Perspektywy zastosowania technologii Host Card Emulation (HCE) w NFC

Otwartość na innowacje technologiczne przeciętnego Polaka i bardzo dobre przygotowanie banków konsumenckich do wdrażania nowych technologii sprawia, że aplikacje mobilne stają się coraz powszechniejszym narzędziem płatności bezgotówkowych.

Aplikacja HCE (Host Card Emulation) umożliwia zastąpienie zbliżeniowej karty płatniczej telefonem komórkowym z komunikacją bezstykową (NFC – NearField Communication) i jest nowszym rozwiązaniem technologicznym niż wykorzystywanie do tego celu karty SIM NFC (Secure Element). Wystarczy do tego telefon z systemem Android 4.4 lub wyższy, obsługujący technologię NFC. To, co początkowo wydawało się wadą HCE, czyli brak dedykowanej karty SIM i tzw. bezpiecznego elementu – obecnych w technologii SE, ostatecznie zadecydowało o sukcesie HCE, podobnie jak wyeliminowanie z procesu płatności i wydawania kart operatora telekomunikacyjnego. Poufne dane są przechowywane w chmurze kontrolowanej przez Trusted Service Managers albo banki wydawców a telefon stanowi jedynie nośnik oprogramowania służącego do jej obsługi (aplikacja zachowuje się jak karta płatnicza). Gwarantem bezpieczeństwa zamiast bezpiecznego elementu stały się: często zmieniane klucze kryptograficzne ograniczonego użytku, „odcisk palca” telefonu (indywidualny profil), tokenizacja (autoryzowane, jednorazowe tokeny zamiast faktycznego numeru karty), analiza ryzyka transakcji online (ochrona przed nielegalnymi transakcjami).

Różne aplikacje w mobilnym portfelu
Zaletę technologii HCE stanowi również możliwość jednoczesnego funkcjonowania na tym samym urządzeniu telefonicznym różnych aplikacji mobilnego portfela, a wśród nich np. takich, których działanie opiera się na bezpiecznym elemencie. Poza tym dane mogą być przesyłane i z chmury, i z TEE (Trusted Execution Environment – wydzielonej, bezpiecznej części systemu operacyjnego). Przyjęcie się w Polsce technologii HCE było możliwe dzięki polityce większości handlowców, którzy dostrzegli potencjał w transakcjach zbliżeniowych i instalowali w swoich firmach terminale bezstykowe oraz otwartości polskich banków na innowacyjne technologie.

Pierwszymi bankami, które wprowadziły do swojej oferty technologię HCE, były: Pekao, Getin Bank i BZ WBK. Obecnie możemy mówić o funkcjonowaniu dobrze rozwiniętej sieci akceptacji kart zbliżeniowych umożliwiającej szybkie płatności klientom, dla których nie jest to rzeczą niezwykłą, ale trudno nie zauważyć, że nie na tak ogromną skalę jak przewidywano. Trzeba także pamiętać, że mobilne portfele HCE to technologia, która rozwija się powoli, ale tempo prac nad ich udoskonalaniem przyspieszają oczekiwania klientów chcących jak najprostszych i intuicyjnych rozwiązań, zwiększających szybkość i komfort zakupów.

autor. Agnieszka Góralczyk
fot. fotolia