Как стать автором
Обновить

Комментарии 10

Это все здорово. Но лучше запретить просто так списывать бабки с карты подключив карту один раз.

В России уже можно безопасно платить по QR кодам (вроде бы и в Китае, сам не имел возможности проверить), Запад отстал в этой области, карты это прошлое. Тем более что сканер отпечатка отсутствует в бюджетных ноутах.

Сканер отпечатка отсутствует и в десктопах.

На "Западе" нет такого разгула интернет мошенничества, как в РФ.
Со звонками мошенников ещё начали как то бороться и то цифры пугают масштабами.

Верно, но я хотел акцентировать внимание на пути развития интернет платежей. Все понимают, что ввод некой константы для оплаты (номер карты + cvv там, где он требуется) - это анахронизм, и попытки добавить сюда 2FA конечно лучше, чем ничего, но это тупиковый путь. Идея с идентификатором платежа (в виде QR кода) гораздо лучше, не создается привязка к карте/счету, нет возможности кражи.

Это вы ещё в США не видели, тут реально беда.

Статья какая-то рекламная, а не техническая.

Куча общих слов о том, как это важно и минимум о реализации.

Куча общих слов о том, как это важно и минимум о реализации.

Потому что никакой особенной реализации, в общем, и нет. Как я понял(правда проглядывал я ну очень быстро) отсюда - они просто где-то новый тип/флажок для WebAuthn добавляют. Чтобы соответствующий ключик искался не в общем кейсторе учетных записей, а в 'платежном'

И выглядит это просто как попытка добавить этому WebAuthn популярности - а то слишком медленно внедряется. Вот и решили морковку для коммерции добавить.

Сама технология мне нравится.

Меня смущает именно, что статья не говорит о разнице. Как раз об этом ключе и хочется прочитать.

Эм... 3dSecure V2.3 вышел аж 30.09.21. Т.е. почти ДВА года назад. и там есть SPC.
https://www.emvco.com/specifications/?meta[version][]=2.3.0.0

Вся SPC строится на Windows.Hello для винды и реализована только в Хроме и браузерах на хромиуме. Для андроида она встроена, для Эппла пока не реализована вообще.

В общем, как ещё одна из степеней защиты - годиться.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий