Temassız Ödeme, Kart Sokup Şifre Girmekten Neden Daha İnançlı Kabul Ediliyor?

Temassız Ödeme, Kart Sokup Şifre Girmekten Neden Daha İnançlı Kabul Ediliyor?

Bu noktada toplum âdeta ikiye bölünmüş durumda. Kimileri temassız ödeme sisteminin pratikliğinden ötürü bu yolu tercih ederken kimileri ise bu yolu inançlı bulmayıp, “Ben kartımı veririm, şifremi de girerim kardeşim!” demekten kendini alıkoyamıyor.

Peki temassız ödeme yolu nasıl bir mantıkla işliyor ve bu tercih, nitekim inançlı mi?

Öncelikle temassız ödemenin nasıl bir sisteme sahip olduğuna bakalım.

Aslında bu ödeme usulü, sadece birkaç küçük kablo sayesinde kullanıma hazır hâle gelir. Bu teknolojinin temelini şahsen radyo frekansı tanımlamanın özel bir biçimi olarak isimlendirilen RFID ve yakın alan irtibatı ismi verilen NFC oluşturur.

Örneğin otel odasının kilidini açmak için kullandığımız kartlara da büsbütün birebir sistem hakimdir. NFC sistemi, farklı kabloların içinde toplandığı bir bobinden oluşur. Bu bobin, temel olarak radyo frekanslarının hem karta hem de POS aygıtına iletilmesine imkan sağlar.

Kart ve POS aygıtını pasif ve faal olarak isimlendirmek, bu teknolojiyi daha anlaşılabilir kılar.

Bu mantıkla POS aygıtı etkin bir irtibattır zira bir güce sahiptir ve radyo frekans bağlantısını kendi kendine başlatabilir. Kart ise pasiftir zira bir güce sahip değildir. Kartın etkin hale gelebilmesi için POS aygıtı üzere etkin bir kaynağın yakınında olması gerekir.

Aslında telefonun ekranına dokunulduğunda istenilen komutun gerçekleştirilmesi de birebir mantıkla çalışır. Zira telefon, pasif olan kartı taklit eder. Kart ve POS aygıtını alakasında ise POS aygıtındaki bobin, aktif olarak aygıtın rastgele bir yerinde kart arayışına girer. 

Kartın birkaç saniye içinde POS aygıtıyla etkileşime girebilmesinin temelinde de NFC aygıtlarına özel bir radyo frekansının kullanılması vardır. POS aygıtı, kartı bulduğunda ödeme için gerekli bilgileri talep eder. 

Bu bilgiler de kartın çipinde gizlidir. 

Bu çipin sakladığı şeylerden biri statik datalardır. Statik datalar, değişmez ve kartın her kullanımında birebir kalır. Bu datalar de kart üzerinde yer alan numaralar ve son kullanma tarihidir. Yeniden bu bilgiler, kartın manyetik şeridinden gönderilir.

Kart çipleri, sırf statik dataları göndermekle kalmaz. Birebir vakitte kartı veren kuruluşların, kartın geçerli olup olmadığını doğrulamak için kullandıkları ve kriptogram ismini verdikleri eşsiz bir sayı dizisini de iletir.

Kriptogram, POS aygıtında yapılacak kelam konusu sürece dair kart bilgilerini içeren, eşsiz bir sayı bütününün oluşturulmasıdır. 

Bir kredi yahut banka kartının kopyalanmasını zorlaştıran temel şey de kriptogramdır. Zira kart bu süreç sayesinde, bilinmeyen bir kod oluşturur ve bu kod da sadece tek bir ödeme sürecinde geçerli olur. 

Kart, POS aygıtına okutulduğu anda sunucular bu bilgileri; Visa, MasterCard, AMEX üzere ağlara gönderir. Onlar da bu bilgileri kartı veren kuruluşa iletir ve onay iletisiyle birlikte geri gönderir. Saniyelik temassız ödeme süreci tamamlandı!

Bu süreçlerin tamamı şifrelenmiş ve müdafaa altındaki bilgilerdir. Özetle bu biçimde gerçekleşen temassız ödeme formülü, yüksek seviyede güvenlik içerir. 

Kartın, POS aygıtına takılması; zannedilenin bilakis çok daha risklidir.

POS aygıtlarında kartın kopyalanmasına yönelik çeşitli sahtekarlıklar yapılabilir ve kartın, POS aygıtına bir defa olsun takılması; kart bilgilerinin anında ele geçirildiği manasına gelebilir. Temassız ödeme tekniğinde ise kart, POS aygıtıyla temas etmez ve bu türlü bir risk ortadan kalkmış olur. 

Siz hangi ödeme formülünü tercih ediyorsunuz?

Kaynaklar: The Wall Street Journal, PayPal, VISA