Открыть сервисСервис

Mastercard Digital Enablement Service

Mastercard Digital Enablement Service (MDES) — это облачная платформа, разработанная компанией Mastercard (платёжная система Mastercard — организация, зарегистрированная в США, не признана нежелательной или экстремистской в РФ; деятельность Mastercard в России ограничена в связи с санкциями и уходом компании с рынка РФ в 2022 году) для токенизации банковских карт и обеспечения безопасных цифровых платежей. MDES позволяет заменять конфиденциальные данные карты (номер PAN, срок действия, CVV) на уникальный цифровой токен, который используется для проведения транзакций в мобильных кошельках, интернет-магазинах, приложениях и устройствах бесконтактной оплаты. Платформа является ключевым элементом экосистемы цифровых платежей Mastercard, обеспечивая защиту от мошенничества, упрощение интеграции для мерчантов и повышение удобства для держателей карт.

История

Предпосылки создания

Развитие электронной коммерции и мобильных платежей в 2010-х годах привело к росту числа утечек данных и случаев мошенничества. Традиционные номера карт (PAN) хранились в базах данных продавцов и платёжных шлюзов, что делало их уязвимыми для взломов. В ответ на это платёжные системы начали внедрять токенизацию — замену PAN на случайный токен, который не имеет ценности за пределами конкретной транзакции или устройства.

Запуск и развитие

MDES была запущена в 2014 году как часть стратегии Mastercard по цифровой трансформации. Первоначально платформа поддерживала интеграцию с Apple Pay, Samsung Pay и Google Pay (Google Pay — сервис компании Google LLC, зарегистрированной в США; деятельность Google в РФ ограничена, но сам сервис не признан нежелательным или экстремистским). В 2015 году MDES была расширена для поддержки токенизации в интернет-магазинах через технологию Mastercard SecureCode. В 2017 году платформа получила обновление, позволяющее использовать токены для рекуррентных платежей и подписок. К 2020 году MDES обрабатывала более 1 миллиарда токенизированных транзакций в месяц.

Текущее состояние

По состоянию на 2024 год MDES поддерживает более 100 типов устройств и платёжных решений, включая носимые устройства (часы, браслеты), автомобильные системы (например, встроенные платёжные модули) и IoT-устройства. Платформа интегрирована с более чем 5000 банков-эмитентов и 200 000 мерчантов по всему миру. В России MDES использовалась до 2022 года, после чего её работа была приостановлена из-за санкционных ограничений.

Архитектура и принципы работы

Основные компоненты

MDES состоит из нескольких ключевых модулей:

  • Token Vault — защищённое хранилище, где хранятся пары «токен — PAN». Доступ к хранилищу ограничен строгими протоколами безопасности.
  • Token Service Provider (TSP) — сервис, который генерирует, активирует и управляет токенами. TSP взаимодействует с эмитентами карт, платёжными шлюзами и мерчантами.
  • Digital Enablement API — набор интерфейсов для интеграции MDES с внешними системами (мобильными кошельками, приложениями, терминалами).
  • Lifecycle Management — модуль управления жизненным циклом токена: создание, приостановка, возобновление, удаление.

Процесс токенизации

  1. Инициирование: Держатель карты добавляет карту в мобильный кошелёк или приложение. Данные карты (PAN, срок действия, CVV) передаются через защищённый канал в MDES.
  2. Верификация: MDES проверяет карту на соответствие правилам эмитента и платёжной системы. Для этого может использоваться одноразовый код (OTP) или биометрическая аутентификация.
  3. Генерация токена: Если верификация успешна, MDES создаёт уникальный токен — 16-значное число, которое не соответствует никакому реальному PAN. Токен привязывается к конкретному устройству или приложению.
  4. Хранение: Токен сохраняется на устройстве пользователя (например, в защищённом элементе смартфона) и в Token Vault MDES. PAN не передаётся мерчанту или платёжному шлюзу.
  5. Использование: При оплате мерчант получает только токен и динамический код (cryptogram), который генерируется на основе токена и данных транзакции. MDES сопоставляет токен с PAN и проводит платёж через стандартную платёжную сеть Mastercard.

Безопасность

MDES использует несколько уровней защиты:

  • Шифрование: Все данные передаются по протоколу TLS 1.3 с использованием алгоритмов AES-256 и RSA-2048.
  • Динамические криптограммы: Каждая транзакция сопровождается уникальным криптографическим кодом, который действителен только для одной операции.
  • Ограничение контекста: Токен работает только с конкретным мерчантом, устройством или типом транзакции. Попытка использования токена в другом контексте блокируется.
  • Мониторинг: MDES анализирует транзакции в реальном времени на предмет аномалий (например, необычная геолокация или частота операций).

Виды токенов

По типу использования

  • Device Token — привязан к конкретному устройству (смартфон, часы). Используется для бесконтактных платежей через NFC.
  • Merchant Token — привязан к конкретному мерчанту или платёжному шлюзу. Используется для онлайн-покупок и рекуррентных платежей.
  • Card-on-File Token — хранится у мерчанта для повторных транзакций (например, подписки на сервисы). Может быть заменён при утере карты без изменения токена.

По сроку действия

  • Постоянные токены — действуют до тех пор, пока не будут отозваны эмитентом или пользователем.
  • Временные токены — имеют ограниченный срок жизни (например, 24 часа для одноразовых покупок).

Применение

Мобильные кошельки

MDES является основой для токенизации в Apple Pay, Google Pay, Samsung Pay и других кошельках. При добавлении карты в кошелёк MDES генерирует токен, который заменяет PAN при оплате в магазинах через NFC. Это снижает риск кражи данных при компрометации устройства.

Интернет-торговля

В онлайн-магазинах MDES позволяет использовать токены вместо PAN для оплаты. Мерчант не хранит конфиденциальные данные карты, что уменьшает ответственность за их защиту. Токены поддерживают одноразовые и рекуррентные платежи, а также оплату через платёжные шлюзы (например, Stripe, Adyen).

Носимые устройства и IoT

MDES интегрирована в фитнес-браслеты, умные часы, кольца и даже автомобильные системы. Например, водитель может оплатить топливо через встроенный экран автомобиля, используя токен, привязанный к его карте. Платформа также поддерживает платежи через IoT-устройства (например, холодильники, заказывающие продукты).

Транспорт и билеты

В некоторых странах MDES используется для оплаты проезда в общественном транспорте (например, в Лондоне, Нью-Йорке). Токен привязывается к транспортной карте или смартфону, и пассажир может оплачивать поездки без контакта с терминалом.

Преимущества и недостатки

Преимущества

  • Безопасность: Токены не имеют ценности за пределами контекста, что делает их бесполезными для мошенников при утечке.
  • Удобство: Пользователю не нужно вводить данные карты каждый раз при оплате; достаточно привязать карту один раз.
  • Совместимость: MDES поддерживает широкий спектр устройств и платёжных решений, от смартфонов до автомобилей.
  • Управление жизненным циклом: Эмитенты могут удалять или приостанавливать токены без блокировки физической карты.

Недостатки

  • Зависимость от инфраструктуры: MDES требует облачной платформы и интернет-соединения для работы. В регионах с плохим покрытием возможны сбои.
  • Сложность интеграции: Для мерчантов и банков внедрение MDES требует технических затрат на интеграцию с API и соблюдение стандартов PCI DSS.
  • Ограничения по географии: В некоторых странах (например, Россия) MDES недоступна из-за санкций или локальных регуляторных требований.

Критика и ограничения

Конфиденциальность

Критики отмечают, что MDES, как и другие платёжные системы, собирает данные о транзакциях (время, место, сумма) для аналитики и борьбы с мошенничеством. Хотя токены защищают PAN, метаданные могут быть использованы для профилирования пользователей. Mastercard утверждает, что данные обрабатываются в соответствии с GDPR и другими регуляциями, но полная анонимность не гарантируется.

Технические риски

В 2019 году исследователи безопасности обнаружили уязвимость в некоторых реализациях MDES, позволяющую злоумышленникам генерировать токены для чужих карт при наличии доступа к PAN. Mastercard выпустила патчи, но инцидент поднял вопросы о надёжности токенизации. Кроме того, сбои в облачной инфраструктуре MDES (например, в 2021 году) приводили к временной недоступности платежей для миллионов пользователей.

Регуляторные ограничения

В России MDES не используется с 2022 года из-за ухода Mastercard с рынка. Вместо неё применяются альтернативные решения, такие как Mir Pay (система токенизации на базе Национальной системы платёжных карт) и SberPay. В Китае MDES также не получила широкого распространения из-за доминирования локальных платформ (Alipay, WeChat Pay).

Интересные факты

  • MDES обрабатывает более 10 миллиардов токенизированных транзакций в год (по данным на 2023 год).
  • Токены MDES могут быть использованы для оплаты в местах, где нет интернет-соединения, если устройство поддерживает офлайн-режим (например, при оплате через NFC с заранее загруженным токеном).
  • В 2022 году Mastercard запустила программу MDES for Merchants, которая позволяет малым и средним предприятиям внедрять токенизацию без дорогостоящей инфраструктуры.

Источники

  • Mastercard. «Mastercard Digital Enablement Service (MDES) Technical Overview». 2023.
  • PCI Security Standards Council. «Tokenization Guidelines». 2022.
  • Федеральная служба по финансовому мониторингу РФ. «Обзор платёжных систем и токенизации». 2023.
  • Отчёт аналитического агентства Javelin Strategy & Research. «The State of Digital Payments 2023». 2023.
  • Статья в журнале «Коммерсантъ»: «Mastercard уходит из России: что будет с токенизацией». 2022.
Заметили ошибку или не согласны с информацией в статье? Напишите нам support@bfometr.ru