Getnet DocsGetnet Docs

Tratamento de cartão e EMV

A solução Pinpad Getnet gerencia diversas tecnologias de leitura de cartão e orquestra fluxos complexos do protocolo EMV para garantir transações seguras. Este módulo lida com as interações físicas do cartão e com a lógica subjacente ao processamento dos dados do cartão.

Módulo CardReader e tecnologias de leitura

O módulo CardReader funciona como a camada de abstração de hardware responsável por inicializar, preparar e gerenciar as interações com os leitores físicos de cartão. Ele monitora o status dos leitores, incluindo a detecção de quando um cartão é inserido ou removido.

A remoção antecipada do cartão durante uma transação EMV com contato (CHIP) gera uma falha e um relatório imediato ao Sistema Host.

O terminal Newland N750P suporta três interfaces principais:

  • Chip de contato (CHIP): Lê o circuito integrado do cartão quando ele é inserido no slot de cartão inteligente.
  • Contactless (CTLSS): Permite transações via tecnologia NFC (Near Field Communication) quando um cartão ou carteira digital é aproximado ou mantido perto da antena do terminal.
  • Tarja magnética (BANDA): Processa os dados da tarja magnética do cartão quando ele é passado pelo leitor.

Módulo EmvL3Flow

O componente EmvL3Flow conduz o fluxo completo EMV Nível 3 exigido para processar uma transação. Suas principais responsabilidades incluem:

  • Configuração EMV: Carrega os Application Identifiers (AIDs) e as Certification Authority Public Keys (CAPKs) do arquivo de recurso emvCfg.xml, localizado em: <directorio>\pinpadgetnet\app\src\main\assets
  • Gerenciamento da tecnologia do cartão: Identifica cartões CHIP ou CTLSS e inicia o processo EMV apropriado.
  • Execução do protocolo: Coordena todas as etapas do EMV, incluindo autenticação do cartão, verificação do portador do cartão (CVM) e autorização.
  • Requisição automática de PIN: Inicia automaticamente uma requisição de PIN quando o protocolo do cartão exige.

Carregamento inicial de parâmetros: os parâmetros CHIP (EMV), as chaves públicas e as informações de BIN são fornecidos pela Getnet por meio de um arquivo de carga inicial, através do canal de comunicação definido.

Fallback de tecnologia

O fallback ocorre quando o terminal solicita a troca do método de entrada do cartão porque a tecnologia tentada inicialmente não pode ser usada.

Bandeiras certificadas (VISA, MASTERCARD, AMEX)

Para essas bandeiras certificadas, o terminal segue uma sequência de protocolo específica:

  • CHIP para BANDA: Se ocorrerem erros na leitura do chip em modo de contato EMV, o terminal pede ao usuário que passe o cartão.
  • CTLSS para CHIP: Se ocorrer um erro durante a seleção da aplicação contactless, o terminal pede ao usuário que insira o cartão.

Bandeiras não certificadas

Para bandeiras não certificadas para este terminal, tanto o leitor NFC quanto o leitor CHIP forçam uma operação de fallback para BANDA (passar a tarja magnética) em caso de falha na leitura.

Leitura de tarja restrita

Para manter altos padrões de segurança, o Pinpad não permite transações por tarja magnética (BANDA) se o cartão tiver um chip EMV.

Se um cartão com chip for passado, o terminal exibe a mensagem de erro “Lectura de Banda no Permitida” (Leitura de tarja não permitida) por um segundo. Após esse intervalo:

  1. O sistema volta automaticamente à tela de espera com a mensagem: “Ingresá o apoyá la tarjeta”.
  2. O usuário pode tentar a transação por chip ou contactless.
  3. Se isso ocorrer três vezes consecutivas, a operação é cancelada automaticamente e o terminal exibe a tela correspondente a um cancelamento.

Proteção dos dados do cartão

Os dados de cartão lidos aqui nunca são retornados em texto claro. A Trilha I e a Trilha II são criptografadas com RSA, e o PAN dentro dessas trilhas é mascarado com zeros; o PAN real é retornado separadamente como um criptograma 3DES DUKPT (ENC-PAN), com seu próprio KSN-PAN. Os dados EMV também são criptografados com RSA. Para o modelo completo de criptografia, consulte Criptografia do Pinpad.

Recursos relacionados

  1. Criptografia do Pinpad: os dois esquemas de criptografia, os slots de chave e como o PAN é mascarado dentro das trilhas.
  2. Modelo de Segurança e PIN: como os dados sensíveis são protegidos por criptografia RSA e gerenciamento de chaves DUKPT.
  3. Processar Pagamentos com Cartão: comece a implementar fluxos de transação específicos.