RU2641219C1 - Method of processing data for cashless payment - Google Patents

Method of processing data for cashless payment Download PDF

Info

Publication number
RU2641219C1
RU2641219C1 RU2016148484A RU2016148484A RU2641219C1 RU 2641219 C1 RU2641219 C1 RU 2641219C1 RU 2016148484 A RU2016148484 A RU 2016148484A RU 2016148484 A RU2016148484 A RU 2016148484A RU 2641219 C1 RU2641219 C1 RU 2641219C1
Authority
RU
Russia
Prior art keywords
identifier
client device
seller
server
data
Prior art date
Application number
RU2016148484A
Other languages
Russian (ru)
Inventor
Глеб Дмитриевич Марков
Original Assignee
Общество с ограниченной ответственностью "Технологии"
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Общество с ограниченной ответственностью "Технологии" filed Critical Общество с ограниченной ответственностью "Технологии"
Priority to RU2016148484A priority Critical patent/RU2641219C1/en
Application granted granted Critical
Publication of RU2641219C1 publication Critical patent/RU2641219C1/en

Links

Images

Landscapes

  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

FIELD: physics.
SUBSTANCE: in the method, the customer's client device is connected to the issuer's server, from which the customer's identifier is transmitted to the customer's client device, the seller's client device is connected to the acquirer's server, from which the seller's identifier is transmitted to the seller's client device, the customer's identifier and the seller's identifier do not contain payment information, the identifier is transmitted from the customer's client device to the seller's client device or from the seller's client device to the customer's client device, the customer's identifier and the seller's identifier are transmitted to the data protection server, a request containing the customer's identifier is transmitted from the data protection server to the issuer's server, the customer's payment data are transmitted in response to the data protection server, data for cashless payment containing the customer's identifier and the customer's received payment data are transmitted from the data protection server to the acquirer's server, wherein purchase data are also transmitted to the data protection server along with the customer's identifier and the seller's identifier.
EFFECT: increasing the security of the operation of electronic cashless payment.
17 cl, 4 dwg

Description

Область техники, к которой относится изобретениеFIELD OF THE INVENTION

Данное изобретение относится к способам, предназначенным для коммерческих, финансовых, целей, а более конкретно к способам обработки данных для безналичной оплаты, при которых соединяют клиентское устройство покупателя посредством объединенной сети с сервером эмитента, соединяют клиентское устройство продавца посредством объединенной сети с сервером эквайера, формируют на сервере эмитента и передают на клиентское устройство покупателя идентификатор покупателя, и может быть использовано при обработки данных платежных транзакций.This invention relates to methods intended for commercial, financial, purposes, and more particularly to methods of processing data for non-cash payment, in which the customer’s client device is connected via an integrated network to the issuer’s server, the seller’s client device is connected through an integrated network to the acquirer server, on the issuer's server and transmit the buyer's identifier to the customer’s client device, and can be used to process payment transaction data.

В данном описании используются следующие термины.The following terms are used in this description.

«Сервер» (англ. server) — электронное устройство, выполняющее сервисные функции по запросу клиента, предоставляя ему доступ к определённым ресурсам. В целях настоящего описания рассматривается сервер, имеющий постоянное подключение к объединенной сети, которая может передавать данные на сервер с клиентских устройств. Сервер может обрабатывать эти данные и передавать результат обработки обратно на клиентское устройство. "Server" (Eng. Server) - an electronic device that performs service functions at the request of the client, giving him access to certain resources. For the purposes of this description, a server is considered having a permanent connection to a federated network that can transmit data to the server from client devices. The server can process this data and transfer the processing result back to the client device.

«Объединенная сеть», а также все соединения между всеми модулями и блоками включают в себя различные топологии, конфигурации и компоновки компонентов межсетевого соединения, выполненные с возможностью соединять между собой корпоративные, глобальные и локальные вычислительные сети, и включает в себя, без ограничения, традиционные проводные, беспроводные, спутниковые, оптические и эквивалентные сетевые технологии. Преимущественно, в качестве объединенной сети обычно используется сеть интернет.The "Unified Network", as well as all connections between all modules and blocks, include various topologies, configurations, and layouts of the components of the interconnect, configured to interconnect corporate, global, and local area networks, and includes, without limitation, traditional wired, wireless, satellite, optical and equivalent network technologies. Advantageously, the Internet is typically used as an integrated network.

«Блок ввода изображений или прочих данных» - это блок сервера, который может представлять приемник входящих сигналов, и преобразователь их для последующей обработки.An “image or other data input unit” is a server unit that can represent a receiver of incoming signals, and a converter for subsequent processing.

«Вычислительный блок» – это блок сервера, который представляет собой микропроцессор, специально приспособленный для обработки сигналов.A “computing unit” is a server unit that is a microprocessor specially adapted for signal processing.

«База данных или блок хранения базы данных» – это блок сервера, в котором хранятся данные, соответствующие данному модулю данные, который может быть выполнен как накопитель на жёстком магнитном диске, или как флэш-память (flash memory), которая относится к полупроводникам электрически перепрограммируемой памяти. При этом некоторые модули могут быть объединены в отдельных реализациях. Например, разные базы данных могут храниться в одном модуле памяти. “Database or database storage unit” is a server unit that stores data corresponding to this data module, which can be executed as a hard disk drive or as flash memory, which refers to semiconductors electrically reprogrammable memory. However, some modules can be combined in separate implementations. For example, different databases can be stored in one memory module.

«Клиентское устройство покупателя» - любая форма вычислительной платформы, подключаемая к сети, такой как объединенная сеть, и допускающая взаимодействие с прикладными программами. Типичные примеры отдельных клиентских устройств включают в себя, без ограничения, стационарные и переносные персональные вычислительные машины, "интеллектуальные" сотовые телефоны (на английском – смартфон), переносные компьютеры, включая планшетные, облегченные клиенты, рабочие станции, "неинтеллектуальные" терминалы, соединенные с сервером приложений, а также различные их компоновки и конфигурации, то есть как физические устройства для осуществления взаимодействия в системах коммуникационного взаимодействия, так и виртуальные устройства, реализуемые на программируемых компьютерных устройствах, и имеющих программный интерфейс для осуществления функций коммуникации. Преимущественно, это смартфон (умный телефон, то есть сотовый телефон, включающий в себя функции компьютерного устройства), имеющий сенсорный дисплей, или планшетный компьютер, и аналогичные им устройства – «умные» часы, очки и прочее.“Customer’s client device” is any form of computing platform that connects to a network, such as an integrated network, and allows interaction with application programs. Typical examples of individual client devices include, but are not limited to, stationary and portable personal computers, smart cell phones (in English, a smartphone), laptop computers, including tablet computers, lightweight clients, workstations, and non-smart terminals connected to application server, as well as their various layouts and configurations, that is, both physical devices for interacting in communication interaction systems, and virtual devices Properties implemented on programmable computer devices and having a software interface for the implementation of communication functions. Mostly, this is a smartphone (smart phone, that is, a cell phone that includes the functions of a computer device) that has a touch screen or tablet computer, and similar devices - smart watches, glasses, etc.

«Клиентское устройство продавца» - любая форма вычислительной платформы, подключаемая к сети, такой как объединенная сеть, и допускающая взаимодействие с прикладными программами. Но преимущественно, это стационарное устройство, имеющее функции компьютера, например кассовый аппарат, включающий сканер. “Seller’s client device” is any form of computing platform that connects to a network, such as a federated network, and allows interaction with application programs. But mainly, this is a stationary device that has the functions of a computer, such as a cash register, including a scanner.

«Near field communication, NFC» («коммуникация ближнего поля», «ближняя бесконтактная связь») — технология беспроводной высокочастотной связи малого радиуса действия, которая дает возможность обмена данными между устройствами, находящимися на расстоянии около 10 сантиметров.“Near field communication, NFC” (“near field communication”, “near contactless communication”) is a short-range wireless high-frequency communication technology that enables the exchange of data between devices located at a distance of about 10 centimeters.

«QR-код» (с англ. “quick response” означает “быстрый отклик”) или «баркод», «матричный код» (двумерный штрихкод), который кодирует любую информацию, будь-то обычный текст или ссылка на сайт.“QR-code” (from the English “quick response” means “quick response”) or “barcode”, “matrix code” (two-dimensional barcode), which encodes any information, be it plain text or a link to the site.

«Эмитент» – удаленный сервер, допускающий соединение с ним посредством объединенной сети, обрабатывающий запросы и выдающий на них в автоматическом режиме ответы, на котором есть база данных с персональными платежными реквизитами покупателя. Типичным примером является любой банковский сервер, который выпускает (эмитирует) платежные карты, или любой платежный сервис, который имеет подключение к банковскому серверу. Примеры такого варианта эмитентов – PayPal (ПэйПал), мобильное приложение "Кошелек" от CardsMobile или решение Apple Pay. “Issuer” - a remote server that allows connection to it through an integrated network, processes requests and issues answers to them automatically, on which there is a database with customer’s personal payment details. A typical example is any bank server that issues (issues) payment cards, or any payment service that has a connection to a bank server. Examples of this option for issuers are PayPal, CardsMobile's Wallet mobile app, or Apple Pay.

То есть в общем это - организация, хранящая у себя полные платежные реквизиты покупателя (обычно – банковской карты). Такое может быть в двух случаях:That is, in general, this is an organization that stores the full payment details of the buyer (usually a bank card). This can be in two cases:

- или организация сама и выпустила эту карту (банк, который обслуживает ту или иную карту, там, где находится счет этой карты, это всегда какой-то один банк для каждой конкретной карты), или - either the organization itself issued this card (the bank that serves this or that card, where the account of this card is located, is always one bank for each particular card), or

- организация как-то получила их для собственного использования (например, данные единожды передал сам покупатель, но есть и другие варианты получения платежных реквизитов платежных карт, в т.ч. от банков, которые их выпускают). Во втором случае это может быть какой-то сторонний сервис. - the organization somehow received them for its own use (for example, the buyer himself transmitted the data once, but there are other options for receiving payment details of payment cards, including from the banks that issue them). In the second case, it may be some kind of third-party service.

Эквайер – удаленный сервер, допускающий соединение с ним посредством объединенной сети, обрабатывающий запросы и выдающий на них в автоматическом режиме ответы, на котором есть модуль формирования запросов на списание денежных средств со счета покупателя. То есть это любой сервер, выполняющий функции проведения платежа. Типичным примером является любой банковский сервер, имеющий функцию списания денежных средств со счета покупателя. Специализированные процессинговые центры (независимые или являющиеся частью систем конкретных банков), выполняющие исключительно функции приема и передачи реквизитов средств платежа банками для их дальнейшей обработки банками, тоже считаются эмитентами в рамках настоящего документа.An acquirer is a remote server that allows you to connect to it through an integrated network, processes requests and issues answers to them automatically, on which there is a module for generating requests for debiting funds from a customer’s account. That is, it is any server that performs the function of making a payment. A typical example is any bank server that has the function of debiting funds from the buyer's account. Specialized processing centers (independent or part of the systems of specific banks) that exclusively perform the functions of receiving and transferring payment details by banks for further processing by banks are also considered issuers within the framework of this document.

Средство платежа – любое из средств, использующееся для оплаты, денежный счет, виртуальные деньги и прочее.Means of payment - any of the means used for payment, cash account, virtual money and so on.

Платежные реквизиты покупателя - банковские реквизиты персонального счета покупателя, с которого могут быть списаны денежные средства или их эквиваленты для оплаты товаров и/или услуг, например:Buyer payment details - bank details of the buyer’s personal account from which funds or their equivalents can be debited to pay for goods and / or services, for example:

- расчетный счет в банке или ином кредитном учреждении, например счет дебетовой или кредитной карты, - a current account with a bank or other credit institution, for example, a debit or credit card account,

- счет в электронной платежной системе, например Яндекс-деньги,- an account in an electronic payment system, for example Yandex money,

- счет у оператора связи, когда оплата производится путем отправки SMS-сообщений,- an account with a telecom operator when payment is made by sending SMS messages,

- внутренний счет на сервере, когда вносится предоплата за какие-то услуги, которая учитывается в личном кабинете, например в сервисах обеспечения хостинга.- an internal account on the server when an advance payment is made for some services, which is taken into account in your personal account, for example, in hosting services.

Идентификатор покупателя - это не только идентификатор определенного физического лица, а это идентификатор конкретного средства платежа какого-то физического лица. То есть одно и то же физическое лицо может иметь разные идентификаторы для разных средств платежа.The buyer’s identifier is not only the identifier of a specific individual, but it’s the identifier of a specific means of payment of a certain individual. That is, the same individual can have different identifiers for different means of payment.

Идентификатор продавца - это может быть идентификатор конкретного заказа, какой-либо торговой группы, а иногда действительно идентификатор самого продавца как такового.Merchant’s identifier - this can be the identifier of a specific order, of any trading group, and sometimes really the identifier of the seller as such.

Уровень техники.The level of technology.

Фактически все сферы торговли и услуг, где возможны безналичные расчеты, являются опасными для покупателей – в интернете угрозу представляют фишинговые сайты, а также вирусы-кейлоггеры и трояны-видеофиксаторы на компьютерах и ноутбуках покупателей, а в розничных торговых точках высок риск компрометации карты, так как ее практически всегда могут запомнить или сфотографировать официанты, кассиры и продавцы (при этом данных с лицевой стороны банковской карты, то есть только номера и срока действия достаточно для совершения транзакций на некоторых интернет-сайтах, включая amazon.com). Даже при снятии наличных в банкоматах держатель платежной карты не находится в безопасности – в оборудование банков могут быть внедрены мошеннические устройства, как-то: скиммеры или скрытые видеокамеры. Уязвимой является сама архитектура безналичных расчетов, так как распространенные сегодня пользовательские сценарии были придуманы международными платежными системами 50 лет назад, еще до появления персональных устройств потребителей (мобильные телефоны, планшеты, смарт-часы и т.д.). Недоверие к безналичным расчетам приводит к их неэффективному развитию в России, что, помимо прочего, порождает почву для нелегальной коммерческой деятельности и уходу от налогов, а также удорожает стоимость банковских продуктов для конечных потребителей и препятствует реализации в России инновационных платежных решений, основанных на безналичных расчетах.In fact, all areas of trade and services where cashless payments are possible are dangerous for buyers - phishing sites, as well as keylogger viruses and video capturing Trojans on computers and laptops of buyers are a threat on the Internet, and there is a high risk of card compromise in retail outlets, how it can almost always be remembered or photographed by waiters, cashiers and sellers (at the same time, the data on the front of the bank card, that is, only the number and validity period, is enough to complete transactions on some websites, including amazon.com). Even when withdrawing cash from ATMs, the payment card holder is not safe - fraudulent devices, such as skimmers or hidden cameras, can be introduced into banks' equipment. The architecture of cashless payments itself is vulnerable, since the user scenarios common today were invented by international payment systems 50 years ago, even before the advent of personal consumer devices (mobile phones, tablets, smart watches, etc.). Distrust of cashless payments leads to their inefficient development in Russia, which, among other things, breeds the ground for illegal commercial activities and tax evasion, as well as increases the cost of banking products for end consumers and impedes the implementation of innovative payment solutions based on cashless payments in Russia .

Настоящее изобретение относится к способам обработки данных для безналичной оплаты, при которых соединяют клиентское устройство покупателя посредством объединенной сети с сервером эмитента, соединяют клиентское устройство продавца посредством объединенной сети с сервером эквайера. The present invention relates to methods for processing data for non-cash payment, in which the customer’s client device is connected via an integrated network to the issuer’s server, and the seller’s client device is connected via an integrated network to the acquirer server.

Такой способ описан в заявке на патент РФ на изобретение № 2006110237, опубликованной в 2007 году. В нем в качестве сервера эмитента использован процессинговый центр. Также присваивают потребителю уникальный идентификатор потребителя, отправляют его на мобильное устройство потребителя. This method is described in the patent application of the Russian Federation for invention No. 2006110237, published in 2007. It uses the processing center as the issuer's server. They also assign a unique consumer identifier to the consumer, send it to the consumer’s mobile device.

Данный способ является наиболее близким по технической сути и достигаемому техническому результату и выбран за прототип предлагаемого изобретения.This method is the closest in technical essence and the achieved technical result and is selected for the prototype of the invention.

Недостатком этого прототипа является его уязвимость для перехвата платежной информации, то есть возможность несанкционированного действия при обработке данных для безналичной оплаты. Это всегда возможно, так как все данные передают с клиентского устройства покупателя на торговый терминал (клиентское устройство продавца). Это и является проблемой. The disadvantage of this prototype is its vulnerability to intercept payment information, that is, the possibility of unauthorized actions when processing data for non-cash payment. This is always possible, since all data is transferred from the client’s client device to the trading terminal (seller’s client device). This is the problem.

Действительно, при безналичной оплате товара, например на кассе, покупателем, имеющим свое собственное клиентское устройство покупателя, например смартфон, имеющий специальное приложение, позволяющее соединяться ему с сервером эмитента (например, банка, который выпустил ему платежное средство, например карту), при этом касса продавца является клиентским устройством продавца, которое посредством сети интернет соединяется со своим сервером эквайера, то есть банковским сервером, имеющим возможность списывать деньги со средства платежа покупателя. При этом передаются платежные данные покупателя на сервер эквайера, которые могут быть перехвачены злоумышленниками, и, таким образом, посторонние лица могут получить доступ к возможности списания денежных средств со счета покупателя. Indeed, in case of non-cash payment of the goods, for example at the checkout, by a buyer having his own customer’s client device, for example, a smartphone that has a special application that allows him to connect to the issuer’s server (for example, the bank that issued the payment instrument, for example, a card), The seller’s cash desk is the seller’s client device, which connects via the Internet to its acquirer server, that is, a bank server that has the ability to debit money from the means of payment buyer's. At the same time, the buyer’s payment data is transferred to the acquirer's server, which can be intercepted by intruders, and thus unauthorized persons can gain access to the possibility of debiting funds from the buyer's account.

Точно также может происходить при оплате покупок в интернете. It can also happen when paying for purchases on the Internet.

Поэтому проблемой, на решение которой направлено настоящее изобретение, является возможность перехвата данных для безналичной оплаты.Therefore, the problem to which the present invention is directed is the ability to intercept data for cashless payments.

Раскрытие изобретения как способаDisclosure of the invention as a method

Опирающееся на это оригинальное наблюдение настоящее изобретение, главным образом, имеет целью предложить способ обработки данных для безналичной оплаты, позволяющий, по меньшей мере, сгладить, как минимум, один из указанных выше недостатков, а именно обеспечить предотвращение несанкционированного действия при обработке данных для безналичной оплаты, что и является поставленной технической задачей настоящего изобретения.Based on this original observation, the present invention mainly aims to propose a data processing method for cashless payments, which allows at least smoothing out at least one of the above disadvantages, namely, to prevent unauthorized actions when processing data for cashless payments , which is the technical task of the present invention.

Для достижения этой цели:To achieve this goal:

• соединяют клиентское устройство продавца посредством объединенной сети с сервером эквайера, • connect the seller’s client device through an integrated network with the acquirer’s server,

• формируют на сервере эквайера и передают на клиентское устройство продавца идентификатор продавца, • form on the server of the acquirer and transmit to the client device of the seller the identifier of the seller,

• производят передачу идентификатора с одного клиентского устройства на другое,• transmit the identifier from one client device to another,

• передают идентификатор покупателя и идентификатор продавца посредством объединенной сети на сервер защиты данных,• transmit the customer identifier and the seller identifier through the integrated network to the data protection server,

• передают запрос, содержащий идентификатор покупателя, посредством объединенной сети с сервера защиты данных на сервер эмитента, • transmit a request containing the identifier of the buyer through the integrated network from the data protection server to the issuer’s server,

• передают в ответ серверу защиты данных платежные данные покупателя,• send the buyer’s payment data in response to the data protection server,

• передают данные для проведения безналичной оплаты, содержащие идентификатор продавца и полученные платежные данные покупателя, посредством объединенной сети с сервера защиты данных на сервер эквайера.• transmit data for cashless payments, containing the seller’s identifier and the buyer’s received payment data, through an integrated network from the data protection server to the acquirer server.

Благодаря данным выгодным характеристикам появляется возможность исключить открытый ввод и передачу платежных данных, которые могут быть перехвачены и использованы для несанкционированного доступа к платежным реквизитам покупателя. Thanks to these advantageous characteristics, it becomes possible to exclude open input and transfer of payment data, which can be intercepted and used for unauthorized access to the buyer's payment details.

То есть теперь появляется важное преимущество - это принципиальное отсутствие прямого обмена сведениями между абсолютно всеми участниками расчетов: отправителями денежных средств (покупателями), эмитентами, эквайерами и получателями денежных средств (продавцами), что полностью исключает возможность компрометации каких-либо платежных данных на любом из уровней расчетов и максимально повышает безопасность безналичных расчетов между любыми лицами в любых их комбинациях (физические лица, индивидуальные предприниматели, юридические лица). Покупатель ни на программном, ни на аппаратном уровне не оперирует со своими платежными данными, в том числе реквизитами средств платежа, в связи с чем их невозможно забыть, потерять, украсть. Продавец ни на программном, ни на аппаратном уровне не оперирует платежными данными покупателя, в связи с чем их невозможно компрометировать, подобрать, перехватить. Эмитент ни на программном, ни на аппаратном уровне не взаимодействует с получателем денежных средств (продавцом), в связи с чем невозможно подделать операцию списания денежных средств от покупателя в пользу продавца, в том числе методами проникновения в серверные ресурсы эмитента. That is, an important advantage now appears - this is a fundamental lack of direct exchange of information between absolutely all participants of settlements: senders of funds (buyers), issuers, acquirers and recipients of funds (sellers), which completely excludes the possibility of compromising any payment data on any of levels of settlements and maximizes the security of non-cash payments between any persons in any combination thereof (individuals, individual entrepreneurs, legal entities ). The buyer neither at the software nor at the hardware level does not operate with his payment data, including details of the means of payment, in connection with which it is impossible to forget, lose, steal. The seller does not operate with the payment data of the buyer either at the software or hardware level, and therefore it is impossible to compromise, pick up, intercept them. The issuer neither at the software nor at the hardware level interacts with the recipient of funds (seller), in connection with which it is impossible to fake the write-off of funds from the buyer in favor of the seller, including by penetration into the issuer's server resources.

Эквайер самостоятельно принимает решения о способах и объемах обработки полученных данных от сервера защиты данных, так как фактически эти данные являются исходными данными самого эквайера как результата его взаимодействия с получателем денежных средств, дополненные эмитентом и удостоверенные сервером защиты данных. The acquirer independently decides on the methods and volumes of processing the received data from the data protection server, since in fact this data is the initial data of the acquirer as a result of its interaction with the recipient of money, supplemented by the issuer and certified by the data protection server.

Эмитенты и эквайеры взаимодействуют между собой только через сервер защиты данных, который в единственном лице вправе и в силах выполнять сопряжение покупателя и продавца, что порождает (или не порождает) операцию передачи платежных данных, в том числе реквизитов платежных карт, эмитентом от имени отправителя денежных средств эквайеру. Issuers and acquirers interact with each other only through a data protection server, which in the sole person has the right and power to pair the buyer and seller, which generates (or does not generate) the operation of transferring payment data, including payment card details, by the issuer on behalf of the sender funds to the acquirer.

При этом переданные данные не оставляют следов и не сохраняются в том числе и в самом сервере защиты данных, за исключением краткосрочного их оперирования с целью:At the same time, the transferred data does not leave traces and is not saved, including in the data protection server itself, with the exception of their short-term operation with the aim of:

- выполнения проверки электронных цифровых подписей эмитента и эквайера (КСКПЭП) (квалифицированный сертификат ключа проверки электронной подписи), - verification of electronic digital signatures of the issuer and the acquirer (KSKEPP) (qualified certificate certificate key electronic signature),

- дешифрации полученных данных от эмитента (с использованием своего экземпляра ключа асинхронного шифрования от пары с конкретным эмитентом), и- decrypting the received data from the issuer (using its own copy of the asynchronous encryption key from the pair with the specific issuer), and

- шифрования и подписи передаваемых эквайеру данных (с использованием своего экземпляра ключа асинхронного шифрования от пары с конкретным эквайером). - encryption and signature of data transmitted to the acquirer (using your own copy of the asynchronous encryption key from a pair with a specific acquirer).

Существует также вариант изобретения, в котором передают на сервер защиты данных вместе с идентификатором покупателя и идентификатором продавца также данные о покупке.There is also an embodiment of the invention in which purchase data is also transmitted along with the customer identifier and the seller identifier to the data protection server.

Благодаря данной выгодной характеристике появляется возможность формировать полный набор данных для проведения транзакции по конкретной операции.Thanks to this advantageous characteristic, it becomes possible to form a complete set of data for conducting a transaction for a specific operation.

Существует также вариант изобретения, в котором в качестве идентификатора используют графическое изображение в виде символьной или буквенно-циферной информации.There is also an embodiment of the invention in which a graphic image in the form of symbolic or alphanumeric information is used as an identifier.

Благодаря данной выгодной характеристике появляется возможность выводить на экран или просто распечатывать для возможности демонстрации, сканирования или фотографирования графического изображения в виде символьной или буквенно-циферной информации. То есть это нечто такое, что может быть легко введено в любое устройство введением символов, например с клавиатуры реальной или виртуальной (выводимой на дисплей), например кодовое слово, осмысленный или полностью бессмысленный набор букв и цифр.Thanks to this advantageous characteristic, it is possible to display or simply print to be able to demonstrate, scan or photograph a graphic image in the form of symbolic or alphanumeric information. That is, it is something that can be easily entered into any device by entering characters, for example, from a real or virtual keyboard (displayed on the display), for example a code word, a meaningful or completely meaningless set of letters and numbers.

Существует вариант изобретения, в котором в качестве идентификатора используют графическое изображение в виде матричного двухмерного штрих-кода и/или линейного штрих-кода.There is an embodiment of the invention in which a graphic image in the form of a matrix two-dimensional barcode and / or linear barcode is used as an identifier.

Благодаря данной выгодной характеристике появляется возможность выводить на экран или просто распечатывать для возможности демонстрации, сканирования или фотографирования графического изображения в виде матричного двухмерного штрихкода и/или линейного штрих-кода. То есть это может быть штрихкод или QR-код, которые могут быть легко оцифрованы стандартным устройством.Thanks to this advantageous characteristic, it is possible to display or simply print to be able to demonstrate, scan or photograph a graphic image in the form of a matrix two-dimensional barcode and / or linear barcode. That is, it can be a barcode or a QR code, which can be easily digitized by a standard device.

Существует также вариант изобретения, в котором производят передачу идентификатора с одного клиентского устройства на другое путем выведения на дисплей клиентского устройства продавца графической информации и приемом его клиентским устройством покупателя путем сканирования или фотографирования.There is also a variant of the invention in which the identifier is transferred from one client device to another by displaying graphic information on the seller’s client device and receiving it by the client’s client device by scanning or photographing.

Благодаря данной выгодной характеристике появляется возможность при покупке выводить на дисплее клиентского устройства продавца, например на экране кассового аппарата или просто распечатывать или выводить на интернет-сайте продавца, идентификатор продавца, чтобы покупатель мог просто его сфотографировать или отсканировать своим устройством. Due to this advantageous feature, it becomes possible to display the seller’s client device on the display, for example, on the cash register screen or simply print or display the seller’s website on the seller’s website, so that the buyer can simply photograph or scan it with his device.

Существует еще один альтернативный предыдущему вариант изобретения, в котором производят передачу идентификатора с одного клиентского устройства на другое путем распечатывания на любой носитель с помощью клиентского устройства продавца графической информации, и приемом с этого носителя идентификатора клиентским устройством покупателя путем сканирования или фотографирования.There is another alternative to the previous embodiment of the invention, in which the identifier is transferred from one client device to another by printing graphic information to any medium using the client device of the seller, and receiving the identifier from this medium by the client device of the buyer by scanning or photographing.

Благодаря данной выгодной характеристике появляется альтернативная возможность распечатывания на любой носитель с помощью клиентского устройства продавца графической информации, например просто наклеивать лист с кодом на кассу.Thanks to this advantageous feature, there is an alternative possibility of printing graphic information on any medium using the seller’s client device, for example, simply sticking a code sheet to the cashier.

Существует еще один вариант изобретения, в котором производят передачу идентификатора с одного клиентского устройства на другое путем выведения на дисплей клиентского устройства покупателя графической информации и приемом его клиентским устройством продавца путем сканирования или фотографирования.There is another embodiment of the invention in which the identifier is transferred from one client device to another by displaying graphic information on the customer’s client device and receiving it by the seller’s client device by scanning or photographing.

Благодаря данной выгодной характеристике появляется альтернативная возможность при покупке выводить на дисплее клиентского устройства покупателя, например на экране смартфона, идентификатор покупателя, чтобы продавец мог просто его сфотографировать или отсканировать своим устройством, например сканером кассового аппарата. Thanks to this advantageous characteristic, an alternative opportunity arises when buying to display the customer’s identifier on the display of the client’s client device, for example, on the smartphone’s screen, so that the seller can simply photograph it or scan it with his device, for example, a cash register scanner.

Существует, кроме того, вариант изобретения, в котором производят передачу идентификатора с одного клиентского устройства на другое путем беспроводной высокочастотной связи малого радиуса действия.There is, in addition, an embodiment of the invention in which an identifier is transmitted from one client device to another by short-range wireless high-frequency communication.

Благодаря данной выгодной характеристике появляется возможность использования NFC технологии, при которой передачу идентификатора с одного клиентского устройства на другое легко произвести путем приближения одного устройства к другому, преимущественно клиентское устройство покупателя к клиентскому устройству продавца. Thanks to this advantageous feature, it becomes possible to use NFC technology, in which it is easy to transfer an identifier from one client device to another by moving one device to another, mainly the customer’s client device, to the seller’s client device.

Существует также вариант изобретения, в котором в качестве идентификатора используют звуковой сигнал.There is also an embodiment of the invention in which an audio signal is used as an identifier.

Благодаря данной выгодной характеристике появляется еще одна альтернативная возможность вместо графического варианта и электромагнитного идентификатора использовать некий звуковой код. Thanks to this advantageous characteristic, another alternative opportunity arises to use a sound code instead of the graphical option and the electromagnetic identifier.

Существует еще и такой вариант изобретения, в котором производят передачу идентификатора с одного клиентского устройства на другое путем формирования одним устройством звукового сигнала, при этом принимают его другим устройством.There is also such an embodiment of the invention in which the identifier is transmitted from one client device to another by generating an audio signal by one device, while receiving it by another device.

Благодаря данной выгодной характеристике появляется возможность передачи идентификатора с одного клиентского устройства на другое путем того, что одно устройство издает кодированный звуковой сигнал, например динамиком, а второе устройство его принимает, например, микрофоном Due to this advantageous characteristic, it becomes possible to transfer the identifier from one client device to another by the fact that one device emits an encoded sound signal, for example, by a speaker, and the second device receives it, for example, by a microphone

Существует вариант изобретения, в котором формируют на сервере эмитента и передают на клиентское устройство покупателя идентификатор покупателя, который включает в себя идентификатор эмитента.There is an embodiment of the invention in which an identifier of a buyer, which includes an identifier of the issuer, is formed on the issuer's server and transmitted to the customer’s client device.

Благодаря данной выгодной характеристике появляется возможность производить обработку данных для безналичной оплаты в случае множества эмитентов. Сервер защиты данных всегда по идентификатору эмитента сможет выбрать из множества эмитентов тот, на сервер которого нужно отправить запрос.Thanks to this advantageous characteristic, it becomes possible to process data for non-cash payment in the case of many issuers. The data protection server will always be able to select the issuer from the set of issuers the one to whose server you want to send a request.

Существует дополнительно вариант изобретения, в котором формируют на сервере эквайера и передают на клиентское устройство продавца идентификатор продавца, который включает в себя идентификатор эквайера.There is an additional embodiment of the invention in which an acquirer is generated on the acquirer server and the seller identifier, which includes the acquirer identifier, is transmitted to the seller’s client device.

Благодаря данной выгодной характеристике появляется возможность производить обработку данных для безналичной оплаты в случае множества эквайеров. Сервер защиты данных всегда по идентификатору эквайера сможет выбрать из множества эквайеров тот, на сервер которого нужно отправить данные для обработки.Thanks to this advantageous feature, it becomes possible to process data for cashless payments in the case of many acquirers. The data protection server will always be able to select from the set of acquirers the identifier from the acquirer identifier, the server of which needs to send data for processing.

Существует кроме прочего вариант изобретения, в котором формируют на сервере эмитента и передают на клиентское устройство покупателя идентификатор покупателя, причем периодически формируют новый идентификатор покупателя и его передают на клиентское устройство покупателя.There is, among other things, an embodiment of the invention in which a customer identifier is formed on the issuer’s server and transmitted to the customer’s client device, and a new customer identifier is periodically generated and transmitted to the customer’s client device.

Благодаря данной выгодной характеристике появляется возможность повысить степень защиты безналичных расчетов за счет того, что периодически формируется новый идентификатор покупателя, и старый, даже если он будет использован злоумышленниками, которые смогут его отправить на сервер защиты данных, не будет уже валидным. Thanks to this advantageous feature, it becomes possible to increase the degree of protection of cashless payments due to the fact that a new customer identifier is periodically generated, and the old one, even if it is used by intruders who can send it to the data protection server, will no longer be valid.

Но для непосредственной генерации идентификатора покупателя связь с сервером эмитента нужна не постоянно, а периодически, например, не реже чем один раз в 24 часа, чтобы обновить ключи. Сам идентификатор потребителя может при этом обновляться чаще, например каждую минуту, но по определенным ключам и правилам, которые можно хранить и использовать уже локально на клиентском устройстве покупателя, в рамках этих 24 часов, чтобы потребитель мог пользоваться преимуществами предлагаемого решения, находясь в офлайне.But for the direct generation of a customer identifier, communication with the issuer's server is not necessary constantly, but periodically, for example, at least once every 24 hours in order to update the keys. In this case, the consumer’s identifier itself can be updated more often, for example, every minute, but according to certain keys and rules that can be stored and used locally on the customer’s client device, within these 24 hours, so that the consumer can take advantage of the proposed solution while offline.

Существует, кроме вышеизложенных, и такой вариант изобретения, в котором формируют на сервере эквайера и передают на клиентское устройство продавца идентификатор продавца, причем периодически формируют новый идентификатор продавца и его передают на клиентское устройство продавцаIn addition to the foregoing, there is such an embodiment of the invention in which the seller identifier is formed on the acquirer server and the seller identifier is transmitted to the seller’s client device, and a new seller identifier is periodically generated and transmitted to the seller’s client device

Благодаря данной выгодной характеристике появляется возможность повысить степень защиты безналичных расчетов за счет того, что периодически формируется новый идентификатор продавца, и старый, даже если он будет использован злоумышленниками, которые смогут его отправить на сервер защиты данных, не будет уже валидным. Thanks to this advantageous feature, it becomes possible to increase the degree of protection of cashless payments due to the fact that a new seller identifier is periodically generated, and the old one, even if it is used by attackers who can send it to the data protection server, will not be valid.

Существует еще один вариант изобретения, в котором передают идентификатор покупателя и идентификатор продавца посредством объединенной сети на сервер защиты данных одним из вариантов передачи сигнала: напрямую от клиентского устройства продавца, напрямую от клиентского устройства покупателя, через сервер эмитента, через сервер эквайера.There is another embodiment of the invention in which the buyer identifier and the seller identifier are transmitted via the integrated network to the data protection server using one of the signal transmission options: directly from the seller’s client device, directly from the buyer’s client device, through the issuer’s server, through the acquirer’s server.

Благодаря данной выгодной характеристике появляется возможность обеспечить работу всего способа при разрывах в соединениях, например, когда покупатель в офлайне, то есть не имеет соединения ни с сервером эмитента, ни с сервером защиты данных.Due to this advantageous characteristic, it becomes possible to ensure the operation of the whole method in case of breaks in connections, for example, when a customer is offline, that is, has no connection with either the issuer server or the data protection server.

Существует также вариант изобретения, в котором передают с сервера эмитента в ответ серверу защиты данных платежные данные покупателя, а также сведения, доступные для интепретации только определенным эквайерам.There is also a variant of the invention in which the payment data of the buyer, as well as information available for interpretation only to certain acquirers, are transmitted from the issuer’s server in response to the data protection server.

Благодаря данной выгодной характеристике появляется возможность специально ограничивать круг эквайеров. Thanks to this advantageous feature, it becomes possible to specifically limit the circle of acquirers.

Существует также вариант изобретения, в котором передают на сервер защиты данных вместе с идентификатором покупателя и идентификатором продавца также данные о сумме, вводимой с клиентского устройства покупателяThere is also an embodiment of the invention in which data on the amount entered from the client’s client device is transmitted to the data protection server along with the customer identifier and the seller identifier

Благодаря данной выгодной характеристике появляется возможность вводить новый параметр «Сумма», который можно дополнительно использовать разными вариантами:Thanks to this advantageous characteristic, it becomes possible to introduce a new parameter “Amount”, which can be additionally used with different options:

- как сумму оплаты, выбранную покупателем, если в заказе эта сумма "открыта", т.е. выбирается покупателем,  - as the amount of payment chosen by the buyer, if in the order this amount is "open", i.e. selected by buyer

– вводить максимальную сумму оплату, т.е. установленное ограничение, при превышении суммы покупки по которому транзакция не должна инициироваться, - enter the maximum payment amount, i.e. the established limit, in case of exceeding the purchase amount for which the transaction should not be initiated,

- сумму, допускаемую к оплате покупателем сверх суммы покупки, если она превышает сумму покупки (разница - это чаевые). - the amount allowed for payment by the buyer in excess of the purchase amount, if it exceeds the purchase amount (the difference is the tip).

Совокупность существенных признаков предлагаемого изобретения неизвестна из уровня техники для способов аналогичного назначения, что позволяет сделать вывод о соответствии критерию «новизна» для изобретения в отношении способа. Неочевидность решения и глобальность решаемой задачи, которая до сих пор оставалась нерешенной, говорит о неочевидности решения для специалиста в данной области техники и таким образом о соответствии изобретения критерию «изобретательский уровень». The set of essential features of the invention is unknown from the prior art for methods of similar purpose, which allows us to conclude that the criterion of "novelty" for the invention in relation to the method. The non-obviousness of the solution and the global nature of the problem being solved, which still remained unresolved, speaks of the non-obviousness of the solution for a specialist in this field of technology and thus the compliance of the invention with the criterion of "inventive step".

Краткое описание чертежейBrief Description of the Drawings

Другие отличительные признаки и преимущества данного изобретения ясно вытекают из описания, приведенного ниже для иллюстрации и не являющегося ограничительным, со ссылками на прилагаемые рисунки, на которых:Other distinguishing features and advantages of this invention clearly follow from the description below for illustration and not being restrictive, with reference to the accompanying drawings, in which:

- фигура 1 изображает функциональную схему системы обработки данных для безналичной оплаты в варианте передачи данных от клиентского устройства покупателя к клиентскому устройству продавца, согласно изобретению,- figure 1 depicts a functional diagram of a data processing system for non-cash payment in the variant of data transfer from the client device of the buyer to the client device of the seller, according to the invention,

- фигура 2 изображает функциональную схему системы обработки данных для безналичной оплаты в варианте передачи данных от клиентского устройства продавца к клиентскому устройству покупателя, согласно изобретению,- figure 2 depicts a functional diagram of a data processing system for non-cash payment in the option of transferring data from the client device of the seller to the client device of the buyer, according to the invention,

- фигура 3 схематично изображает этапы способа обработки данных для безналичной оплаты в варианте передачи данных от клиентского устройства покупателя к клиентскому устройству продавца, согласно изобретению,- figure 3 schematically depicts the steps of a data processing method for non-cash payment in the embodiment of data transfer from the customer’s client device to the seller’s client device, according to the invention,

- фигура 4 схематично изображает этапы способа обработки данных для безналичной оплаты в варианте передачи данных от клиентского устройства продавца к клиентскому устройству покупателя, согласно изобретению.- figure 4 schematically depicts the steps of a method of processing data for cashless payments in the option of transferring data from the client device of the seller to the client device of the buyer, according to the invention.

Согласно фигурам 1 и 2 клиентское устройство покупателя 1 соединено посредством объединенной сети 3 с сервером эмитента 4, а клиентское устройство продавца 2 соединено посредством объединенной сети 3 с сервером эквайера 5. According to figures 1 and 2, the client device of the buyer 1 is connected via an integrated network 3 to the server of the issuer 4, and the client device of the seller 2 is connected via an integrated network 3 to the server of the acquirer 5.

То, как формируют на сервере эмитента 4 и передают на клиентское устройство покупателя 1 идентификатор покупателя Id1 и формируют на сервере эквайера 5 и передают на клиентское устройство продавца 2 идентификатор продавца Id2, показано стрелками с подписями Id1 и Id2 . The way on which the issuer 4 is formed on the server and the buyer identifier Id is transmitted to the customer’s client device 1oneand form on the server of the acquirer 5 and transmit to the client device of the seller 2 seller ID Id2shown by arrows with captions Idoneand id2.

То, как производят передачу идентификатора Id2 с клиентского устройства продавца 2 на клиентское устройство покупателя 1 - сканируют с дисплея 21 устройства 2 QR-код, соответствующий Id2, см. фиг.1, или The way the identifier Id 2 is transferred from the client device of seller 2 to the client device of buyer 1 — the QR code corresponding to Id 2 is scanned from the display 21 of device 2 , see FIG. 1, or

как производят передачу идентификатора Id1 с клиентского устройства покупателя 1 на клиентское устройство продавца 2 - сканируют с дисплея клиентского устройства покупателя 1 QR-код, соответствующий Id1, см. фиг.2, показано большой стрелкой. how the identifier Id 1 is transferred from the client device of the buyer 1 to the client device of the seller 2 — the QR code corresponding to Id 1 is scanned from the display of the client device of the buyer 1 , see figure 2, is shown by a large arrow.

Также стрелкой с обозначением Id1 + Id2 показано как передают идентификатор покупателя и идентификатор продавца, а также данные покупки посредством объединенной сети 3 на сервер защиты данных 6, показан вариант прямой передачи.Also arrow marked Idone+ Id2shown as transmitting the customer identifier and the seller identifier, as well as purchase data via the combined network 3 to the data protection server 6, a direct transmission option is shown.

Стрелкой с позиции 6 на позицию 4 показано как передают запрос, содержащий идентификатор покупателя Id1, с сервера защиты данных 6 на сервер эмитента 4, а в ответ серверу защиты данных 6 передают платежные данные покупателя D1.The arrow from position 6 to position 4 shows how the request containing the customer identifier Id 1 is transmitted from the data protection server 6 to the issuer 4 server, and in response to the data protection server 6, the payment data of the buyer D 1 is transmitted.

Стрелкой с позиции 6 на позицию 5 показано как передают платежные данные покупателя D1 и идентификатор продавца Id2 на сервер эквайера 5. The arrow from position 6 to position 5 shows how the payment data of the buyer D 1 and the seller ID Id 2 are transmitted to the server of the acquirer 5.

Осуществление изобретенияThe implementation of the invention

Способ обработки данных для безналичной оплаты работает следующим образом. Приведем наиболее исчерпывающий пример реализации изобретения. Имея в виду, что данный пример не ограничивает применения изобретения.The method of processing data for cashless payments works as follows. Here is the most comprehensive example of the invention. Keeping in mind that this example does not limit the application of the invention.

Пример 1. Передача данных от клиентского устройства покупателя к клиентскому устройству продавца, обеспечивающая возможность отсутствия соединения с сетью клиентским устройством покупателя в момент проверки данных для безналичной оплаты и постоянного доступа в интернет на стороне продавца (продавец сканирует устройство покупателя), см. фиг. 1.Example 1. Data transfer from the client’s client device to the seller’s client device, which ensures that the buyer’s client device cannot connect to the network at the time of checking the data for cashless payments and permanent Internet access on the seller’s side (the seller scans the buyer’s device), see FIG. one.

Согласно фигуре 3:According to figure 3:

Этап А1. Предварительно соединяют клиентское устройство покупателя 1 посредством объединенной сети 3 с сервером эмитента 4, соединяют клиентское устройство продавца 2 посредством объединенной сети 3 с сервером эквайера 5. Этап может включать также валидацию доступа и – опционально – ввод суммы на персональном устройстве покупателя для активации камеры на основании идентификатора самого эмитента и возможных других данных, в т.ч. геолокационных.Stage A1. Pre-connect the client device of the buyer 1 through the combined network 3 with the server of the issuer 4, connect the client device of the seller 2 through the combined network 3 with the server of the acquirer 5. The step may also include validation of access and, optionally, entering the amount on the personal device of the buyer to activate the camera based on identifier of the issuer and other possible data, incl. geolocation.

Этап А2. Формируют на сервере эмитента 4 и передают на клиентское устройство покупателя 1 идентификатор покупателя Id1. То есть сервером эмитента 4 для покупателя постоянно генерируются временные идентификаторы, которые меняются с некоторой периодичностью и передаются на его клиентское устройство 1.Stage A2. Form on the server of the issuer 4 and transmit to the client device of the buyer 1 customer ID Id 1 . That is, the server of the issuer 4 for the buyer constantly generates temporary identifiers that change at some intervals and are transmitted to his client device 1.

Этап А3. Формируют на сервере эквайера 5 и передают на клиентское устройство продавца 2 идентификатор продавца Id2. То есть предварительно сервером эквайера для продавца генерируют идентификатор по регламентам сервера защиты данных с определенным сроком действия на основании идентификатора самого эквайера (одноразового или многоразового) и – опционально – суммы и назначения платежа. В качестве идентификатора для нашего примера используют графическое изображение в виде двумерного кода (QR-кода).Stage A3. Form on the server of the acquirer 5 and transmit to the client device of the seller 2 seller ID Id 2 . That is, an identifier is preliminarily generated for the seller by the server of the acquirer according to the rules of the data protection server with a certain validity period based on the identifier of the acquirer (one-time or reusable) and, optionally, the amount and purpose of the payment. As an identifier for our example, we use a graphic image in the form of a two-dimensional code (QR code).

Эквайер может также задавать срок действия каждому генерируемому идентификатору продавца, после истечения которого такие идентификаторы будут автоматически деактивированы, а также имеют возможность досрочно прекращать действие своих сгенерированных идентификаторов продавца (в частности, в случаях, когда соответствующий счет уже оплачен и многоразовое использование конкретного идентификатора продавца не подразумевается).The acquirer can also set the expiration date for each generated seller identifier, after which these identifiers will be automatically deactivated, and also have the opportunity to prematurely terminate their generated seller identifiers (in particular, in cases where the corresponding invoice has already been paid and reuse of a specific seller identifier is not implied).

Этап А4. Производят передачу идентификатора с одного клиентского устройства на другое путем выведения на дисплей клиентского устройства покупателя 1 указанного выше QR-кода, соответствующего Id1, и приемом его клиентским устройством продавца 2 путем сканирования или фотографирования. Stage A4. The identifier is transferred from one client device to another by displaying on the client’s client device 1 the above QR code corresponding to Id 1 and receiving it by the client device of seller 2 by scanning or photographing.

Этап А5. Передают идентификатор покупателя Id1 и идентификатор продавца Id2, а также данные покупки посредством объединенной сети 3 на сервер защиты данных 6. Это может быть как прямая передача данных с клиентского устройства продавца 2 на сервер защиты данных, так и передача данных с клиентского устройства продавца 2 сначала на сервер эквайера 5, а уже оттуда на сервер защиты данных 6. Stage A5. Buyer identifier Id 1 and seller identifier Id 2 are transmitted, as well as purchase data via the combined network 3 to the data protection server 6. This can be either direct data transfer from the seller’s client device 2 to the data protection server, or data transfer from the seller’s client device 2 first to the acquirer server 5, and from there to the data protection server 6.

На этом сервере 6 производят их сопряжение, то есть расшифровка данных, по которым может быть произведена проверка существования продавца, проверка корректности и актуальности идентификатора продавца, действительность ключей эквайера и аутентификация покупателя и проверка действительности ключей эмитента с дальнейшим определением эквайера и эмитента для транзакции. Так как в общем эмитентов и эквайеров может быть много, то в принятых данных, содержащих идентификаторы Id1 и Id2, выделяют из них конкретного эмитента и конкретного эквайера (так как идентификатор покупателя включает в себя идентификатор эмитента, а идентификатор продавца включает в себя идентификатор эквайера). On this server 6, they are paired, that is, data is decrypted by which the seller’s existence can be verified, the seller’s identifier is correct and up-to-date, the acquirer keys are valid and buyer’s authentication is valid, and the issuer’s keys are validated with further determination of the acquirer and issuer for the transaction. Since in general there can be many issuers and acquirers, in the received data containing Id identifiersoneand id2, distinguish from them a particular issuer and a specific acquirer (since the buyer identifier includes the issuer identifier, and the seller identifier includes the acquirer identifier).

Дополнительно идентификатор эмитента может идентифицировать определенное средство платежа покупателя (в случае, если у него есть несколько счетов), а идентификатор эквайера – определенный счет или торговую точку в лице конкретного экземпляра кассового оборудования или POS-терминала (в которой нужно оплачивать актуальный счет, получаемый в процесс обработки рассматриваемой транзакции).Additionally, the issuer’s identifier can identify a specific means of payment for the buyer (if it has several accounts), and the acquirer identifier can identify a specific account or outlet in the form of a specific instance of cash register equipment or a POS terminal (in which you need to pay for the current invoice received in processing of the transaction in question).

На этих этапах данные могут использоваться в условно-открытом виде, а их оперирование может осуществляться без задействования всех возможных технологий защиты – для обеспечения максимальной производительности (в связи с логической невозможности полезно интерпретировать такие данные кому-либо, кроме самого сервера защиты данных). Действительно - идентификаторы Id1 и Id2 не содержат никаких платежных данных, которые могут быть расшифрованы.At these stages, the data can be used in a conditionally open form, and their operation can be carried out without involving all possible protection technologies - to ensure maximum performance (due to the logical impossibility of interpreting such data to anyone other than the data protection server itself). Indeed - the identifiers Id 1 and Id 2 do not contain any payment data that can be decrypted.

Этап А6. Передают запрос, содержащий идентификатор покупателя Id1, посредством объединенной сети 3 с сервера защиты данных 6 на сервер эмитента 4. Stage A6. A request containing the customer identifier Id 1 is transmitted via an integrated network 3 from the data protection server 6 to the issuer server 4.

Этап А7. Передают в ответ серверу защиты данных 6 платежные данные покупателя D1. Эмитент может передавать дополнительные данные, предназначенные конкретному эквайеру, т.к. запрос комплекса на этом этапе всегда содержит в себе уникальный номер эквайера в комплексе, для которого предназначаются платежные данные по конкретному идентификатору покупателя (эквайер может быть учтен эмитентом особенным образом).Stage A7. In response to the data protection server 6, the buyer’s payment data D 1. The issuer may transmit additional data intended for a particular acquirer, as The complex’s request at this stage always contains a unique acquirer number in the complex, for which payment data is intended for a specific customer identifier (the acquirer may be taken into account by the issuer in a special way).

Этап А8. Передают данные для проведения безналичной оплаты, содержащие идентификатор продавца Id2 и полученные платежные данные покупателя D1, посредством объединенной сети 3 с сервера защиты данных 6 на сервер эквайера 5. Сервер эквайера по идентификатору Id2 может определить продавца и восстановить реквизиты продавца. Stage A8. The data for non-cash payment containing the seller’s identifier Id 2 and the received payment data of the buyer D 1 are transmitted via an integrated network 3 from the data protection server 6 to the acquirer server 5. The acquirer server can identify the seller by identifier Id 2 and restore the seller’s details.

Этапы 7 и 8 – единственные, на которых появляются платежные данные, но эти этапы являются исключительно серверными, где компрометация данных практически невозможна (здесь в обязательном порядке в информационно-технологическом обмене применяются КСКПЭП сторон и асинхронное шифрованием посредством уникальных пар публичного и приватного ключей вплоть до 2048 bit, а сам обмен возможен только с использованием IP-адресов из разрешенных списков у каждой из сторон и только по защищенному SSL-соединению).Stages 7 and 8 are the only ones at which payment data appear, but these stages are exclusively server-based, where data is practically impossible to compromise (here, KSCEPP parties and asynchronous encryption using unique pairs of public and private keys are mandatory in information and technology exchange up to 2048 bit, and the exchange itself is possible only using IP addresses from the allowed lists on each side and only through a secure SSL connection).

Этап А9. Производят опционально выполнение денежной транзакции без участия сервера защиты данных, но с возможным участием третьих лиц, то есть эквайер выполняет транзакцию.Stage A9. Optionally, a money transaction is performed without the participation of a data protection server, but with the possible participation of third parties, that is, the acquirer performs the transaction.

Этап А10. Опционально возможно уведомление эквайером продавца об оплате, а также и уведомление эмитентом покупателя об оплате по своим правилам.Stage A10. It is optionally possible to notify the seller's acquirer of payment, as well as to notify the buyer of payment by the issuer according to its own rules.

Пример 2. Передача данных от клиентского устройства продавца к клиентскому устройству покупателя, обеспечивающая возможность отсутствия соединения с сетью клиентским устройством продавца в момент проверки данных для безналичной оплаты и постоянного доступа в интернет на стороне отправителя денежных средств (покупатель сканирует устройство продавца), см. фиг. 2.Example 2. Data transfer from the seller’s client device to the buyer’s client device, which ensures that the seller’s client device cannot connect to the network at the time of checking data for cashless payments and constant Internet access on the sender’s side (the buyer scans the seller’s device), see FIG. . 2.

Согласно фигуре 4:According to figure 4:

Этапы B1-В3. Такие же как этапы А1-А3.Steps B1-B3. Same as steps A1-A3.

Этап B4. Производят передачу идентификатора с одного клиентского устройства на другое путем выведения на дисплей клиентского устройства продавца 2 указанного выше QR-кода, соответствующего Id2, и приемом его клиентским устройством покупателя 1 путем сканирования или фотографирования. Stage B4. The identifier is transferred from one client device to another by displaying the seller’s client device 2 on the display of the above QR code corresponding to Id 2 and receiving it by the client device of the buyer 1 by scanning or photographing.

Этап B5. Передают идентификатор покупателя Id1 и идентификатор продавца Id2, а также данные покупки посредством объединенной сети 3 на сервер защиты данных 6. Это может быть как прямая передача данных с клиентского устройства покупателя 1 на сервер защиты данных 6, так и передача данных с клиентского устройства покупателя 1 сначала на сервер эмитента 5, а уже оттуда на сервер защиты данных. Stage B5. Buyer identifier Id 1 and seller identifier Id 2 are transmitted, as well as purchase data via the combined network 3 to the data protection server 6. This can be either direct data transfer from the client device of the buyer 1 to the data protection server 6, or data transfer from the client device Buyer 1, first to the issuer's server 5, and from there to the data protection server.

На этом сервере 6 производят их сопряжение, то есть расшифровку данных, по которым может быть произведена проверка существования продавца, проверка корректности и актуальности идентификатора продавца, действительность ключей эквайера и аутентификация покупателя и проверка действительности ключей эмитента с дальнейшим определением эквайера и эмитента для транзакции. Так как в общем эмитентов и эквайеров может быть много, то в принятых данных, содержащих идентификаторы Id1 и Id2, выделяют из них конкретного эмитента и конкретного эквайера (так как идентификатор покупателя включает в себя идентификатор эмитента, а идентификатор продавца включает в себя идентификатор эквайера). On this server 6, they are paired, that is, the data is decrypted, which can verify the existence of the seller, verify the correctness and relevance of the seller’s identifier, the validity of the acquirer keys and authentication of the buyer and verify the validity of the issuer’s keys with further determination of the acquirer and issuer for the transaction. Since in general there can be many issuers and acquirers, in the received data containing Id identifiersoneand id2, distinguish from them a particular issuer and a specific acquirer (since the buyer identifier includes the issuer identifier, and the seller identifier includes the acquirer identifier).

Дополнительно идентификатор эмитента может идентифицировать определенное средство платежа покупателя (в случае, если у него есть несколько счетов), а идентификатор эквайера – определенный счет или торговую точку в лице конкретного экземпляра кассового оборудования или POS-терминала (в которой нужно оплачивать актуальный счет, получаемый в процесс обработки рассматриваемой транзакции).Additionally, the issuer’s identifier can identify a specific means of payment for the buyer (if it has several accounts), and the acquirer identifier can identify a specific account or outlet in the form of a specific instance of cash register equipment or a POS terminal (in which you need to pay for the current invoice received in processing of the transaction in question).

На этих этапах данные могут использоваться в условно-открытом виде, а их оперирование может осуществляться без задействования всех возможных технологий защиты – для обеспечения максимальной производительности (в связи с логической невозможности полезно интерпретировать такие данные кому-либо, кроме самого сервера защиты данных). Действительно - идентификаторы Id1 и Id2 не содержат никаких платежных данных, которые могут быть расшифрованы.At these stages, the data can be used in a conditionally open form, and their operation can be carried out without involving all possible protection technologies - to ensure maximum performance (due to the logical impossibility of interpreting such data to anyone other than the data protection server itself). Indeed - the identifiers Id 1 and Id 2 do not contain any payment data that can be decrypted.

Этапы B6-B10. Аналогично этапам А6-А10.Steps B6-B10. Similar to steps A6-A10.

Последовательность этапов является примерной и позволяет переставлять, убавлять, добавлять или производить некоторые операции одновременно без потери возможности производить обработку данных для безналичной оплаты, минуя прямую передачу денных от сервера эмитента к серверу эквайера. Например: в случаях, когда эмитентом и эквайером является одно и то же лицо, оно может обрабатывать данные по идентификаторам в целях совершения расчетов без участия самого сервера 6.The sequence of steps is approximate and allows you to rearrange, reduce, add or perform some operations at the same time without losing the ability to process data for cashless payments, bypassing the direct transfer of data from the issuer server to the acquirer server. For example: in cases when the issuer and the acquirer are the same person, they can process data by identifiers for the purpose of making settlements without the participation of the server itself 6.

Промышленная применимостьIndustrial applicability

Предлагаемый способ обработки данных для безналичной оплаты может быть осуществлен специалистом на практике и при осуществлении обеспечивают реализацию заявленного назначения, что позволяет сделать вывод о соответствии критерию «промышленная применимость» для изобретения. The proposed method of processing data for cashless payments can be carried out by a specialist in practice and, when implemented, ensure the implementation of the declared purpose, which allows us to conclude that the criterion of "industrial applicability" for the invention is met.

В соответствии с предложенным изобретением изготовлена опытная система для обработки данных для безналичной оплаты, испытаны сервера, выполненные с возможностью обработки всех данных. In accordance with the proposed invention, an experimental system for processing data for non-cash payment was manufactured, and servers capable of processing all data were tested.

Испытания опытной системы показали, что она обеспечивает возможность:Tests of the experimental system have shown that it provides the ability to:

- формирования идентификаторов покупателей и продавцов, причем эти идентификаторы обновляются и заново могут передавать на устройства покупателей и продавцов;- the formation of identifiers of buyers and sellers, and these identifiers are updated and can be transferred again to the devices of buyers and sellers;

- аутентификацию сопряжений идентификаторов покупателей и продавцов;- authentication of pairings of identifiers of buyers and sellers;

- обработки аутентифицированных сопряжений.- processing authenticated pairings.

А также то, что: And also the fact that:

- эмитенты и эквайеры взаимодействуют между собой только через сервер защиты данных, который в единственном лице вправе и в силах выполнять сопряжение покупателя и продавца, при этом переданные данные не оставляют следов и не сохраняются в том числе и в самом сервере защиты данных, за исключением краткосрочного их оперирования с целью:- issuers and acquirers interact with each other only through the data protection server, which in the sole person has the right and the power to pair the buyer and seller, while the transmitted data does not leave traces and is not stored, including in the data protection server itself, except for short-term their operation in order to:

- выполнения проверки электронных цифровых подписей эмитента и эквайера (КСКПЭП) (квалифицированный сертификат ключа проверки электронной подписи), - verification of electronic digital signatures of the issuer and the acquirer (KSKEPP) (qualified certificate certificate key electronic signature),

- дешифрации полученных данных от эмитента (с использованием своего экземпляра ключа асинхронного шифрования от пары с конкретным эмитентом), и- decrypting the received data from the issuer (using its own copy of the asynchronous encryption key from the pair with the specific issuer), and

- шифрования и подписи передаваемых эквайеру данных (с использованием своего экземпляра ключа асинхронного шифрования от пары с конкретным эквайером - API информационного и технологического взаимодействия с эмитентами и эквайерами, включая SDK для эмитентов).- encryption and signing of data transmitted to the acquirer (using your own copy of the asynchronous encryption key from the pair with the specific acquirer - API for information and technological interaction with issuers and acquirers, including the SDK for issuers).

Таким образом, в данном изобретении достигнута поставленная задача – предотвращение несанкционированного действия при обработке данных для безналичной оплате.  Thus, in this invention the task is achieved - the prevention of unauthorized actions in the processing of data for cashless payments.

Дополнительным полезным техническим результатом заявленного изобретения является то, что:An additional useful technical result of the claimed invention is that:

- любой банк может присоединиться к данному решению (при его успешных сертификации и допуске) только как эмитент, только как эквайер, как эмитент и эквайер одновременно;- any bank can join this decision (upon successful certification and admission) only as an issuer, only as an acquirer, as an issuer and acquirer at the same time;

- присоединение к данному решению осуществляется каждым банком самостоятельно и независимо от других банков, виды и объем ролей можно определять свободно в любой момент времени;- joining this decision is carried out by each bank independently and independently of other banks, the types and volume of roles can be freely determined at any time;

- эмитенты получают в собственных мобильных приложениях новую платежную функцию, которая избавляет покупателей от необходимости носить с собой пластиковые карты/рисков потерять или забыть пластиковые карты и позволяет расплачиваться телефоном; - issuers receive a new payment function in their own mobile applications, which eliminates the need for customers to carry plastic cards / risks or lose or forget plastic cards and allows them to pay by phone;

- эквайеры, помимо прямого сокращения своих убытков на фроде, увеличивают с помощью данного решения объем обрабатываемых оборотов в торгово-сервисных предприятиях (начинают процессинг платежных карт без необходимости физического присутствия их, как таковых, или их реквизитов), что, как следствие, увеличивает доходность транзакционного бизнеса; - acquirers, in addition to directly reducing their losses on fraud, increase with this solution the volume of processed turnovers in trade and service enterprises (they start processing payment cards without the need for their physical presence, or their details), which, as a result, increases profitability transaction business;

- после отказа от необходимости в реквизитах банковских карт возможен отказ и от самих банковских карт, т.к. они больше не участвуют и не требуются для расчетов. - after the refusal of the need for bank card details, it is possible to refuse the bank cards themselves, as they are no longer involved and are not required for settlement.

Claims (26)

1. Способ обработки данных для безналичной оплаты, при котором соединяют клиентское устройство покупателя посредством объединенной сети с сервером эмитента, формируют на сервере эмитента и передают на клиентское устройство покупателя идентификатор покупателя,1. A method of processing data for non-cash payment, in which the customer’s client device is connected through an integrated network to the issuer’s server, a customer’s identifier is generated on the issuer’s server and transmitted to the customer’s client отличающийся тем, что:characterized in that: - соединяют клиентское устройство продавца посредством объединенной сети с сервером эквайера,- connect the seller’s client device through an integrated network with the acquirer’s server, - формируют на сервере эквайера и передают на клиентское устройство продавца идентификатор продавца,- form on the server of the acquirer and transmit to the client device of the seller the identifier of the seller, - причем идентификатор покупателя и идентификатор продавца не содержат платежных данных,- moreover, the identifier of the buyer and the identifier of the seller do not contain payment data, - передачу идентификатора производят с клиентского устройства покупателя на клиентское устройство продавца, с которого передают идентификатор покупателя и идентификатор продавца на сервер защиты данных или передачу идентификатора производят с клиентского устройства продавца на клиентское устройство покупателя, с которого передают идентификатор покупателя и идентификатор продавца на сервер защиты данных,- the identifier is transferred from the client’s client device to the seller’s client device, from which the buyer’s identifier and seller’s identifier are transmitted to the data protection server, or the identifier is transferred from the seller’s client device to the buyer’s client device, from which the buyer’s identifier and seller’s identifier are transmitted to the data protection server , - передают идентификатор покупателя и идентификатор продавца посредством объединенной сети на сервер защиты данных,- transmit the identifier of the buyer and the identifier of the seller through the integrated network to the data protection server, - передают запрос, содержащий идентификатор покупателя, посредством объединенной сети с сервера защиты данных на сервер эмитента,- transmit a request containing the identifier of the buyer, through an integrated network from the data protection server to the issuer's server, - передают в ответ серверу защиты данных платежные данные покупателя,- transmit the payment data of the buyer in response to the data protection server, - передают данные для проведения безналичной оплаты, содержащие идентификатор продавца и полученные платежные данные покупателя, посредством объединенной сети с сервера защиты данных на сервер эквайера, причем на сервер защиты данных вместе с идентификатором покупателя и идентификатором продавца также передают данные о покупке.- transmit data for non-cash payment, containing the seller’s identifier and received payment data of the buyer, through an integrated network from the data protection server to the acquirer server, and the purchase data is also transmitted to the data protection server along with the buyer identifier and seller identifier. 2. Способ по п. 1, отличающийся тем, что передают на сервер защиты данных вместе с идентификатором покупателя и идентификатором продавца также данные о покупке.2. The method according to claim 1, characterized in that the purchase data is also transmitted to the data protection server along with the customer identifier and the seller identifier. 3. Способ по п. 1, отличающийся тем, что в качестве идентификатора используют графическое изображение в виде символьной или буквенно-циферной информации.3. The method according to p. 1, characterized in that as the identifier use a graphic image in the form of symbolic or alphanumeric information. 4. Способ по п. 1, отличающийся тем, что в качестве идентификатора используют графическое изображение в виде матричного двухмерного штрихкода и/или линейного штрихкода.4. The method according to p. 1, characterized in that as the identifier use a graphical image in the form of a matrix two-dimensional barcode and / or linear barcode. 5. Способ по п. 3 или 4, отличающийся тем, что производят передачу идентификатора с одного клиентского устройства на другое путем выведения на дисплей клиентского устройства продавца графической информации и приемом его клиентским устройством покупателя путем сканирования или фотографирования.5. The method according to p. 3 or 4, characterized in that the identifier is transferred from one client device to another by displaying graphic information on the seller’s client device and receiving the buyer by the client device by scanning or photographing. 6. Способ по п. 3 или 4, отличающийся тем, что производят передачу идентификатора с одного клиентского устройства на другое путем распечатывания на любой носитель с помощью клиентского устройства продавца графической информации и приемом с этого носителя идентификатора клиентским устройством покупателя путем сканирования или фотографирования.6. The method according to p. 3 or 4, characterized in that the identifier is transferred from one client device to another by printing graphic information to any medium using the seller’s client device and receiving the identifier from this medium by the client’s client device by scanning or photographing. 7. Способ по п. 3 или 4, отличающийся тем, что производят передачу идентификатора с одного клиентского устройства на другое путем выведения на дисплей клиентского устройства покупателя графической информации и приемом его клиентским устройством продавца путем сканирования или фотографирования.7. The method according to p. 3 or 4, characterized in that the identifier is transferred from one client device to another by displaying graphic information on the customer’s client device and receiving the seller’s client device by scanning or photographing. 8. Способ по п. 1, отличающийся тем, что производят передачу идентификатора с одного клиентского устройства на другое путем беспроводной высокочастотной связи малого радиуса действия.8. The method according to claim 1, characterized in that the identifier is transmitted from one client device to another by means of wireless high-frequency short-range communication. 9. Способ по п. 1, отличающийся тем, что в качестве идентификатора используют звуковой сигнал.9. The method according to p. 1, characterized in that the sound signal is used as an identifier. 10. Способ по п. 9, отличающийся тем, что производят передачу идентификатора с одного клиентского устройства на другое путем формирования одним устройством звукового сигнала, при этом принимают его другим устройством.10. The method according to p. 9, characterized in that the identifier is transmitted from one client device to another by generating an audio signal by one device, while receiving it by another device. 11. Способ по п. 1, отличающийся тем, что формируют на сервере эмитента и передают на клиентское устройство покупателя идентификатор покупателя, который включает в себя идентификатор эмитента.11. The method according to p. 1, characterized in that they form on the server of the issuer and transmit to the client device of the buyer the identifier of the buyer, which includes the identifier of the issuer. 12. Способ по п. 1, отличающийся тем, что формируют на сервере эквайера и передают на клиентское устройство продавца идентификатор продавца, который включает в себя идентификатор эквайера.12. The method according to p. 1, characterized in that they form on the acquirer server and transmit to the seller’s client device the seller’s identifier, which includes the acquirer identifier. 13. Способ по п. 1, отличающийся тем, что формируют на сервере эмитента и передают на клиентское устройство покупателя идентификатор покупателя, причем периодически формируют новый идентификатор покупателя и его передают на клиентское устройство покупателя.13. The method according to claim 1, characterized in that a customer identifier is formed on the issuer’s server and transmitted to the customer’s client device, and a new customer identifier is periodically generated and transmitted to the customer’s client device. 14. Способ по п. 1, отличающийся тем, что формируют на сервере эквайера и передают на клиентское устройство продавца идентификатор продавца, причем периодически формируют новый идентификатор продавца и его передают на клиентское устройство продавца.14. The method according to claim 1, characterized in that the seller identifier is formed on the acquirer server and transmitted to the seller’s client device, and a new seller identifier is periodically generated and transmitted to the seller’s client device. 15. Способ по п. 1, отличающийся тем, что передают идентификатор покупателя и идентификатор продавца посредством объединенной сети на сервер защиты данных одним из вариантов передачи сигнала: напрямую от клиентского устройства продавца, напрямую от клиентского устройства покупателя, через сервер эмитента, через сервер эквайера.15. The method according to p. 1, characterized in that the buyer’s identifier and the seller’s identifier are transmitted via the integrated network to the data protection server using one of the signal transmission options: directly from the seller’s client device, directly from the buyer’s client device, through the issuer’s server, through the acquirer’s server . 16. Способ по п. 1, отличающийся тем, что передают с сервера эмитента в ответ серверу защиты данных платежные данные покупателя, а также сведения, доступные для интерпретации только определенным эквайерам.16. The method according to claim 1, characterized in that the buyer’s payment data, as well as information available for interpretation only to certain acquirers, is transmitted from the issuer’s server in response to the data protection server. 17. Способ по п. 1, отличающийся тем, что передают на сервер защиты данных вместе с идентификатором покупателя и идентификатором продавца также данные о сумме, вводимой с клиентского устройства покупателя.17. The method according to claim 1, characterized in that the data on the amount entered from the client’s client device is transmitted to the data protection server together with the customer identifier and the seller identifier.
RU2016148484A 2016-12-09 2016-12-09 Method of processing data for cashless payment RU2641219C1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2016148484A RU2641219C1 (en) 2016-12-09 2016-12-09 Method of processing data for cashless payment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2016148484A RU2641219C1 (en) 2016-12-09 2016-12-09 Method of processing data for cashless payment

Publications (1)

Publication Number Publication Date
RU2641219C1 true RU2641219C1 (en) 2018-01-16

Family

ID=68235649

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2016148484A RU2641219C1 (en) 2016-12-09 2016-12-09 Method of processing data for cashless payment

Country Status (1)

Country Link
RU (1) RU2641219C1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2779249C1 (en) * 2021-04-29 2022-09-05 Акционерное общество "Тинькофф Банк" System for determining the ownership of a bank card by a user

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2006110237A (en) * 2006-03-30 2007-10-20 Общество с ограниченной ответственностью "ЭкоВита" (RU) SYSTEM AND METHOD FOR RECEIVING, STORING AND PROCESSING LOYALTY PROGRAM DATA
WO2011088508A1 (en) * 2010-01-19 2011-07-28 Glencurr Pty Ltd Method, device and system for securing payment data for transmission over open communication networks
WO2012161808A2 (en) * 2011-02-25 2012-11-29 Visa International Service Association Direct connection systems and methods
US20130282581A1 (en) * 2012-04-18 2013-10-24 Infosys Limited Mobile device-based cardless financial transactions
US20130290121A1 (en) * 2011-11-13 2013-10-31 Google Inc. Real-time payment authorization
RU2530696C2 (en) * 2008-09-22 2014-10-10 Виза Интерншнл Сервис Ассосиейшн Mobile device, method and system for performing payment transactions

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2006110237A (en) * 2006-03-30 2007-10-20 Общество с ограниченной ответственностью "ЭкоВита" (RU) SYSTEM AND METHOD FOR RECEIVING, STORING AND PROCESSING LOYALTY PROGRAM DATA
RU2530696C2 (en) * 2008-09-22 2014-10-10 Виза Интерншнл Сервис Ассосиейшн Mobile device, method and system for performing payment transactions
WO2011088508A1 (en) * 2010-01-19 2011-07-28 Glencurr Pty Ltd Method, device and system for securing payment data for transmission over open communication networks
WO2012161808A2 (en) * 2011-02-25 2012-11-29 Visa International Service Association Direct connection systems and methods
US20130290121A1 (en) * 2011-11-13 2013-10-31 Google Inc. Real-time payment authorization
US20130282581A1 (en) * 2012-04-18 2013-10-24 Infosys Limited Mobile device-based cardless financial transactions

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2779249C1 (en) * 2021-04-29 2022-09-05 Акционерное общество "Тинькофф Банк" System for determining the ownership of a bank card by a user

Similar Documents

Publication Publication Date Title
US11694169B2 (en) System and method for rendering virtual currency related services
US10762406B2 (en) Secure QR code service
US11736296B2 (en) Biometric verification process using certification token
US10937069B2 (en) Public ledger authentication system
US20150371221A1 (en) Two factor authentication for invoicing payments
US20170161726A1 (en) Account provisioning authentication
EP3642998B1 (en) Verification and encryption scheme in data storage
US20160217464A1 (en) Mobile transaction devices enabling unique identifiers for facilitating credit checks
US10489565B2 (en) Compromise alert and reissuance
US11631085B2 (en) Digital access code
EP3616111B1 (en) System and method for generating access credentials
US11797650B2 (en) Data value routing system and method
US20150248676A1 (en) Touchless signature
Kumar et al. Internet banking system & security analysis
RU2641219C1 (en) Method of processing data for cashless payment
US20220353084A1 (en) Multifactor authentication through cryptography-enabled smart cards
EP4348552A1 (en) User verification with digital tag
WO2024077060A1 (en) User verification system and method

Legal Events

Date Code Title Description
PD4A Correction of name of patent owner
PD4A Correction of name of patent owner