Keresés

Új hozzászólás Aktív témák

  • ottalai

    lelkes újonc

    válasz sb #7806 üzenetére

    Köszönöm, hogy leírtad. Ahogy írtam a háttér elszámolás érdekelne. Az, hogy a front-on a fizetési folyamat így néz ki, az világos volt eddig is, hiszen a Curve-nél nincs tényleges pénzed, minden a mögöttes kártyáról megy, ha nem így lenne, akkor fedezethiány miatt feltételezhetően minden elutasításra kerülne.

    A leírt példád is rendben, bár az egy "értékesítés helyén történő fizetés", alapvetően nem online, ott a PIN kód a 2FA része és kicsit eltérőek a szabályok.

    De, ha a példádat vesszük és te a Curve kártyádat használod egy POS-en (a kivételek figyelembevételével, pl. 15ezer alatti, egymást követő 5 db fizetés, 150 euró összegig fizetés) vagy kér tőled PIN kódot vagy nem. Ez idáig rendben, a Curve felé megvolt a 2FA. Ezzel egyidőben (másként nem nagyon lehet, hiszen a fedezet az Erste kártyán van) a Curve indít (illetve tulajdonképpen te, mint fizető fél kezdeményezed) egy online, távoli elektronikus fizetést az Erste felé. Ez esetben (bizonyos kivételekkel, lásd PSD2 16. cikk) az Erste erős ügyfél-hitelesítést kell alkalmazzon, de ez nem történik meg, mert nem így érkezik az authorizációs kérés a Curve-től. Itt LEHET a probléma. Hiszen a Curve úgy döntött, hogy "kikapcsolja", nem alkalmazza az erős ügyfél-hitelesítést a covid miatt... Ez is egy jó kérdés, hogy mint az EU-ban bejegyzett, az EU-ban szolgáltatást nyújtó elektronikuspénz-kibocsátó, miként teheti meg, ha január 1-től kötelező, de biztosan van rá magyarázatuk.

    A PayPal, Revolut feltöltés kapcsán sok más oka is lehet a 2FA elhagyásának (valamelyik kivétel alkalmazása, megbízható pénzforgalmi szolgáltató, megállapodás a pénzforgalmi szolgáltatók között, kockázatértékelés alapú, stb.).

    De akkor hagyjuk a szőrszálhasogatást, én azt is tudomásul veszem, ha a közösség úgy gondolja, hogy a PSD2 13. cikk alapján a fizető félnek joga van és az Erste-nek pedig kötelessége biztosítani (ahogy a fórumban említésre került akár papír alapon is, bár a 13. cikk 1. pontja erős ügyfél-hitelesítési kötelezettséget ír elő a kedvezményezettek listájának összeállításánál, módosításánál) azt, hogy a fizető fél "whitelist"-ra tegye a Curve-öt, mint "kereskedőt", a 13. cikk szerint egyébként "kedvezményezettet". Még akkor is, ha a 13. cikkben említett "fizetési művelet" az definíció szerint nem egyenlő a "távoli fizetési művelet"-el. Ennek az (elvárt) kivitelezési módja -az előírt erős ügyfél-hitelesítéssel- persze megint csak szőrszálhasogatás, figyelembe véve, hogy Mo-n nagyságrendileg 200ezer online/nem online kártyás fizetést elfogadó kereskedő van, MasterCard szinten pedig úgy 50-60 millió. Persze azt is értem, hogy ezt úgy képzeljük el, hogy az első fizetési alkalomkor legyen ez lehetőség, ott tudjuk megadni, valamiért meg sem működik ilyen formán "whitelist" szolgáltatás semelyik pénzforgalmi szolgáltatónál, de lehet, hogy csak én nem tudok róla (ez nem keverendő össze azzal a folyamattal, amikor egy kártyádat hozzáadod pl. a Curve-höz, mert ott alapvetően azt ellenőrzik, hogy valóban te vagy a kártyabirtokos).

    Én továbbra is azt gondolom, hogy az Erste-nek és a Curve-nek is lenne tennivalója, hogy a kérdés megoldódjon.

  • xcsabo

    senior tag

    válasz sb #7806 üzenetére

    Sajna a revolut felöltés sem megy már másodlagos azobositas nélkül. Sem erste sem unicredit kártyával. Sajna. Mindkettő saját tapasztalat.

  • ACE-

    addikt

    válasz sb #7806 üzenetére

    Most kipróbáltam és Revolut feltöltés is megy bármiféle azonosítás nélkül (ezt is írta más is korábban).
    Nálam a Revolut feltöltésnél azonosítást kér az ERSTE app-al, de ezzel együtt megy gond nélkül.

  • Oliverda

    titán

    válasz sb #7806 üzenetére

    Gyanítom, az Apple Pay/Google Pay-féle tokenizációra gondolt, ami viszont nem alkalmas a Curve-höz hasonló összetettebb szolgáltatások üzemeltetéséhez.

Új hozzászólás Aktív témák