Le 21 février 2014

paiement-mobileNFCD'après des informations en provenance des USA, VISA et MASTERCARD proposent un nouveau mode de paiement sans contact avec un téléphone mobile en utilisant  la fonctionnalité HCE (Host-based Card emulation) disponible sur Android KITKAT et BlackBerry 10. 
Dans ce cas les éléments secrets nécessaires au paiement seront préservés dans le "nuage" et non plus dans un module de sécurité du téléphone, en général la carte SIM. Ce mode de paiement peut donc être proposé indépendamment de l'opérateur mobile. Bien entendu il faut être connecté au réseau et on peut supposer que le temps de traitement sera un peu plus long et donc que cette solution n'est pas optimale en l'état   pour certaines applications comme les transports publics. 

Cette annonce par deux acteurs majeurs du marché est  extrêmement importante pour tous ceux qui envisagent d'utiliser le HCE pour des applications sans contact car elle valide l'intérêt et conforte  la pérennité de cette fonctionnalité.

Philippe Rousselet Secrétaire général 0671748511


logo Keolis

 
Depuis longtemps, les promoteurs de produits concurrents répètent que « Calypso est une solution propriétaire ».
 
Or Calypso est une spécification librement accessible assurant une transaction sans contact rapide, sécurisée et sans perte d’informations, destinée à l'origine au domaine du transport. Elle s'impose aujourd'hui comme un standard dans de nombreuses applications : transport publics, services de la vie quotidienne, services universitaires, passeport touristique...
 

La version KIT-KAT de Androïd (4.4) est en cours de diffusion massive et bientôt tous les mobiles à niveau pourront émuler une carte sans contact sans passer par le « Secure Element » du mobile ( en général la carte SIM) grâce à la fonction HCE (Host-based Card emulation) qu'on peut découvrir en détail sur http://developer.android.com/guide/topics/connectivity/nfc/hce.html
Cette évolution est une révolution et elle mérite une attention particulière. D'abord une confirmation : on a fait des tests et ça marche ! On peut sur un mobile lire une carte à puce avec une applet et faire de son mobile un clone presque parfait de la carte originale vis à vis d'un dispositif de lecture, à l'exception notable des fonctions sécurisées. A l'étranger déjà sur des expositions on peut assister à des démonstrations où cette fonction est utilisée pour du paiement, du transport.
Cette possibilité nouvelle va permettre d'utiliser la technologie sans contact pour des applications qui n'ont pas les moyens financiers et techniques de mettre en œuvre le Secure Element du mobile, mais elle met à la portée de tous la possibilité d'émuler une carte non protégée par un dispositif d'authentification efficace.
Il faut donc que les émetteurs de cartes s'assurent très vite qu'ils ne sont pas exposés à ce risque et qu'ils mettent en place les dispositifs de sécurité pour le prévenir adapté à leurs besoins et à leur contraintes ergonomiques et organisationnelles.


 

Jusqu'à maintenant un terminal NFC, pour fonctionner en mode carte avait besoin d'un module de sécurité , la plupart du temps la carte SIM.

Android 4.4 propose une nouvelle méthode d'émulation carte qui n'implique pas de module de sécurité. Cette méthode appelée "Host-based card emulation" ou HCE permet à un terminal NFC en mode carte de communiquer directement avec un autre terminal en mode lecteur.
Bien entendu cette méthode n'est pas utilisable pour des services qui exigent un haut niveau de sécurité, comme le paiment ou le transport public. Par contre pour ne nombreux services de la vie quotidienne surtout si ils sont fournis en mode connecté , cette méthode est tout à fait satisfaisante et elle va probablement accélérer le développement des projets CVQ sur mobile puisqu'il n'est plus nécessaire de contracter avec les opérateurs mobiles et qu'il n'y a pas besoin de TSM (Trusted Sevices Manager) .
Tous les acteurs du marché y trouveront un intérêt , y compris les opérateurs mobiles et les fournisseurs de TSM, qui pourront se concentrer sur les applications susceptibles de supporter le coût de leurs prestations.
Bien sûr pour l'instant cette méthode n'est proposée que sur Android , qui représente quand même plus de 50 % du marché, mais elle est tellement avantageuse pour les utilisateurs que les autres fournisseurs de plateformes ne peuvent que suivre rapidement.

 

logo-googleGoogle a annoncé l'acquisition de  l'activité mobiles de MOTOROLA pour plus de 12 milliards de dollars.

Il parait que c'est pour renforcer la position de la plateforme Androïd sur le marché - pourtant déjà à 40% - et pour récupérer des brevets pour lutter contre les attaques des juristes d’Apple,  mais à ce prix , on a du mal à croire que ce soit une raison suffisante.

On aurait bien aimé assister aux réunions stratégiques à l’origine de cette décision, quand même pour le moins difficile à comprendre. Car non seulement Google devient ainsi concurrent direct des fabricants de mobiles asiatiques, principaux contributeurs au succès d’Androïd, mais en plus il fait le chemin inverse des fabricants de hardware qui cherchent à se développer sur le software et les services pour trouver de nouveaux axes de croissance et de rentabilité. Cette acquisition pourrait faire le bonheur de Microsoft qui apparait désormais comme le seul fournisseur d’une plateforme indépendante de tout matériel.


Sous-catégories