Přechod od magnetického proužku k čipu a bezkontaktnosti
Technologie čipových a bezkontaktních plateb tvoří jádro moderního přijímání platebních karet. Základem je standard EMV pro čipové karty (kontakt i bezkontakt), který přinesl kryptografickou autentizaci, interoperabilitu a zásadně nižší riziko padělání. Bezkontaktní rozhraní na bázi NFC (Near Field Communication) přidalo rychlost, pohodlí a nové scénáře (městská hromadná doprava, rychlé občerstvení, mobilní peněženky) při zachování bezpečnostní paradigmy EMV.
Standardy a referenční architektura (EMV, ISO/IEC 7816 a 14443, NFC Forum)
- EMV: soubor specifikací pro aplikace platebních karet na čipu – definují transakční protokol, datové prvky, kryptografii a profily (AIDs, CAPKs, CVM pravidla).
- ISO/IEC 7816: kontaktní rozhraní a APDU komunikace pro čipové (kontaktní) karty.
- ISO/IEC 14443 A/B: bezkontaktní (proximity) karty – fyzická vrstva, anti-kolize, přenosové rychlosti.
- NFC Forum: profily NFC zařízení (Reader/Writer, Card Emulation, P2P) – terminály fungují jako PCD (čtečka), karty/telefony jako PICC (emulovaná karta).
EMV aplikace a kernel logika
Každý terminál obsahuje EMV kernel (úroveň L2), který implementuje pravidla schématu pro výběr aplikace (AID), zpracování GPO, čtení záznamů, rizikové hodnocení a generování kryptogramů. U bezkontaktních plateb jsou implementace kernelů často specifické pro jednotlivá schémata (např. Visa, Mastercard, Amex, Discover, JCB), přesto postupně konvergují k jednotnějšímu EMV contactless frameworku.
Transakční tok EMV (kontakt)
- Výběr aplikace (AID) a PPSE/SELECT.
- GPO (Get Processing Options) a čtení dat READ RECORD (PAN, datum expirace, PDOL, CDOL).
- Rizikové hodnocení terminálu (limit spodní hranice, TAC, kontrola offline limitů, unpredictable number).
- Autentizace držitele (CVM): offline/online PIN, podpis, bez CVM; v mobilu CDCVM (biometrie/otisk/obličej).
- Autentizace aplikace: offline SDA/DDA/CDA (podle profilu), preferováno je CDA.
- Generování ARQC a online autorizace; po schválení ARPC a TC (Transaction Certificate).
Transakční tok EMV (bezkontakt)
Bezkontaktní transakce kopíruje logiku kontaktní, ale s optimalizací na latenci < 500 ms. Významné rozdíly: preference online autorizace, omezené použití offline datové autentizace, a pravidla pro no-CVM a low value transakce. Mobilní peněženky využívají tokenizaci a CDCVM, čímž eliminuje potřebu PIN na terminálu při zachování silné autentizace.
Kryptografie a bezpečnostní artefakty
- CAPK (Certification Authority Public Key) v terminálu pro ověření certifikátu vydavatele na kartě.
- ARQC/ARPC: kryptogramy pro online autorizaci a zúčtování – symetrická kryptografie s unikátními klíči pro kartu.
- UN (Unpredictable Number) a ATC (Application Transaction Counter) proti replay útokům a pro detekci anomálií.
- DUKPT v terminálu pro zabezpečenou PIN/datovou cestu a vzdálené klíčování.
Autentizace držitele karty (CVM) a prahové hodnoty
Rozhodnutí o CVM určuje kombinace profilu karty (CVM list) a pravidel terminálu. Běžné varianty: online PIN, offline PIN, CDCVM (v mobilních peněženkách), signature nebo no CVM do stanovených limitů. Pro bezkontakt jsou definovány no-CVM limity a kumulativní prahy s CVR flagy na kartě; při jejich překročení je vyžadován PIN/CDCVM.
Tokenizace a mobilní peněženky (SE, HCE, DPAN)
Mobilní platby (telefony, hodinky) využívají EMV tokenizaci: místo PAN se používají DPAN (device PAN) a dynamické kryptogramy. Bezpečnostní materiál je uložen v Secure Elementu (SIM/eSE) nebo v HCE s využitím vzdáleného bezpečného úložiště a jednorázových klíčů. Autentizace probíhá přes CDCVM (biometrie/PIN zařízení), čímž se silná autentizace přenáší na zařízení.
Terminály a čtečky: L1/L2/L3, SoftPOS a mPOS
- Level 1: rádiové/elektrické parametry (ISO 14443, pole, anti-kolize, latence).
- Level 2: EMV kernel a aplikační logika (AID, CVM, risk).
- Level 3: schémová akceptace (end-to-end testy se zpracovatelem a vydavateli).
- SoftPOS/CPoC: akceptace bez čtečky na běžných smartfonech s NFC; klade důraz na izolaci citlivých operací a monitoring integrity COTS platformy.
- mPOS: malé BT čtečky s vlastním bezpečným PIN padem; často využívají DUKPT a vzdálené klíčování.
Rizikové hodnocení terminálu a pravidla rozhodování
Terminál uplatňuje TAC (Terminal Action Codes), floor limit, random transaction selection, logiku force online a profil bezkontaktních limitů. Karta přes IAC a CVR signalizuje požadavky (např. nutnost online, povinnost CVM). Výsledkem je buď TC (schválení), AAC (zamítnutí) nebo ARQC (online posouzení).
Bezpečnost proti skimmingu, shimmingu a relay útokům
- Čip & EMV eliminuje klonování magnetického proužku (kryptogramy na jednu transakci).
- Bezkontakt využívá krátký dosah, UN, ATC a online politiku; mobilní peněženky navíc tokenizaci.
- Relay útoky se mitigují časováním, omezením výkonu pole, heuristikou a doplňkovými proximity kontrolami; v mobilech hraje roli device binding.
- Shimming na kontaktní lince je potlačován šifrovanou komunikací čip–terminál a detekcí anomálií.
Shoda a certifikace: PCI, schémové požadavky a Common Criteria
- PCI DSS: zpracovatelské prostředí, segmentace sítí, tokenizace a scope reduction.
- PCI PTS/UPT: bezpečnost PIN padů a integrovaných terminálů (detekce manipulace, Secure Boot, klíčování).
- Common Criteria/FIPS: hodnocení Secure Elementů a HSM.
- Schémové certifikace: povinné L1/L2/L3, pravidelné type approval a release management kernelu.
Údaje a ochrana soukromí v prostředí EMV
EMV minimalizuje sdílení identifikátorů; při mobilních tokenech se přenáší DPAN a dynamická data. Terminály by měly maskovat PAN (PAN truncation), neuchovávat citlivá data a používat point-to-point encryption (P2PE) na cestě k procesoru. Vydavatelé implementují risk-based monitorování a detekci podvodů nad kryptogramy a kontextem.
Specifika bezkontaktních profilů a rychlost zpracování
Bezkontaktní profily jsou optimalizovány na minimální počet APDU výměn. V praxi se využívá qVSDC/Mastercard Contactless s preferencí online autorizace. Pro transit/QSR se aplikují aggregated/delayed clearing modely a preference tap-&-go bez PIN u nízkých částek, s následnou validací rizika vydavatelem.
Práce s klíči a vzdálené klíčování
- HSM pro generování a správu schémových/vydavatelských klíčů, CAPK distribuce do terminálů.
- DUKPT a varianty session keys pro PIN a track data v cestě terminál–host.
- Remote Key Injection s obousměrným autentizačním kanálem (mutual TLS + zařízení s certifikátem).
Integrace s pokladnami a host systémy
Terminálová aplikace poskytuje semi-integrated nebo fully integrated režim s pokladnou; preferuje se izolovaná šifrovaná cesta dat karet mimo POS aplikaci (snížení PCI rozsahu). Stavové automaty (idle–present card–online–result) a error recovery musí být robustní, zejména u bezkontaktních přerušení.
Software terminálu: observabilita a aktualizace
Provoz vyžaduje telemetrii (latence, úspěšnost tapů, RTE chyby, RF parametry), bezpečné OTA aktualizace kernelu a CAPK, stejně jako roll-back mechanismy. Release proces zahrnuje regresní L2 testy a L3 interoperabilní testování se zpracovatelem.
Výzvy RF a mechanické aspekty bezkontaktnosti
Umístění a ladění antény (Q faktor, impedance, stínění kovem) zásadně ovlivňuje úspěšnost prvního „tapu“. Důležité jsou vodičové značky, akustická/vizuální zpětná vazba a časová okna pro stabilní pole. V multireader prostředích (turnikety) je nutná koordinace polí a anti-kolizní algoritmy.
Speciální scénáře: offline režim, fallback a výjimky
- Offline EMV: omezené, spíše pro kontakt; bezkontakt preferuje online.
- Fallback na magstripe: pouze při prokázaném selhání čipu; zvyšuje riziko a vyžaduje dodatečné kontroly.
- Forced Acceptance: definováno procesorem/příjemcem pro provozy s kritickou dostupností (např. MHD), s následným clearingovým rizikem.
Provozní metriky a kvalita zkušenosti
Klíčové KPI: tap success rate, time-to-authorize (p95/p99), podíl no-CVM transakcí, míra fallback, RF chybové kódy, a podíl transakcí s CDCVM. V transit/QSR je cílem UX pod 300 ms; v retailu do 1 s do potvrzení.
Open loop v dopravě a specifika transit EMV
Open-loop model (EMV karty přímo na turniketu) využívá pre-authorization, agregaci jízdného a offline rozhodování s následným clearingem. Kritické je risk capping, blacklisty a hotlist synchronizace s nízkou latencí.
Budoucí směřování: jednotné contactless profily, digitální identifikátory a hybridní modely
Trh směřuje k konvergenci bezkontaktních kernelů, širší adopci AES v kryptografii, posilování device-centric autentifikace (CDCVM) a propojení plateb s digitální identitou (silnější vazby na KYC a rizikové modely v reálném čase). Rozšiřuje se SoftPOS a akceptace na COTS zařízeních, čímž se snižuje bariéra vstupu pro obchodníky při zachování schémové bezpečnosti.
Bezpečnost, výkon a interoperabilita jako pilíře
Čipové a bezkontaktní platby kombinují kryptografickou robustnost EMV, rychlost NFC a globální interoperabilitu kartových schémat. Kvalitní implementace – od RF designu přes kernel až po bezpečné klíčování a monitoring – zajišťuje, že zkušenost je rychlá, bezpečná a škálovatelná pro retail, dopravu i mobilní ekosystémy. Investice do tokenizace, CDCVM a SoftPOS navíc rozšiřují možnosti akceptace při zachování přísných bezpečnostních standardů.



























