Publicidade

Carteira digital é segura? Como funciona a proteção no Apple Pay e Google Wallet

Por  | 

pessoa pagando com cartão virtual
Reprodução/naipo.de/Unsplash

Apple Pay e Carteira do Google adicionam camadas de segurança que podem reduzir alguns riscos presentes no uso do cartão físico. Entre elas estão tokenização, criptografia e autenticação pelo celular, que ajudam a evitar a exposição do número real do cartão durante pagamentos compatíveis.

Continua após a publicidade

Isso não significa que carteiras digitais sejam imunes a golpes ou automaticamente mais seguras em qualquer situação. Cartões físicos modernos também contam com chip, criptogramas e outros mecanismos de proteção, enquanto celulares continuam sujeitos a roubo de credenciais, phishing e engenharia social.

Abaixo, confira por que usar o cartão digital pode ser mais seguro.

Seu número real do cartão não vai para a loja

Canaltech
O Canaltech está no WhatsApp!Entre no canal e acompanhe notícias e dicas de tecnologia
Continua após a publicidade

Uma das principais proteções das carteiras digitais é a tokenização. Em vez de transmitir diretamente o número principal da conta, o sistema utiliza uma credencial digital criada para representar aquele cartão.

A EMVCo, organização responsável por padrões utilizados pela indústria de pagamentos, explica que esses tokens podem ter restrições de uso vinculadas a fatores como dispositivo e canal de pagamento. Isso reduz a utilidade da credencial caso ela seja obtida fora do contexto para o qual foi criada.

No Apple Pay, o banco ou a bandeira cria um ‘Número de Conta do Dispositivo’, armazenado em um chip de segurança isolado do restante do iPhone, chamado Secure Element. A Apple afirma que não guarda os números completos dos cartões cadastrados no Apple Pay.

A Carteira do Google também pode utilizar números de cartão virtual em cartões compatíveis, evitando que o número físico seja compartilhado diretamente com o estabelecimento.

Como o Apple Pay protege os pagamentos?

No iPhone, os pagamentos normalmente precisam ser autorizados com Face ID, Touch ID ou código de acesso.

Depois da autenticação, o Secure Element fornece as informações necessárias para concluir a operação. Esse componente funciona de forma separada do restante do sistema e é utilizado para armazenar credenciais sensíveis.

Durante pagamentos por aproximação, o iPhone também gera informações específicas para aquela transação. Assim, a maquininha não recebe simplesmente os dados impressos no cartão físico.

Continua após a publicidade

Isso adiciona uma barreira importante em caso de perda ou roubo. Mesmo com o telefone em mãos, outra pessoa normalmente precisa passar pela autenticação configurada no dispositivo para fazer pagamentos.

Como funciona a segurança da Carteira do Google?

No Android, a Carteira do Google exige que o aparelho tenha um bloqueio de tela compatível para realizar pagamentos.

Continua após a publicidade

A confirmação de identidade pode ser feita com PIN, padrão, senha ou biometria considerada segura pelo sistema. Para biometria, o Google exige métodos classificados como classe 3, categoria destinada às opções consideradas mais robustas.

A autenticação, porém, não precisa ser repetida necessariamente em todas as compras. Depois que o usuário confirma a identidade, o Google pode manter essa validação ativa por alguns minutos.

Há ainda exceções relacionadas a transporte público. Em sistemas compatíveis, o usuário pode configurar pagamentos de transporte sem exigir nova confirmação a cada passagem.

Assim como no Apple Pay, cartões compatíveis podem utilizar credenciais virtuais no lugar do número original durante a transação.

Continua após a publicidade

E se roubarem o celular?

Tanto Apple quanto Google oferecem mecanismos para bloquear remotamente aparelhos perdidos ou roubados.

No iPhone, ativar o Modo Perdido pelo Buscar bloqueia o dispositivo e suspende cartões e tíquetes utilizados com Apple Pay. Também é possível remover os cartões vinculados ou apagar remotamente o conteúdo do aparelho.

No Android, o Localizador permite marcar o dispositivo como perdido, bloqueá-lo ou apagar os dados remotamente. A redefinição apaga permanentemente as informações armazenadas no aparelho.

Continua após a publicidade

Esses mecanismos não substituem os cuidados do usuário. Um código de desbloqueio fraco, uma conta comprometida ou um golpe de phishing ainda podem abrir outras portas para criminosos.