Apple och säkerhetsteknik
- Välkommen
- Introduktion till Apple och säkerhetsteknik
-
- Systemsäkerhet i översikt
- Säkerhet för signerade systemvolymer
- Säkra programuppdateringar
- Operativsystemets integritet
- Aktivera dataanslutningar säkert
- Verifiera tillbehör
- BlastDoor för Meddelanden och IDS
- Säkerhet med Låst läge
- Systemsäkerhet för watchOS
- Slumptalsgenerering
- Apple Security Research Device
-
- Tjänstesäkerhet i översikt
-
- Säkerhet för Apple Pay i översikt
- Säkerhet för Apple Pay-komponent
- Så här skyddar Apple Pay användares köp
- Betalningsauktorisering med Apple Pay
- Betala med kort via Apple Pay
- Kontaktlösa kuponger i Apple Pay
- Göra kort oanvändbara med Apple Pay
- Säkerhet och Apple Card
- Säkerhet och Apple Cash
- Tap to Pay on iPhone
- Säkra Apple Messages for Business
- FaceTime-säkerhet
- Ordlista
- Dokumentets versionshistorik
- Copyright
Kontaktlösa kuponger i Apple Pay
För att överföra data från kuponger som stöds till kompatibla NFC-terminaler används protokollet Apple Value Added Services (Apple VAS). VAS-protokollet kan implementeras på kontaktlösa terminaler eller i iPhone-appar och NFC används för kommunikationen med de Apple-enheter som stöds. VAS-protokollet fungerar på korta avstånd och kan användas till att lösa in kontaktlösa kuponger fristående eller som en del av en Apple Pay-transaktion.
När enheten hålls nära NFC-terminalen inleder terminalen överföringen av kuponginformationen genom att skicka en kupongförfrågan. Om användaren har en kupong med butikens ID blir användaren ombedd att bekräfta att den ska användas med Face ID, Touch ID eller lösenkod. Kuponginformationen, en tidsstämpel och en slumpmässig ECDH P-256-engångsnyckel används med kupongleverantörens offentliga nyckel för att härleda en krypteringsnyckel för kupongens data som sedan skickas till terminalen.
Från iOS 12.0.1 till och inklusive iOS 13 kan användarna manuellt välja en kupong innan de lämnar över den till försäljarens NFC-terminal. I iOS 13.1 och senare kan kupongleverantörerna konfigurera att manuellt valda kuponger antingen ska kräva användarautentisering eller kunna användas utan autentisering.