МСТ Компани
54 subscribers
49 photos
1 video
4 files
206 links
Download Telegram
SoftPOS – новое решение, предлагаемое платежным сервисом JoinPAY для российского бизнеса и кредитно-финансовых учреждении, которое позволяет принимать наличные, безналичные платежи и платеже через СБП (систему быстрых платежей) через традиционный Android-смартфон, использовать устройство в качестве полноценного рабочего места кассира и формировать фискальные чеки. О новом продукте и перспективах для рынка рассказывает Максим Борноволоков, Генеральный директор ООО «МСТ Компани».

https://joinpay.ru/about/blog/softpos-chto-eto-takoe-i-dlya-kogo-polnyj-obzor-platezhnogo-resheniya-dlya-biznesa
Специалисты «МСТ Компани» успешно завершили сертификацию кроссплатформенного программного обеспечения JoinPOS на соответствие протоколу TranzAxis/TranzWare ISO Terminal Protocol (TITP) реализованному в системе TranzWare Online v.5.3.28.3 F2 компании Compass Plus. Теперь все платежные решения Компании, реализованные на базе финтех-платформы JoinPay, а также JoinPOS могут использоваться банками, работающими на решении TranzWare Online от компании Compass Plus.

https://mst-company.ru/press-tsentr/novosti/joinpos-sertifitsirovan-na-sootvetstvie-tranzaxis-tranzware-iso-terminal-protocol
Написали про типы терминалов, но рассматриваться будут отнюдь не модели терминалов (например, Ingenico/Verifone/Castles и т.д.) и не их классификация по типам связи (например, Ethernet/GPRS/Wi-Fi и т.д.). Таких материалов в Сети на данный момент много.


https://mst-company.ru/press-tsentr/stati/ekvajring-tipy-pos-terminalov-klassifikatsiya-emvco-i-platezhnykh-sistem

#emv #pci
В этой статье мы расскажем о том, какими возможностями могут или должны обладать торговые и банковские POS-терминалы, а также коснемся ряда аспектов EMV-сертификаций. Статья является логическим продолжением первой части цикла — «Эквайринг: типы POS-терминалов (классификация EMVCo и Платежных систем)».

https://mst-company.ru/press-tsentr/stati/ekvajring-vozmozhnosti-pos-terminalov-terminal-capabilities

#emv #joinpos #mst #pos
Открываем новый цикл статей. В рамках цикла рассмотрим процесс авторизации по банковской карте, а также основные узлы и их алгоритмы: обмен POS-терминала с банковским процессингом, а также информационное взаимодействие эквайрера, Платежной системы и эмитента. Первая часть цикла описывает обмен между POS-терминалом и банковским процессингом.

Авторизация по банковской карте, протоколы и узлы обмена. Часть 1, «POS to HOST»

https://mst-company.ru/press-tsentr/stati/ekvajring-avtorizatsiya-po-bankovskoj-karte-protokoly-i-uzly-obmena-chast-1-pos-to-host
В рамках материала рассмотрим ситуации с которыми сталкивается, пожалуй, любой мерчант/эквайрер/кардхолдер, а именно - технические сбои и негативные ответы при использовании карт. Кроме того, коснемся вопросов работы SMS-информирования и автоматических отмен.

https://mst-company.ru/press-tsentr/stati/ekvajring-oshibki-avtomaticheskie-otmeny-sms-uvedomleniya
Эквайринг: EMV-транзакция (EMV Transaction Flow). Часть 1: Интерфейсы и основы APDU

В данном цикле работ постараемся просто и доступно рассказать о том, что происходит между картой и устройством в момент совершения покупки по POS-терминалу, либо при обслуживании в ATM. Поочередно рассмотрим все шаги обмена между чиповой картой и устройством. То есть, расскажем о том, что принято называть «EMV Transaction flow» (Транзакционный цикл EMV). Первая часть посвящена обзору интерфейсов обмена и базовым принципам работы формата APDU.

https://mst-company.ru/press-tsentr/stati/ekvajring-emv-tranzaktsiya-emv-transaction-flow-chast-1-interfejsy-i-osnovy-apdu
Безумно интересная бизнес-история Ореховой Ирины. Как запустить известные бары XXXX в Москве и Екатеринбурге. Неудачный опыт в Сочи и Тюмени. Как пережить covid ресторану и уже работать в плюс, ну и о планах на будущее. К слову, сейчас обсуждаем концепцию foodtech-проекта на стыке опыта разработки «МСТ» и «Бюро Находок» в HoReCa.

https://joinpay.ru/platjozhnye-resheniya/istorii-klientov/buro-nahodok
Тут Securitylab.ru пару дней назад написал очередную страшилку.

Суть в том, чтобы вытащить с чипа tag57 (track 2 data) и потом запилить его на магнитку. Это старая и широко известная "уязвимость", которая сейчас не выстрелит ни у одного нормального эмитента. По ряду причин.

Ну такой, совсем уж "детский" способ. Который достоин только того, чтоб о нём писали журналисты)

https://www.securitylab.ru/news/510684.php
Представляем вашему вниманию следующую часть цикла о «EMV Transaction flow», в которой опишем первые два этапа взаимодействия между картой и устройством, а именно, построение списка кандидатов и выбор приложения с которым будет выполнятся дальнейший обмен. Будут рассмотрены два интерфейса, а именно - классический контактный чип и бесконтакт. В процессе опишем объекты приложений карты и конфигурации устройства, которые участвуют в обмене.

https://mst-company.ru/press-tsentr/stati/ekvajring-emv-tranzaktsiya-emv-transaction-flow-chast-2-pse-i-aid-kandidat-list-i-vybor-prilozheniya

#emv #ATR #ATS #PSE #AID
EMV-транзакция (EMV Transaction Flow). Часть 3: GET PROCESSING OPTIONS c PDOL и без него

Третья часть цикла о «EMV Transaction flow» посвящена следующему этапу обмена между устройством и картой, коим является команда GPO (Get Processing Options). Помимо этого, опишем различиях в реализации EMV-ядер в рамках разных Платежных систем

https://mst-company.ru/press-tsentr/stati/ekvajring-emv-tranzaktsiya-emv-transaction-flow-chast-3-get-processing-options-c-pdol-i-bez-nego

#EMV #mst #joinpay
В МСТ Компани новый сервис для смарт-сити. Теперь к уже действующей услуге - «оптимизации маршрутов городского транспорта» отдельно можем анализировать в плане аварийности.

Можем найти интересные закономерности (например, на каких-то участках могут часто происходить ДТП именно с общественным транспортом из-за проблем с инфраструктурой).

https://mst-company.ru/uslugi/smart-siti/snizhenie-avarijnosti-na-dorogakh
Предлагаем вашему вниманию очередной материал, посвященный «EMV Transaction flow». В нем мы расскажем об особенностях работы бесконтактных карт на этапе SELECT RESPONCE, а также о существенных различиях, присутствующих в рамках спецификаций обмена по бесконтактному интерфейсу у разных Платежных систем.

В предыдущем материале мы рассмотрели следующие этапы EMV Transaction Flow:
• ATR
• Select (1PAY.SYS.DDF01), попытка выбора через PSE. Если отказ, то:
• Select (AID), выбор через PSA. Если один апплет, то процедура заканчивается, переход к следующему шагу. Если два апплета, то:
• Application select в ручном или автоматическом режиме.
• Get Processing Options с PDOL или без него.

Также мы отметили, что работа «бесконтакта» на данном этапе обмена имеет значительные различия. Об этих различиях и пойдет речь. В первую очередь это касается бесконтактных карт Visa и Union Pay (спецификации qVSDC (Quick Visa Smart Debit Credit) и qUICS (Quick UnionPay Integrated Circuit Card Specification) соответственно). Для наглядности сравним SELECT RESPONCE для карт Mastercard и Visa.

https://mst-company.ru/blog/ekvajring-emv-tranzaktsiya-emv-transaction-flow-chast-4-pdol-i-beskontaktnye-karty-osobennosti-qvsdc-i-quics
Предлагаем вашему вниманию очередной материал о «EMV Transaction flow», который посвящен команде READ RECORDS. В рамках статьи разберем примеры чтения данных контактной чиповой карты Mastercard.

GPO RESPONSE

Напомним, что описанные нами в предыдущих материалах этапы EMV Transaction Flow выглядят так:
1. ATR
2. Select (1PAY.SYS.DDF01), попытка выбора через PSE. Если отказ, то:
3. Select (AID), выбор через PSA. Если один апплет, то процедура заканчивается, переход к следующему шагу. Если два апплета, то:
4. Application select в ручном или автоматическом режиме.
5. Get Processing Options с PDOL или без него.

Следующим шагом является APDU-R (ответ) на команду Get Processing Options.

https://mst-company.ru/blog/ekvajring-emv-tranzaktsiya-emv-transaction-flow-chast-5-read-records
Программный комплекс расчета тягодутьевых машин для АО КМЗ

Завершены работы по разработке и внедрению программного комплекса расчета тягодутьевых машин для АО «КМЗ». Проект, фактически, представлял собой большую научную работу, т.к. одним из модулей программного комплекса была расчетная библиотека, которая должна производить различные расчеты тягодутьевых машин. Каждый запрос от клиентов отличается. Поэтому невозможно выбрать один оптимальный вентилятор (ТДМ - тягодутьевые машины) для каждого случая. Всегда необходимо взвесить различные факторы, такие как размер, эффективность, генерируемый шум, мощность двигателя, вес, скорость вращения, цена, эксплуатационные расходы и срок службы вентилятора. Данная расчетная библиотека помогает подобрать вентилятор, который наилучшим образом подходит для заказчика.

https://mst-company.ru/kejsy/razrabotka-programmnogo-obespecheniya/programmnyj-kompleks-rascheta-tyagodutevykh-mashin-dlya-ao-kmz
В рамках нашего нового материала рассмотрим лимиты, использующиеся в настоящее время при обработке транзакций по бесконтактным картам (Contactless Limits), а также кратко опишем рекомендации со стороны Платёжных систем по их конфигурированию. Подчеркнём, что это именно и конкретно лимиты, настраиваемые на POS-терминалах. Лимиты карточных приложений в рамках данной статьи не рассматриваются.

https://mst-company.ru/blog/contactless-limity-pos-terminalov
Наш новый материал посвящен сервису «Покупка с выдачей наличных», он же POS Cashback, относительно новому для нашего региона. Опишем его суть, а также особенности реализации в контексте всех технологических узлов — карты, POS-терминала, процессинговых центров эквайрера и эмитента применительно к той или иной Платежной системе.

https://mst-company.ru/blog/pos-cashback-pokupka-s-vydachej-nalichnykh-v-torgovoj-tochke