Als je ooit een aankoop hebt gedaan door je creditcard of betaalpas in te voeren in plaats van te vegen, dan weet je al hoe je EMV-chipkaarten moet gebruiken. Als je een bedrijf hebt dat fysieke kaartbetalingen van klanten accepteert, accepteert je kaartlezer deze 'ondergedompelde' chipbetalingen waarschijnlijk al. Maar zelfs als je deze methode al jaren gebruikt, weet je misschien niet wat EMV-chipkaarten zijn, hoe ze werken en waarom deze betalingstechnologie de afgelopen 10 jaar op grote schaal wereldwijd is geaccepteerd als de nieuwe industriestandaard.
EMVCo, de organisatie die EMV-technologie beheert, meldde in 2021 dat 66% van de uitgegeven kaarten is uitgerust met EMV, en meer dan 86% van alle kaarttransacties wereldwijd maakt gebruik van EMV-chiptechnologie. Betaalkaarten met EMV-chip zijn dominant aanwezig in de wereld van kaartbetalingen, dus het is logisch dat bedrijven zoveel mogelijk weten over hoe ze werken en waarom ze aanzienlijk veiliger zijn dan traditionele kaartbetalingen.
Hier is alles wat je moet weten over EMV, de kaarttechnologie die de lat voor veilige betalingen hoger heeft gelegd.
Wat staat er in dit artikel?
- Waar staat EMV voor?
- Wat is EMV?
- Wat zijn EMV-chipkaarten?
- Chip-en-PIN
- Chip en handtekening
- Chip-en-PIN
- Hoe werkt EMV-technologie?
- Hoe werken EMV-kaartlezers?
- Contactloze EMV-kaartbetalingen
- Zijn betalingen met EMV-chip veilig?
- Hoe EMV-chipkaarten te gebruiken
- Hoe je als bedrijf EMV-betalingen accepteert
Waar staat EMV voor?
EMV staat voor Europay, Visa en Mastercard, de creditcardmaatschappijen die het voortouw hebben genomen bij de ontwikkeling en wijdverbreide acceptatie van deze chiptechnologie.
What is EMV?
EMV is a payment technology that uses a tiny, powerful chip embedded in credit and debit cards to make card transactions more secure. It was developed in the mid-1990s and has since become the standard for secure card payments. EMV technology is overseen by an organization called EMVCo, which includes among its members major credit card companies like Mastercard, Visa, American Express, Discover, JCB, and UnionPay.
Wat zijn EMV-chipkaarten?
EMV-chipkaarten zijn creditcards en betaalpassen die zijn ingebed met een kleine computerchip. Het is deze chip, en niet de magneetstrip (magneetstrip) op de achterkant van de kaart, die tijdens een transactie betalingsgegevens naar de kaartlezer verzendt. Hoewel de EMV-chip transacties uitvoert zonder de hulp van de magneetstrip van de kaart, zijn chipkaarten meestal nog steeds uitgerust met een magneetstrip.
Er zijn twee soorten EMV-chipkaarten:
Chip-en-PIN
Bij deze betaalkaarten, die als de veiligste optie worden beschouwd, moeten kaarthouders een pincode aanmaken en dat nummer invoeren bij het verkooppunt (POS) om de transactie te authenticeren. De betaling kan niet doorgaan zonder de pincode.Chip en handtekening
Voor deze kaarten moeten kaarthouders voor elke transactie een handtekening opgeven om hun identiteit te verifiëren.
Oorspronkelijk vereisten beide soorten EMV-chipkaarten de handtekening van de kaarthouder op elke transactie, maar dit is in de loop van de tijd minder gebruikelijk geworden. Hoewel sommige bedrijven nog steeds vragen om handtekeningen van klanten, hebben creditcardmaatschappijen genoeg aanvullende maatregelen voor fraudebescherming getroffen zodat deze stap niet meer zo belangrijk is als vroeger. Hier is een lijst met populaire kaartuitgevers en of hun kaarten chip-en-pincode of chip-en-handtekening gebruiken.
EMV-technologie is nog relatief nieuw, hoewel je dit nauwelijks zou weten door de wijdverbreide acceptatie ervan. Tegen de tijd dat EMV-chipkaarten rond 2011 aan populariteit begonnen te winnen in de VS, waren ze al standaard in heel Europa. De acceptatie in de VS kreeg een voorsprong in 2015, toen nieuw geïntroduceerde fraudeaansprakelijkheidsregelgeving bepaalde dat elke handelaar of kaartuitgever die niet overstapte op EMV-technologie aansprakelijk zou zijn voor verliezen als gevolg van fraude en zou worden onderworpen aan boetes. Die ernstige gevolgen voor bedrijven tonen aan hoeveel verschil EMV-technologie maakt als het gaat om fraudebeperking en consumentenbescherming.
Vanaf september 2019 accepteren volgens Visa 3,7 miljoen Amerikaanse bedrijven EMV-kaarten, een stijging van 825% ten opzichte van september 2015.
Hoe werkt EMV-technologie?
EMV-chips zijn exponentieel veiliger dan de magneetstrips op kaarten, grotendeels omdat ze tijdens een transactie niet het echte nummer van de kaart verzenden. In plaats daarvan genereren ze voor elke aankoop een unieke code en sturen die code naar de kaartlezer van het bedrijf. Dit is een radicale afwijking van het mechanisme dat magneetstriptransacties aandrijft, waarbij het kaartnummer zelf op de streep aanwezig is en bij elke transactie naar de kaartlezer wordt verzonden.
De codes die door EMV-kaarten worden gegenereerd, kunnen niet worden gerepliceerd, meer dan één keer worden gebruikt of gemakkelijk worden vervalst. Zo worden EMV-kaarten beschermd tegen de beveiligingsproblemen die magneetstripbetalingen teisteren.
Hoe werken EMV-kaartlezers?
EMV-kaartlezers zijn ontworpen om gegevens te lezen die zijn opgenomen in de ingebouwde EMV-chip van elke kaart. De chip stuurt versleutelde gegevens naar de kaartlezer op dezelfde manier als een magneetstrip het kaartnummer verzendt, maar met een paar belangrijke verschillen. Hier volgt een kort overzicht van hoe EMV-chipbetalingen werken:
- Wanneer een klant bij het fysieke afrekenen een betaalkaart indient voor betaling, steekt hij/zij deze niet door de kaartlezer, maar in plaats van deze in de kaartlezer te steken. De kaart moet met de chipzijde naar boven worden gestoken en het uiteinde van de chip eerst. Dit proces wordt 'dippen' genoemd.
- Nadat de EMV-chip is geplaatst, stuurt deze een versleutelde, eenmalige code met de kaartgegevens naar de kaartlezer. Dit maakt betalingen met een EMV-chip veel veiliger dan betalingen met een swipe-kaart: Het echte kaartnummer wordt nooit doorgegeven en blijft dus beschermd in geval van een inbreuk op de beveiliging.
- Om de aankoop door te laten gaan, moet de klant zijn pincode of handtekening opgeven, afhankelijk van of de kaart een chip-en-pincode of een chip-en-handtekening is.
- Vanaf dit punt verloopt de transactie zoals elke andere kaartbetaling: De kaartlezer stuurt de betalingsgegevens naar de POS van het bedrijf, die ze doorstuurt naar de betalingsverwerker, die vervolgens contact opneemt met de kaartuitgever voor autorisatie.
- Ten slotte retourneert de verstrekker van de kaart een goedkeuring of een afwijzing, die op de POS van het bedrijf verschijnt en de transactie afrondt.
Contactloze EMV-kaartbetalingen
Steeds vaker zijn veel EMV-chipkaarten uitgerust met de mogelijkheid om contactloze betalingen te doen met behulp van NFC-technologie (near-field communication). Dit geeft kaarthouders de optie om te 'tikken om te betalen' in plaats van hun kaart te dippen. Beide soorten EMV-betalingen zijn versleuteld en dus zeer goed beveiligd.
Zijn betalingen met EMV-chip veilig?
Ja, EMV-chipkaarten zijn erg veilig, vooral in vergelijking met magneetstriptransacties. De EMV-chip werd oorspronkelijk geïntroduceerd in een poging om creditcardfraude te verminderen, en het is enorm succesvol geweest. Volgens Visa verminderden creditcards met chips fraude met vervalste betalingen met 76% van 2015 tot 2018.
Zoals we hebben gezien, is de indrukwekkende beveiliging van EMV-kaarttransacties het resultaat van coderingstechnologie. Omdat EMV-kaarten voor elke transactie unieke codes gebruiken in plaats van het echte kaartnummer door te geven, is het voor een potentiële fraudeur veel moeilijker om de kaartnummers van klanten te verkrijgen, zelfs in het geval van een inbreuk op de beveiliging.
Het gebruik van EMV-chipkaarten
Voor fysieke transacties is het gebruik van een EMV-chipkaart snel en intuïtief. Zo werkt het bij een fysieke aankoop:
Kaart insteken of tikken
Betaalkaarten met EMV-chip moeten in een kaartlezer worden gestoken met de chip naar boven of tegen een kaartlezer worden gehouden (als zowel de kaart als de kaartlezer zijn ingeschakeld voor contactloze NFC-betalingen).Voer indien nodig een pincode in
Sommige EMV-chipkaarten vereisen een pincode om de transactie te authenticeren. Hoewel er een trend is dat meer betaalkaarten pincodes gebruiken om aankopen te authenticeren in plaats van handtekeningen, hebben veel kaarten deze nog steeds niet nodig.Geef indien nodig een handtekening
Hoewel dit niet meer zo gebruikelijk is als vroeger, hebben sommige bedrijven nog steeds een beleid dat vereist dat klanten handtekeningen op kaarttransacties zetten om extra beveiliging tegen fraude te bieden.Verwijder de kaart wanneer daarom wordt gevraagd
De meeste kaartlezers of POS terminals geven aan wanneer een transactie is voltooid en de kaarthouder de kaart veilig kan verwijderen.
EMV-chips worden niet gebruikt voor online aankopen, aangezien online transacties van nature card-not-present (CNP) zijn en dus geen gebruik maken van dit fysieke onderdeel van kaarten.
Hoe accepteer je als bedrijf? EMV-betalingen
De meeste moderne kaartlezers zijn uitgerust om betalingen met een EMV-chip te accepteren. Tenzij je met een veel ouder POS systeem of kaartlezer werkt, hoef je waarschijnlijk geen extra stappen te ondernemen om EMV-chipkaartbetalingen van klanten te accepteren. Stripe lezer M2, het nieuwste model kaartlezer voor Stripe gebruikers, is EMV-gecertificeerd en klaar voor gebruik bij betalingen met een EMV-chip, contactloos betalen en betalen door een kaart door de kaartlezer te halen.
Als je EMV-betalingen van klanten wilt accepteren en je hebt momenteel geen kaartlezer (misschien verwerk je kaartbetalingen handmatig of werkte je voorheen uitsluitend online), dan moet je contact opnemen met je betalingsverwerker en deze vragen welke hardware voor kaartlezers je moet gebruiken. Als je nog geen betalingsverwerker hebt die fysieke kaartbetalingen ondersteunt, kun je je hier registreren voor Stripe.
De inhoud van dit artikel is uitsluitend bedoeld voor algemene informatieve en educatieve doeleinden en mag niet worden opgevat als juridisch of fiscaal advies. Stripe verklaart of garandeert niet dat de informatie in dit artikel nauwkeurig, volledig, adequaat of actueel is. Voor aanbevelingen voor jouw specifieke situatie moet je het advies inwinnen van een bekwame, in je rechtsgebied bevoegde advocaat of accountant.