消費者裝置持卡人驗證方法

進一步了解消費者裝置持卡人驗證方法和 Apple Pay。

何謂消費者裝置持卡人驗證方法?

消費者裝置持卡人驗證方法 (CDCVM) 是信用卡網絡在評估來自流動裝置的交易時所支援的一種消費者驗證方法 (CVM)。驗證用於評估出示付款工具的人士是否該工具的法定擁有者,並會影響詐騙交易的責任歸屬。

透過 Apple Pay,Face ID、Touch ID 或裝置密碼可用作消費者裝置驗證方法,取代較為傳統的方式,例如 PIN、商店內交易的簽名或者 app 內交易的 3D Secure。

對於 Apple Pay 感應式 EMV 交易,CDCVM 能夠完全在 iOS 裝置或 Apple Watch 上執行及驗證。在交易期間,客戶毋須在付款終端機或紙本收據上執行任何額外操作來驗證客戶身分,例如簽名或 PIN。

為什麼商戶應該支援 CDCVM?

  • 讓感應式付款不受金額限制:目前在某些市場,感應式付款受交易額度限制,而 CDCVM 不設有關限制。
  • 降低退款相關成本:針對 Apple Pay 交易取得 CDCVM 後,商戶享有責任轉移的權益,毋須為詐騙個案負責。如此一來,退款相關成本下降,加上後勤部門能夠節省資源處理簽名文件,有助商戶改善利潤。
  • 提升交易效率:CDCVM 交易可讓商戶提升收銀櫃的交易效率,因為客戶毋須再為超出交易限額的交易插入信用卡,亦毋須簽名或輸入 PIN。
  • 提高客戶滿意度:為客戶帶來更方便、更流暢的交易體驗。

CDCVM 適合什麼商戶?

CDCVM 適合任何接受感應式付款的商戶,並適用於 iPhone 6 或更新型號、Apple Watch、iPad Pro、iPad Air 2 或 iPad mini 3 或更新型號產生的 app 內交易。CDCVM 的對象是擁有高人流門店、著重收銀櫃的交易速度和效率以及希望針對 App 內付款交易執行額外消費者認證的商戶。

CDCVM 如何運作?

CDCVM 旨在驗證進行付款交易的客戶。對於每一筆 EMV 交易,付款終端機和 iOS 裝置支援的付款網絡應用程式必須共同決定使用哪種客戶驗證方法。在作出決定時,終端機和 iOS 裝置比較各自支援的驗證方法,並會使用雙方共同支援的首種驗證方法。 

對於 Apple Pay 交易,如果付款終端機支援 CDCVM,則 CDCVM 會取代其他驗證方法。

在要求授權期間,客戶驗證方法會從付款終端機傳送至發卡機構,其後根據付款網絡政策,使用該驗證方法來判定詐騙責任歸屬。進一步了解責任歸屬

哪些感應規格支援 CDCVM?

各大主要付款網絡都支援 CDCVM,並將之納入感應和 App 內規格。每個付款網絡都有不同的感應規格,並須就此進行安裝及認證,才能支援使用新的持卡人驗證方法 (CVM) 付款。

  • Visa 在 Visa 卡個人化規格 2.1 和之後版本或 EMV Contactless Kernel 3 的任何版本中支援 CDCVM。Visa 支援 CDCVM 用於信用卡、扣賬卡以及透過 VisaNet 傳輸的預付 EMV 交易。
  • Mastercard 在感應式讀卡機規格 3.0 和之後版本中支援 CDCVM 用於信用卡、扣賬卡以及預付 EMV 交易。Mastercard 使用「裝置上 CVM」(On-Device CVM,或稱 ODCVM) 一詞。
  • Discover 在感應式 D-PAS 終端機應用程式規格 1.0 和之後版本或 EMV Contactless Kernel 6 的任何版本中支援 CDCVM。
  • American Express 在 ExpressPay 終端機規格 3.0 和之後版本中支援 CDCVM 用於 Apple Pay 流動感應式交易。

商戶如何才能支援 CDCVM?

商戶需要驗證其付款終端機軟件可以支援 CDCVM。最新規格的終端機會在高於感應式交易限額時啟用 Apple Pay 付款。如果客戶嘗試使用塑膠感應卡,系統將會指示客戶重試,或者將卡插入終端機。規格較舊的終端機無法以感應方式進行高於感應式限額的交易。

  1. 商戶的付款終端機必須支援信用卡網絡規定的必要感應式規格。
  2. 商戶的付款終端機必須加以設定,才能接受 CDCVM 用作驗證方法。每個付款網絡的配置都有些微差別。各個付款網絡的適用感應式規格將會指定所需的具體配置。

請參閱檢查清單,了解你還有什麼需要處理,才能接受 Apple Pay。

免責聲明

本文件僅供參考,不得用作任何法律依據。本文件並不構成付款網絡的官方或協定立場,而付款網絡各自決定其本身的政策和做法 (包括但不限於商戶責任的相關規定)。因此,強烈建議商戶、收單銀行、處理機構和其他支援 EMV CDCVM 技術的機構,向其各自的付款網絡諮詢適用的退款政策和規定。

Apple 對於文中載述的主題不作明示或暗示的聲明或保證,包括適銷性的任何保證、任何特殊用途的適用性,或者因使用或倚賴本文件而產生的任何保證。

此乃機密文件,未經 Apple 事先書面同意,不得就任何用途而以任何形式或任何方式 (電子或機械) 復製或傳送。

© 2015 Apple Inc. 保留一切權利。Apple、Apple 標誌和「銀包」是 Apple Inc. 在美國和其他國家或地區的註冊商標。Apple Pay、Face ID 和 Touch ID 是 Apple Inc. 的商標。iOS 是 Cisco 在美國及其他國家或地區的商標或註冊商標,並已獲授權使用。此處提及的其他產品和公司名稱可能是其所屬公司的商標。

發佈日期: