Documente Academic
Documente Profesional
Documente Cultură
Curs 04 Biz
Curs 04 Biz
E-Busi ness
Sisteme electronice
de plat
Mihaela Brut
Facultatea de Informatic
mihaela@infoiasi.ro
http://www.infoiasi.ro/~mihaela
Mihaela Brut 2006/2007 eBusiness [2]
Sumar
Introducere
Cerine
Soluii de plat n timp real
Tipuri de carduri
E-invoice, Internet cheques, E-cash
Categorii de pli
Sistemul de micropli
M-payment: sistemul Mobipay
Mihaela Brut 2006/2007 eBusiness [3]
Sistem tradiional
Transferarea banilor sub form de bani
lichizi sau prin intermediul documentelor
(cecuri, ordine de plat etc.).
Clientul:
Deschiderea unui cont la o banc,
deplasarea la sediul bancar pentru a
depune banii i/sau a iniia transferul n
contul comerciantului.
Eventual, confirmarea plii prin fax.
Livrarea prin reeaua de distribuie a
comerciantului sau prin intermediul
serviciului potal specializat.
Mihaela Brut 2006/2007 eBusiness [4]
Comer electronic
Comerciantul i banca se pun de acord cum sa fie
efectuat transferul banilor
(unul sau mai multe sisteme electronice de plat)
Clientul comand de pe situl Web al comerciantului.
Comerciantul trimite clientului o confirmare prin e-mail
Clientul i transfer ctre banc numrul crii de
credit
Banca face verificrile necesare i transfer valoarea
bunurilor cumprate n contul comerciantului.
Articolul comandat este livrat ctre cumprtor i
tranzacia este finalizat.
Comerciantul poate avea acces sau nu la datele de
identificare ale cumprtorului
Mihaela Brut 2006/2007 eBusiness [5]
Sisteme de plat | Cerine
Securizat: moneda electronic
= fiier ce poate fi copiat!
Anonim - identitatea clienilor i a
tranzaciilor protejat;
convertibil - o moned emis de o
banc s fie acceptat de celelalte.
utilizabil - sistemul de plat
uor de folosit i de acceptat.
Mihaela Brut 2006/2007 eBusiness [6]
Sisteme de plat | Cerine
scalabil - s poat suporta noi utilizatori i
noi resurse, fr a i se afecta infrastructura
transferabil - o chitan electronice s
aib capacitatea de a declana transferul
banilor dintr-un cont n altul, fr ca
furnizorul sau clientul s contacteze n mod
direct banca.
flexibil - forme alternative de plat, iar
obligatoriu: cri de credit, cecuri personale
i bani electronici anonimi.
Mihaela Brut 2006/2007 eBusiness [7]
Sisteme de plat | Cerine
eficient - costuri reduse pentru
efectuarea tranzaciilor n comparaie
cu beneficiile aduse;
integrabil - cu alte aplicaii,
independent de platform;
de ncredere - permanent disponibil i
s evite posibilele erori.
Mihaela Brut 2006/2007 eBusiness [8]
Soluii de plat n timp real
Sisteme de plat ce folosesc carduri:
cri de credit i de debit (credit & debit cards),
carduri inteligente (smart cards)
Sisteme de plat bazate pe portofel electronic
facturi electronice (E-invoice)
bani electronici (e-cash),
cecuri electronice (Internet cheques)
Sisteme software, bazate pe protocoale criptografice
micropli
Metodele de plata pot fi:
integrate n sistemul informatic al comerciantului
oferite de un furnizor de servicii de comer
(CSP - Commerce Service Provider) care va
gestiona/intermedia plile de la teri;
Mihaela Brut 2006/2007 eBusiness [9]
Tipuri de carduri
Dup modul de stocare a informaiilor:
Card-uri cu band magnetic
Smart-card-uri (cu microprocesor)
Dup sursa de acoperire a cheltuielilor:
Debit-card-uri
Credit-card-uri
Dup calitatea emitentului:
Card-uri emise de bnci
Card-uri emise de societi non-bancare
Obinere cash: ATM (automate de bani) sau
POS (Punct de vnzare)
Mihaela Brut 2006/2007 eBusiness [10]
Sisteme de card-uri
VISA International:
http://international.visa.com
Organizaie non-profit alctuit din organisme
financiare (bnci, CEC-uri etc.)
VISA Classic (debit sau credit)
autorizare vocal, plafon pt. tranzacii
VISA Gold debit+credit+servicii
VISA Business pt. plata cltoriilor;
servicii suplimentare
(rezervri hotel, asisten medical i juridic etc.)
VISA Electron
debit + autorizarea fiecrei tranzacii
VISA Cash
smart-card pt. cumprturi cu valoare mic
Mihaela Brut 2006/2007 eBusiness [11]
Sisteme de card-uri
MasterCard International:
www.mastercard.com
Standard, Gold & Platinum
MasterCard
World MasterCard
Prepaid MasterCard
Cirrus debit, ATM, autorizare
Maestro debit, POS, autorizare
Romnia: 1992 (valut), 1996 (ROL)
Mihaela Brut 2006/2007 eBusiness [12]
Debit Cards
Necesit introducerea unui numr
personal de identificare (PIN) i
utilizarea unui dispozitiv hardware
care s citeasc informaia pe banda
magnetic a crilor de credit.
Soluie nc imposibil pe Internet.
Viitor: benzile magnetice
nlocuite cu cipurile electronice.
Mihaela Brut 2006/2007 eBusiness [13]
Credit card
Comerciantul cont la o banc oferind
servicii de tranzacionare on-line bazat pe
carduri.
Clientul introduce informaiile despre cartea
de credit prin intermediul unui formular
HTML:
tipul cardului,
numrul acestuia,
numele proprietarului
data expirrii cardului
informaia este colectat pe situl
comerciantului i trimis unui merchant
provider sau direct bncii.
Mihaela Brut 2006/2007 eBusiness [14]
Credit card
Tranzaciile protejate criptografic i
securizate
SSL - Secure Socket Layer
numrul crii de credit accesibil numai
bncii sau furnizorului de servicii pentru
cri de credit, nu i comerciantului
nu se poate controla dac persoana care
folosete cardul ntr-o tranzacie este chiar
deintorul acestuia
clientul nu poate ti dac situl
comerciantului este cu adevrat autorizat s
accepte plata prin cri de credit (nu este un
sit pirat)
Mihaela Brut 2006/2007 eBusiness [15]
Credit card
SET - Security Electronic Transaction
dezvoltat de MasterCard i Visa.
Asignate certificate digitale clientului i comerciantului.
Numrul de card al clientului este criptat accesibil doar
consumatorului i instituiilor financiare abilitate
Comerciantul, clientul i instituia financiar folosesc cte
un certificat SET privat (rol de autentificare), plus
chei publice asociate certificatelor care identific pe
ceilali parteneri.
Certificatele digitale furnizate deintorilor de cri de
credit de o companie ter
(Verisign www.verisign.com).
naintea demarrii unei tranzacii, software-ul care
integreaz tehnologia SET valideaz identitatea
comerciantului i a deintorului crii de credit
(verific certificatele digitale)
Mihaela Brut 2006/2007 eBusiness [16]
Credit card
Verified by Visa metod
suplimentar de securitate: se
primete o parol n urma nregistrrii
la o banc
ntr-o tranzacie on-line, dup
completarea numrului de card n
formularul de comand, se transmite
i parola direct pe situl bncii
Mihaela Brut 2006/2007 eBusiness [17]
Smart Cards
http://www.smartcardcentral.com/
Pe cipul cardului sunt stocate i informaii
despre proprietar, n afar de suma
disponibil.
Banii de pe card sunt salvai ntr-o form
criptat i sunt protejai printr-o parol
(de 4 cifre).
Pentru a plti este necesar un terminal
hardware.
ncrcare card: un ATM de la banc, un cititor
special conectat la o linie telefonic sau la PC.
Mihaela Brut 2006/2007 eBusiness [18]
Smart Cards
Avantaje:
Utilizare n lumea real i n cea
cibernetic
Securitate, simplitate a utilizrii,
Tranzacii directe, fr intermediari
Permit tranzacii cu 5 tipuri de
valute simultan i rein date
despre ultimele 10 tranzacii
efectuate
Mihaela Brut 2006/2007 eBusiness [19]
Smart Cards | Soluii
Mondex Marea Britanie pli mici
Geld-Karte Germania
Proton - Belgia, Avant - Finlanda,
Danmont - Danemarca,
Chipknip - Olanda, MEP - Portugalia,
Minipay - Italia,
Minicash - Luxemburg,
Moneo - Frana,
Monedero 4B - Spania
Mihaela Brut 2006/2007 eBusiness [20]
E-invoice
Utilizate n B2B
volum mare de tranzacii
E pstrat modul de organizare al proceselor
economice care utilizau factura clasic
Tranzacie: cererea este transmis furnizorului
printr-un sistem informatic, acesta rspunde
printr-o factur care urmeaz a fi pltit.
Standardul EDI (Electronic Data Interchange)
metode securizate pentru filtrarea accesului la
bazele de date interne ale companiei.
Problem: legislaia comercial a fiecrei ri ar
trebui s recunoasc valabilitatea facturilor
electronice.
Mihaela Brut 2006/2007 eBusiness [21]
E-invoice
http://www.einvoice.be/
Sistemul Isabel eInvoice ruleaz pe
orice PC cu sistem de operare Windows
Securitatea e asigurat printr-o
semntur digital, combinat cu
tehnologia Isabel de securiate i
certificare
Datorit structurii sale modulare,
sistemul Isabel poate fi utilizat att de
companii mici, ct i de organizaiile
mari care trimit i primesc zeci de mii
de facturi zilnic.
Mihaela Brut 2006/2007 eBusiness [22]
Internet cheques
Clientul completeaz datele tranzaciei ntr-un
document digital primit de la banc.
cecul trebuie semnat digital de pltitor.
NetCheque - sistem dezvoltat la University of
Southern California www.usc.edu
Cumprtorul i vnztorul trebuie s aib un cont
deschis pe situl http://www.netcheque.org/
Identificare protocolul Kerberos
La client: software similar unui carnet de cecuri
Un cont special din reea verific validitatea cecului
i apoi trimite un mesaj de accept comerciantului.
Alte sist: PayNow (serviciu dezvoltat de CiberCash
www.cibercash.com) sau Echeck [www.echeck.org]
Mihaela Brut 2006/2007 eBusiness [23]
NetCheque
Disponibil n prezent pentru companiile care doresc
s i implementeze un serviciu de plat electronic,
nu i consumatorilor individuali care doresc s
efectueze tranzacii pe Web
Utilizatorii care au conturi pe serverele NetCheque
pot scrie cecuri electronice pentru ali utilizatori, pe
care le pot trimite prin e-mail sau ca plat pt.
servicii oferite prin intermediul altor protocoale
Internet.
Cecul autorizeaz transferul soldului din contul din
care cecul a fost pltit n contul n care a fost
depozitat.
Mihaela Brut 2006/2007 eBusiness [24]
NetCheque
Semnturile digitale ale cecurilor sunt
autentificate prin protocolul Kerberos.
NetCheque este foarte protivit pentru
operaiunile de lichidare de conturi, precum
i pentru pli on-line de valori foarte mici
(de ordinul cenilor) pentru servicii precum
accesul la informaii, procesarea
interogrilor, consumarea de resurse.
NetCash
adaptarea NetCheque pt. pli anonime
Mihaela Brut 2006/2007 eBusiness [25]
E-cash
Monezile i bancnotele fiiere semnate digital
Avantaj: costul transferului de bani este aproape nul
(costul conexiunii la Internet).
Pentru a primi banii electronici:
Accesarea unei casierii automate (virtuale)
disponibile pe Web
Utilizarea unui automat bancar
Sistemul de plat cu carte de credit.
Dificultate: implementarea unui sist. de securitate care s
garanteze ca acetia nu pot fi alterai:
Tehnologii de criptare,
Semnturi digitale,
Semnturi electronice
Necesiti:
banii electronici trebuie s fie anonimi.
Sistemul de plat nu trebuie s aib ca intermediar o
banc.
Mihaela Brut 2006/2007 eBusiness [26]
Momentul plii
nainte de tranzacie
bani digitali salvai pe disc
(portofel virtual - virtual wallet) sau pe
smart card
Plata pe loc
acces direct la baza de date intern a bncii i a
ofertantului de plat electronic;
securitate mai strict (crile de debit);
Dup tranzacie
Sistemul crilor de credit
Plata ramburs Cash on Delivery
Mihaela Brut 2006/2007 eBusiness [27]
Categorii de pli
micropli - (MycroPayment)
pt. produse i servicii de valori reduse
~5 euro/dolari /
tranzaciile limitate, ns frecvente;
plata de tip consumator (Consumer
Payment) ~ ntre 5 i 500 euro/dolari;
cri de credit
plata de tip business (Business Payment)
facturi electronice
Mihaela Brut 2006/2007 eBusiness [28]
Sist. de micropli
un comerciant on-line apeleaz, via Web,
la un ofertant de servicii de plat
PSP (Payment Service Provider);
clientul i alege produse de pe situl web
al comerciantului, apoi contacteaz PSP-
ul pentru a stabili o metod de plat;
comerciantul lanseaz aplicaia pus la
dispoziie de PSP, clientul este verificat i
achiziia este autentificat;
se efectueaz transferul din contul
clientului;
tranzaciile dintre PSP i comerciant sunt
efectuate periodic (comision pt. PSP).
Mihaela Brut 2006/2007 eBusiness [29]
Micropli | Ex.
New York Times:
1,5$ pt. articole vechi
Wall Street Journal: informaii
financiare suplimentare pt. abonai
Music33.com buci muzicale
Erricson i EasyPark suport pt.
micropli prin telefoane celulare
Mihaela Brut 2006/2007 eBusiness [30]
Firstgate click&buy
sistem de micropli bazat pe Internet
tax: 10 35% din vnzri
suma e transferat din contul de banc al
cumprtorului
plata pp. nume de cont i parol
Anonimitate garantat:
Comerciantul nu are acces la nici o informaie
personal despre cumprtor
Datele despre tranzacia curent nu vor
rmne stocate de sistemul Firstgate click&buy
Mihaela Brut 2006/2007 eBusiness [31]
Infin-MicroPayment
tax: 15- 35% din vnzri
opereaz prin intermediul unor linii telefonice cu tax fix
nota de plat e transmis prin telefon
Cnd clientul apeleaz linia telefonic de serviciu,
primete un numr de tranzacie (TAN)
Pe internet nu va fi transmis nici o informaie personal
Comerciantul primete asigurare pentru tranzacie din
partea operatorului de la Infin-MicroPayment
Costuri suplimentare per tranzacie datorate convorbirilor
telefonice
Sistem disponibil doar pentru micro-pli:
legislaia limiteaz tranzaciile prin intermediul
liniilor telefonice de serviciu
Mihaela Brut 2006/2007 eBusiness [32]
M-Payment
Clientul d
comerciantului
numrul telefonului
su mobil (sau un
numr dummy)
Comerciantul trimite
instruciunile de plat
sistemului de
m-payment
Sistemul telefoneaz
clientului, verific
informaiile, apoi
pltete prin debit
direct
nici o informaie
critic nu e
transmis prin
Internet!
Buyer Merchant
M-payment
system
4 PIN,
3
5
: Order
: Delivery of goods
: Payment
1 5: process sequence
: Inquiry by mobile phone
PIN: Personal identification number
3
5
: Order
: Delivery of goods
: Payment
1 5: process sequence
: Inquiry by mobile phone
PIN: Personal identification number