Método y sistema para habilitar ticketing/pagos móviles sin contacto por medio de una aplicación de teléfono móvil, mejorado.

Se describe un método para habilitar ticketing/pagos móviles sin contacto utilizando una aplicación de teléfono móvil

, donde cada credencial preparada esta unívocamente asociada al teléfono móvil del usuario registrado y a un código de activación, y habilita parcialmente el teléfono para el acceso a ticketing sin contacto o para pagos móviles sin contacto; donde la habilitación requiere que el usuario inserte un número de identificación personal en la aplicación; y donde el módulo servidor de ticketing/pagos envía las credenciales al teléfono después de validar con éxito una OTP recibida desde la aplicación. Para el cálculo de una segunda parte de la credencial se puede utilizar el PIN del usuario, o bien el PIN junto con el valor de la transacción. Se utiliza al menos un subconjunto de la credencial, dicha credencial parcialmente calculada a través de la aplicación, para realizar un pago por internet.

Tipo: Patente de Invención. Resumen de patente/invención. Número de Solicitud: P201300230.

Solicitante: BANKINTER, S.A..

Nacionalidad solicitante: España.

Inventor/es: GARCIA MURGA,IMANOL, PÉREZ LAFUENTE,Carlos Alberto.

Fecha de Publicación: .

Clasificación Internacional de Patentes:

  • SECCION G — FISICA > COMPUTO; CALCULO; CONTEO > METODOS O SISTEMAS DE PROCESAMIENTO DE DATOS ESPECIALMENTE... > Arquitectura, protocolos o esquemas de pago (aparatos... > G06Q20/32 (uso de dispositivos inalámbricos)
google+ twitter facebookPin it
Método y sistema para habilitar ticketing/pagos móviles sin contacto por medio de una aplicación de teléfono móvil, mejorado.

Fragmento de la descripción:

Nuevas mejoras introducidas en la solicitud de patente número P201200837 titulada "Método y sistema para habilitar ticketing/pagos móviles sin contacto por medio de una aplicación de teléfono móvir

La solicitud de patente número P201200837 describe un método para ticketing/pagos móviles sin contacto utilizando una aplicación disponible en el teléfono móvil.

Posteriormente, una primera solicitud de adición a dicha solicitud de patente P201200165 presentaba una mejora relacionada con el modo en que se calcula la segunda parte de la credencial por la aplicación del teléfono móvil.

La presente solicitud constituye una segunda solicitud de adición a la solicitud de patente P201200837 que describe una nueva mejora donde el usuario elige a través de su aplicación de pagos del teléfono móvil realizar un pago por internet y la segunda parte de la credencial junto con al menos una parte de la primera parte de la credencial son utilizadas para dicho pago

ANTECEDENTES

El desarrollo de soluciones para ticketing utilizando tarjetas inteligentes ha tenido un crecimiento significativo a lo largo de la última década en un número significativo de mercados. El paso desde tarjetas inteligentes de contacto a tarjetas inteligentes sin contacto para aplicaciones relativas a ticketing comenzó hace años, mientras que el uso de teléfonos móviles dotados de NFC (Near Field Communications, o Comunicación de Campo Cercano) para aplicaciones de ticketing está actualmente en una etapa inicial.

Los pagos lideran mundialmente el número de iniciativas NFC, aunque existe aún cierta incertidumbre con relación al tiempo necesario para que los establecimientos comerciales cuenten de forma generalizada con terminales de Punto de Venta sin contacto.

El creciente número de teléfonos móviles dotados de NFC hace que los proveedores de servicios y las empresas relacionadas con el ecosistema NFC ambicionen un prometedor canal y negocio de ticketing/pagos a través del teléfono móvil. Es indudable que el teléfono móvil ofrece al usuario, en comparación con soluciones basadas en tarjetas inteligentes sin contacto, una experiencia mejorada en términos de interfaz de usuario y aprovisionamiento remoto.

Las soluciones móviles sin contacto más conocidas para ticketing/pagos se denominan "basadas en SIM", lo que significa que una aplicación de transporte/pagos y unas credenciales de usuario son almacenados en un elemento seguro tarjeta SIM, que pertenece al correspondiente operador de telecomunicaciones. En este contexto, los proveedores de servicios de transporte/pagos están obligados a llegar a un acuerdo con el operador de telecomunicaciones para proporcionar los servicios de ticketing/pagos NFC. Como consecuencia, los proveedores de servicios de transporte/pagos pueden ver limitado el modo en que proporcionan sus propios servicios a través del teléfono móvil ya que, con esta solución, parte del servicio es proporcionado dentro del dominio del operador de telecomunicaciones.

Por tanto, puede ser interesante para los proveedores de servicios tener acceso a nuevas soluciones seguras que puedan estar plenamente disponibles dentro del dominio de la propia entidad de transporte/pagos, pero que a la vez presenten todos los beneficios que proporciona el ticketing/pagos sin contacto basados en el uso de teléfonos móviles NFC.

DESCRIPCIÓN DE LA INVENCIÓN

La solicitud de patente P201200837 está pensada para dotar a los proveedores de servicios de transporte/pagos de un método seguro que pueda llevarse a cabo completamente dentro de su propio dominio, permitiéndoles así continuar manteniendo un control completo del servicio en cuanto a posicionamiento de

marca, negocio y aprovisionamiento para ticketing/pagos móviles NFC, evitando restricciones de terceras partes.

Este objeto se consigue proporcionando un método para habilitar ticketing/pagos móviles sin contacto a través de una aplicación de teléfono móvil, comprendiendo el método los siguientes pasos:

(a) Un usuario paga al proveedor de servicios por ciertos servicios de ticketing/pagos.

(b) Asociado al pago y a un correspondiente derecho concedido para utilizar los servicios de ticketing/pagos correspondientes, un módulo servidor de ticketing/pagos prepara credenciales de ticketing/pagos para su uso por el usuario y las envía al teléfono móvil del usuario.

(c) El teléfono móvil del usuario recibe las credenciales y las almacena para su uso en el sistema de ticketing para transporte sin contacto, en caso de credenciales de ticketing, o para su uso en pagos móviles sin contacto, en caso de credenciales de pagos.

Dicho método está caracterizado porque cada credencial está unívocamente asociada al teléfono móvil del usuario registrado y a un código de activación, y habilita parcialmente el teléfono móvil para el acceso a ticketing sin contacto, en caso de credenciales de ticketing, o a pagos móviles sin contacto, en caso de credenciales de pagos; donde la habilitación del teléfono móvil para cada acceso a ticketing sin contacto (o pago móvil sin contacto) también requiere que el usuario inserte un Número de Identificación Personal (PIN, Personal Identification Number) en la aplicación de ticketing/pagos del teléfono móvil; y donde el módulo servidor de ticketing/pagos envía credenciales al teléfono móvil del usuario registrado después de una validación correcta de una Contraseña de un Solo Uso (OTP, One Time Password) recibida desde la aplicación de ticketing/pagos del teléfono móvil.

De acuerdo con la solicitud de patente P201200837, sólo los usuarios registrados pueden obtener credenciales de ticketing/pagos después del pago, y el uso de dichas credenciales está asociado al teléfono móvil seleccionado durante el proceso de registro (y a un código de activación) y a un Número de

Identificación Personal elegido por el usuario, de modo que se requiere una autenticación de dos factores. Además, las credenciales sólo se envían a la aplicación del teléfono móvil del usuario registrado después de verificar una OTP generada por dicha aplicación del teléfono móvil después de la interacción con el usuario, de modo que el proceso de descarga de credenciales está adecuadamente controlado por el usuario y por el proveedor de servicios de transporte/pagos.

El módulo servidor de ticketing/pagos puede estar incluido al menos parcialmente en los medios de procesamiento de datos del proveedor de servicios. Todo o parte del mismo puede pertenecer o ser operado por un proveedor externo fiable del proveedor de servicios. Como ejemplo, varios proveedores de servicios de transporte pueden compartir un módulo servidor de ticketing común simplemente llegando a un acuerdo entre ellos, evitando así la complejidad de soluciones basadas en tarjeta SIM en términos de acuerdos adicionales con operadores de telecomunicaciones.

En una realización particular de la solicitud de patente P201200837, el módulo servidor de ticketing/pagos divide el derecho concedido de ticketing/pagos en varias particiones y genera una credencial independiente para cada una de dichas particiones.

En una realización particular de la solicitud de patente P201200837, se envía un primer conjunto de credenciales a la aplicación del teléfono móvil, y se envían nuevas credenciales a la aplicación del teléfono móvil a medida que sucesivamente sean solicitadas desde el dispositivo móvil del usuario, hasta llegar al límite del derecho concedido relativo al uso de los servicios de ticketing/pagos. Así, el sistema puede monitorizar y limitar en cualquier momento el número de credenciales disponibles en el teléfono móvil para ticketing/pagos.

En una realización particular de la solicitud de...

 


Reivindicaciones:

1. Nuevas mejoras introducidas en la solicitud de patente número P201200837 titulada "Método para habilitar ticketing/pagos móviles sin contacto mediante una aplicación de teléfono móvif', comprendiendo el método los siguientes pasos:

(a) un usuario paga a un proveedor de servicios por unos servicios de ticketing/pagos, obteniendo un código de activación;

(b) asociado al pago y a un correspondiente derecho concedido para utilizar los servicios de ticketing/pagos correspondientes, un módulo servidor de ticketing/pagos prepara credenciales de ticketing/pagos para su uso por el usuario y las envía al teléfono móvil del usuario;

(c) el teléfono móvil del usuario recibe las credenciales y las almacena para su uso en un sistema de ticketing para transporte sin contacto, en caso de credenciales de ticketing, o para su uso en pagos móviles sin contacto, en el caso de credenciales de pago;

donde cada credencial preparada está unívocamente asociada al teléfono móvil del usuario registrado y a un código de activación, y habilita parcialmente el teléfono móvil para el acceso a ticketing sin contacto, en caso de credenciales de ticketing, o para pagos móviles sin contacto, en caso de credenciales de pagos; donde la habilitación del teléfono móvil para cada acceso a ticketing sin contacto o pago móvil sin contacto también requiere que el usuario inserte un número de identificación personal en la aplicación de ticketing/pagos del teléfono móvil; y donde el módulo servidor de ticketing/pagos envía credenciales al teléfono móvil del usuario registrado después de la validación con éxito de una Contraseña de un Solo Uso (OTP) recibida desde la aplicación de ticketing/pagos del teléfono móvil,

donde para transacciones on-line de pagos móviles sin contacto, una segunda parte de la credencial es calculada por la propia aplicación del teléfono móvil bien utilizando el PIN del usuario, o bien utilizando el valor de la transacción y el PIN del usuario, como entradas para generar un resultado OTP que constituye la segunda parte de la credencial, donde la primera y la

segunda parte de la credencial son utilizadas para la transacción de pago móvil sin contacto, y es necesaria la verificación de dicha OTP por el módulo servidor de pagos para aceptar o denegar la transacción,

caracterizado por que el usuario elige a través de su aplicación de pagos del teléfono móvil realizar un pago por internet y la segunda parte de la credencial junto con al menos una parte de la primera parte de la credencial son utilizadas para dicho pago.

2. Nuevas mejoras introducidas en la solicitud de patente número P201200837 titulada "Método para habilitar ticketing/pagos móviles sin contacto mediante una aplicación de teléfono móvit' de acuerdo con la reivindicación 1, donde una transacción por internet que utiliza al menos una parte de la primera parte de la credencial y la segunda parte de la credencial ya ha sido aceptada ("la primera transacción") y al menos una transacción adicional que posteriormente utiliza la misma al menos una parte de la primera parte de la credencial y la segunda parte de la credencial ("las transacciones sucesivas") es aceptada basándose en la verificación OTP de la primera transacción.

3. Un método de acuerdo con la reivindicación 2, donde cada una de las transacciones sucesivas se vincula a la primera transacción basándose en el uso de la al menos una parte de la primera parte de la credencial y la segunda parte de la credencial.

4. Un método de acuerdo con la reivindicación 2, donde cada una de las transacciones sucesivas se vincula a la primera transacción basándose en el uso de la al menos una parte de la primera parte de la credencial y la segunda parte de la credencial y en el uso de al menos un parámetro adicional, estando este parámetro incluido en el flujo de transacción de la primera y de las sucesivas transacciones.

5. Programa de ordenador que comprende instrucciones de programa para provocar que un ordenador lleve a cabo el método de cualquiera de las reivindicaciones 1-4.

6. Programa de ordenador de acuerdo con la reivindicación 5, incorporado en un medio de almacenamiento.

7. Programa de ordenador de acuerdo con la reivindicación 5, incorporado en

una señal portadora.