# Tratamento de cartão e EMV

A solução Pinpad Getnet gerencia diversas tecnologias de leitura de cartão e orquestra fluxos complexos do protocolo EMV para garantir transações seguras. Este módulo lida com as interações físicas do cartão e com a lógica subjacente ao processamento dos dados do cartão.

## Módulo CardReader e tecnologias de leitura

O módulo **CardReader** funciona como a camada de abstração de hardware responsável por inicializar, preparar e gerenciar as interações com os leitores físicos de cartão. Ele monitora o status dos leitores, incluindo a detecção de quando um cartão é inserido ou **removido**.

> A remoção antecipada do cartão durante uma transação EMV com contato (CHIP) gera uma falha e um relatório imediato ao Sistema Host.

O terminal Newland N750P suporta três interfaces principais:

* **Chip de contato (CHIP):** Lê o circuito integrado do cartão quando ele é inserido no slot de cartão inteligente.
* **Contactless (CTLSS):** Permite transações via tecnologia NFC (Near Field Communication) quando um cartão ou carteira digital é aproximado ou mantido perto da antena do terminal.
* **Tarja magnética (BANDA):** Processa os dados da tarja magnética do cartão quando ele é passado pelo leitor.

## Módulo EmvL3Flow

O componente **EmvL3Flow** conduz o fluxo completo EMV Nível 3 exigido para processar uma transação. Suas principais responsabilidades incluem:

* **Configuração EMV:** Carrega os Application Identifiers (AIDs) e as Certification Authority Public Keys (CAPKs) do arquivo de recurso `emvCfg.xml`, localizado em:
  `<directorio>\pinpadgetnet\app\src\main\assets`
* **Gerenciamento da tecnologia do cartão:** Identifica cartões CHIP ou CTLSS e inicia o processo EMV apropriado.
* **Execução do protocolo:** Coordena todas as etapas do EMV, incluindo autenticação do cartão, verificação do portador do cartão (CVM) e autorização.
* **Requisição automática de PIN:** Inicia automaticamente uma requisição de PIN quando o protocolo do cartão exige.

> **Carregamento inicial de parâmetros:** os parâmetros CHIP (EMV), as chaves públicas e as informações de BIN são fornecidos pela Getnet por meio de um arquivo de carga inicial, através do canal de comunicação definido.

## Fallback de tecnologia

O fallback ocorre quando o terminal solicita a troca do método de entrada do cartão porque a tecnologia tentada inicialmente não pode ser usada.

### Bandeiras certificadas (VISA, MASTERCARD, AMEX)

Para essas bandeiras certificadas, o terminal segue uma sequência de protocolo específica:

* **CHIP para BANDA:** Se ocorrerem erros na leitura do chip em modo de contato EMV, o terminal pede ao usuário que passe o cartão.
* **CTLSS para CHIP:** Se ocorrer um erro durante a seleção da aplicação contactless, o terminal pede ao usuário que insira o cartão.

### Bandeiras não certificadas

Para bandeiras não certificadas para este terminal, tanto o leitor NFC quanto o leitor CHIP forçam uma operação de **fallback para BANDA** (passar a tarja magnética) em caso de falha na leitura.

## Leitura de tarja restrita

Para manter altos padrões de segurança, o Pinpad não permite transações por tarja magnética (BANDA) se o cartão tiver um chip EMV.

Se um cartão com chip for passado, o terminal exibe a mensagem de erro **"Lectura de Banda no Permitida"** (Leitura de tarja não permitida) por um segundo. Após esse intervalo:

1. O sistema volta automaticamente à tela de espera com a mensagem: **"Ingresá o apoyá la tarjeta"**.
2. O usuário pode tentar a transação por chip ou contactless.
3. Se isso ocorrer **três vezes consecutivas**, a operação é cancelada automaticamente e o terminal exibe a tela correspondente a um cancelamento.

## Proteção dos dados do cartão

Os dados de cartão lidos aqui nunca são retornados em texto claro. A Trilha I e a Trilha II são criptografadas com RSA, e o PAN dentro dessas trilhas é mascarado com zeros; o PAN real é retornado separadamente como um criptograma 3DES DUKPT (`ENC-PAN`), com seu próprio `KSN-PAN`. Os dados EMV também são criptografados com RSA. Para o modelo completo de criptografia, consulte [Criptografia do Pinpad](https://docs.globalgetnet.com/pt/products/in-store-payments/host-to-host?doc=h2h-pinpad-encryption).

## Recursos relacionados

1. [**Criptografia do Pinpad**](https://docs.globalgetnet.com/pt/products/in-store-payments/host-to-host?doc=h2h-pinpad-encryption): os dois esquemas de criptografia, os slots de chave e como o PAN é mascarado dentro das trilhas.
2. [**Modelo de Segurança e PIN**](https://docs.globalgetnet.com/pt/products/in-store-payments/host-to-host?doc=h2h-security-and-pin-model\&section=qkgon7kvze04x46w47u75f1n): como os dados sensíveis são protegidos por criptografia RSA e gerenciamento de chaves DUKPT.
3. [**Processar Pagamentos com Cartão**](https://docs.globalgetnet.com/pt/products/in-store-payments/host-to-host?doc=h2h-process-card-payments\&section=kei2fli2gqggbwgaddtl3xb7): comece a implementar fluxos de transação específicos.