
ความปลอดภัยของส่วนประกอบของ Apple Pay
Apple Pay ใช้คุณสมบัติด้านฮาร์ดแวร์และซอฟต์แวร์หลายประการเพื่อทำให้การซื้อสินค้าเป็นไปอย่างปลอดภัยและเชื่อถือได้
Secure Element
Secure Element คือชิปที่ได้รับการรับรองมาตรฐานอุตสาหกรรมที่ทำงานบนแพลตฟอร์ม Java Card ซึ่งเป็นไปตามข้อกำหนดอุตสาหกรรมการเงินสำหรับการชำระเงินอิเล็กทรอนิกส์ Secure Element IC และแพลตฟอร์ม Java Card ได้รับการรับรองตามกระบวนการประเมินความปลอดภัยของ EMVCo หลังจากผ่านการประเมินความปลอดภัย EMVCo จะออกใบรับรอง IC และแพลตฟอร์มที่ไม่ซ้ำกัน
Secure Element IC ได้รับการรับรองตามมาตรฐานเกณฑ์ทั่วไป
ตัวควบคุม NFC
ตัวควบคุม NFC จะจัดการกับโปรโตคอล Near Field Communication และเปิดเส้นทางการสื่อสารระหว่างหน่วยประมวลผลแอปพลิเคชันกับ Secure Element และระหว่าง Secure Element กับเทอร์มินัลจุดจำหน่าย
กระเป๋าสตางค์
แอปกระเป๋าสตางค์ใช้เพื่อเพิ่มและจัดการบัตรเครดิต บัตรเดบิต และบัตรร้านค้า และเพื่อชำระเงินด้วย Apple Pay ผู้ใช้สามารถดูบัตรของตัวเองและอาจดูข้อมูลเพิ่มเติมที่ผู้ออกบัตรของผู้ใช้มีให้ได้ในกระเป๋าสตางค์ เช่น นโยบายความเป็นส่วนตัวของผู้ออกบัตร รายการธุรกรรมล่าสุด และอื่นๆ ผู้ใช้ยังสามารถเพิ่มบัตรไปยัง Apple Pay ได้อีกด้วยใน:
ผู้ช่วยตั้งค่าและการตั้งค่าใน iOS, iPadOS, macOS และ visionOS
แอป Watch สำหรับ Apple Watch
กระเป๋าสตางค์และ Apple Pay ในการตั้งค่าระบบ (macOS 13 ขึ้นไป) หรือการตั้งค่าระบบ (macOS 12 หรือก่อนหน้า) สำหรับคอมพิวเตอร์ Mac ที่มี Touch ID
นอกจากนี้ กระเป๋าสตางค์ยังทำให้ผู้ใช้สามารถเพิ่มและจัดการบัตรโดยสาร บัตรรางวัล บัตรขึ้นเครื่อง ตั๋ว บัตรของขวัญ บัตรประจำตัวนักเรียน บัตรสำหรับสอดเปิดอุปกรณ์ และอื่นๆ ได้อีกด้วย
Secure Enclave
Secure Enclave จัดการกระบวนการตรวจสอบสิทธิ์และทำให้รายการธุรกรรมที่ได้รับอนุญาตสามารถดำเนินการต่อได้ ผู้ใช้สามารถอนุญาตได้โดยใช้วิธีต่อไปนี้:
การตรวจสอบสิทธิ์ด้วยมิติทางกายภาพ
บน Apple Watch อุปกรณ์ต้องปลดล็อคอยู่ และผู้ใช้ต้องกดสองครั้งที่ปุ่มด้านข้างหรือป้อนรหัส
รหัสผ่านหรือรหัส
เจตนาจะถูกตรวจพบและส่งต่อโดยตรงไปที่ Secure Element หรือ Secure Enclave หากมี โดยไม่ผ่านหน่วยประมวลผลแอปพลิเคชัน
เซิร์ฟเวอร์ Apple Pay
เซิร์ฟเวอร์ Apple Pay จะจัดการการตั้งค่าและกำหนดสิทธิ์บัตรเครดิต บัตรเดบิต บัตรโดยสาร บัตรประจำตัวนักเรียน และบัตรสำหรับสอดเปิดอุปกรณ์ในกระเป๋าสตางค์ เซิร์ฟเวอร์เหล่านั้นยังจัดการหมายเลขบัญชีอุปกรณ์ที่จัดเก็บอยู่ใน Secure Element อีกด้วย เซิร์ฟเวอร์จะสื่อสารกับทั้งอุปกรณ์และกับเครือข่ายการชำระเงินหรือเซิร์ฟเวอร์ผู้ออกบัตร เซิร์ฟเวอร์ Apple Pay ยังรับผิดชอบการเข้ารหัสข้อมูลประจำตัวการชำระเงินอีกครั้งสำหรับการชำระเงินภายในแอปหรือบนเว็บอีกด้วย