Tratamiento de tarjetas y EMV
La solución Pinpad de Getnet gestiona diversas tecnologías de lectura de tarjetas. También orquesta flujos complejos del protocolo EMV para garantizar transacciones seguras. Este módulo se encarga de las interacciones físicas con la tarjeta y de la lógica subyacente para procesar sus datos.
Módulo CardReader y tecnologías de lectura
El módulo CardReader actúa como la capa de abstracción de hardware. Se encarga de inicializar, preparar y gestionar las interacciones con los lectores físicos de tarjetas. Supervisa el estado de los lectores, incluida la detección de cuándo se inserta o se extrae una tarjeta.
La extracción prematura de la tarjeta durante una transacción EMV con contacto (CHIP) provoca un fallo. El terminal lo informa de inmediato al Sistema Host.
El terminal Newland N750P admite tres interfaces principales:
- Chip de contacto (CHIP): lee el circuito integrado de la tarjeta cuando se inserta en la ranura de tarjetas inteligentes.
- Contactless (CTLSS): habilita transacciones con tecnología NFC (Near Field Communication) cuando se apoya o se acerca una tarjeta o billetera digital a la antena del terminal.
- Banda magnética (BANDA): procesa los datos de la banda magnética de la tarjeta cuando se pasa por el lector.
Módulo EmvL3Flow
El componente EmvL3Flow habilita el flujo completo de EMV Nivel 3 necesario para procesar una transacción. Sus responsabilidades principales incluyen:
- Configuración EMV: carga de Identificadores de Aplicación (AIDs) y Claves Públicas de Autoridades de Certificación (CAPKs) desde el archivo de recursos
emvCfg.xml, ubicado en:<directorio>\pinpadgetnet\app\src\main\assets - Gestión de la tecnología de la tarjeta: identificación de tarjetas CHIP o CTLSS e inicio del proceso EMV adecuado.
- Ejecución del protocolo: coordinación de todas las etapas EMV, incluidas la autenticación de la tarjeta, la verificación del titular (CVM) y la autorización.
- Solicitud automática de PIN: lanzamiento automático de una solicitud de PIN si el protocolo de la tarjeta lo requiere.
Carga inicial de parámetros: Getnet proporciona los parámetros CHIP (EMV), las claves públicas y la información de BIN. Los entrega mediante un archivo de carga inicial a través del canal de comunicación definido.
Fallback de tecnología
El fallback ocurre cuando el terminal solicita un cambio en el método de entrada de la tarjeta. Esto sucede porque la tecnología intentada inicialmente no se puede usar.
Marcas certificadas (VISA, MASTERCARD, AMEX)
En estas marcas certificadas, el terminal sigue una secuencia de protocolo específica:
- De CHIP a BANDA: si se producen errores al leer el chip en modo de contacto EMV, el terminal le pide al usuario que pase la tarjeta.
- De CTLSS a CHIP: si se produce un error durante la selección de la aplicación contactless, el terminal le pide al usuario que inserte la tarjeta.
Marcas no certificadas
En las marcas no certificadas para este terminal, un fallo de lectura fuerza una operación de fallback a BANDA (pasar la banda magnética). Esto aplica tanto al lector NFC como al lector de CHIP.
Lectura de banda restringida
El Pinpad no permite transacciones con banda magnética (BANDA) si la tarjeta tiene un chip EMV. Esta regla mantiene altos estándares de seguridad.
Si se pasa una tarjeta con chip, el terminal muestra el mensaje de error “Lectura de Banda no Permitida” durante un segundo. Transcurrido ese intervalo:
- El sistema vuelve automáticamente a la pantalla de espera con el mensaje: “Ingresá o apoyá la tarjeta”.
- El usuario puede intentar la transacción con chip o contactless.
- Si esto ocurre tres veces consecutivas, la operación se cancela automáticamente y el terminal muestra la pantalla correspondiente a una cancelación.
Protección de los datos de la tarjeta
Los datos de la tarjeta leídos aquí nunca se devuelven en claro. La Pista I y la Pista II se cifran con RSA, y el PAN dentro de esas pistas se enmascara con ceros. El PAN real se devuelve por separado como criptograma 3DES DUKPT (ENC-PAN) con su propio KSN-PAN. Los datos EMV también se cifran con RSA. Para conocer el modelo de cifrado completo, consulte Cifrado del Pinpad.
Recursos relacionados
- Cifrado del Pinpad: los dos esquemas de cifrado, las ranuras de claves y cómo se enmascara el PAN dentro de las pistas.
- Modelo de Seguridad y PIN: cómo se protegen los datos sensibles mediante el cifrado RSA y la gestión de claves DUKPT.
- Procesar Pagos con Tarjeta: comience a implementar flujos de transacción específicos.