編者按:本文編譯自Forbes上的“Mobile Payments: Life Is More Secure In The Cloud”一文,原作者Prashanth Ranganathan為移動支付平臺PayPal的安全和風險總監(jiān),曾任實時詐騙檢測軟件 Truvie的CEO,Truvie于2011年被PayPal收購。
近來,“手機錢包”和“數(shù)字錢包”已成為當下的熱門話題,移動設(shè)備上財務信息的安全問題正倍受關(guān)注。事實上,只要方法得當,移動支付還能提高財務信息的安全性。
不過,首先須清楚“手機錢包”和“數(shù)字錢包”是兩個完全不同的概念。“手機錢包”指的是使用手機的支付功能,銀行賬戶和信用卡號碼等很多相關(guān)財務信息都儲存在移動設(shè)備上,用戶需要通過手機上內(nèi)嵌的NFC功能才能完成交易支付。而“數(shù)字錢包”存在于云中,不依附于手機等任何特定的設(shè)備,可以通過多種設(shè)備多種方式進行訪問,如物理卡片、手機號碼、PIN碼、處于NFC點對點模式(peer-to-peer mode)下的移動設(shè)備等,它將敏感的財務信息存儲在云中,而非實際設(shè)備上。
我是一個“數(shù)字錢包”的忠實擁護者,理由如下:
“手機錢包”的主要問題十分明顯,雖然屏蔽了昂貴的技術(shù)升級等很多挑戰(zhàn),但增加了消費者的風險系數(shù)。讓用戶把如此重要的財務信息永久性地存在手機上,一旦手機丟失,則可能引發(fā)嚴重的后果,過于依賴設(shè)備的支付方式會給用戶帶來不必要的高風險。
“數(shù)字錢包”利用了云固有的安全性。用戶可隨時隨地通過任何設(shè)備訪問自己的“錢包”,而不必擔心因切換設(shè)備或手機升級帶來麻煩。即便是在手機丟失或被盜的情況下,也沒必要太過擔心。當然,我們建議所有客戶都使用PIN作為保護手機的第一道防線。
將所有敏感的財務信息安全地存儲在云中,而非物理設(shè)備上,這是一種極為聰明的做法,不僅大大降低了財務信息受到侵害的風險,同時兼具移動支付的所有功能和靈活性。
如果存儲財務信息的手機被盜,小偷即時便可利用機主的賬號進行交易,“手機錢包”很難區(qū)分進行交易的是否是機主本人。而云方式的用戶賬號可得到不間斷監(jiān)控,例如,如果十分鐘前剛在舊金山的臺式電腦上完成了一筆交易,而現(xiàn)在又通過手機在巴黎進行另一筆交易,這樣它很快就能識別出問題,并采取必要的防范措施。
隨著智能手機等移動設(shè)備的不斷滲入,消費者的支付習慣無疑還會不斷進化,財務信息的安全問題也將變得越來越重要,并與不斷發(fā)展的技術(shù)保持同步。
在我看來,借助云計算的“數(shù)字錢包”不依附于任何特定設(shè)備,具有移動支付的所有功能和靈活性,基本能滿足目前移動支付的安全需求。