Apple och säkerhetsteknik
- Välkommen
- Introduktion till Apple och säkerhetsteknik
-
- Systemsäkerhet i översikt
- Säkerhet för signerade systemvolymer
- Säkra programuppdateringar
- Snabba säkerhetssvar
- Operativsystemets integritet
- BlastDoor för Meddelanden och IDS
- Säkerhet med Låst läge
- Systemsäkerhet för watchOS
- Slumptalsgenerering
- Apple Security Research Device
-
- Tjänstesäkerhet i översikt
-
- Säkerhet för Apple Pay i översikt
- Säkerhet för Apple Pay-komponent
- Så här skyddar Apple Pay användares köp
- Betalningsauktorisering med Apple Pay
- Betala med kort via Apple Pay
- Kontaktlösa kort i Apple Pay
- Göra kort oanvändbara med Apple Pay
- Säkerhet och Apple Card
- Säkerhet och Apple Cash
- Tap to Pay på iPhone
- Säkra Apple Messages for Business
- FaceTime-säkerhet
- Ordlista
- Dokumentets versionshistorik
- Copyright

Kontaktlösa kort i Apple Pay
För att överföra data från kort som stöds till kompatibla NFC-terminaler används protokollet Apple Value Added Services (Apple VAS). VAS-protokollet kan implementeras på kontaktlösa terminaler från tredje part eller i iPhone-appar och NFC används för kommunikationen med de Apple-enheter som stöds. VAS-protokollet fungerar på korta avstånd och kan användas till att lösa in kontaktlösa kort fristående eller som en del av en Apple Pay-transaktion.
När enheten hålls nära NFC-terminalen inleder terminalen överföringen av kortinformationen genom att skicka en kortförfrågan. Om användaren har ett kort med butikens ID blir användaren uppmanad att auktorisera att det ska användas med en av de följande metoderna
Biometrisk autentisering
Enhetens lösenkod eller lösenord
Dubbelklick på sidoknappen på en olåst Apple Watch
Kortinformationen, en tidsstämpel och en slumpmässig ECDH P-256-engångsnyckel används med kortleverantörens offentliga nyckel för att härleda en krypteringsnyckel för kortets data som sedan skickas till terminalen.
Från iOS 12.0.1 till och med iOS 13 kan användarna manuellt välja ett kort innan de lämnar över det till försäljarens NFC-terminal. På enheter med iOS 13.1 eller senare kan kortleverantörerna konfigurera att manuellt valda kort antingen ska kräva användarautentisering eller kunna användas utan autentisering.