"Método y sistema para habilitar ticketing/pagos móviles sin contacto por medio de una aplicación de teléfono móvil, mejorado".
Se describe un método para habilitar ticketing/pagos móviles sin contacto utilizando una aplicación de teléfono móvil,
donde cada credencial preparada está unívocamente asociada al teléfono móvil del usuario registrado y a un código de activación, y habilita parcialmente el teléfono móvil para el acceso a ticketing sin contacto o para pagos móviles sin contacto; donde la habilitación del teléfono móvil requiere que el usuario inserte un número de identificación personal en la aplicación de ticketing/pagos; y donde el módulo servidor de ticketing/pagos envía las credenciales al teléfono móvil después de validar con éxito una Contraseña de un Solo Uso (OTP) recibida desde la aplicación de ticketing/pagos. Para el cálculo de una segunda parte de la credencial constituida por un resultado OTP por parte de la aplicación del teléfono móvil se puede utilizar únicamente el PIN del usuario, o bien el PIN junto con el valor de la transacción.
Tipo: Patente de Invención. Resumen de patente/invención. Número de Solicitud: P201300165.
Solicitante: BANKINTER, S.A..
Nacionalidad solicitante: España.
Inventor/es: GARCIA MURGA,IMANOL, PÉREZ LAFUENTE,Carlos Alberto.
Fecha de Publicación: .
Clasificación Internacional de Patentes:
- G06Q20/32 FISICA. › G06 CALCULO; CONTEO. › G06Q METODOS O SISTEMAS DE PROCESAMIENTO DE DATOS ESPECIALMENTE ADAPTADOS PARA FINES ADMINISTRATIVOS, COMERCIALES, FINANCIEROS, DE GESTION, DE SUPERVISION O DE PRONOSTICO; METODOS O SISTEMAS ESPECIALMENTE ADAPTADOS PARA FINES ADMINISTRATIVOS, COMERCIALES, FINANCIEROS, DE GESTION, DE SUPERVISION O DE PRONOSTICO, NO PREVISTOS EN OTRO LUGAR. › G06Q 20/00 Arquitectura, protocolos o esquemas de pago (aparatos para realizar o contabilizar transacciones de pagos G07F 7/08, G07F 19/00; cajas registradoras electrónicas G07G 1/12). › uso de dispositivos inalámbricos.
Fragmento de la descripción:
Mejoras introducidas en la solicitud de patente número P201200837 titulada "Método v sistema para habilitar ticketina/oaaos móviles sin contacto por medio de una aplicación de teléfono móvir
La solicitud de patente número P201200837 describe un método para el ticketing/pagos móviles sin contacto utilizando una aplicación disponible en el teléfono móvil.
La presente solicitud presenta una mejora con relación a dicha solicitud de patente número P201200837 relacionada con el modo en que se calcula Ea segunda parte de la credencial por la aplicación del teléfono móvil. concretamente, la presente solicitud describe un método donde no se utiliza el valor de la transacción para generar un resultado OTP que constituye la segunda parte de la credencial, sino que se utiliza únicamente el PIN del usuario.
ANTECEDENTES
El desarrollo de soluciones para ticketing utilizando tarjetas inteligentes ha tenido un crecimiento significativo a lo largo de la última década en un número significativo de mercados. El paso desde tarjetas inteligentes de contacto a tarjetas inteligentes sin contacto para aplicaciones relativas a ticketing comenzó hace años, mientras que el uso de teléfonos móviles dotados de NFC (Near Field Communications, o Comunicación de Campo Cercano) para aplicaciones de ticketing está actualmente en una etapa inicial.
Los pagos lideran mundialmente el número de iniciativas NFC, aunque existe aún cierta incertidumbre con relación al tiempo necesario para que los establecimientos comerciales cuenten de forma generalizada con terminales Punto de Venta sin contacto.
El creciente número de teléfonos móviles dotados de NFC hace que los
proveedores de servicios y las empresas relacionadas con el ecosistema NFC ambicionen un prometedor canal y negocio de ticketing/pagos a través del teléfono móvil. Es indudable que el teléfono móvil ofrece al usuario, en comparación con soluciones basadas en tarjetas inteligentes sin contacto, u.ia experiencia mejorada en términos de interfaz de usuario y aprovisionamiento remoto.
Las soluciones móviles sin contacto más conocidas para ticketing/pagos se denominan "basadas en SIM", lo que significa que una aplicación de transporte/pagos y unas credenciales de usuario son almacenados en un elemento seguro tarjeta SIM, que pertenece al correspondiente operador de telecomunicaciones. En este contexto, los proveedores de servicios de transporte/pagos están obligados a llegar a un acuerdo con el operador de telecomunicaciones para proporcionar los servicios de ticketing/pagos NFC. Como consecuencia, los proveedores de servicios de transporte/pagos pueden ver limitado el modo en que proporcionan sus propios servicios a través del teléfono móvil ya que, con esta solución, parte del servicio es proporcionado dentro del dominio del operador de telecomunicaciones.
Por tanto, puede ser interesante para los proveedores de servicios tener acceso a nuevas soluciones seguras que puedan estar plenamente disponibles dentro del dominio de la propia entidad de transporte/pagos, pero que a la vez presenten todos los beneficios que proporciona el ticketing/pagos sin contacto basados en el uso de teléfonos móviles NFC.
DESCRIPCIÓN DE LA INVENCIÓN
La solicitud de patente P201200837 está pensada para dotara los proveedores de servicios de transporte/pagos de un método seguro que pueda llevarse a cabo completamente dentro de su propio dominio, permitiéndoles así continuar manteniendo un control completo del servicio en cuanto a posición amiento de marca, negocio y aprovisionamiento para ticketing/pagos móviles NFC, evitando restricciones de terceras partes.
Este objeto se consigue proporcionando un método para habilitar ticketing/pagos móviles sin contacto a través de una aplicación de teléfono móvil, comprendiendo el método los siguientes pasos:
(a) Un usuario paga al proveedor de servicios por ciertos servicios de
ticketing/pagos.
(b) Asociado al pago y a un correspondiente derecho concedido para utilizar los servicios de ticketing/pagos correspondientes, un módulo servidor de ticketing/pagos prepara credenciales de ticketing/pagos
para su uso por el usuario y las envía ai teléfono móvil del usuario.
(c) El teléfono móvil del usuario recibe las credenciales y las almacena para su uso en el sistema de ticketing para transporte sin contacto, en caso de credenciales de ticketing, o para su uso en pagos móviles sin contacto, en caso de credenciales de pagos.
Dicho método está caracterizado porque cada credencial está unívocamente asociada al teléfono móvil del usuario registrado y a un código de activación, y habilita parcialmente el teléfono móvil para el acceso a ticketing sin contacto, en caso de credenciales de ticketing, o a pagos móviles sin contacto, en caso de credenciales de pagos; donde la habilitación del teléfono móvil para cada 20 acceso a ticketing sin contacto (o pago móvil sin contacto) también requiere que el usuario inserte un Número de Identificación Personal (PIN, Personal Identification Number) en la aplicación de ticketing/pagos del teléfono móvil; y donde el módulo servidor de ticketing/pagos envía credenciales al teléfono móvil del usuario registrado después de una validación correcta de una 25 Contraseña de un Solo Uso (OTP, One Time Password) recibida desde la aplicación de ticketing/pagos del teléfono móvil.
Además, de acuerdo con la solicitud de patente P201200837, sólo los usuarios registrados pueden obtener credenciales de ticketing/pagos después del pago, 30 y el uso de dichas credenciales está asociado al teléfono móvil seleccionado durante el proceso de registro (y a un código de activación) y a un Número de Identificación Personal elegido por el usuario, de modo que se requiere una autenticación de dos factores. Además, las credenciales sólo se envían a la
aplicación del teléfono móvil del usuario registrado después de verificar u.is OTP generada por dicha aplicación del teléfono móvil después de la interacción con el usuario, de modo que el proceso de descarga de credenciales está adecuadamente controlado por el usuario y por el proveedor de servicios de transporte/pagos.
El módulo servidor de ticketing/pagos puede estar incluido al menos parcialmente en los medios de procesamiento de datos del proveedor de servicios. Todo o parte del mismo puede pertenecer o ser operado por un proveedor externo fiable del proveedor de servicios. Como ejemplo, varios proveedores de servicios de transporte pueden compartir un módulo servidor de ticketing común simplemente llegando a un acuerdo entre ellos, evitando así la complejidad de soluciones basadas en tarjeta SIM en términos de acuerdos adicionales con operadores de telecomunicaciones.
En una realización particular, el módulo servidor de ticketing/pagos divide el derecho concedido de ticketing/pagos en varias particiones y genera una credencial independiente para cada una de dichas particiones.
En una realización particular, se envía un primer conjunto de credenciales a la aplicación del teléfono móvil, y se envían nuevas credenciales a la aplicación del teléfono móvil a medida que sucesivamente sean solicitadas desde el dispositivo móvil del usuario, hasta llegar al límite del derecho concedido relativo al uso de los servicios de ticketing/pagos. Asi, el sistema puede monitorizar y limitar en cualquier momento el número de credenciales disponibles en el teléfono móvil para ticketing/pagos.
En una realización particular, al menos una credencial es deshabilitada en, o eliminada de, la aplicación del teléfono móvil mediante el envío de un mensaje de deshabilitación (o eliminación) desde el módulo servidor de ticketing/pagos a la aplicación del teléfono móvil del usuario.
En otra realización particular, el derecho a utilizar servicios de ticketing/pagos
puede ser extendido si el usuario paga por ello, de modo que se pueden generar dinámicamente nuevas particiones de derechos de ticketing/pagos en el módulo de servidor ticketing/pagos.
En otra realización particular, la aplicación del teléfono móvil limita la solicitud de nuevas credenciales basándose en información acerca de las credenciales que ya están almacenadas en el teléfono móvil. De modo que si, por ejemplo, el número de credenciales está por debajo de un umbral, se recuerda al usuario que es necesaria conectividad de datos para tener disponibles nuevas credenciales.
En una realización particular, las credenciales de ticketing/pagos son bloqueadas en la aplicación del teléfono móvil después de la introducción errónea del Número de Identificación Personal un determinado número de veces, y se envía un...
Reivindicaciones:
1. Mejoras introducidas en la solicitud de patente número P201200837 titulada "Método para habilitar ticketing/pagos móviles sin contacto 5 mediante una aplicación de teléfono móvil", comprendiendo el método los siguientes pasos:
(a) un usuario paga a un proveedor de servicios por unos servicios de ticketing/pagos, obteniendo un código de activación;
(b) asociado al pago y a un correspondiente derecho concedido para 10 utilizar los servicios de ticketing/pagos correspondientes, un módulo
servidor de ticketing/pagos prepara credenciales de ticketing/pagos para su uso por el usuario y las envía al teléfono móvil del usuario;
(c) el teléfono móvil del usuario recibe las credenciales y las almacena para su uso en un sistema de ticketing para transporte sin contacto, en
caso de credenciales de ticketing, o para su uso en pagos móviles sin contacto, en el caso de credenciales de pago;
donde cada credencial preparada está unívocamente asociada al teléfono móvil del usuario registrado y a un código de activación, y habilita parcialmente el teléfono móvil para el acceso a ticketing sin contacto, en caso de 20 credenciales de ticketing, o para pagos móviles sin contacto, en caso de credenciales de pagos; donde la habilitación del teléfono móvil para cada acceso a ticketing sin contacto o pago móvil sin contacto también requiere que el usuario inserte un número de identificación personal en la aplicación de ticketing/pagos del teléfono móvil; y donde el módulo servidor de 25 ticketing/pagos envía credenciales al teléfono móvil del usuario registrado después de la validación con éxito de una Contraseña de un Solo Uso (OTP) recibida desde la aplicación de ticketing/pagos del teléfono móvil, caracterizado por que, para transacciones on-line de pagos móviles sin contacto, una segunda parte de la credencial es calculada por la propia 30 aplicación del teléfono móvil utilizando el PIN del usuario como entrada para generar un resultado OTP que constituye la segunda parte de la credencial, donde la primera y la segunda parte de la credencial son utilizadas para la transacción de pago móvil sin contacto, y es necesaria la verificación de dicha
OTP por el módulo servidor de pagos para aceptar o denegar la transacción.
2. Mejoras introducidas en la solicitud de patente número P201200837 titulada "Método para habilitar ticketing/pagos móviles sin contacto 5 mediante una aplicación de teléfono móvil" de acuerdo con la reivindicación 1, donde la aplicación del teléfono móvil utiliza el valor de la transacción además del PIN del usuario como entradas para generar el resultado OTP que constituye la segunda parte de la credencial.
3. Mejoras introducidas en la solicitud de patente número P201200837
titulada "Método para habilitar ticketing/pagos móviles sin contacto mediante una aplicación de teléfono móvil" de acuerdo con cualquiera de las reivindicaciones 1 o 2, donde una transacción on-line de pagos móviles sin contacto que utiliza la primera y la segunda parte de la credencial ya ha 15 sido aceptada ("la primera transacción") y al menos una transacción adicional que posteriormente utiliza al menos parte de la misma primera y segunda parte de la credencial ("las transacciones sucesivas") es aceptada basándose en la verificación OTP de la primera transacción.
4. Mejoras introducidas en la solicitud de patente número P201200837
titulada "Método para habilitar ticketing/pagos móviles sin contacto
mediante una aplicación de teléfono móvil" de acuerdo con la reivindicación 3, donde cada una de las transacciones sucesivas se vincula a la primera transacción basándose en el uso de al menos parte de la primera y la 25 segunda parte de la credencial.
5. Mejoras introducidas en la solicitud de patente número P201200837
titulada "Método para habilitar ticketing/pagos móviles sin contacto
mediante una aplicación de teléfono móvil" de acuerdo con la reivindicación 30 3, donde cada una de las transacciones sucesivas se vincula a la primera
transacción basándose en el uso de al menos parte de la primera y la segunda parte de la credencial y en el uso de al menos un parámetro adicional, estando este parámetro incluido en el flujo de transacción de la primera y de las sucesivas transacciones.
6. Mejoras introducidas en la solicitud de patente número P201200837 titulada "Método para habilitar ticketing/pagos móviles sin contacto mediante una aplicación de teléfono móvil" de acuerdo con la reivindicación
1 o 2, donde hay un número máximo predefinido de credenciales
almacenadas en el teléfono móvil en un momento dado y la aplicación de pagos del teléfono móvil limita los pagos móviles off-line sin contacto utilizando esas credenciales en un importe máximo agregado para pagos off-line.
7. Programa de ordenador que comprende instrucciones de programa para provocar que un ordenador lleve a cabo el método de cualquiera de las reivindicaciones 1-6.
8. Programa de ordenador de acuerdo con la reivindicación 7, incorporado en
un medio de almacenamiento.
9. Programa de ordenador de acuerdo con la reivindicación 7, incorporado en una señal portadora.
Patentes similares o relacionadas:
Método y sistema de aprovisionamiento de datos de acceso a dispositivos móviles, del 3 de Junio de 2020, de VISA INTERNATIONAL SERVICE ASSOCIATION: Un método para el aprovisionamiento de datos de acceso a una segunda aplicación no confiable (20B) en un dispositivo móvil mediante el uso […]
Método y dispositivo de autenticación de identidad, del 27 de Mayo de 2020, de Advanced New Technologies Co., Ltd: Un método de autenticación de identidad, implementado por un dispositivo portátil que comprende una interfaz del protocolo de pago configurada […]
Dispositivo de a bordo para un vehículo, del 20 de Mayo de 2020, de AUTOSTRADE TECH S.p.A: Dispositivo de a bordo (100, 100', 100") para un vehículo, siendo adecuado dicho dispositivo de a bordo (100, 100', 100") para su uso en un sistema […]
Núcleo de seguridad CRM, del 1 de Abril de 2020, de CRYPTOMATHIC LTD: Método implementado por una aplicación de banca móvil instalada en un dispositivo móvil para proporcionar un entorno seguro para la aplicación de banca […]
Intercambio seguro de unos datos sensibles a través de una red basada en códigos de barras y testigos, del 18 de Marzo de 2020, de AMADEUS S.A.S.: Un sistema para intercambiar de manera segura un testigo de tarjeta de crédito (T) entre un primer ordenador y un ordenador externo para comprar un producto, comprendiendo […]
Aparato portátil y procedimiento para cambiar la pantalla del mismo, del 19 de Febrero de 2020, de SAMSUNG ELECTRONICS CO., LTD.: Un aparato portátil que comprende: un botón configurado para recibir una primera entrada; una pantalla táctil, colocada encima del botón , configurada […]
Sistema y método para autenticar a un usuario en un dispositivo, del 12 de Febrero de 2020, de Mobeewave Inc: Un método para accionar un dispositivo , comprendiendo el dispositivo un procesador , comprendiendo el procesador un área segura […]
Método para una instalación mejorada de una aplicación de servicio relacionada con un elemento seguro en un elemento seguro que se encuentra en un dispositivo de comunicación, sistema y red de telecomunicaciones para una instalación mejorada de una aplicación de servicio relacionada con un elemento seguro en un elemento seguro que se encuentra en un dispositivo de comunicación, programa que incluye un código de programa legible por ordenador y producto de programa informático, del 12 de Febrero de 2020, de DEUTSCHE TELEKOM AG: Método para una instalación mejorada de una aplicación de servicio relacionada con un elemento seguro en un elemento seguro que se encuentra en un dispositivo […]