SmartPay – комплексное решение для локальных сетей АЗС с использованием карт стандарта EMV

Комплексное решение для проведения транзакций по топливным картам

Данное решение ориентировано на локальные топливные проекты, охватывающее небольшое число АЗС (до 100). Использование «бюджетного» процессингового решения позволяет быстро развернуть систему и упрощает ее эксплуатацию. В случаях миграции с решений других вендоров возможно сохранение бизнес-подходов.
Основные компоненты:

  • локальная процессинговая система
  • программное обеспечение для различных моделей терминалов Ingenico,
  • дуальные смарт-карты, соответствующие стандарту EMV.

Возможности процессинговой системы

  1. Проведение транзакций оплаты по топливным картам в режимах ONLINE и OFFLINE на основании определенных эмитентом и эквайером политик риск-менеджмента.
  2. Обработка товарной информации транзакций (возможность установки лимитов на товарные группы и формирование товарной отчетности).
  3. Интеграция с системами других топливных процессингов для взаимного приема карт.
  4. Масштабируемость. Базовый вариант системы может быть развернут на Windows Server с использованием СУБД MS SQL. В качестве модуля безопасности, обеспечивающего хранение ключей и выполнение криптографических операций, используется SAM-карта. В случае активного развития проекта возможно количественное и качественное расширение платформы для достижения необходимой производительности с сохранением данных и интерфейсов.
  5. Персонализация карт может быть выполнена как производителем карт (персо-бюро), так и на рабочем месте персонализации, входящем в состав системы. Возможна удаленная персонализации карт непосредственно в регионе выдачи.

Возможности терминального программного обеспечения

  • надежность проведения транзакций (дублируемые коммуникации для ONLINE обмена, возможность совершения OFFLINE операций),
  • высокая скорость проведения транзакций,
  • интегрируемость с различными системами управления (предоставляется как протокол обмена, так и интеграционная библиотека WIN API / *NIX),
  • обеспечение безопасности данных (использование современных промышленных стандартов: EMV CDA, DUKPT, SSL/TSL взаимная аутентификация),
  • удобство эксплуатации (взаимодействие с системой управления терминалами, обеспечивающей гибкие возможности по обновлению ПО и конфигураций в терминале).

Модели и режимы работы терминального ПО

  • автономный терминал (несвязанный режим),
  • мобильный терминал для оплаты заправки у ТРК,
  • интеллектуальный ПИН-пад, подключенный к торговой системе (связанный режим),
  • встраиваемый терминал для установки в безоператорные автоматические платежные терминалы.

Возможности топливных карт

EMV-совместимое приложение карты гарантирует высокий уровень безопасности выполнения транзакций и обеспечивает возможность приема карты в других системах через настройку терминального оборудования.
Дуальная карта работает по контактному и бесконтактному интерфейсам. При работе по контактному интерфейсу выполняется OFFLINE аутентификация, обеспечивающая безопасное выполнение OFFLINE операций в пределах ограничений, установленных на карте эмитентом и в терминале эквайером.

Риск менеджмент карты позволяет ограничивать

  • лимит на одну OFFLINE операцию,
  • лимит на сумму последовательных OFFLINE операций,
  • лимит на количество последовательных OFFLINE операций,
  • возможность выполнения OFFLINE операции в чужой торговой сети,
  • лимиты на операции по различным товарным позициям.

При необходимости на карте могут быть размещены дополнительные приложения для обслуживания различных категорий пользователей.
Интегрированная схема прохождения транзакций по различным видам карт представлена на рисунке


SmartEngine – терминальное решение для сетей АЗС с использованием любых видов карт

Предложение для «вертикальных рынков»

Решение SmartEngine для приема на АЗС пластиковых карт, реализованное на платформе Ingenico Telium2:

  1. Обслуживание различных видов карт (как соответствующих промышленным стандартами EMV, PayPass, PayWave, так и локальных):
    • банковские карты,
    • локальные топливные карты,
    • международные топливные карты (UTA, DKV, …),
    • карты лояльности,
    • co-brand карты (банковские карты с приложением «лояльность»).
  2. Широкий спектр технологий обслуживания карт:
    • магнитная полоса,
    • контактный чип,
    • бесконтактный чип,
    • ручной ввод данных,
    • NFC.
  3. Полный набор основных операций:
    • оплата,
    • отмена,
    • возврат,
    • предавторизация,
    • расчет,
    • пополнение,
    • баланс.
  4. Высокая скорость проведения операций (до 10 секунд).
  5. Настраиваемые схемы обслуживания:
    • предоплата/постоплата,
    • «карта – заказ»,
    • «заказ – карта».
  6. Возможность выполнения производных операций без предъявления карты (например, частичная отмена при недоливе).
  7. Возможность предоставления скидки в процессе выполнения транзакции.
  8. В случаях отсутствия связи с хостом выполнение транзакций в режиме offline в соответствии с параметрами безопасности карты и терминала.
  9. Передача управляющей системе оповещений о ходе выполнения транзакции для улучшения пользовательского интерфейса.
  10. Передача на хост товарной информации для централизованного контроля товарных позиций, допустимых к оплате по топливным картам, и расчета скидок по картам лояльности.
  11. Наличие системы удаленной загрузки/обновления ПО и конфигураций терминальных устройств, мониторинга текущего состояния терминальной сети, обновления ключевой информации.
  12. Возможность использования терминальных устройств для ввода клиентом дополнительных данных операции или самостоятельного формирования параметров заказа.
  13. «Мульти-язычность» (возможность выбора языка пользовательского интерфейса). Автоматическое переключение на приоритетный язык клиента, указанный в параметрах карты.
  14. Широкий спектр моделей терминальных устройств Ingenico, работающих на единой программно-аппаратной платформе в различных конфигурациях и форм-факторах.
  15. Универсальный программный продукт для настольных решений (интеллектуальный ПИН-пад или терминал) и для уличной интеграции безоператорных устройств в ТРК или АПТ.
  16. Возможность загрузки ПО в терминальные устройства Ingenico, ранее использовавшиеся в других проектах.
  17. Наличие всех отраслевых промышленных сертификатов (PCI, EMV, PA DSS).
  18. Успешный опыт прохождения сертификации решения в системах Visa, MasterCard, НСПК.
  19. Успешный опыт интеграции решения на базе безоператорных устройств Ingenico в АПТ крупнейших производителей (Wincor Nixdorf, Wayne, Gilbarco, Искра, СAME, IBS, Экспертек).
  20. Более трех лет успешной эксплуатации решения на нескольких тысячах отечественных и зарубежных АЗС крупнейших российских топливных компаний. Использование терминального оборудования Ingenico, поставка программного обеспечения для терминальных устройств и карт.

Схему программного обеспечения SmartEngine можно посмотреть на рисунке


Вспомогательные продукты:

система управления терминалами SmartTMS и средство загрузки ключей SEKIT

Основным назначением системы управления терминалами SmartTMS является регулярное групповое обновление программного обеспечения и конфигураций устройств, мониторинг состояния терминального оборудования.
SmartTMS включает в себя базу данных, использующую MS SQL, контроллер терминалов, сервис информирования, АРМ администратора системы и Web-сайт для операторов системы. Безопасность системы обеспечивается использованием SSL/TSL шифрования.
SEKIT – средство первоначальной загрузки мастер ключей в терминалы и ПИН-пады, реализуемое на базе терминала Ingenico ict220. Безопасность загрузки обеспечивается средствами производителя терминалов и дополнительными смарт-картами, подтверждающими права доступа операторов и содержащими ключи шифрования данных при обмене между SEKIT и терминалом в процессе загрузки. Возможна загрузка ключей с диверсификацией, например, при использовании DUKPT.

Оригинальные приложения (апплеты) для смарт-карт

У компании СКАНТЕК большой опыт разработки Java-приложений для смарт-карт. За годы существования компании разработаны следующие апплеты:

  • PayCORN – EMV-совместимое платежное приложение с поддержкой CDA и возможностью использования в дуальном (контактном и бесконтактном) режимах;
  •  LoyApp – приложение лояльности для кобренд-карт;
  • LightSM – приложение реализующее криптографические функции процессинга EMV-карт