Modulo 4 Sistemas de Pago
Modulo 4 Sistemas de Pago
Modulo 4 Sistemas de Pago
electrónico
Miquel Soriano Ibáñez
Revisión a cargo de
Francesc Sebé Feixas
PID_00212290
© FUOC • PID_00212290 Sistemas de pago electrónico
Ninguna parte de esta publicación, incluido el diseño general y la cubierta, puede ser copiada,
reproducida, almacenada o transmitida de ninguna forma, ni por ningún medio, sea éste eléctrico,
químico, mecánico, óptico, grabación, fotocopia, o cualquier otro, sin la previa autorización escrita
de los titulares del copyright.
© FUOC • PID_00212290 Sistemas de pago electrónico
Índice
Introducción............................................................................................... 5
Objetivos....................................................................................................... 6
1. Conceptos generales.......................................................................... 7
1.1. Evolución histórica del dinero y función que desarrolla ............ 7
1.2. Arquitectura de los participantes ................................................ 10
1.3. Clasificación de los sistemas de pago ......................................... 11
5. Dinero digital...................................................................................... 31
5.1. El sistema de Chaum .................................................................. 33
5.2. El sistema de Brands ................................................................... 35
5.3. BitCoin ........................................................................................ 37
Resumen....................................................................................................... 39
Actividades.................................................................................................. 41
Bibliografía................................................................................................. 42
© FUOC • PID_00212290 5 Sistemas de pago electrónico
Introducción
Objetivos
1. Conceptos generales
Inicialmente, los objetos se intercambiaban directamente, pero muy pronto se Ejemplo de canje
pudo comprobar que este sistema no era muy práctico. La necesidad y capa-
Alicia tiene una bicicleta y
cidad de intercambio de las dos partes debía producirse de forma simultánea. quiere una ternera. Bernat tie-
Por este motivo, se hizo necesario idear medios de intercambio más versátiles. ne una ternera y quiere una bi-
cicleta.
Se pensó en la realización de intercambios a cambio de unos objetos llamados
tokens.
Los primeros tokens fueron objetos que tenían un valor intrínseco asociado
(como por ejemplo, metales preciosos). El sistema evolucionó hacia la utiliza-
ción de tokens sin valor en sí mismos (por ejemplo, los billetes o las monedas
acuñadas en un metal no precioso). El valor que recibe este tipo de token es el
resultado de un consenso. Se trata de unidades monetarias que una persona
de una determinada región geográfica acepta, a pesar de que el valor de estas
monedas corresponde a una denominación y es independiente del valor que
tiene el material utilizado. Su validez se basa en conceptos legales acompaña-
dos de una aceptación social.
Los sistemas basados en el crédito constituyen otro paso en esta evolución. Los pagos en la actualidad
Esta modalidad permite adquirir bienes y servicios aplazando el pago.
Actualmente, la mayoría de
transacciones electrónicas utili-
El último paso en esta evolución consiste en pasar los tokens convencionales al zan sistemas notacionales y sis-
temas de crédito.
dominio electrónico. Como resultado se obtiene el denominado dinero�elec-
trónico.
• Tiene que ser divisible para poder cubrir un gran abanico de cantidades
(pequeñas, medianas y grandes).
• Reconocimiento fácil.
• Valor estable durante las transacciones.
• Durabilidad.
• Facilidad de transporte y uso.
• Su coste de producción tiene que ser insignificante comparado con los valores inter-
cambiados en una transacción.
• Comprador. Persona que hace la compra y que tiene que realizar el pago.
• Banco�emisor. Banco donde el comprador tiene su cuenta bancaria.
• Comercio. Tienda que ofrece su catálogo de productos al comprador. Es
quien recibirá el importe de la compra, si esta se lleva a cabo.
• Banco�adquiridor. Entidad financiera ligada al comercio.
• Pasarela�de�pago. Elemento que proporciona una interfaz para indicar los
detalles de una transacción.
• Autoridad�certificadora. Entidad que valida la identidad de los partici-
pantes.
En el caso de las compras por Internet mediante tarjeta bancaria, la pasarela de pago
la proporciona el banco adquiridor y se encarga de recibir el importe y los datos de la
tarjeta del comprador. Dependiendo de la arquitectura, estos datos se le enviarán de una
manera u otra. El banco adquiridor también hace las funciones de terminal punto de
venta virtual.
A lo largo del apartado, veremos que existen diferentes sistemas de pago elec-
trónico que funcionan de formas muy diversas. La arquitectura de algunos de
estos sistemas, así como las tareas llevadas a cabo por sus participantes, pue-
den ser ligeramente diferentes de las que acabamos de presentar.
de les tres fases descritas al inicio del apartado. Los sistemas de pago
fuera de línea no requieren esta conexión, puesto que las autorizaciones
se hacen de manera diferida.
El pago con tarjeta bancaria es el medio de pago electrónico más utilizado en Otros tipos de tarjetas
la actualidad. La tarjeta bancaria tradicional es emitida por un banco y está
Hay tarjetas emitidas por em-
vinculada a una cuenta bancaria. El dinero de un pago se retira de la cuenta presas que no son un banco,
bancaria asociada en el momento de realizar la compra si la tarjeta es de débito, a las cuales hay que proporcio-
nar un número de cuenta ban-
o con posterioridad si es de crédito. caria donde cargarán el impor-
te de nuestras compras. Tam-
bién existen tarjetas que fun-
cionan en modalidad de pre-
2.1. Pagos presenciales con tarjeta bancaria tradicional pago.
En sus inicios, las tarjetas bancarias disponían únicamente de una banda mag-
nética que llevaba grabada la información necesaria para identificar la tarjeta
en una transacción (número y fecha de caducidad). Esta información es fácil
de leer y resulta también sencilla la fabricación de tarjetas clonadas donde se
almacena la información obtenida de tarjetas reales. Para evitar el uso de tar-
jetas robadas o falsificadas, se pide al comprador que se identifique mediante
un documento de identidad, y para evitar problemas de repudio, se le pide
que firme un recibo de la operación.
Una tarjeta con chip es una tarjeta que lleva incorporado un micropro-
cesador (tarjeta inteligente) con capacidad para realizar cómputos y co-
municarse con un dispositivo lector.
• Envío� del� PIN� a� la� tarjeta. Cuando se utiliza el sistema Chip + PIN, el
propietario de la tarjeta se autentica mediante la introducción de un PIN
en el teclado del terminal. La tarjeta dispone de un PIN almacenado inter-
namente que tiene que coincidir con el que introduce su propietario. EMV
proporciona la posibilidad de que, por seguridad, el envío de este PIN se
haga de forma cifrada.
Concretamente, la tarjeta proporciona una clave pública (debidamente
certificada) al terminal junto con una secuencia aleatoria de bytes. A con-
tinuación, el terminal genera un mensaje que contiene estos bytes aleato-
rios junto con el PIN introducido por el propietario, que es cifrado utili-
zando la clave pública de la tarjeta. Cuando la tarjeta recibe este mensa-
je, lo descifra, comprueba que lleva los bytes aleatorios que ha generado
anteriormente y finalmente compara el PIN recibido con el PIN que tie-
ne almacenado. Si los dos valores coinciden, el propietario de la tarjeta es
autenticado.
Los mensajes intercambiados entre una tarjeta y su banco emisor no vienen Ejemplo
especificados por EMV y cada fabricante puede implementar su propio proto-
VISA implementa el sistema
colo de comunicación. VSDC (VISA Smart Debit/Cre-
dit)
MasterCard implementa el sis-
2.2. Pagos remotos con tarjeta bancaria tradicional tema M/Chip.
En arquitectura lineal, el comprador visita una tienda virtual y decide los pro-
ductos que quiere adquirir, y en el momento de hacer el pago, da su número
de tarjeta al servidor del comercio. El comercio inicia entonces la transacción
con su banco por medio de un terminal de punto de venta virtual. Este banco
se pondrá en contacto mediante las redes financieras con el banco emisor.
© FUOC • PID_00212290 17 Sistemas de pago electrónico
Arquitectura lineal
En la actualidad, existe la tecnología y legislación que permiten que este tipo de pago
se pueda llevar a cabo de forma segura. La legislación asigna validez legal a la firma elec-
trónica. También, hoy en día, cualquier ciudadano puede disponer de una clave pública
certificada, por ejemplo, a través del DNI electrónico. Haciendo que el comprador firme
digitalmente un mensaje donde consten los datos de su tarjeta, una descripción de la
compra y su precio, se conseguiría proporcionar integridad y no repudio a estas opera-
ciones. El inconveniente de esta opción es la elevada dificultad técnica de llevarla a cabo.
A guisa de resumen, podemos decir que la principal diferencia entre las dos
arquitecturas consiste en el hecho de que el comercio dirige al comprador a la
pasarela de pago después de asignar una referencia a la operación. La pasarela
de pago es una interfaz proporcionada por el banco adquiridor, que permite
que el cliente le haga llegar, de forma directa, los datos de su tarjeta. De esta
manera, el comercio no tiene acceso a estos datos. Paralelamente, el comercio
también se comunica con la pasarela y le indica la referencia y el precio. La
pasarela de pago verifica que los datos que le llegan del comprador y del co-
mercio (referencia de compra, precio) coincidan, garantizando de esta manera
la integridad del proceso.
Arquitectura triangular
© FUOC • PID_00212290 19 Sistemas de pago electrónico
El propietario de una tarjeta tiene que realizar una operación previa de registro Recordad
mediante la cual indica una contraseña que será asociada a los datos de su
La contraseña no se tiene que
tarjeta. Cuando realice una compra en un comercio que utiliza este sistema, llevar nunca anotada junto con
el pago se llevará a cabo de la forma habitual, pero con un paso adicional. la tarjeta.
Se trata de un sistema indicado para realizar compras en lugares que inspiran Nota
poca confianza o para proporcionar una tarjeta a menores de edad, evitando
Hay empresas que no son ban-
que puedan hacer gastos excesivos. Es compatible con la utilización de me- cos que también ofrecen es-
didas de seguridad adicionales como la introducción de una contraseña o de te tipo de tarjetas. Entre otras,
MoneyToPay, que ofrece tar-
códigos de un solo uso recibidos vía SMS. jetas de prepago VISA, o Skrill
y ViaBuy que ofrecen tarjetas
MasterCard.
2.4. Otras tarjetas de prepago
La utilización del cupón es muy sencilla. En el momento de pagar hay que es- Arquitectura
coger PaySafeCard como sistema de pago. Entonces, a través de una conexión
El sistema de pago PaySafe-
segura TLS, se establece una conexión entre el navegador web del comprador y Card utiliza una arquitectura
una ventana de pago PaySafeCard, donde el usuario debe introducir el código de comunicación de tipo trian-
gular.
del cupón.
La utilización de PaySafeCard puede resultar poco cómoda para usuarios que Nota
realizan una cantidad elevada de pagos utilizando diferentes códigos. Para fa-
El hecho de centralizar la ges-
cilitar la gestión, existe la aplicación “My PaySafeCard”, donde un usuario se tión de varios cupones a través
crea una cuenta y a continuación introduce el código de sus cupones. A partir de una aplicación en línea es
una idea que los sistemas de
de este momento, podrá realizar pagos introduciendo únicamente el nombre cartera virtual, tal como estu-
diaremos más adelante, llevan
de usuario y contraseña de My PaySafeCard. más allá.
• Durante la realización del pago, el vendedor no tiene acceso a ningún dato Otro ejemplo
del comprador puesto que este es redirigido a la plataforma de pago de
Ukash es otro sistema de tarje-
PaySafeCard. El comercio ni siquiera tiene acceso al número de cupón del ta de prepago que funciona de
comprador. forma similar a PaySafeCard.
Una de las ventajas de una cartera virtual es que permite llevar a cabo opera- Nota
ciones sin que las partes involucradas tengan que intercambiar datos financie-
Una cartera virtual gestiona
ros entre ellas. La cartera virtual actúa como intermediario, y es esta la única información financiera de sus
parte que necesita tener acceso a los datos financieros. Esto hace imprescindi- usuarios. Por lo tanto, es nece-
sario que sea una empresa que
ble que el sistema de cartera virtual sea proporcionado por una entidad en la inspire confianza la que ofrez-
ca el servicio.
que todo el mundo confíe.
3.1. PayPal
• PayPal utiliza una arquitectura de pago triangular. Antes de realizar un pa- PayPal no es un banco
go, el usuario contacta con el servidor PayPal y comprueba la información
A pesar de que actúa de mane-
del pago que va a realizar. Solo cuando ha comprobado que el pago es co- ra similar, PayPal no es un ban-
rrecto lo autorizará. Esto proporciona integridad. co. Por ejemplo, sus usuarios
no reciben intereses por el di-
nero que tienen en su saldo. La
empresa tampoco se rige por
• PayPal actúa como intermediario entre vendedor y comprador y es el úni- la misma legislación que los
bancos.
co que tiene acceso a la información financiera de sus clientes. La única
información que se intercambian los usuarios son direcciones de correo
electrónico. La comunicación entre el comprador y PayPal se lleva a cabo
utilizando TLS. Esto proporciona confidencialidad.
Bump Pay escucha los sensores de movimiento del teléfono donde se ha insta-
lado: cuando el usuario mueve el aparato, la aplicación lo detecta y se conecta
vía Internet con los servidores de la compañía, enviando su localización geo-
gráfica. Los servidores de la compañía buscarán si en aquel mismo momento
hay otro teléfono que haya sido movido cerca de aquel. En caso afirmativo, se
establecerá una comunicación entre los dos aparatos (vía Internet también).
Esta aplicación únicamente sirve para hacer pagos entre los propietarios de
dispositivos que se encuentran cercanos físicamente. Por ejemplo, se podría
utilizar en una tienda convencional.
Un peligro
Bump Pay requiere que los aparatos que lo utilizan envíen su localización geográfica. Esto
tiene implicaciones para la privacidad puesto que los servidores de la compañía se enteran
© FUOC • PID_00212290 26 Sistemas de pago electrónico
El usuario de Google Wallet crea una cuenta e introduce información sobre las
diferentes fuentes de pago de que dispone. Estas pueden ser números de tarjeta
bancaria (de crédito o débito), cobro a través de la factura de su compañía de
telecomunicaciones o tarjetas de regalo de prepago. El pago de una compra,
por lo tanto, puede proceder del saldo que hay en la cuenta o de cualquiera
de las fuentes especificadas.
En una tienda virtual, en el momento de pagar hay que escoger Google Wallet
como sistema de pago. Entonces, el comprador se autentica introduciendo la
credencial de acceso en su cuenta y se realiza el pago.
El usuario, si lo desea, puede conectar una de las cuentas bancarias o una de las
tarjetas de pago que tiene configuradas en su cuenta. Al hacerlo, si no hubiera
suficiente dinero en el saldo para cubrir el importe de una compra, la parte que
falta se cogería de esta fuente. Esta conexión puede ser permanente o se puede
indicar que dure únicamente 20 minutos. También está la opción de utilizar
únicamente el dinero del saldo. En este último caso, si el coste de una compra
excediera este valor, la transacción no se llevaría a cabo. Esta modalidad de
funcionamiento es equivalente a la de una tarjeta bancaria de prepago.
Un sitio web que quiera utilizar este método de pago tiene que instalar un sis-
tema para comunicarse con los servidores de la compañía que le proporciona
el servicio, para poder recibir información sobre los SMS que han enviado sus
visitantes e indicar qué código de acceso quiere que reciba cada cliente.
© FUOC • PID_00212290 29 Sistemas de pago electrónico
El importe que paga el comprador por su SMS se divide en tres partes, que se Empresas que ofrecen este
reparten entre la compañía de telefonía, la empresa que ofrece el servicio de servicio
pago SMS y la empresa que ofrece el servicio por el cual ha pagado el cliente. El Sepomo, WPR, Altiria o
hecho de haber tantas partes involucradas hace que el cliente acabe pagando Step2u, entre otras muchas.
una cantidad bastante más elevada de la que finalmente llega al proveedor del
contenido.
5. Dinero digital
• Banco. Genera las monedas electrónicas y las entrega a sus clientes. Tam- Criptomoneda
bién recibe las monedas recogidas fruto de una venta.
En un sistema de criptomone-
da, la figura del banco desapa-
• Comprador. Contacta con el banco y solicita una determinada cantidad rece y también desaparecen
las operaciones de retirada de
de monedas electrónicas a cambio de un pago por su valor. monedas nuevas y depósito de
monedas recibidas; las mone-
das únicamente se transfieren.
• Vendedor. Recibe monedas electrónicas a cambio de los productos que
tiene a la venta. Posteriormente deposita las monedas recogidas en el ban-
co, que le reembolsará su valor.
Cuando un comprador contacta con su banco para solicitar una moneda elec-
trónica, el banco le pide que se identifique para saber de qué cuenta corriente
tiene que descontar su valor. Por lo tanto, el procedimiento de obtención de
monedas no es anónimo.
Por motivos de privacidad, el banco no tiene que poder establecer una relación
entre la identidad de un cliente y la moneda que le entrega. En este caso, ob-
servando las monedas que le depositan los vendedores, sabría dónde se gastan
las monedas sus clientes.
El sistema de dinero digital de Chaum utiliza una técnica criptográfica llamada La firma ciega
firma ciega, que permite a las entidades firmar digitalmente un mensaje sin
Como analogía, supongamos
obtener ninguna información sobre su contenido. que ponemos un documento
confidencial dentro de un so-
bre opaco que tiene las pare-
El ciclo de vida de una moneda electrónica en el sistema de Chaum es el si- des interiores de papel-carbón.
Se puede pedir a una persona
guiente: que firme encima del sobre de
forma que su firma también
quedará estampada en el do-
• El comprador contacta con su banco y se identifica. cumento. La persona firmante
no obtiene ninguna informa-
ción sobre el documento que
acaba de firmar. La operación
• El comprador genera un número aleatorio grande (de más de 100 dígitos) de poner el documento dentro
que se corresponde con el número de serie de la nueva moneda. del sobre se denomina enmas-
caramiento.
• Si un comprador tiene la mala suerte de generar un número de serie que ya David Chaum
había sido generado con anterioridad por otro usuario, su moneda no será
En el año 1990, David Chaum
aceptada y será acusado de querer llevar a cabo una doble utilización. Para fundó la empresa DigiCash
evitar esta situación, se hace que el número de serie tenga una cantidad Inc. Con el objetivo de desa-
rrollar y comercializar su sis-
muy elevada de dígitos, cosa que reduce esta probabilidad al mínimo. tema de pago. Esta empresa
quebró el año 1998.
• El sistema no es transferible.
© FUOC • PID_00212290 37 Sistemas de pago electrónico
5.3. BitCoin
Una moneda está formada por una clave pública. Quien dispone de la clave
privada asociada es el propietario. En una operación de transferencia, inter-
vienen un emisor y un receptor. El receptor pone a disposición del emisor una
de las claves públicas de su monedero. Entonces, el emisor pone en un mismo
mensaje la moneda junto con la clave pública del receptor y firma este mensa-
je. Este mensaje se firma utilizando la clave privada correspondiente a la clave
pública asociada a la moneda. Únicamente quien conoce esta clave privada
será capaz de transferir (gastar) la moneda. Desde este momento, el receptor
pasa a ser el nuevo propietario de la moneda. Después, hay que añadir esta
transacción al registro público de transacciones.
© FUOC • PID_00212290 38 Sistemas de pago electrónico
Consideraciones de seguridad:
Resumen
Actividades
1) Buscad información en Internet sobre los sistemas de pago aceptados por diferentes pla-
taformas de comercio electrónico, como por ejemplo Magento o Prestashop.
2) Descargad el documento “EMV: Integrated Circuit Card Specifications for Payment Sys-
tems. Book 2” citado en la bibliografía, y estudiad los detalles de los mecanismos proporcio-
nados para el intercambio seguro de mensajes entre una tarjeta y su emisor.
3) En el módulo se habla de tres sistemas de cartera virtual. Buscad en Internet otras pro-
puestas y estudiad su funcionamiento.
4) Buscad en Internet información sobre las comisiones cobradas por los prestadores de ser-
vicio SMS Premium.
5) ¿Qué pasaría si el disco duro de un ordenador que almacena dinero electrónico se estro-
peara? ¿Habría alguna posibilidad de recuperar el dinero? Plantead soluciones para evitar que
un hecho como este cause una pérdida irrecuperable.
6) Haced un repaso de los sistemas explicados en el módulo y analizad las posibilidades que
ofrecen en cuanto a la realización de pagos anónimos.
© FUOC • PID_00212290 42 Sistemas de pago electrónico
Bibliografía
Bibliografía
“Altiria: Plataforma SMS y Marketing Móvil” (fecha de consulta: abril del 2014).
“Bitcoin: dinero P2P de código abierto” (fecha de consulta: abril del 2014).
Brands, S. (1994). “Untraceable off-line cash in wallet with observers”. Lecture Notes in Com-
puter Science (vol. 773, pág. 302-318).
Chaum, D. (1989). “Privacy protected payments: unconditional payer and/or payee untra-
ceability”. Smart Card 2000 (pág. 69-93).
“El sistema de diners digitals DogeCoin” (fecha de consulta: abril del 2014).
“EMV: Integrated Circuit Card Specifications for Payment Systems. Book 2” (fecha de con-
sulta: abril del 2014).
“Sepomo: shaping the mobile payments future” (fecha de consulta: abril del 2014).
“Step2U. SMS Premium. Mobile Software development” (fecha de consulta: abril del 2014).