消費者裝置持卡人驗證方法

瞭解更多消費者裝置持卡人驗證方法和 Apple Pay 的相關資訊。

什麼是消費者裝置持卡人驗證方法?

消費者裝置持卡人驗證方法(CDCVM)是付款卡網路在評估來自行動裝置的交易時所支援的一種消費者驗證方法(CVM)。驗證是用來評估出示付款工具的人是否為該工具的法定擁有者,並且會影響詐騙交易的責任歸屬。

透過 Apple Pay,Face ID、Touch ID 或裝置密碼可做為消費者裝置驗證方法,取代較為傳統的方法,例如 PIN、商店內交易的簽名,或是 app 內交易的 3D Secure。

針對 Apple Pay 感應式 EMV 交易,CDCVM 完全是在 iOS 裝置或 Apple Watch 上執行及驗證。在交易期間,客戶不需要在付款終端機或紙本收據上進行任何其他動作來驗證客戶,例如簽名或 PIN。

為什麼商家應該要支援 CDCVM?

  • 讓感應式付款不受金額限制:目前在部分市場,感應式付款有交易額度的限制。使用 CDCVM 則沒有這項限制。
  • 降低取消交易的相關費用:針對 Apple Pay 交易取得 CDCVM 後,商家享有責任移轉的權益,不需要為詐騙負責。如此一來,交易取消的數量減少,以及後勤部門要處理的簽名文件減少,商家的利潤就會因而增加。
  • 加速處理:CDCVM 交易可讓商家加速收銀台的處理作業,因為客戶不需要為了超出交易限額的交易插入付款卡,而且也不需要簽名或輸入 PIN。
  • 提高客戶滿意度:帶給客戶更方便、更簡單輕鬆的消費交易體驗。

誰應該支援 CDCVM?

CDCVM 適用於任何接受感應式付款的商家,以及接受從 iPhone 6 或後續機型、Apple Watch、iPad Pro、iPad Air 2 或 iPad mini 3 或後續機型上產生的 app 內交易的商家。CDCVM 訴求的對象為擁有高客流量據點、在意收銀台處理速度和處理量的商家,以及想要針對 App 內付款進行額外消費者認證的商家。

CDCVM 的運作方式?

CDCVM 會驗證付款交易的客戶。針對每一筆 EMV 交易,付款終端機以及 iOS 裝置中支援的付款網路應用程式必須共同決定要使用哪個客戶驗證方法。在決定時,終端機和 iOS 裝置會比較其各自支援的驗證方法,並使用雙方都支援的第一個驗證方法。 

針對 Apple Pay 交易,如果付款終端機有支援,CDCVM 將會取代其他驗證方法。

在要求授權期間,客戶驗證方法會從付款終端機傳遞到發卡機構。然後再依據付款網路政策,使用驗證方法來判定詐騙責任歸屬。進一步瞭解責任歸屬

有哪些感應規格支援 CDCVM?

大多數主要的付款網路都支援將 CDCVM 納為其感應和 App 內規格的一部分。每個付款網路都有不同的感應規格,這些規格需要安裝及認證,才能支援使用新的持卡人驗證方法(CVM)來付款。

  • Visa 在其「Visa 卡個人化規格」(Visa Card Personalization Specification)2.1 和以上版本或 EMV Contactless Kernel 3 的任何版本中支援 CDCVM。Visa 支援將 CDCVM 用於信用卡、金融卡,以及透過 VisaNet 傳輸的預付 EMV 交易。
  • Mastercard 在其「感應式讀卡機規格」(Contactless Reader Specification)3.0 和以上版本中支援將 CDCVM 用於信用卡、金融卡以及預付 EMV 交易。Mastercard 使用「裝置上 CVM」(On-Device CVM,ODCVM)這個術語。
  • Discover 在其「感應式 D-PAS 終端機應用程式規格」(Contactless D-PAS Terminal Application Specification)1.0 和以上版本或 EMV Contactless Kernel 6 的任何版本中支援 CDCVM。
  • American Express 在其「ExpressPay 終端機規格」(ExpressPay Terminal Spec)3.0 和以上版本中支援將 CDCVM 用於 Apple Pay 行動感應式交易。

商家要怎麼做才能支援 CDCVM?

商家需要驗證其付款終端機軟體可支援 CDCVM。最新規格的終端機會在高於感應式交易限額時啟用 Apple Pay 付款。如果客戶嘗試使用塑膠感應卡,系統將會指示其重試,或是將卡片插入終端機。規格較舊的終端機無法以感應方式進行高於感應式限額的交易。

  1. 商家的付款終端機必須支援付款卡網路所提供的必要感應式規格。
  2. 商家的付款終端機必須加以設定,才能接受 CDCVM 做為驗證方法。每個付款網路的配置都有些微不同,各付款網路適用的感應式規格將會指定所需的確切配置。

請參閱檢查列表,瞭解您應該還要做什麼,才能接受 Apple Pay。

聲明

本文件僅供參考,不得做為任何法律目的的依據。並不構成付款網路的官方或一致的立場,各付款網路可各自決定其本身的政策和做法(包括但不限於商家責任歸屬的相關規定)。因此強烈建議商家、收單銀行、處理機構和其他支援 EMV CDCVM 技術的單位,向其各自的付款網路諮詢適用之取消交易政策和規定的相關事項。

Apple 對於本文所包含的主題不做出明示或暗示的代表立場或保證,包括適銷性的任何保證、任何特殊用途的適用性,或是因使用或信任本文件而產生的任何保證。

此為機密文件,未事先經 Apple 書面同意,不得針對任何用途,以任何形式或任何方式(電子或機械)重製或傳輸。

© 2015 Apple Inc. 保留一切權利。Apple、Apple 標誌和 Wallet 是 Apple Inc. 在美國和其他國家/地區的註冊商標。Apple Pay、Face ID 和 Touch ID 是 Apple Inc. 的商標。iOS 是 Cisco 在美國及其他國家/地區的商標或註冊商標,且獲授權使用。此處提及的其他產品和公司名稱可能為其所屬公司的商標。

發佈日期: