来源:数码时代 作者:中国一卡通网采编 发布时间:2016-05-04 15:51:05 字体:[大 中 小]
摘 要:Visa 在近日召开记者会,除了澄清近日的 Apple Pay 入台争议,也解析了 Token 服务流程和 Apple Pay 的关系。Visa 强调,Visa 已建置好代码化服务,只要金管会核可,Apple Pay 公司和台湾银行谈好合作,系统建置与介接完成后,台湾就可以使用 Apple Pay 服务了。
Token!Token!Token!若你有留意这几天的 Apple Pay 入台新闻,这个陌生的英文单字可能让你很困惑。
Visa 在近日召开记者会,除了澄清近日的 Apple Pay 入台争议,也解析了 Token 服务流程和 Apple Pay 的关系。Visa 强调,Visa 已建置好代码化服务,只要金管会核可,Apple Pay 公司和台湾银行谈好合作,系统建置与介接完成后,台湾就可以使用 Apple Pay 服务了。
Token服务把信用卡真实卡号和代码来回转换
为什么需要 Token 服务?移动支付没有签名步骤,为了确保移动支付的安全,国际卡组织推动一种把真实的信用卡卡号代码化的服务,也就是 Token 服务。
Token 服务流程为何?举例来说:你拿着绑定中国信托信用卡的 iPhone6s 手机到 SOGO 专柜消费。商家读取到代码,然后把代码传给收单机构,收单机构给联合信用卡处理中心 NCCC(主要业务是清算),NCCC 把代码给 Visa。
这时重点来了,Visa 开始把代码转换成真实卡号与代码给发卡机构,也就是 De-Token(代码解码),请参考流程 4 到流程 5,解码后发卡银行和联信中心才知道刷卡者身份。
在发卡银行与联信中心拿到真实卡号,确认刷卡者资料后,Visa 又把真实卡号变回代码,也就是 Re-Token(重建代码)流程,参考流程 7 到流程 8,透过联信中心转给收单机构,回到 SOGO 柜台机台,你就完成了Apple Pay流程。
商家与收单机构都不会知道真实的卡号,降低刷卡人在商家或收单机构信用卡资料被盗风险,知道刷卡者卡号的只有联合信用卡中心,Visa 与发卡银行三者。Token 技术不仅可以用在 Apple Pay 上,也可以用在 Android Pay 与 Samsung Pay 等各式各样的 Mobile Payment 服务中,Apple Pay 仅是其中一种应用而已。
目前提供 Apple Pay 服务的 Token Service 的主要是 Visa 、MasterCard 、American Express 与银联等卡组织。台湾也有台湾移动支付等多家厂商,想要提供 Apple Pay Token 服务,但这些厂商目前“还没有”通过认证,也就是说还没有获取成为 TSP(Token Service Provider)的资格。
针对这个新服务,Visa 台湾区总经理麻少华特别回应近日央行认为 Visa Token Service 在个资与效率议题上的疑虑。
1、Visa 不知晓刷卡者身份,没有个资疑虑
麻少华指出,“Token 服务是真实卡号与代码的转换,因此 Visa 就算解码了,也只知道刷卡者的卡号,只知道这卡号来自于哪个发卡银行,无法知道刷卡者的身份,也没有其他资料可以交叉比对得知。”
2、Visa Token 服务“免费”,不增加金融业者成本
“Apple Pay 和实体信用卡模式比较下,新增了 Token 服务,但 Token 服务完全不收费。”麻少华再三强调。但台湾金融业者还是担心费用问题,台湾移动支付公司副总经理林国良指出。
“虽然 Visa 说从 De-Token 与 Re-Token 都不收费,但毕竟 Visa 多增加 Token 业务,Visa 会不会以其他名目收费呢?”
3、服务器地点不影响效率,Visa 不会为台湾建服务器
“Token 服务器设在美国不会让交易服务效率变低,频宽与系统处理速度才是重点,而不是机房在哪里?服务器在美国和在台湾没有差别。”麻少华说。他强调,“Visa 系统稳定度高,全世界有四个系统平行运作,Visa 台湾一年处理 6000 万境外交易资料,27 年来从来没有断线过,在台湾没有其他业者的系统比 Visa 更大。”若金管会执意要求 Visa 把 Token 服务器设在台湾呢?麻少华说,“台湾市场规模小,Visa 不会特别为台湾打造服务器。”
4、政府不该管制,Apple 与 Google 等科技业者应有最终选择权
Token 服务不是只有 Visa、MasterCard 、American Express 与银联等信用卡组织能提供。国际芯片卡组织(EMVCo.)也提供机会给世界各国厂商,但厂商需要经过认证国际芯片卡组织核可,才能上线。
麻少华认为,台湾政府应该开放业者自由竞争,各显神通,自己发展技术,自己定价,“由 Apple、Google 与 Samsung 等科技业者与银行业者,自己选择适合的业者,而不是一开始就设限,限制谁不能做。”
业者分析,在目前状况下,台湾大型银行与外商银行较有可能选择 Visa 与 MasterCard 等境外厂商服务(因为双边早有系统建置,不需重新建置),但规模较小的银行则可能因为价格考量,选择台湾 TSP 服务业者。
数码观察:Visa 借 Token 服务,跨进台湾“境内”信用卡市场,信用卡产业重大变革
“实体信用卡交易分为境内与境外模式,若台湾民众使用实体信用卡在台湾‘境内’消费,如持中信卡在 SOGO 百货购物,资讯流与金流都不会流经 Visa 公司,但是在 Apple Pay,Android Pay 与Samsung Pay 等移动虚拟信用卡时代,若使用 Visa Token 服务,交易资讯流就会流到美国 Visa 服务器,才回到台湾。”台湾移动支付公司副总经理林国良指出。
也就是说,若金管会许可,过去没有机会处理台湾境内交易资讯的 Visa,将够过 Token 服务,跨进台湾境内信用卡资讯处理市场,扮演卡号代码化转换,这个非常非常重要的角色。虽然 Token 服务是免费的,不会马上得到利益,但卡入这个关键角色后,在日后其他服务谈判上更具份量。