unit 170 stores information such as user information 172, payment content information 174, store information 176, and the like.

通信部110は、ネットワークNWに接続するための通信インターフェースである。通信部110は、例えばネットワークカードである。 The communication unit 110 is a communication interface for connecting to the network NW. The communication unit 110 is, for example, a network card.

ログイン状態管理部120は、各利用者のログイン状態を管理する。ログイン状態管理部120は、利用者が新規に決済アプリ20をインストールし、各種情報を登録した時点で(新規登録した時点で)、その利用者がログインしたものとする。その後、ログイン状態管理部120は、同一の利用者端末装置10からアクセスがあり、ログアウト操作がされていない限り、その利用者のログイン状態を維持する。新規登録において、利用者は少なくとも電話番号とパスワードを入力する。利用者が利用者端末装置10を用いてログアウト操作を行い、その後で再度ログイン操作をした場合、ログイン状態管理部120は、利用者に電話番号とパスワードの入力を要求する。このとき、ログイン状態管理部120は、OSの識別情報のハッシュ値などに基づいて利用者端末装置10が以前のものと同一であるか否かを判別し、同一の利用者端末装置10で無いと判定した場合、SMS認証部126にSMS認証を行わせる。SMS認証については後述する。 The login status management unit 120 manages the login status of each user. The login state management unit 120 assumes that the user has logged in when the user newly installs the payment application 20 and registers various information (at the time of new registration). Thereafter, the login status management unit 120 maintains the login status of the user as long as there is access from the same user terminal device 10 and no logout operation is performed. In new registration, the user enters at least a phone number and a password. When the user performs a logout operation using the user terminal device 10 and then performs a login operation again, the login state management unit 120 requests the user to enter a telephone number and a password. At this time, the login state management unit 120 determines whether or not the user terminal device 10 is the same as the previous one based on the hash value of the identification information of the OS. If so, the SMS authentication unit 126 is caused to perform SMS authentication. SMS authentication will be described later.

決済コンテンツ提供部122は、例えば、Webサーバの機能を有し、前述した決済完了画面を含む、電子決済サービスの各種画面を表示するための情報(コンテンツ)を利用者端末装置10に提供する。決済コンテンツ提供部122は、決済コンテンツ情報174から適宜、必要なコンテンツを読み出して利用者端末装置10に提供する。利用者端末装置10は、決済アプリ20によってコンテンツが再生された状態で利用者による各種入力を受け付け、前述した決済情報などを決済サーバ100に送信する。なお、決済コンテンツ情報174に基づくコンテンツには、ログイン状態で提供されるコンテンツと、非ログイン状態で提供されるコンテンツがある。非ログイン状態のコンテンツにおいて、決済サーバ100は、各種案内情報を提供したり、新規登録や電話番号の変更申し込みを受け付けたりする。 The payment content providing unit 122 has, for example, a function of a Web server, and provides the user terminal device 10 with information (contents) for displaying various screens of the electronic payment service, including the above-described payment completion screen. The payment content providing unit 122 appropriately reads necessary content from the payment content information 174 and provides it to the user terminal device 10 . The user terminal device 10 accepts various inputs from the user while the content is being reproduced by the payment application 20 , and transmits the above-described payment information and the like to the payment server 100 . The content based on the payment content information 174 includes content provided in a logged-in state and content provided in a non-logged-in state. In the content in the non-login state, the settlement server 100 provides various guidance information and accepts new registration and change of telephone number.

決済処理部124は、利用者端末装置10または第1店舗端末装置50により送信された決済情報に基づいて、決済処理を行う。決済処理部124は、利用者情報172を参照しながら決済処理を行う。 The payment processing unit 124 performs payment processing based on the payment information transmitted from the user terminal device 10 or the first shop terminal device 50 . The payment processing unit 124 performs payment processing while referring to the user information 172 .

図5は、利用者情報172の内容の一例を示す図である。利用者情報172は、利用者の登録情報の一例である。利用者情報172は、例えば、アカウントID(省略されてもよい)に対して、新規登録時に最低限必要な電話番号およびパスワードの他、メールアドレス、利用者ID、氏名・住所・生年月日、登録日、チャージ残高、銀行口座、クレジットカード番号番号、他サービス連携情報、電波認証設定、キャリア決済設定、チャット友達リスト、チャージ履歴情報、決済履歴情報、チャット履歴情報などの情報が対応付けられたものである。電話番号、パスワード、登録日、チャージ残高、チャージ履歴情報、決済履歴情報以外の情報は任意設定情報である。以下、これらの情報が対応付けられた利用者のインスタンス(電子決済口座)のことをアカウントと称する。なお登録日とは利用者が電子決済サービスに登録した日(アカウントを作成した日)である。 FIG. 5 is a diagram showing an example of the contents of the user information 172. As shown in FIG. The user information 172 is an example of user registration information. The user information 172 includes, for example, an account ID (which may be omitted), a minimum required telephone number and password for new registration, an e-mail address, a user ID, name, address, date of birth, Information such as registration date, charge balance, bank account, credit card number, other service linkage information, radio wave authentication setting, carrier payment setting, chat friend list, charge history information, payment history information, chat history information, etc. It is. Information other than the telephone number, password, registration date, charge balance, charge history information, and settlement history information is arbitrary setting information. Hereinafter, a user instance (electronic settlement account) associated with these pieces of information will be referred to as an account. The registration date is the date when the user registers for the electronic payment service (the date when the account is created).

チャージ残高は、利用者が予めアカウントに送金することで設定された電子マネーの残高を示す情報である。送金の手段としては、指定業者(銀行)のATM(Automatic Teller Machine)からの送金、登録された銀行口座からの送金などがある。銀行口座とクレジットカード番号のそれぞれは、電子決済サービスに入金可能な銀行口座またはクレジットカード番号の情報(口座番号、カード番号)である。他サービス連携情報は、電子決済サービスと連携する(例えば同じ事業グループに属する運営者により運営されている)他のサービスのログインID等である。電波認証設定は、特定の通信キャリアとの通信によって認証を行う場合の設定情報である。キャリア決済設定は、電子決済サービスを利用した支払いの少なくとも一部を通信キャリアへの支払いに振り替えるための設定情報である。チャット友達リストは、電子決済サービスが提供するチャット機能においてチャットの相手先となる他の利用者のリストである。チャージ履歴情報は、利用者が予め電子決済サービスに送金してチャージ残高を増加させた履歴である。決済履歴情報は、利用者が行った決済の内訳(日時、購買行動が行われた店舗の店舗ID、決済金額等)を、決済ごとに示す情報である。チャット履歴情報は、利用者が行ったチャットの内容の履歴である。 The charge balance is information indicating the balance of electronic money set by the user transferring money to the account in advance. Methods of remittance include remittance from an ATM (Automatic Teller Machine) of a designated trader (bank), remittance from a registered bank account, and the like. Each of the bank account and credit card number is information (account number, card number) of a bank account or credit card number that can deposit money into the electronic payment service. Other service cooperation information is a login ID or the like of another service that cooperates with the electronic payment service (for example, is operated by an operator belonging to the same business group). Radio wave authentication setting is setting information when performing authentication by communication with a specific communication carrier. The carrier payment setting is setting information for transferring at least part of the payment using the electronic payment service to payment to the communication carrier. The chat friend list is a list of other users who are chat partners in the chat function provided by the electronic payment service. The charge history information is a history of the user's advance remittance to the electronic payment service to increase the charge balance. The payment history information is information indicating details of payments made by the user (date and time, shop ID of the shop where the purchase was made, payment amount, etc.) for each payment. The chat history information is a history of the contents of chats conducted by users.

店舗の情報は、加盟店/店舗情報176として管理されている。図6は、加盟店/店舗情報176の内容の一例を示す図である。加盟店/店舗情報176は、例えば、店舗URLに対して加盟店IDと店舗IDが対応付けられた第1テーブル176Aと、加盟店IDに対して加盟店名と売上金(前述)が対応付けられた第2テーブル176Bと、店舗IDに対して店舗IDが対応付けられた第3テーブル176Cとを含む。加盟店/店舗情報176には、これらの情報の他、加盟店または店舗のカテゴリ、店舗の所在地、決済パターン等の情報が含まれてもよい。 Store information is managed as member store/store information 176 . FIG. 6 is a diagram showing an example of the contents of the member store/store information 176. As shown in FIG. The member store/store information 176 includes, for example, a first table 176A in which store URLs are associated with member store IDs and store IDs, and member store names and sales proceeds (described above) are associated with member store IDs. and a third table 176C in which store IDs are associated with store IDs. The member store/store information 176 may include, in addition to this information, information such as the category of the member store or store, the location of the store, and the payment pattern.

SMS認証部126は、SMS認証を行う。SMS認証とは、電話番号を利用したショートメッセージにワンタイムパスワードを含めて利用者端末装置10に送信し、利用者にワンタイムパスワードを利用者端末装置10に入力させ、決済アプリ20を介して決済サーバ100に送信されたワンタイムパスワードが正しいかどうかを確認することで、電話番号が利用者のものであることを確認する認証方法である。前述したように、SMS認証部126は、既に認識されている利用者端末装置10とは異なる利用者端末装置10から、同一の電話番号を使用したログイン要求がなされた場合、SMS認証を行う。 The SMS authentication unit 126 performs SMS authentication. SMS authentication involves sending a short message using a phone number including a one-time password to the user terminal device 10, prompting the user to enter the one-time password into the user terminal device 10, This authentication method confirms that the telephone number belongs to the user by confirming whether the one-time password sent to the settlement server 100 is correct. As described above, the SMS authentication unit 126 performs SMS authentication when a user terminal device 10 different from the already recognized user terminal device 10 makes a login request using the same telephone number.

番号変更時認証部128は、利用者から、利用者情報172に登録された電話番号とは異なる電話番号が対応付けられた利用者端末装置10を通じて電話番号の変更が申し込まれたとき、電話番号変更時の認証処理を行う。なお、利用者情報172に登録された電話番号が対応付けられた利用者端末装置10(つまり番号変更前の古い利用者端末装置10)を通じて電話番号の変更が申し込まれた場合、SMS認証のみで電話番号の変更が受け付けられる。 When a user requests a change of telephone number through the user terminal device 10 associated with a telephone number different from the telephone number registered in the user information 172, the number change authentication unit 128 confirms the telephone number. Perform authentication processing when changing. In addition, when a change of telephone number is requested through the user terminal device 10 associated with the telephone number registered in the user information 172 (that is, the old user terminal device 10 before the number change), only SMS authentication is required. Phone number changes are accepted.

情報管理部130は、利用者端末装置10から取得した情報に基づいて、利用者情報172の新たなレコードを作成したり、作成済みのレコードにおける各データ項目を更新したりする。 Based on the information acquired from the user terminal device 10, the information management unit 130 creates a new record of the user information 172 and updates each data item in the created record.

[電話番号変更]
以下、利用者が利用者情報172における電話番号を変更しようとする際の決済サーバ100の動作について説明する。以下、変更前の電話番号が対応付けられた利用者端末装置10を「古い端末」、変更後の電話番号が対応付けられた利用者端末装置10を「新しい端末」と略称する。
[Change phone number]
The operation of the settlement server 100 when the user attempts to change the telephone number in the user information 172 will be described below. Hereinafter, the user terminal device 10 associated with the telephone number before change is abbreviated as "old terminal", and the user terminal device 10 associated with the telephone number after change is abbreviated as "new terminal".

利用者情報172に登録された電話番号とは異なる電話番号が対応付けられた利用者端末装置10を通じて電話番号の変更が申し込まれた場合、従来の手法では、フォームの入力を利用者に要求してオペレータのオフライン処理などを経て電話番号の変更が承認されていた。係る手法は時間を要し、また利用者にとって煩雑に感じられる場合がある。 When a request to change the telephone number is made through the user terminal device 10 associated with a telephone number different from the telephone number registered in the user information 172, the conventional method requires the user to enter a form. The phone number change was approved after the operator's offline processing, etc. Such techniques are time consuming and may be perceived as cumbersome by users.

そこで、本発明の番号変更時認証部128は、電子決済サービスの利便性を高めるため、以下に説明するように、非ログイン状態でオンライン電話番号変更を可能とする処理を行う。なお「非ログイン状態」と称するのは、電話番号の変更前に新しい端末でログインすることは不可であるため、必然的に非ログイン状態となるからである。 Therefore, in order to improve the convenience of the electronic payment service, the number change authentication unit 128 of the present invention performs processing to enable online phone number change in a non-login state, as described below. The reason why the term "non-login state" is used is that since it is impossible to log in with a new terminal before the telephone number is changed, it is inevitably in the non-login state.

番号変更時認証部128は、利用者端末装置10により利用者に提示された複数の質問に対して利用者が入力した複数の回答を含む複数の確認情報を取得し、複数の確認情報に基づくスコアが閾値以上であるか否かを判定する。確認情報は、複数の回答のみを含んでもよいし、他の情報を含んでもよい。第1実施形態では、確認情報は、複数の回答のみを含むものとする。 A number change authentication unit 128 acquires a plurality of pieces of confirmation information including a plurality of answers input by the user in response to a plurality of questions presented to the user by the user terminal device 10, and based on the plurality of pieces of confirmation information Determine whether the score is equal to or greater than the threshold. Confirmation information may include only multiple answers, or may include other information. In the first embodiment, it is assumed that confirmation information includes only multiple answers.

図7は、利用者が古い端末を手元に保持しておらず、新しい端末のみ手元に保持している場合の、電話番号変更の流れを示す図である。まず、利用者が、非ログイン状態の新しい端末に対して、古い電話番号を入力して電話番号の変更の申し込みを行う(S21)。新しい端末の決済アプリ20は、入力された情報を決済サーバ100に送信する(S22)。番号変更時認証部128は、古い電話番号が利用者情報172に登録されていることを確認する(S23)。なお、電話番号の変更の申し込みには新しい電話番号が含まれている。古い電話番号が利用者情報172に登録されていない場合、以降の処理が停止される。その場合、エラーメッセージを決済アプリ20に表示させて最初から申し込みのやり直しを要求するなどの措置が取られる。 FIG. 7 is a diagram showing the flow of telephone number change when the user does not have the old terminal at hand and has only the new terminal at hand. First, the user inputs the old telephone number to the new terminal in the non-login state and applies for a change of the telephone number (S21). The payment application 20 of the new terminal transmits the input information to the payment server 100 (S22). The number change authentication unit 128 confirms that the old telephone number is registered in the user information 172 (S23). The new phone number is included in the application for changing the phone number. If the old telephone number is not registered in the user information 172, subsequent processing is stopped. In that case, an error message is displayed on the payment application 20, and measures such as requesting reapplication from the beginning are taken.

古い電話番号が利用者情報172に登録されていることが確認されると、SMS認証部126がSMS認証を行う。なお、SMS認証と番号変更時認証部128による認証の順序は逆でもよい。まず、SMS認証部126がSMS認証コードを生成して、申し込みに係る新しい電話番号を用いたショートメッセージに含めて送信する(S24)。利用者は、ショートメッセ―ジに記載されているSMS認証コードを決済アプリ20に入力する(S25)。決済アプリ20は、入力されたSMS認証コードを決済サーバ100に送信する(S26)。SMS認証部126は、返信されたSMS認証コードが正しいことを確認する(S27)。返信されたSMS認証コードが正しくない場合、以降の処理が停止される。その場合、S23の処理に戻る、或いはエラーメッセージを決済アプリ20に表示させて最初から申し込みのやり直しを要求するなどの措置が取られる。なお、S24~S27の処理は、S32の処理の後、或いはS33の処理の後に実行されてもよいし、省略されてもよい。 When it is confirmed that the old telephone number is registered in the user information 172, the SMS authentication section 126 performs SMS authentication. The order of SMS authentication and authentication by number change authentication unit 128 may be reversed. First, the SMS authentication unit 126 generates an SMS authentication code, and includes it in a short message using the new phone number related to the application and transmits it (S24). The user inputs the SMS authentication code written in the short message to the payment application 20 (S25). The settlement application 20 transmits the entered SMS authentication code to the settlement server 100 (S26). The SMS authentication unit 126 confirms that the returned SMS authentication code is correct (S27). If the returned SMS authentication code is incorrect, subsequent processing is stopped. In that case, the process returns to S23, or an error message is displayed on the payment application 20 to request that the application be redone from the beginning. The processes of S24 to S27 may be executed after the process of S32 or after the process of S33, or may be omitted.

次に、番号変更時認証部128が確認情報に基づく認証を行う。まず、番号変更時認証部128が、複数の質問を含むコンテンツを決済コンテンツ提供部122を介して新しい端末に提供し、決済アプリ20に表示させる(S28)。なお、この複数の質問を含むコンテンツは決済アプリ20の方に埋め込まれていてもよく、その場合、S28の処理は決済アプリ20によって自律的に行われてもよい。利用者は、複数の質問に対する複数の回答を決済アプリケーション20に対して入力することで、質問に回答する(S29)。決済アプリ20は、利用者が入力した複数の回答の情報を決済サーバ100に送信する(S30)。 Next, number change authentication unit 128 performs authentication based on the confirmation information. First, the number change authentication unit 128 provides content including a plurality of questions to the new terminal via the payment content providing unit 122, and causes the payment application 20 to display the content (S28). Note that the content including the plurality of questions may be embedded in the payment application 20, in which case the processing of S28 may be autonomously performed by the payment application 20. The user answers the questions by inputting multiple answers to the multiple questions to the payment application 20 (S29). The payment application 20 transmits the information of the multiple answers input by the user to the payment server 100 (S30).

番号変更時認証部128は、複数の回答についてスコアを計算し(S31)、スコアが閾値以上であることを確認する(S32)。換言すると、番号変更時認証部128は、スコアが閾値以上であるか否かを判定する。スコアと閾値については後述する。スコアが閾値未満であった場合、エラーメッセージを決済アプリ20に表示させて最初から申し込みのやり直しを要求するなどの措置が取られる。 The number change authentication unit 128 calculates scores for a plurality of answers (S31), and confirms that the scores are equal to or greater than the threshold (S32). In other words, number change authentication unit 128 determines whether the score is equal to or greater than the threshold. Scores and thresholds will be described later. If the score is less than the threshold, an error message is displayed on the payment application 20, and measures such as requesting re-application from the beginning are taken.

スコアが閾値以上であることが確認されると、情報管理部130が、利用者情報172における当該アカウントの電話番号を、申し込みに係る新しい電話番号に変更する(S33)。 When it is confirmed that the score is equal to or higher than the threshold, the information management section 130 changes the phone number of the account in the user information 172 to the new phone number related to the application (S33).

以上の処理が完了すると、情報管理部130(或いは決済コンテンツ提供部122)は、電話番号の変更が完了したことを示す変更完了通知を決済アプリ20に送信する(S34)。これによって、新しい電話番号を用いたアカウントへのログインが可能となる。 When the above processing is completed, the information management unit 130 (or the payment content providing unit 122) transmits a change completion notice indicating that the change of the telephone number has been completed to the payment application 20 (S34). This will allow you to log into your account using your new phone number.

[質問]
以下、利用者に提示される質問について説明する。複数の質問のうち少なくとも一部は、例えば、利用者情報172の内容を問うものである。また、複数の質問のうち少なくとも一部は、利用者情報172にメールアドレスが含まれる場合に、メールアドレスに送信された認証コード#2を問うものであってもよい。また、複数の質問のうち少なくとも一部は、電子決済サービスの利用履歴に関するものであってもよい。
[question]
Questions presented to the user will be described below. At least some of the questions ask about the contents of the user information 172, for example. Also, at least part of the plurality of questions may ask for the authentication code #2 sent to the e-mail address when the user information 172 includes the e-mail address. Also, at least part of the plurality of questions may relate to the usage history of the electronic payment service.

図8は、決済アプリ20が利用者端末装置10に表示させる質問提示画面IM1の一例を示す図である。質問提示画面IM1には、所定数(例えば10)の質問に回答するための領域A1~A10が含まれる。それぞれの領域には、質問展開スイッチSW1が設けられており、展開スイッチSWを操作することで質問の詳細が表示されるようになっている。複数の質問は、例えば、パスワード、電子メール認証コード、クレジットカードのブランドおよび下4桁、銀行口座番号の下2桁、利用者ID、利用者の生年月日、電子決済サービスに新規登録した日付(アカウントの新規登録日)、チャージ残高(現在の残高)、決済履歴のうちいずれか一つの日付と金額、チャージ履歴情報のうちいずれか一つの日付と金額を含む。電子メール認証コードの質問は、入力された電子メールのアドレスに送信されたコードを問うものであるが、これに代えて、単に電子メールのアドレスを問うものであってもよい。 FIG. 8 is a diagram showing an example of a question presentation screen IM1 displayed on the user terminal device 10 by the payment application 20. As shown in FIG. The question presentation screen IM1 includes areas A1 to A10 for answering a predetermined number (eg, 10) of questions. Each area is provided with a question expansion switch SW1, and the details of the question are displayed by operating the expansion switch SW1. Multiple questions, for example, password, e-mail verification code, credit card brand and last 4 digits, bank account number last 2 digits, user ID, user's date of birth, new registration date for electronic payment service (account new registration date), charge balance (current balance), any one date and amount of payment history, and any one date and amount of charge history information. The e-mail verification code question asks for a code sent to the entered e-mail address, but instead may simply ask for the e-mail address.

ここで、複数の質問には、セットで正解する(全問正解する)必要がある質問群が含まれてもよい。この場合、番号変更時認証部128は、質問群の一部のみ正解であった場合、当該正解に関してスコアに加算しない。例えば、図7には示していないが、質問に氏名が含まれる場合、氏名および生年月日に関しては双方正解しないとスコアに加算されないものとしてよい。住所等もこれに含まれてよい。 Here, the plurality of questions may include a group of questions that must be answered correctly as a set (all questions answered correctly). In this case, if only part of the question group is correct, the number-change authentication unit 128 does not add the correct answer to the score. For example, although not shown in FIG. 7, if a question includes a name, the score may not be added unless both the name and date of birth are correct. An address, etc., may also be included.

[スコア]
番号変更時認証部128は、例えば、回答のそれぞれに対して予め設定された点数(重み)を用いてスコアSc1を計算する。式(1)は、スコアSc1の計算式の一例である。式中、kは質問(回答)の識別子であり、xはk番目の質問に対する回答、nは質問の数である。f(x)は、例えば、回答が正解である場合に1、不正解である場合にゼロまたは負の値を返す関数である。αは、k番目の質問(回答)に対して予め設定された点数(重み)である。つまり、スコアSc1は、個別の質問(回答)に対して設定されている点数を、正解であった回答(確認情報)について合計したものである。例えば、パスワード、クレジットカードに関する質問、銀行口座に関する質問といった機密性の高い質問(回答)に対しては高い点数が、生年月日などの比較的容易に他人が知り得る情報に対しては低い点数が、予め設定されている。このように、質問(回答)の重要度に応じた点数(重み)が予め設定されている。そして、番号変更時認証部128は、スコアSc1が閾値Th1以上であるか否かを判定し、判定結果を情報管理部130に出力する。情報管理部130は、スコアSc1が閾値Th1以上であると判定された場合に電話番号の変更を承諾する。これによって、電話番号の変更を行った利用者が、これまでアカウントを利用していた利用者本人であることの蓋然性を高く維持することができる。
[Score]
The number-change authentication unit 128 calculates the score Sc1, for example, using a score (weight) set in advance for each answer. Formula (1) is an example of a formula for calculating the score Sc1. where k is the question (answer) identifier, x k is the answer to the kth question, and n is the number of questions. f(x k ) is, for example, a function that returns 1 if the answer is correct, and zero or a negative value if the answer is incorrect. α k is a score (weight) preset for the k-th question (answer). That is, the score Sc1 is obtained by totaling the scores set for individual questions (answers) for the correct answers (confirmation information). For example, highly confidential questions (answers) such as passwords, credit card questions, and bank account questions receive high scores, while relatively easy-to-know information such as birth dates receive low scores. is preset. In this way, scores (weights) are set in advance according to the importance of questions (answers). Then, number change authentication section 128 determines whether or not score Sc1 is equal to or greater than threshold Th1, and outputs the determination result to information management section 130 . The information management unit 130 approves the change of the telephone number when it is determined that the score Sc1 is equal to or greater than the threshold Th1. As a result, it is possible to maintain a high probability that the user who has changed the phone number is the user who has been using the account.

Sc1=Σk=1 {α×f(x)} …(1) Sc1=Σ k=1 nk ×f(x k )} (1)

[情報の一部削除]
図7におけるS33の処理と並行して(或いはその直前に)、情報管理部130は、利用者情報172のうち当該利用者に関する情報の一部を削除してもよい。削除される一部の情報とは、古い電話番号とは異なるものであり、例えば、氏名・住所・生年月日、銀行口座、クレジットカード番号、他サービスIDログイン設定、電波認証設定、キャリア決済設定、チャット友達リスト、チャット履歴情報のうち一部または全部である。また、これらの他にも削除される情報があってもよい。「削除する」とは、物理的に消去することを意味してもよいし、削除フラグが設定されることで参照されなくなる(論理的に削除される)ことを意味してもよい。いずれの場合も削除された情報は利用者から参照されなくなる。なお古い電話番号に関しては、物理的に消去され、或いは削除フラグが設定されることで参照されなくなる(論理に削除される)ように処理されても良いし、ログインには使用されない「過去の登録電話番号」として利用者情報172に残されてもよい。
[Delete some information]
In parallel with (or immediately before) the processing of S33 in FIG. Part of the information to be deleted is different from the old phone number, such as name, address, date of birth, bank account, credit card number, other service ID login setting, radio wave authentication setting, carrier payment setting. , chat friend list, and chat history information. In addition, there may be other information to be deleted. “Delete” may mean physically erasing, or it may mean that a deletion flag is set so that it is no longer referenced (logically deleted). In either case, the deleted information is no longer referenced by the user. Regarding old phone numbers, they may be physically deleted, or a deletion flag may be set so that they are no longer referenced (logically deleted). phone number” may be left in the user information 172.

このように利用者情報172の一部を削除するのは、番号変更時認証部128による認証の強度を余り厳しくすると円滑に電話番号の変更ができなくなるため、現実問題として認証の強度を厳し過ぎないレベルに設定しておく必要があるからである。仮に、不正な利用者(なりすまし利用者)が、正当な利用者の情報を不正に取得して電話番号の変更を申し込んだ場合、不正な利用者の申し込みによって電話番号の変更が完了してしまう可能性がある。ここで、一般的に多額のチャージ残高を常時保持している利用者は少ないが、銀行口座からは多額の入金が可能な場合がある。不正な利用者が銀行口座の情報まで引き継ぐことになると、多額のチャージを行ってチャージ残高を増加させた後に、何らかの形で現金化するということも可能になる可能性がある。そのため、本発明の決済サーバ100では、不正な利用者に引き継がれることが好ましくない一部の情報を削除した上で、電話番号の変更を承認するようにしてもよい。なお、銀行口座やクレジットカード番号、キャリア決済設定などは直接的に金額的な損失が懸念されるものであるが、それら以外の削除される情報には、個人情報保護の観点から削除されるものが含まれてよい。削除された情報に関して、利用者は、改めて決済アプリ20に入力することで、以前と同じ情報、或いは新たに変更された情報を自身のアカウントに登録することができる。 The reason why part of the user information 172 is deleted in this way is that if the strength of the authentication by the number change authentication unit 128 is too strict, it will not be possible to smoothly change the telephone number. This is because it must be set to a level that does not If an unauthorized user (impersonating user) illegally acquires the information of a legitimate user and applies for a phone number change, the application by the unauthorized user completes the phone number change. there is a possibility. Here, although there are generally few users who always hold a large amount of charge balance, it may be possible to deposit a large amount from a bank account. If an unauthorized user takes over the bank account information, it may become possible to charge a large amount of money to increase the charge balance and then cash it in some form. Therefore, in the settlement server 100 of the present invention, the change of the telephone number may be approved after deleting a part of the information that is undesirable to be handed over to an unauthorized user. In addition, bank accounts, credit card numbers, carrier payment settings, etc. are concerned about direct monetary loss, but other information that will be deleted will be deleted from the perspective of personal information protection. may be included. By inputting the deleted information into the payment application 20 again, the user can register the same information as before or newly changed information in his or her own account.

この場合、情報管理部130は、情報の一部を削除する処理が完了したことを確認した後に、利用者情報172における当該アカウントの電話番号を、申し込みに係る新しい電話番号に変更する。「削除処理が完了したことを確認」とは、例えば、記憶部170が外部データベースである場合に、外部データベースを管理するデータベース管理システムから削除完了通知を受け取ったことを意味する。情報管理部130が直接利用者情報172を書き換える場合、ベリファイ処理やパリティチェックなどが完了したことをもって、「削除処理が完了したことを確認」したと判断してもよい。 In this case, after confirming that the process of deleting part of the information has been completed, the information management unit 130 changes the phone number of the account in the user information 172 to the new phone number related to the application. "Confirming that the deletion process has been completed" means, for example, when the storage unit 170 is an external database, receiving a deletion completion notice from the database management system that manages the external database. When the information management unit 130 directly rewrites the user information 172, it may be determined that "the completion of the deletion process is confirmed" when the verify process, the parity check, and the like are completed.

以上説明した第1実施形態によれば、利用者から、利用者情報172に登録された電話番号とは異なる電話番号が対応付けられた利用者端末装置10を通じて電話番号の変更が申し込まれたとき、利用者端末装置10により利用者に提示された複数の質問に対して利用者が入力した複数の回答を含む複数の確認情報を取得し、複数の確認情報に基づくスコアが閾値以上であるか否かを判定し、スコアが閾値以上であると判定された場合に、申し込みに係る新しい電話番号で利用者情報172を更新する。これによって、フォームの入力やオペレータ対応をせずに、利用者が正当であることの蓋然性を維持しつつ、電話番号を円滑に変更することができる。この結果、電子決済サービスの利便性を高めることができる。 According to the first embodiment described above, when a user requests a change of telephone number through the user terminal device 10 associated with a telephone number different from the telephone number registered in the user information 172 acquire a plurality of confirmation information including a plurality of answers input by the user to a plurality of questions presented to the user through the user terminal device 10, and determine whether a score based on the plurality of confirmation information is equal to or higher than a threshold; If it is determined that the score is equal to or higher than the threshold, the user information 172 is updated with the new telephone number related to the application. As a result, it is possible to smoothly change the telephone number while maintaining the probability that the user is legitimate without inputting forms or responding to operators. As a result, the convenience of the electronic payment service can be enhanced.

<第2実施形態>
以下、第2実施形態について説明する。第1実施形態では、確認情報は専ら利用者に提示された質問に対する回答であるものとしたが、第2実施形態では、それ以外の情報を含む。第2実施形態において確認情報は、質問に対する回答の他に、利用者の顔写真またはその特徴情報、決済アプリ20を通じて得られる利用者端末装置10の環境情報、オフラインで他の利用者に、当該利用者のアカウントに対する所定のアクションを依頼することで得られる情報等のうち一部または全部を含む。環境情報は、OS設定、端末設定、位置情報のうち一部または全部を含む。
<Second embodiment>
A second embodiment will be described below. In the first embodiment, the confirmation information is mainly an answer to the question presented to the user, but in the second embodiment, other information is included. In the second embodiment, the confirmation information includes, in addition to the answers to the questions, the user's face photograph or its characteristic information, the environment information of the user terminal device 10 obtained through the payment application 20, and the Includes some or all of the information obtained by requesting a predetermined action on the user's account. The environmental information includes some or all of OS settings, terminal settings, and location information.

番号変更時認証部128は、利用者の顔写真またはその特徴情報が、予め取得され記憶部170等に保存されている顔写真またはその特徴と類似するか否かを判定し、類似すると判定した場合に、利用者の顔写真またはその特徴情報が有効であるものとする。顔写真の画像データまたはその特徴情報が類似するか否かを判定する手法については、既に種々の手法が公知となっているため説明を省略する。例えば、アフィン変換やトリミングなどを行った結果として一致する場合に類似すると判定してもよいし、二つの画像データを入力すると類似するか否かを出力するように学習された学習済モデルを用いて判定を行ってもよい。 The number-change authentication unit 128 determines whether or not the user's facial photograph or its characteristic information is similar to the facial photograph or its characteristics acquired in advance and stored in the storage unit 170 or the like, and determines that they are similar. In that case, the user's face photo or its feature information shall be valid. As for the method of determining whether or not the image data of the facial photographs or the feature information thereof are similar, since various methods are already known, the description thereof will be omitted. For example, it may be determined that the images are similar if they match as a result of affine transformation or trimming. You may make a decision by

オフラインで他の利用者に、当該利用者のアカウントに対する所定のアクションを依頼することで得られる情報とは、例えば、電話番号を変更しようとする当該利用者が、他の電子決済サービスの利用者に電話、対面、電子メールなどの電子決済サービス外の手段によって、所定額(例えば10円程度)の送金、所定のメッセージの送信等を依頼した結果、当該利用者のアカウントに入金、メッセージ受信があったことを示す情報である。番号変更時認証部128は、他の利用者に依頼すべき内容を当該利用者に通知し、通知した内容の確認情報が得られた場合に、当該確認情報が有効であるものとする。番号変更時認証部128は、上記以外の確認情報が取得される場合も同様に、確認情報が有効であるか否かを判定する。 Information that can be obtained by offline requesting another user to take a prescribed action on the user's account, for example, if the user who wants to change the phone number is a user of another electronic payment service As a result of requesting remittance of a predetermined amount (for example, about 10 yen) or sending a predetermined message by means other than electronic payment services such as telephone, face-to-face, e-mail, etc., payment to the user's account and message reception This is information indicating that there was The number change authentication unit 128 notifies the other user of the content to be requested to the other user, and when confirmation information of the notified content is obtained, the confirmation information is regarded as valid. Similarly, when confirmation information other than the above is acquired, number change authentication unit 128 determines whether or not the confirmation information is valid.

番号変更時認証部128は、例えば、回答のそれぞれに対して予め設定された点数(重み)と、確認事項のそれぞれに対して予め設定された点数(重み)とを用いてスコアSc2を計算する。式(2)は、スコアSc2の計算式の一例である。式中、kは質問(回答)の識別子であり、xはk番目の質問に対する回答、nは質問の数である。f(x)は、例えば、回答が正解である場合に1、不正解である場合にゼロまたは負の値を返す関数である。αは、k番目の質問(回答)に対して予め設定された点数(重み)である。また、qは確認事項の識別子であり、yはq番目の確認事項、mは確認事項の数である。g(y)は確認事項が有効である場合に1、不正解である場合にゼロを返す関数である。βは、q番目の確認事項に対して予め設定された点数(重み)である。つまり、スコアSc2は、個別の質問(回答)に対して設定されている点数を、正解であった回答について合計すると共に、個別の確認事項に対して設定されている点数を、有効であった確認情報について合計し、それらを加算したものである。係数βについても係数αと同様に、機密性の高い情報に対しては高い点数が、比較的容易に他人が知り得る情報に対しては低い点数が、予め設定されている。そして、番号変更時認証部128は、スコアSc2が閾値Th2以上であるか否かを判定し、判定結果を情報管理部130に出力する。情報管理部130は、スコアSc2が閾値Th2以上であると判定された場合に電話番号の変更を承諾する。 The number change authentication unit 128 calculates a score Sc2 using, for example, a score (weight) preset for each answer and a score (weight) preset for each confirmation item. . Formula (2) is an example of a formula for calculating the score Sc2. where k is the question (answer) identifier, x k is the answer to the kth question, and n is the number of questions. f(x k ) is, for example, a function that returns 1 if the answer is correct, and zero or a negative value if the answer is incorrect. α k is a score (weight) preset for the k-th question (answer). Also, q is an identifier of a confirmation item, yq is the q -th confirmation item, and m is the number of confirmation items. g(y q ) is a function that returns 1 if the check is valid and 0 if it is incorrect. β q is a preset score (weight) for the q-th confirmation item. In other words, the score Sc2 is obtained by summing the points set for individual questions (answers) for the answers that were correct, and adding the points set for each individual confirmation item It is the sum of the confirmation information and the sum of them. As with the coefficient α k , the coefficient β q is also preset with a high score for highly confidential information and a low score for information that can be easily known by others. Then, number change authentication section 128 determines whether or not score Sc2 is equal to or greater than threshold Th2, and outputs the determination result to information management section 130 . The information management unit 130 approves the change of the telephone number when it is determined that the score Sc2 is equal to or greater than the threshold Th2.

Sc2=Σk=1 {α×f(x)}+Σq=1 {β×g(y)} …(2) Sc2=Σ k=1 nk ×f(x k )}+Σ q=1 mq ×g(y k )} (2)

番号変更時認証部128は、利用者端末装置10のOS設定、端末設定(OS設定および/または端末設定)のうち特定の項目が、特定の設定になっている場合、スコアSc2から減点し、或いは電話番号変更を不成立としてもよい。特定の設定とは、不正なアカウント取得がなされた際の利用者端末装置10において多く観測された設定である。特定の設定の情報は、不正なアカウント取得の履歴を集めたデータベースを参照することで予め抽出され、記憶部170等に保存されている。番号変更時認証部128は、これを参照して上記の処理を行う。 If a specific item out of the OS setting and terminal setting (OS setting and/or terminal setting) of the user terminal device 10 has a specific setting, the number change authentication unit 128 deducts points from the score Sc2, Alternatively, the telephone number change may be rejected. A specific setting is a setting frequently observed in the user terminal device 10 when an unauthorized account is obtained. The specific setting information is extracted in advance by referring to a database that collects the history of unauthorized account acquisition, and is stored in the storage unit 170 or the like. The number change authentication unit 128 refers to this and performs the above process.

利用者端末装置10の位置情報に関して、位置情報の設定が必ずオンになっているとは限らず、オフになっている場合は利用者の操作によってオンにしてもらう必要がある。この点、仮に電話番号変更の申し込みをした時点で位置情報の設定をオンにするように促すと、利用者が抵抗を感じる場合がある。このため、番号変更時認証部128は、スコアSc2が閾値Th2よりも低いが、閾値Th2よりも若干低い(例えば閾値Th2の80%程度の)閾値Th3(規定値の一例)以上である場合に、位置情報の設定をオンにするように利用者に(利用者端末装置10に)通知する。このとき、番号変更時認証部128は、電話番号変更を承諾するためのスコアが少し不足しているため位置情報を確認させて欲しい旨の情報を併せて通知するとよい。そうすることで、操作に対する利用者の抵抗感を低減することができる。 Regarding the position information of the user terminal device 10, the setting of the position information is not necessarily turned on, and if it is turned off, it is necessary for the user to turn it on by an operation. In this regard, if the user is urged to turn on the location information setting at the time of applying for the phone number change, the user may feel resistance. Therefore, if the score Sc2 is lower than the threshold Th2 but is equal to or higher than a threshold Th3 (an example of a prescribed value) that is slightly lower than the threshold Th2 (for example, about 80% of the threshold Th2), the number change authentication unit 128 , to notify the user (to the user terminal device 10) to turn on the location information setting. At this time, the number change authentication unit 128 may also notify the user of information indicating that the user wants to confirm the position information because the score required to approve the change of the telephone number is slightly insufficient. By doing so, the user's sense of resistance to the operation can be reduced.

これによって取得された位置情報が、電話番号の変更申し込みよりも前に取得されていた位置情報および/または住所(登録されている場合)と合致する場合、番号変更時認証部128は、スコアSc2が閾値Th2以上であるとみなしてもよい。「位置情報が合致する」とは、例えば最頻値が所定範囲内(例えば数十[m]程度の範囲内)であることを意味してもよいし、就寝時(夜間)に限定して最頻値が所定範囲内であることを意味してもよいし、その他の基準で判断されるものであってもよい。係る仕組みは第1実施形態に適用されてもよく、この場合、番号変更時認証部128は、スコアSc1が閾値Th1よりも低いが、閾値Th1よりも若干低い(例えば閾値Th1の80%程度の)閾値Th4(規定値の他の一例)以上である場合に、スコアSc1が閾値Th1以上であるとみなす。 If the acquired location information matches the location information and/or address (if registered) acquired prior to the telephone number change application, number change authentication unit 128 scores Sc2. may be considered to be equal to or greater than the threshold Th2. "The position information matches" may mean, for example, that the mode is within a predetermined range (for example, within a range of about several tens [m]), or limited to when sleeping (nighttime). It may mean that the mode is within a predetermined range, or it may be determined based on other criteria. Such a mechanism may be applied to the first embodiment. In this case, the score Sc1 is lower than the threshold Th1, but the score Sc1 is slightly lower than the threshold Th1 (for example, about 80% of the threshold Th1). ) If the score Sc1 is equal to or greater than the threshold Th4 (another example of the prescribed value), the score Sc1 is considered to be equal to or greater than the threshold Th1.

図9は、以上説明した第2実施形態の番号変更時認証部128による処理の流れの一例を示すフローチャートである。本フローチャートの処理は、非ログイン状態で電話番号の変更申し込みが受け付けられたときに開始される。 FIG. 9 is a flowchart showing an example of the flow of processing by the authentication unit 128 upon number change according to the second embodiment described above. The processing of this flowchart is started when an application for changing the telephone number is accepted in a non-login state.

まず、番号変更時認証部128は、前述した各種の確認情報を取得し(S40)、スコアSc2を計算し(S41)、スコアSc2が閾値Th2以上であるか否かを判定する(S42)。 First, number change authentication unit 128 acquires the above-described various types of confirmation information (S40), calculates score Sc2 (S41), and determines whether score Sc2 is equal to or greater than threshold Th2 (S42).

スコアSc2が閾値Th2以上であると判定した場合、番号変更時認証部128は、利用者端末装置10のOS設定、端末設定のうち特定の項目が、特定の設定になっているか否かを判定する(S43)。利用者端末装置10のOS設定、端末設定のうち特定の項目が、特定の設定になっていない場合、番号変更時認証部128は、電話番号の変更を承諾する旨の情報を情報管理部130に出力する(S44)。利用者端末装置10のOS設定、端末設定のうち特定の項目が、特定の設定になっている場合、番号変更時認証部128は、電話番号の変更を拒否する旨の情報を情報管理部130に出力する(S49)。 When it is determined that the score Sc2 is equal to or greater than the threshold Th2, the number change authentication unit 128 determines whether or not a specific item of the OS setting and terminal setting of the user terminal device 10 is set to a specific setting. (S43). If a specific item out of the OS setting and terminal setting of the user terminal device 10 is not set to a specific setting, the number change authentication unit 128 sends information to the information management unit 130 to the effect that the change of the telephone number is approved. (S44). If a specific item out of the OS setting and terminal setting of the user terminal device 10 is set to a specific setting, the number change authentication unit 128 sends information to the information management unit 130 to the effect that the change of the telephone number is rejected. (S49).

スコアSc2が閾値Th2以上でないと判定した場合、番号変更時認証部128は、スコアSc2が閾値Th3以上であるか否かを判定する(S45)。スコアSc2が閾値Th3未満である場合、番号変更時認証部128は、電話番号の変更を拒否する旨の情報を情報管理部130に出力する(S49)。 When determining that the score Sc2 is not equal to or greater than the threshold Th2, the number-change authentication unit 128 determines whether or not the score Sc2 is equal to or greater than the threshold Th3 (S45). If the score Sc2 is less than the threshold Th3, the number change authentication unit 128 outputs information to the information management unit 130 to the effect that the change of the telephone number is rejected (S49).

スコアSc2が閾値Th3以上である場合、番号変更時認証部128は、位置情報をオンにするように利用者に通知する(S46)。なお利用者端末装置10の位置情報が既にオンである場合、ステップS46の処理はスキップされる。次いで、番号変更時認証部128は、位置情報が得られたか否かを判定する(S47)。タイムアウト等によって位置情報が得られなかった場合、番号変更時認証部128は、電話番号の変更を拒否する旨の情報を情報管理部130に出力する(S49)。 If the score Sc2 is equal to or greater than the threshold Th3, the number change authentication unit 128 notifies the user to turn on the location information (S46). Note that if the location information of the user terminal device 10 is already on, the process of step S46 is skipped. Next, number change authentication unit 128 determines whether or not position information has been obtained (S47). If the location information cannot be obtained due to a timeout or the like, the number change authentication unit 128 outputs information to the information management unit 130 to the effect that the change of the telephone number is rejected (S49).

位置情報が得られた場合、番号変更時認証部128は、得られた位置情報が、電話番号の変更前の位置情報や住所と合致しているか否かを判定する(S48)。番号変更時認証部128は、得られた位置情報が、電話番号の変更前の位置情報や住所と合致している場合、S43に処理を進め、合致していない場合、S49に処理を進める。 When the location information is obtained, the number change authentication unit 128 determines whether or not the obtained location information matches the location information and address of the phone number before the change (S48). If the obtained location information matches the location information and address of the telephone number before the change, the number change authentication unit 128 proceeds to S43, and if not, proceeds to S49.

以上説明した第2実施形態によれば、第1実施形態と同様の効果を奏するのに加えて、より幅広い確認情報を用いて電話番号の変更を承諾するか否かを判定するため、利便性を更に向上させることができる。また、不正なアカウント取得がなされた際の利用者端末装置10において多く観測された設定と同じOS設定または端末設定がされている利用者端末装置10からの申し込みを拒否することで、正当な利用者を不正なアカウント取得から保護することができる。また、位置情報をオンにするように促すタイミングを上記のように工夫しているため、操作に対する利用者の抵抗感を低減することができる。 According to the second embodiment described above, in addition to the same effect as the first embodiment, a wider range of confirmation information is used to determine whether or not to approve the change of the telephone number. can be further improved. In addition, by rejecting an application from a user terminal device 10 that has the same OS setting or terminal setting as the setting that was often observed in the user terminal device 10 when an unauthorized account was obtained, legitimate use can be prevented. can protect users from fraudulent account acquisition. In addition, since the timing for prompting the user to turn on the position information is devised as described above, it is possible to reduce the user's sense of resistance to the operation.

<第3実施形態>
以下、第3実施形態について説明する。図10は、第3実施形態に係る決済サーバ100Aの構成図である。決済サーバ100Aは、第1実施形態または第2実施形態と比較すると、調整部140を更に備える。調整部140は、複数の質問への回答状況と、電話番号変更の成否と、リスク事象の発現度合いとを学習用データセットとした機械学習によって、閾値Th1、或いは各質問に設定された点数αおよび閾値Th1を調整する。以下の説明では、調整部140は、点数αおよび閾値Th1を調整するものとする。まず、第1実施形態の仕組みで運用を開始した後に、電話番号を変更しようとする利用者の回答状況を取得し、更に、事後的な調査によって不正なアカウント取得であったサンプルについて不正フラグを付与しておく。そして、複数の利用者の回答情報に対して点数αおよび閾値Th1を適用した場合の電話番号変更の成功率が目標値以上となる範囲内で、リスクの発現度合いを最小化する点数αおよび閾値Th1を探索する。図11は、調整部140の処理内容について説明するための図である。図示するように、あるαを設定し、各利用者回答状況のそれぞれについてスコアSc1を計算し、閾値Th1と比較することで、それぞれの利用者の電話番号変更の成否を示す情報が得られる。これらを集計することで、電話番号変更の成功率が算出される。一方、不正なアカウント取得であった利用者については不正フラグが設定されているため、電話番号変更が成功し且つ不正フラグが付与されている利用者の数をカウントすることで、不正なアカウント取得数(リスク事象の発現度合いの一例)が算出される。調整部140は、電話番号変更の成功率が目標値以上となる範囲内で、リスクの発現度合いを最小化するように、バックプロパゲーションによって点数αおよび閾値Th1を調整する。係る仕組みは、閾値Th1のみを調整する場合でも同様に適用でき、更に、第2実施形態にも適用することができる。後者の場合、調整部140は、複数の質問への回答状況と、電話番号変更の成否と、リスク事象の発現度合いとを学習用データセットとした機械学習によって、閾値Th2、或いは各質問に設定された点数α、β、および閾値Th2を調整する。
<Third Embodiment>
A third embodiment will be described below. FIG. 10 is a configuration diagram of a payment server 100A according to the third embodiment. The settlement server 100A further includes an adjustment unit 140 as compared with the first embodiment or the second embodiment. The adjustment unit 140 performs machine learning using the response status to a plurality of questions, the success or failure of changing the telephone number, and the degree of occurrence of risk events as a learning data set, and performs the threshold Th1 or the score α set for each question. Adjust k and the threshold Th1. In the following description, adjuster 140 adjusts score α k and threshold Th1. First, after starting operation with the mechanism of the first embodiment, the state of responses from users who are trying to change their phone number is acquired, and furthermore, fraudulent flags are set for samples that were found to have acquired fraudulent accounts through post-investigation. give it. Then, the score α k that minimizes the degree of risk expression within a range in which the success rate of changing the telephone number when the score α k and the threshold Th1 are applied to the answer information of a plurality of users is equal to or higher than the target value. and the threshold Th1. FIG. 11 is a diagram for explaining the processing contents of the adjustment unit 140. As shown in FIG. As shown in the figure, by setting a certain α k , calculating the score Sc1 for each user response situation, and comparing it with the threshold Th1, information indicating the success or failure of changing the telephone number of each user can be obtained. . By aggregating these, the success rate of telephone number change is calculated. On the other hand, since a fraudulent flag is set for users whose accounts were obtained fraudulently, by counting the number of users who have successfully changed their phone numbers and who have been flagged as fraudulent accounts, number (an example of the degree of occurrence of risk events) is calculated. The adjusting unit 140 adjusts the score α k and the threshold Th1 by back propagation so as to minimize the degree of risk manifestation within a range in which the success rate of telephone number change is equal to or higher than the target value. Such a mechanism can be applied in the same way when only the threshold value Th1 is adjusted, and can also be applied to the second embodiment. In the latter case, the adjustment unit 140 sets the threshold Th2 or each question by machine learning using the response status to a plurality of questions, the success or failure of changing the telephone number, and the degree of occurrence of the risk event as a learning data set. Adjust the obtained scores α k , β q , and the threshold Th2.

このようにして点数や閾値を調整する場合、調整部140は、最終判断として操作者の承認操作を要求してもよい。 When adjusting the score or the threshold value in this way, the adjusting unit 140 may request the operator's approval operation as a final judgment.

以上説明した第3実施形態によれば、点数や閾値が実勢と合わない(厳し過ぎる、或いは緩すぎる)状態となっている場合に、点数や閾値を適正な値に修正することができる。これによって、更に円滑な電話番号変更を実現することができる。 According to the third embodiment described above, when the score or threshold does not match the actual situation (too strict or too loose), the score or threshold can be corrected to an appropriate value. This makes it possible to realize a smoother telephone number change.

以上、本発明を実施するための形態について実施形態を用いて説明したが、本発明はこうした実施形態に何等限定されるものではなく、本発明の要旨を逸脱しない範囲内において種々の変形及び置換を加えることができる。 As described above, the mode for carrying out the present invention has been described using the embodiments, but the present invention is not limited to such embodiments at all, and various modifications and replacements can be made without departing from the scope of the present invention. can be added.

10 利用者端末装置
20 決済アプリ
50 店舗端末装置
60 店舗コード画像
100 決済サーバ
120 ログイン状態管理部
122 決済コンテンツ提供部
124 決済処理部
126 SMS認証部
128 番号変更時認証部
130 情報管理部
140 調整部
170 記憶部
172 利用者情報
174 決済コンテンツ情報
10 User terminal device 20 Payment application 50 Store terminal device 60 Store code image 100 Settlement server 120 Login state management unit 122 Settlement content providing unit 124 Settlement processing unit 126 SMS authentication unit 128 Number change authentication unit 130 Information management unit 140 Adjustment unit 170 storage unit 172 user information 174 payment content information

Claims (19)

電子決済サービスを提供するサービス提供装置であって、
少なくとも電話番号を必須の登録事項として利用者のアカウント設定を行い、前記利用者の電話番号を含む登録情報を管理する情報管理部と、
前記利用者から、前記登録情報に登録された電話番号とは異なる電話番号が対応付けられた端末装置を通じて電話番号の変更が申し込まれたとき、複数の質問を含むコンテンツを前記端末装置に提供し、前記端末装置により利用者に提示された複数の質問に対して前記利用者が前記端末装置に入力した複数の回答を含む複数の確認情報を前記端末装置から取得し、前記複数の確認情報に基づくスコアが閾値以上であるか否かを判定する番号変更時認証部と、
を備え、
前記情報管理部は、前記スコアが閾値以上であると判定された場合に、前記申し込みに係る新しい電話番号で前記登録情報を更新する、
サービス提供装置。
A service providing device for providing an electronic payment service,
an information management unit that sets up a user's account with at least a phone number as an essential registration item, and manages registration information including the user's phone number;
When the user requests a change of telephone number through a terminal device associated with a telephone number different from the telephone number registered in the registration information, content including a plurality of questions is provided to the terminal device. obtaining , from the terminal device , a plurality of confirmation information including a plurality of answers input by the user into the terminal device in response to a plurality of questions presented to the user by the terminal device; A number change authentication unit that determines whether a score based on is equal to or greater than a threshold;
with
The information management unit updates the registration information with a new phone number related to the application when it is determined that the score is equal to or greater than a threshold.
Service provider.
電子決済サービスを提供するサービス提供装置であって、
少なくとも電話番号を必須の登録事項として利用者のアカウント設定を行い、前記利用者の電話番号を含む登録情報を管理する情報管理部と、
前記利用者から、前記登録情報に登録された電話番号とは異なる電話番号が対応付けられた端末装置を通じて電話番号の変更が申し込まれたとき、前記端末装置にインストールされているアプリケーションプログラムが予め保持している複数の質問に基づいて前記端末装置により利用者に提示された複数の質問に対して前記利用者が前記端末装置に入力した複数の回答を含む複数の確認情報を前記端末装置から取得し、前記複数の確認情報に基づくスコアが閾値以上であるか否かを判定する番号変更時認証部と、
を備え、
前記情報管理部は、前記スコアが閾値以上であると判定された場合に、前記申し込みに係る新しい電話番号で前記登録情報を更新する、
サービス提供装置。
A service providing device for providing an electronic payment service,
an information management unit that sets up a user's account with at least a phone number as an essential registration item, and manages registration information including the user's phone number;
When the user requests a change of telephone number through a terminal device associated with a telephone number different from the telephone number registered in the registration information, an application program installed in the terminal device is stored in advance. a plurality of pieces of confirmation information, including a plurality of answers, input into the terminal device by the user in response to the plurality of questions presented to the user by the terminal device based on the plurality of questions that the terminal device receives ; a number-change-time authentication unit that acquires from and determines whether a score based on the plurality of confirmation information is equal to or greater than a threshold;
with
The information management unit updates the registration information with a new phone number related to the application when it is determined that the score is equal to or greater than a threshold.
Service provider.
前記番号変更時認証部は、前記複数の確認情報のそれぞれに対して予め設定された点数を用いて前記スコアを計算する、
請求項1または2記載のサービス提供装置。
The number change authentication unit calculates the score using a score set in advance for each of the plurality of confirmation information.
3. The service providing device according to claim 1 or 2 .
前記複数の質問のうち少なくとも一部は、前記登録情報の内容を問うものである、
請求項1または2記載のサービス提供装置。
at least some of the plurality of questions ask about the content of the registration information;
3. The service providing device according to claim 1 or 2 .
前記複数の質問のうち少なくとも一部は、前記電子決済サービスの利用履歴に関するものである、
請求項1または2記載のサービス提供装置。
at least some of the plurality of questions relate to the usage history of the electronic payment service;
3. The service providing device according to claim 1 or 2 .
前記複数の質問のうち少なくとも一部は、前記登録情報にメールアドレスが含まれる場合に、前記メールアドレスに送信された認証コードを問うものである、
請求項1または2記載のサービス提供装置。
At least part of the plurality of questions asks for an authentication code sent to the email address when the registration information includes the email address.
3. The service providing device according to claim 1 or 2 .
前記複数の質問にはセットで正解する必要がある質問群が含まれ、
前記番号変更時認証部は、前記質問群の一部のみ正解であった場合、当該正解に関して前記スコアに加算しない、
請求項1または2記載のサービス提供装置。
the plurality of questions includes a set of questions that must be answered correctly;
If only part of the question group is correct, the number change authentication unit does not add the correct answer to the score.
3. The service providing device according to claim 1 or 2 .
前記複数の確認情報は、前記利用者の顔写真または前記利用者の顔写真の特徴情報を含み、
前記番号変更時認証部は、前記利用者の顔写真または前記利用者の顔写真の特徴情報が、予め登録された情報と合致するか否かを判定し、合致する場合に前記スコアに所定値を加算する、
請求項1または2記載のサービス提供装置。
The plurality of confirmation information includes the user's face photo or feature information of the user's face photo,
The number change authentication unit determines whether or not the user's facial photograph or characteristic information of the user's facial photograph matches pre-registered information, and if they match, adds a predetermined value to the score. add
3. The service providing device according to claim 1 or 2 .
前記サービス提供装置は、前記端末装置において動作するアプリケーションプログラムと協働して前記電子決済サービスを提供するものであり、
前記複数の確認情報は、前記アプリケーションプログラムを通じて得られる前記端末装置の環境情報を含む、
請求項1または2記載のサービス提供装置。
The service providing device provides the electronic payment service in cooperation with an application program running on the terminal device,
The plurality of confirmation information includes environment information of the terminal device obtained through the application program,
3. The service providing device according to claim 1 or 2 .
前記端末装置の環境情報は、OA設定と端末設定のいずれかを含む、
請求項記載のサービス提供装置。
The environment information of the terminal device includes either OA settings or terminal settings,
10. The service providing device according to claim 9 .
前記端末装置の環境情報は、位置情報を含む、
請求項記載のサービス提供装置。
The environment information of the terminal device includes location information,
10. The service providing device according to claim 9 .
前記番号変更時認証部は、前記スコアが閾値未満であり、且つ前記閾値よりも低い規定値以上である場合、前記位置情報の設定をオンにするように前記利用者に通知する、
請求項11記載のサービス提供装置。
If the score is less than the threshold and is equal to or greater than a specified value lower than the threshold, the number change authentication unit notifies the user to turn on the location information setting.
12. The service providing device according to claim 11 .
前記複数の質問への回答状況と、電話番号変更の成否と、リスク事象の発現度合いとを学習用データセットとした機械学習によって前記閾値を調整する調整部を更に備える、
請求項1または2記載のサービス提供装置。
Further comprising an adjustment unit that adjusts the threshold by machine learning using the response status to the plurality of questions, the success or failure of changing the telephone number, and the degree of occurrence of the risk event as a learning data set,
3. The service providing device according to claim 1 or 2 .
前記複数の質問への回答状況と、電話番号変更の成否と、リスク事象の発現度合いとを学習用データセットとした機械学習によって前記点数と前記閾値を調整する調整部を更に備える、
請求項記載のサービス提供装置。
An adjustment unit that adjusts the scores and the thresholds by machine learning using the answer status to the plurality of questions, the success or failure of changing the telephone number, and the degree of occurrence of the risk event as a learning data set,
4. The service providing device according to claim 3 .
前記複数の確認情報は、オフラインで他の利用者に、前記利用者のアカウントに対する所定のアクションを依頼することで得られる情報を含む、
請求項1または2記載のサービス提供装置。
The plurality of confirmation information includes information obtained by offline requesting another user to perform a predetermined action on the user's account,
3. The service providing device according to claim 1 or 2 .
前記情報管理部は、前記申し込みに係る新しい電話番号で前記登録情報を更新する場合、前記登録情報のうち登録済の電話番号とは異なる一部の情報を少なくとも削除する、
請求項1または2記載のサービス提供装置。
When updating the registration information with a new phone number related to the application, the information management unit deletes at least a part of the registration information that is different from the registered phone number.
3. The service providing device according to claim 1 or 2 .
前記利用者の使用する端末装置に対して電話番号を用いたSMS(ショートメッセージサービス)認証を行うSMS認証部を更に備え、
前記SMS認証部は、既に認識されている端末装置とは異なる端末装置から、同一の電話番号を使用したログイン要求がなされた場合、前記SMS認証を行う、
請求項1または2記載のサービス提供装置。
An SMS authentication unit that performs SMS (Short Message Service) authentication using a telephone number for the terminal device used by the user,
The SMS authentication unit performs the SMS authentication when a login request using the same telephone number is made from a terminal device different from the terminal device that has already been recognized.
3. The service providing device according to claim 1 or 2 .
電子決済サービスを提供するサービス提供装置が、
少なくとも電話番号を必須の登録事項として利用者のアカウント設定を行い、前記利用者の電話番号を含む登録情報を管理し、
前記利用者から、前記登録情報に登録された電話番号とは異なる電話番号が対応付けられた端末装置を通じて電話番号の変更が申し込まれたとき、複数の質問を含むコンテンツを前記端末装置に提供し、前記端末装置により利用者に提示された複数の質問に対して前記利用者が前記端末装置に入力した複数の回答を含む複数の確認情報を前記端末装置から取得し、前記複数の確認情報に基づくスコアが閾値以上であるか否かを判定し、
前記スコアが閾値以上であると判定された場合に、前記申し込みに係る新しい電話番号で前記登録情報を更新する、
サービス提供方法。
A service providing device that provides an electronic payment service,
Set up a user's account with at least a phone number as a mandatory registration item, manage registration information including the user's phone number,
When the user requests a change of telephone number through a terminal device associated with a telephone number different from the telephone number registered in the registration information, content including a plurality of questions is provided to the terminal device. obtaining from the terminal device a plurality of pieces of confirmation information including a plurality of answers input by the user into the terminal device in response to a plurality of questions presented to the user by the terminal device; Determine whether the score based on is greater than or equal to the threshold,
updating the registration information with a new phone number related to the application when it is determined that the score is equal to or greater than a threshold;
How we provide our services.
電子決済サービスを提供するサービス提供装置に、
少なくとも電話番号を必須の登録事項として利用者のアカウント設定を行い、前記利用者の電話番号を含む登録情報を管理することと、
前記利用者から、前記登録情報に登録された電話番号とは異なる電話番号が対応付けられた端末装置を通じて電話番号の変更が申し込まれたとき、複数の質問を含むコンテンツを前記端末装置に提供し、前記端末装置により利用者に提示された複数の質問に対して前記利用者が前記端末装置に入力した複数の回答を含む複数の確認情報を前記端末装置から取得し、前記複数の確認情報に基づくスコアが閾値以上であるか否かを判定することと、
前記スコアが閾値以上であると判定された場合に、前記申し込みに係る新しい電話番号で前記登録情報を更新することと、
を実行させるためのプログラム。
A service providing device that provides electronic payment services,
Setting up a user's account with at least a phone number as an essential registration item, and managing registration information including the user's phone number;
When the user requests a change of telephone number through a terminal device associated with a telephone number different from the telephone number registered in the registration information, content including a plurality of questions is provided to the terminal device. obtaining from the terminal device a plurality of pieces of confirmation information including a plurality of answers input by the user into the terminal device in response to a plurality of questions presented to the user by the terminal device; Determining whether the score based on is greater than or equal to the threshold;
Updating the registration information with a new phone number related to the application when the score is determined to be equal to or greater than a threshold;
program to run the
JP2022076919A 2022-05-09 2022-05-09 Service providing device, service providing method, and program Active JP7195473B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2022076919A JP7195473B1 (en) 2022-05-09 2022-05-09 Service providing device, service providing method, and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2022076919A JP7195473B1 (en) 2022-05-09 2022-05-09 Service providing device, service providing method, and program

Publications (2)

Publication Number Publication Date
JP7195473B1 true JP7195473B1 (en) 2022-12-23
JP2023166119A JP2023166119A (en) 2023-11-21

Family

ID=84536964

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2022076919A Active JP7195473B1 (en) 2022-05-09 2022-05-09 Service providing device, service providing method, and program

Country Status (1)

Country Link
JP (1) JP7195473B1 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7390519B1 (en) * 2023-09-01 2023-12-01 PayPay株式会社 Service provision equipment, service provision method, and program
JP7406037B1 (en) * 2023-09-01 2023-12-26 PayPay株式会社 Service provision equipment, service provision method, and program
JP7407328B1 (en) * 2023-09-01 2023-12-28 PayPay株式会社 Service provision equipment, service provision method, and program

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009267727A (en) 2008-04-24 2009-11-12 Sony Ericsson Mobilecommunications Japan Inc Cellular phone terminal, telephone number change notification system, and program
JP2010251985A (en) 2009-04-14 2010-11-04 Ntt Docomo Inc Parameter change control system, and parameter change control method
US20200082829A1 (en) 2012-06-01 2020-03-12 Google Llc Training a dialog system using user feedback

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009267727A (en) 2008-04-24 2009-11-12 Sony Ericsson Mobilecommunications Japan Inc Cellular phone terminal, telephone number change notification system, and program
JP2010251985A (en) 2009-04-14 2010-11-04 Ntt Docomo Inc Parameter change control system, and parameter change control method
US20200082829A1 (en) 2012-06-01 2020-03-12 Google Llc Training a dialog system using user feedback

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7390519B1 (en) * 2023-09-01 2023-12-01 PayPay株式会社 Service provision equipment, service provision method, and program
JP7406037B1 (en) * 2023-09-01 2023-12-26 PayPay株式会社 Service provision equipment, service provision method, and program
JP7407328B1 (en) * 2023-09-01 2023-12-28 PayPay株式会社 Service provision equipment, service provision method, and program

Also Published As

Publication number Publication date
JP2023166119A (en) 2023-11-21

Similar Documents

Publication Publication Date Title
US10915906B2 (en) System and method for facilitating secure self payment transactions of retail goods
JP7195473B1 (en) Service providing device, service providing method, and program
CN108293054A (en) System and method for the biometric authentication for using social networks
CA3008396A1 (en) Browser extension for limited-use secure token payment
US20090125440A1 (en) Method and system for approving credit card transactions
JP7072111B1 (en) Service providers, service delivery methods, and programs
US11238481B1 (en) Methods and systems for providing a best price guarantee
JP7266743B1 (en) Service providing device, service providing method, and program
JP2021177298A (en) Information processing system, server, and program
US9105022B1 (en) Methods and systems for providing a best price guarantee
US20190180281A1 (en) Computerized methods and computer systems for verification of transactions
WO2023276073A1 (en) Learning model evaluation system, learning model evaluation method, and program
JP7407328B1 (en) Service provision equipment, service provision method, and program
JP7390519B1 (en) Service provision equipment, service provision method, and program
JP7406037B1 (en) Service provision equipment, service provision method, and program
JP2005222243A (en) Transaction approval method, transaction approval program and transaction approval device
JP7280419B1 (en) Service management device, service management system, service application, service management method, and program
JP7280420B1 (en) Payment management device, payment management system, payment management method, and program
JP7329668B1 (en) Information processing device, information processing method, and program
JP7458538B1 (en) Program, information processing device, and information processing method
JP7359910B1 (en) Information processing device, information processing method, and program
JP7403705B1 (en) Authentication device, authentication method, and program
JP7350109B2 (en) Information processing device, information processing method, and program
JP7326549B1 (en) Service providing device and service providing method
WO2023276072A1 (en) Learning model construction system, learning model construction method, and program

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20220512

A871 Explanation of circumstances concerning accelerated examination

Free format text: JAPANESE INTERMEDIATE CODE: A871

Effective date: 20220512

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220809

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220928

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20221115

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20221213

R150 Certificate of patent or registration of utility model

Ref document number: 7195473

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150