"Método y sistema para habilitar ticketing/pagos móviles sin contacto por medio de una aplicación de teléfono móvil, mejorado".

Se describe un método para habilitar ticketing/pagos móviles sin contacto utilizando una aplicación de teléfono móvil, donde cada credencial preparada está unívocamente asociada al teléfono móvil del usuario registrado y a un código de activación, y habilita parcialmente el teléfono móvil para el acceso a ticketing sin contacto o para pagos móviles sin contacto; donde la habilitación del teléfono móvil requiere que el usuario inserte un número de identificación personal en la aplicación de ticketing/pagos; y donde el módulo servidor de ticketing/pagos envía las credenciales al teléfono móvil después de validar con éxito una Contraseña de un Solo Uso

(OTP) recibida desde la aplicación de ticketing/pagos. Para el cálculo de una segunda parte de la credencial constituida por un resultado OTP por parte de la aplicación del teléfono móvil se puede utilizar únicamente el PIN del usuario, o bien el PIN junto con el valor de la transacción.

Tipo: Patente de Invención. Resumen de patente/invención. Número de Solicitud: P201300165.

Solicitante: BANKINTER, S.A..

Nacionalidad solicitante: España.

Inventor/es: GARCIA MURGA,IMANOL, PÉREZ LAFUENTE,Carlos Alberto.

Fecha de Publicación: .

Clasificación Internacional de Patentes:

  • SECCION G — FISICA > COMPUTO; CALCULO; CONTEO > METODOS O SISTEMAS DE PROCESAMIENTO DE DATOS ESPECIALMENTE... > Arquitectura, protocolos o esquemas de pago (aparatos... > G06Q20/32 (uso de dispositivos inalámbricos)
google+ twitter facebookPin it
'Método y sistema para habilitar ticketing/pagos móviles sin contacto por medio de una aplicación de teléfono móvil, mejorado'.

Fragmento de la descripción:

Mejoras introducidas en la solicitud de patente número P201200837 titulada "Método v sistema para habilitar ticketina/oaaos móviles sin contacto por medio de una aplicación de teléfono móvir

La solicitud de patente número P201200837 describe un método para el ticketing/pagos móviles sin contacto utilizando una aplicación disponible en el teléfono móvil.

La presente solicitud presenta una mejora con relación a dicha solicitud de patente número P201200837 relacionada con el modo en que se calcula Ea segunda parte de la credencial por la aplicación del teléfono móvil. concretamente, la presente solicitud describe un método donde no se utiliza el valor de la transacción para generar un resultado OTP que constituye la segunda parte de la credencial, sino que se utiliza únicamente el PIN del usuario.

ANTECEDENTES

El desarrollo de soluciones para ticketing utilizando tarjetas inteligentes ha tenido un crecimiento significativo a lo largo de la última década en un número significativo de mercados. El paso desde tarjetas inteligentes de contacto a tarjetas inteligentes sin contacto para aplicaciones relativas a ticketing comenzó hace años, mientras que el uso de teléfonos móviles dotados de NFC (Near Field Communications, o Comunicación de Campo Cercano) para aplicaciones de ticketing está actualmente en una etapa inicial.

Los pagos lideran mundialmente el número de iniciativas NFC, aunque existe aún cierta incertidumbre con relación al tiempo necesario para que los establecimientos comerciales cuenten de forma generalizada con terminales Punto de Venta sin contacto.

El creciente número de teléfonos móviles dotados de NFC hace que los

proveedores de servicios y las empresas relacionadas con el ecosistema NFC ambicionen un prometedor canal y negocio de ticketing/pagos a través del teléfono móvil. Es indudable que el teléfono móvil ofrece al usuario, en comparación con soluciones basadas en tarjetas inteligentes sin contacto, u.ia experiencia mejorada en términos de interfaz de usuario y aprovisionamiento remoto.

Las soluciones móviles sin contacto más conocidas para ticketing/pagos se denominan "basadas en SIM", lo que significa que una aplicación de transporte/pagos y unas credenciales de usuario son almacenados en un elemento seguro tarjeta SIM, que pertenece al correspondiente operador de telecomunicaciones. En este contexto, los proveedores de servicios de transporte/pagos están obligados a llegar a un acuerdo con el operador de telecomunicaciones para proporcionar los servicios de ticketing/pagos NFC. Como consecuencia, los proveedores de servicios de transporte/pagos pueden ver limitado el modo en que proporcionan sus propios servicios a través del teléfono móvil ya que, con esta solución, parte del servicio es proporcionado dentro del dominio del operador de telecomunicaciones.

Por tanto, puede ser interesante para los proveedores de servicios tener acceso a nuevas soluciones seguras que puedan estar plenamente disponibles dentro del dominio de la propia entidad de transporte/pagos, pero que a la vez presenten todos los beneficios que proporciona el ticketing/pagos sin contacto basados en el uso de teléfonos móviles NFC.

DESCRIPCIÓN DE LA INVENCIÓN

La solicitud de patente P201200837 está pensada para dotara los proveedores de servicios de transporte/pagos de un método seguro que pueda llevarse a cabo completamente dentro de su propio dominio, permitiéndoles así continuar manteniendo un control completo del servicio en cuanto a posición amiento de marca, negocio y aprovisionamiento para ticketing/pagos móviles NFC, evitando restricciones de terceras partes.

Este objeto se consigue proporcionando un método para habilitar ticketing/pagos móviles sin contacto a través de una aplicación de teléfono móvil, comprendiendo el método los siguientes pasos:

(a) Un usuario paga al proveedor de servicios por ciertos servicios de

ticketing/pagos.

(b) Asociado al pago y a un correspondiente derecho concedido para utilizar los servicios de ticketing/pagos correspondientes, un módulo servidor de ticketing/pagos prepara credenciales de ticketing/pagos

para su uso por el usuario y las envía ai teléfono móvil del usuario.

(c) El teléfono móvil del usuario recibe las credenciales y las almacena para su uso en el sistema de ticketing para transporte sin contacto, en caso de credenciales de ticketing, o para su uso en pagos móviles sin contacto, en caso de credenciales de pagos.

Dicho método está caracterizado porque cada credencial está unívocamente asociada al teléfono móvil del usuario registrado y a un código de activación, y habilita parcialmente el teléfono móvil para el acceso a ticketing sin contacto, en caso de credenciales de ticketing, o a pagos móviles sin contacto, en caso de credenciales de pagos; donde la habilitación del teléfono móvil para cada 20 acceso a ticketing sin contacto (o pago móvil sin contacto) también requiere que el usuario inserte un Número de Identificación Personal (PIN, Personal Identification Number) en la aplicación de ticketing/pagos del teléfono móvil; y donde el módulo servidor de ticketing/pagos envía credenciales al teléfono móvil del usuario registrado después de una validación correcta de una 25 Contraseña de un Solo Uso (OTP, One Time Password) recibida desde la aplicación de ticketing/pagos del teléfono móvil.

Además, de acuerdo con la solicitud de patente P201200837, sólo los usuarios registrados pueden obtener credenciales de ticketing/pagos después del pago, 30 y el uso de dichas credenciales está asociado al teléfono móvil seleccionado durante el proceso de registro (y a un código de activación) y a un Número de Identificación Personal elegido por el usuario, de modo que se requiere una autenticación de dos factores. Además, las credenciales sólo se envían a la

aplicación del teléfono móvil del usuario registrado después de verificar u.is OTP generada por dicha aplicación del teléfono móvil después de la interacción con el usuario, de modo que el proceso de descarga de credenciales está adecuadamente controlado por el usuario y por el proveedor de servicios de transporte/pagos.

El módulo servidor de ticketing/pagos puede estar incluido al menos parcialmente en los medios de procesamiento de datos del proveedor de servicios. Todo o parte del mismo puede pertenecer o ser operado por un proveedor externo fiable del proveedor de servicios. Como ejemplo, varios proveedores de servicios de transporte pueden compartir un módulo servidor de ticketing común simplemente llegando a un acuerdo entre ellos, evitando así la complejidad de soluciones basadas en tarjeta SIM en términos de acuerdos adicionales con operadores de telecomunicaciones.

En una realización particular, el módulo servidor de ticketing/pagos divide el derecho concedido de ticketing/pagos en varias particiones y genera una credencial independiente para cada una de dichas particiones.

En una realización particular, se envía un primer conjunto de credenciales a la aplicación del teléfono móvil, y se envían nuevas credenciales a la aplicación del teléfono móvil a medida que sucesivamente sean solicitadas desde el dispositivo móvil del usuario, hasta llegar al límite del derecho concedido relativo al uso de los servicios de ticketing/pagos. Asi, el sistema puede monitorizar y limitar en cualquier momento el número de credenciales disponibles en el teléfono móvil para ticketing/pagos.

En una realización particular, al menos una credencial es deshabilitada en, o eliminada de, la aplicación del teléfono móvil mediante el envío de un mensaje de deshabilitación (o eliminación) desde el módulo servidor de ticketing/pagos a la aplicación...

 


Reivindicaciones:

1. Mejoras introducidas en la solicitud de patente número P201200837 titulada "Método para habilitar ticketing/pagos móviles sin contacto 5 mediante una aplicación de teléfono móvil", comprendiendo el método los siguientes pasos:

(a) un usuario paga a un proveedor de servicios por unos servicios de ticketing/pagos, obteniendo un código de activación;

(b) asociado al pago y a un correspondiente derecho concedido para 10 utilizar los servicios de ticketing/pagos correspondientes, un módulo

servidor de ticketing/pagos prepara credenciales de ticketing/pagos para su uso por el usuario y las envía al teléfono móvil del usuario;

(c) el teléfono móvil del usuario recibe las credenciales y las almacena para su uso en un sistema de ticketing para transporte sin contacto, en

caso de credenciales de ticketing, o para su uso en pagos móviles sin contacto, en el caso de credenciales de pago;

donde cada credencial preparada está unívocamente asociada al teléfono móvil del usuario registrado y a un código de activación, y habilita parcialmente el teléfono móvil para el acceso a ticketing sin contacto, en caso de 20 credenciales de ticketing, o para pagos móviles sin contacto, en caso de credenciales de pagos; donde la habilitación del teléfono móvil para cada acceso a ticketing sin contacto o pago móvil sin contacto también requiere que el usuario inserte un número de identificación personal en la aplicación de ticketing/pagos del teléfono móvil; y donde el módulo servidor de 25 ticketing/pagos envía credenciales al teléfono móvil del usuario registrado después de la validación con éxito de una Contraseña de un Solo Uso (OTP) recibida desde la aplicación de ticketing/pagos del teléfono móvil, caracterizado por que, para transacciones on-line de pagos móviles sin contacto, una segunda parte de la credencial es calculada por la propia 30 aplicación del teléfono móvil utilizando el PIN del usuario como entrada para generar un resultado OTP que constituye la segunda parte de la credencial, donde la primera y la segunda parte de la credencial son utilizadas para la transacción de pago móvil sin contacto, y es necesaria la verificación de dicha

OTP por el módulo servidor de pagos para aceptar o denegar la transacción.

2. Mejoras introducidas en la solicitud de patente número P201200837 titulada "Método para habilitar ticketing/pagos móviles sin contacto 5 mediante una aplicación de teléfono móvil" de acuerdo con la reivindicación 1, donde la aplicación del teléfono móvil utiliza el valor de la transacción además del PIN del usuario como entradas para generar el resultado OTP que constituye la segunda parte de la credencial.

3. Mejoras introducidas en la solicitud de patente número P201200837

titulada "Método para habilitar ticketing/pagos móviles sin contacto mediante una aplicación de teléfono móvil" de acuerdo con cualquiera de las reivindicaciones 1 o 2, donde una transacción on-line de pagos móviles sin contacto que utiliza la primera y la segunda parte de la credencial ya ha 15 sido aceptada ("la primera transacción") y al menos una transacción adicional que posteriormente utiliza al menos parte de la misma primera y segunda parte de la credencial ("las transacciones sucesivas") es aceptada basándose en la verificación OTP de la primera transacción.

4. Mejoras introducidas en la solicitud de patente número P201200837

titulada "Método para habilitar ticketing/pagos móviles sin contacto

mediante una aplicación de teléfono móvil" de acuerdo con la reivindicación 3, donde cada una de las transacciones sucesivas se vincula a la primera transacción basándose en el uso de al menos parte de la primera y la 25 segunda parte de la credencial.

5. Mejoras introducidas en la solicitud de patente número P201200837

titulada "Método para habilitar ticketing/pagos móviles sin contacto

mediante una aplicación de teléfono móvil" de acuerdo con la reivindicación 30 3, donde cada una de las transacciones sucesivas se vincula a la primera

transacción basándose en el uso de al menos parte de la primera y la segunda parte de la credencial y en el uso de al menos un parámetro adicional, estando este parámetro incluido en el flujo de transacción de la primera y de las sucesivas transacciones.

6. Mejoras introducidas en la solicitud de patente número P201200837 titulada "Método para habilitar ticketing/pagos móviles sin contacto mediante una aplicación de teléfono móvil" de acuerdo con la reivindicación

1 o 2, donde hay un número máximo predefinido de credenciales

almacenadas en el teléfono móvil en un momento dado y la aplicación de pagos del teléfono móvil limita los pagos móviles off-line sin contacto utilizando esas credenciales en un importe máximo agregado para pagos off-line.

7. Programa de ordenador que comprende instrucciones de programa para provocar que un ordenador lleve a cabo el método de cualquiera de las reivindicaciones 1-6.

8. Programa de ordenador de acuerdo con la reivindicación 7, incorporado en

un medio de almacenamiento.

9. Programa de ordenador de acuerdo con la reivindicación 7, incorporado en una señal portadora.