Conheça a Apple Pay, a sucessora da sua carteira

Os cartões com tarja magnética estão desatualizados, são suscetíveis a fraudes e merecem um prêmio por ficarem por lá, apesar de serem mais antigos que o primeiro computador.

Cartões de pagamento de plástico estão finalmente mudando com duas coisas: cartões de chip e PIN, e pagamentos móveis baseados em NFC.

A Apple é o mais recente - e talvez o mais importante - player no espaço de pagamento móvel. Se você pretende comprar um iPhone 6 ou iPhone 6 Plus, há uma boa chance de você ser atraído para o uso do Apple Pay, um novo recurso que substitui os cartões bancários tradicionais por seu telefone.

Por que vale a pena abandonar o seu plástico para

O Apple Pay é infinitamente mais seguro que um cartão magnético. Isso é um pouco difícil de acreditar à luz dos recentes vazamentos e brechas, mas é verdade.

Os cartões com tarja magnética usam um processo arcaico da seguinte forma: Após passar o cartão no registro, o PDV copia (e armazena) as informações do cartão (incluindo números e seu nome) e as envia ao banco para verificação antes de concluir a transação.

Como o número do seu cartão é único e imutável, qualquer pessoa - o caixa, um cliente à espreita ou um hacker - que consiga o número do seu cartão e os detalhes associados pode facilmente utilizá-lo. A única maneira de detê-los é ligando para o seu banco, momento em que o dano provavelmente já foi causado.

No Apple Pay (ou Google Wallet, ou outra transação baseada em NFC), pagar pelas coisas é igualmente fácil, mas a segurança é muito mais complexa. Aqueles familiarizados com os cartões Chip e PIN da Europa já estão familiarizados com o que é chamado de "tokenização". Basicamente, em vez de compartilhar seu número exclusivo de 16 dígitos com o varejista, o cartão - ou, neste caso, o telefone - gera um número aleatório de 16 dígitos para cada nova transação.

Se alguém quisesse obter esses números, eles seriam inúteis, uma vez que eles expiram após cada transação.

O que isto significa é que todos ficaremos muito menos preocupados com a ocorrência de violações de dados no cartão de crédito, uma vez que os dados de débito e de cartão de crédito obtidos seriam virtualmente inúteis.

Está tudo no elemento seguro

Soluções de segurança baseadas em software são fracas, fáceis de hackear, e esperamos que um dia acabem. Sabendo disso, não há como a Apple - ou qualquer outro fabricante de smartphones - basear sua segurança de pagamento móvel em uma solução de software.

Em vez disso, a Apple lançou uma solução de segurança em duas partes baseada em hardware para o Apple Pay. A primeira está em sua impressão digital, que é necessária para cada transação iniciada. Os usuários da Apple estão familiarizados com o uso do Touch ID para autorizar as compras do iTunes, e agora a Apple está aplicando o mesmo processo para transações na loja.

A segunda solução de hardware é a chave real para manter nossas informações financeiras trancadas: o elemento seguro.

Construído como um chip e disponível apenas no iPhone 6 e no iPhone 6 Plus, o elemento seguro é onde suas informações financeiras são armazenadas. Só é acessado quando um número aleatório de 16 dígitos deve ser gerado para uma transação. Os dados armazenados no elemento seguro nunca chegam ao software do seu telefone, por isso, mesmo que alguém invadisse seu sistema operacional, não haveria como extrair suas informações financeiras.

O elemento seguro encontrado nos iPhones também está protegido contra ataques de hardware. Na verdade, se um ladrão desmontasse seu telefone, o elemento seguro perceberia a adulteração e o desligaria imediatamente.

Isso, além do NFC, é também o motivo pelo qual as versões anteriores do iPhone não podem ser compatíveis com o Apple Pay.

Usá-lo em uma loja

Se a demonstração de Tim Cook foi precisa, usar o Apple Pay será fácil. Tudo o que você fará é tocar no seu telefone no terminal do cartão de crédito, digitalizar seu dedo no botão Touch ID e a transação será concluída.

Mas aqui está o que realmente está acontecendo nos bastidores:

No registro, você vai tocar na borda superior do seu telefone para o terminal de cartão de crédito, que é onde o chip NFC está localizado. Seu iPhone solicitará que você digitalize seu dedo no botão Touch ID. O telefone acessará o elemento seguro para gerar um número aleatório de 16 dígitos que imita o número do cartão "real". Essa informação é enviada de volta para o chip NFC, que envia para o POS. A partir daí, o pagamento conclui o processamento como de costume.

Não só a tokenização acontece com a ajuda do elemento seguro, mas nenhuma de suas informações financeiras é armazenada nos servidores dos varejistas, nos servidores da Apple ou no seu iPhone. Além disso, de acordo com a Apple, a empresa não acompanha suas compras.

Onde você vai usá-lo

O que tornará o Apple Pay bem-sucedido é o fato de que a infraestrutura para pagamentos móveis baseados em NFC já está em vigor. Você já roubou seu cartão de crédito em um terminal que parecia a foto à direita?

Esses terminais prontos para NFC foram adotados por muitos varejistas em 2008 para uso com cartões sem contato. Acontece que, no entanto, eles serão mais úteis para pagamentos móveis.

Ao levar a Apple Pay ao mundo real, você pode se surpreender com o número de varejistas que possuem terminais compatíveis. A Apple listou algumas, chamando a Whole Foods, McDonald's, Subway e Sephora como cadeias prontas para aceitar seu iPhone como uma forma legítima de pagamento.

Ao contrário de uma transação de cartão tradicional, você sempre estará em posse de seu telefone - sem exceções. O caixa nunca pedirá para vê-lo, ao contrário de algumas transações em que você entrega seu cartão para confirmar os últimos quatro dígitos.

Mesmo em um drive-thru do McDonald's, haverá um terminal pago onde você tocará no seu telefone.

"O que acontece se eu perder meu telefone? Ou ficar sem bateria?"

Ainda precisamos ver como isso acontece na prática, mas se você perder seu telefone, basta acessar o iCloud.com para suspender os pagamentos. Tudo o que resta é encontrar o seu telefone.

Se você ficar sem bateria, isso é outro problema. Infelizmente, é muito parecido com não ter sua carteira com você. Alguns usuários podem decidir continuar carregando seus cartões físicos com eles, caso em que eles teriam um backup. A menos que esses cartões sejam da variedade Chip e PIN, as transações não seriam protegidas por tokenização.

Touch ID continua a ser uma preocupação

Apenas 48 horas após o lançamento do iPhone 5S, algumas pessoas encontraram uma maneira de hackear o Touch ID. Embora ainda seja muito mais seguro do que um PIN de 4 dígitos, o Touch ID pode ser hackeado se alguém levantar sua impressão digital e transferi-la para um material como o látex.

Por esse motivo, os especialistas em segurança recomendam que você use um dedo não dominante (como seu mindinho ou dedo anelar) para a Touch ID.

Atualização, 10h15 PT: Adiciona informações sobre onde você usará o Apple Pay.

Agora jogando: Veja isto: Por que o Apple Pay pode ser mais emocionante do que o Apple Watch 1:41
 

Deixe O Seu Comentário