Sbohem PIN? Evropa připravuje „historické změny“ a budoucnost plateb již nemusí zahrnovat kódy nebo klávesnice

Po celá desetiletí stačily čtyři číslice k potvrzení výběrů, nákupů a plateb v Portugalsku. PIN se stal automatickým gestem, které je v každodenním životě téměř neviditelné. Tento model však začíná být zpochybňován technologií, která nevyžaduje kódy, klávesnice a zapamatování: biometrie zabudované přímo do bankovní karty. Je testován ve Francii a jeho dopad by dříve nebo později mohl zasáhnout systém Multibanco.

Změna není ani teoretická, ani vzdálená. V několika evropských zemích již probíhají reálné testy karet, které nahrazují PIN otiskem prstu držitele, přičemž zachovávají současnou logiku používání, ale mění způsob autentizace.

Podle webu specializovaného na technologické informace, který cituje Thales, francouzskou nadnárodní společnost specializovanou na platební technologie a digitální bezpečnost, jsou do pilotních projektů s biometrickými kartami zapojeny tři největší francouzské banky BNP Paribas, Crédit Agricole a Société Générale. Autentizace probíhá na samotné kartě pomocí integrovaného snímače otisků prstů, čímž odpadá nutnost zadávat jakýkoli kód do terminálu.

Bez klávesnice a bez baterie

Řešení na první pohled vyvolává praktickou otázku: jak může tak tenká karta napájet biometrický senzor bez baterie? Odpověď spočívá ve fungování bankomatů a platebních terminálů. Elektromagnetické pole generované při vložení nebo přidržení karty poskytuje dostatek energie k dočasné aktivaci čtečky otisků prstů.

Proces je rychlý a lokální. Uživatel přiloží prst na snímač karty a v milisekundách interní čip porovná otisk s otiskem zaznamenaným při vydání karty. Pokud existuje shoda, operace je povolena. V opačném případě je odmítnuto, aniž by terminál obdržel jakékoli biometrické údaje.

Snímání otisků prstů mimo síť

Jedním z ústředních bodů této technologie je způsob zpracování dat. Otisk prstu není odeslán do banky ani uložen na externích serverech. Je uložen pouze v zabezpečeném čipu karty ve formě matematického modelu, nepřístupného třetím osobám.

Tento detail je relevantní v kontextu, ve kterém se stále objevují případy podvodů spojených se sociálním inženýrstvím a nesprávným zveřejněním PIN, včetně schémat spojených s MB Way. S místní biometrickou autentizací již získání karty k provádění plateb nestačí.

Slabiny současného modelu

Současný systém již odhaluje známá omezení. Bezkontaktní platby pod určité částky nevyžadují žádnou validaci, což umožňuje více transakcí v případě ztráty nebo odcizení karty. PIN je naproti tomu možné sledovat v bankomatech, zaznamenat jej skryté kamery nebo získat podvodnými kontakty.

U testovaných biometrických karet první pokus o použití bez správného otisku prstu automaticky selže. Neexistuje žádný alternativní kód k prozkoumání, žádný prostor pro opakování.

A v Portugalsku?

Prozatím neexistuje žádný oficiální harmonogram pro přijetí této technologie v Portugalsku. Přesto evropský rámec činí scénář věrohodným. Systém Multibanco je často uváděn jako jeden z nejpokročilejších a nejintegrovanějších v Evropě a portugalští spotřebitelé v posledních letech prokázali rychlé přijetí řešení digitálních plateb.

Podle stejného zdroje je vývoj biometrických karet součástí širší strategie evropské harmonizace platebních systémů, kde jsou bezpečnost a uživatelská zkušenost považovány za společné priority.

Když se tato řešení dostanou na trh v širokém měřítku, mohla by tato řešení přeměnit PIN na pozůstatek jiné éry, diskrétní, efektivní po desetiletí, ale postupně postradatelný ve stále biometrickém ekosystému.

Přečtěte si také: