What are EMV chip cards? How EMV works and why it’s so secure

Payments
Payments

Ta emot betalningar online, i fysisk miljö och globalt med en betalningslösning som är skapad för alla typer av företag – från växande startup-företag till globala storföretag.

Läs mer 
  1. Introduktion
  2. Vad står EMV för?
  3. What is EMV?
  4. Vad är ett betalkort med EMV-chip?
  5. Hur fungerar EMV-tekniken?
  6. Hur fungerar EMV-kortläsare?
  7. Kontaktlösa EMV-kortbetalningar
  8. Är kortbetalningar med EMV-chip säkra?
  9. Så här använder du EMV-kort med chip
  10. Hur företag tar emot EMV-betalningar

Om du någonsin har gjort ett köp genom att sätta i ditt kredit- eller betalkort i en betalterminal så vet du redan hur man använder betalkort med EMV-chip. Om du representerar ett företag som tar emot kortbetalningar från kunder i fysisk miljö accepterar din kortterminal förmodligen redan den här typen av chipbetalningar. Men även om du har använt den här metoden i flera år kanske du inte vet vad betalkort med EMV-chip är, hur de fungerar och varför denna betalningsteknik har blivit branschstandard under de senaste 10 åren.

EMVCo, organisationen som hanterar EMV-tekniken, rapporterade 2021 att 66 % av utfärdade kort är utrustade med EMV-chip och mer än 86 procent av alla korttransaktioner globalt använder EMV-chipteknik. Kort med EMV-chip dominerar globala betalningar, så det är logiskt att företag vill förstå hur de fungerar och varför de är betydligt säkrare än traditionella kortbetalningar.

Här följer allt du behöver veta om EMV, korttekniken som har höjt ribban för säkra betalningar.

Vad innehåller den här artikeln?

  • Vad står EMV för?
  • Vad är EMV?
  • Vad är betalkort med EMV-chip?
    • Chip och PIN-kod
    • Chip och signatur
  • Hur fungerar EMV-tekniken?
  • Hur fungerar EMV-kortläsare?
  • Kontaktlösa EMV-kortbetalningar
  • Är kortbetalningar med EMV-chip säkra?
  • Hur man använder betalkort med EMV-chip
  • Hur företag tar emot EMV-betalningar

Vad står EMV för?

EMV står för Europay, Visa och Mastercard – de kreditkortsföretag som gick i spetsen för utvecklingen och den utbredda användningen av denna chipteknik.

What is EMV?

EMV is a payment technology that uses a tiny, powerful chip embedded in credit and debit cards to make card transactions more secure. It was developed in the mid-1990s and has since become the standard for secure card payments. EMV technology is overseen by an organization called EMVCo, which includes among its members major credit card companies like Mastercard, Visa, American Express, Discover, JCB, and UnionPay.

Vad är ett betalkort med EMV-chip?

Ett betalkort med EMV-chip är kredit- och betalkort som har ett litet inbäddat datorchip. Det är detta chip, och inte magnetremsan på baksidan av kortet, som överför betalningsdata till kortläsaren under en transaktion. Även om EMV-chipet utför transaktioner utan kortets magnetremsa är kort med chip ofta utrustade med en magnetremsa.

Det finns två typer av kort med EMV-chip:

  • Chip och PIN-kod
    Dessa kort, som anses vara det säkrare alternativet, kräver att kortinnehavare skapar en PIN-kod som anges vid försäljningsstället (POS) för att autentisera transaktionen. Betalningen kan inte genomföras utan PIN-kod.

  • Chip och signatur
    Dessa kort kräver att kortinnehavare tillhandahåller en signatur för varje transaktion för att verifiera sin identitet.

Ursprungligen krävde båda typerna av kort att kortinnehavaren skrev under varje transaktion, men detta har blivit mindre vanligt med tiden. Även om vissa företag fortfarande ber om kundernas signaturer har kreditkortsföretagen tillräckligt många andra säkerhetsfunktioner för att skydda sig mot bedrägerier, så det här steget är inte lika viktigt som det en gång var. Här följer en lista över populära kortutgivare och om deras kort använder chip och PIN-kod eller chip och signatur.

EMV-tekniken är relativt ny, men trots detta används den idag i princip överallt. När kort med EMV-chip började bli populära i USA runt 2011 var de redan standard i hela Europa. Implementeringen i USA fick ett uppsving 2015 när nyligen införda regler om bedrägeriansvar stipulerade att alla handlare eller kortutgivare som inte gick över till EMV-teknik var ansvariga för förluster till följd av bedrägerier och kunde bli föremål för böter. Dessa allvarliga konsekvenser för företag visar hur stor skillnad EMV-tekniken gör när det gäller bedrägeribekämpning och konsumentskydd.

I september 2019 accepterade 3,7 miljoner amerikanska företag EMV-kort, enligt Visa – en ökning med 825 procent från september 2015.

Hur fungerar EMV-tekniken?

EMV-chip är extremt mycket säkrare än magnetremsorna på betalkort, till stor del på grund av att de inte överför kortets faktiska nummer under en transaktion. Istället genererar de en unik kod för varje köp och skickar koden till företagets kortläsare. Detta är en revolutionerande utveckling jämfört med magnetremsan, där själva kortnumret finns på remsan och överförs till kortläsaren under varje transaktion.

Koderna som genereras av EMV-kort kan inte kopieras eller användas mer än en gång – och de är dessutom svåra att förfalska – vilket skyddar EMV-kort från de säkerhetsbrister som kort med magnetremsa utsätts för.

Hur fungerar EMV-kortläsare?

EMV-läsare är utformade för att läsa av data som finns i varje korts inbyggda EMV-chip. Chipet skickar krypterade data till kortterminalen på ett liknande sätt som en magnetremsa överför kortnumret – men med några viktiga skillnader. Så här fungerar EMV-chipbetalningar:

  • När en kund betalar i en fysisk butik sätter de in kortet i kortläsaren i stället för att dra det. Kortet måste sättas in med chipsidan uppåt och chipänden först. Det här något som de flesta av oss gör flera gånger om dagen.
  • När EMV-chipet har satts in i läsaren skickar det en krypterad engångskod som innehåller kortinformationen till kortläsaren. Det här är vad som gör EMV-chipbetalningar mycket säkrare än kortbetalningar med magnetremsa: Det faktiska kortnumret överförs aldrig och förblir därför skyddat i händelse av ett säkerhetsintrång.
  • För att köpet ska kunna genomföras måste kunden ange antingen sin PIN-kod eller sin signatur, beroende på vilken typ av kort det är.
  • Från den här punkten fortsätter transaktionen som vilken annan kortbetalning som helst: Kortläsaren överför betalningsdata till företagets POS-system, som skickar den till betalleverantören, som sedan kontaktar kortutgivaren för auktorisering.
  • Slutligen kommer kortets utgivare att returnera ett godkännande eller ett avslag, som visas på företagets POS-system, och transaktionen slutförs.

Kontaktlösa EMV-kortbetalningar

Många betalkort med EMV-chip kan göra kontaktlösa betalningar med hjälp av NFC-teknik (Near Field Communication). Detta ger kortinnehavare möjlighet att ”blippa” för att betala, istället för att sätta in kortet i betalterminalen. Båda typerna av EMV-betalningar är krypterade och därför mycket säkra.

Är kortbetalningar med EMV-chip säkra?

Ja, EMV-chipkort är mycket säkra, särskilt jämfört med transaktioner med magnetremsa. EMV-chippet introducerades ursprungligen i ett försök att minska kreditkortsbedrägerier, och det har varit mycket framgångsrikt. Enligt Visa minskade kreditkort med chip antalet bedrägerier med kort närvarande med 76 % från 2015 till 2018.

Som vi har sett är den imponerande säkerheten för EMV-korttransaktioner ett resultat av krypteringsteknik. Eftersom EMV-kort använder unika koder för varje transaktion är det mycket svårare för en potentiell bedräglig aktör att få tag på kunders kortnummer i stället för att överföra det riktiga kortnumret, även i händelse av ett säkerhetsintrång.

Så här använder du EMV-kort med chip

För personliga transaktioner är det snabbt och intuitivt att använda ett EMV-chipkort. Så här fungerar det vid fysiska köp:

  • Sätt i eller blippa kortet
    EMV-kort med chip måste sättas i en kortläsare med chippsidan uppåt eller blippas mot en kortläsare (om både kortet och kortläsaren är aktiverade för kontaktlösa NFC-betalningar).

  • Ange PIN-koden om det behövs
    Vissa EMV-chipkort kräver en PIN-kod för att autentisera transaktionen. Även om det finns en trend mot att fler kort använder PIN-kod för att autentisera köp, snarare än signaturer, är det många kort som fortfarande inte kräver dem.

  • Ge en underskrift om det behövs
    Även om detta inte är lika vanligt som det brukade vara, har vissa företag fortfarande policyer som kräver kundsignaturer på korttransaktioner som extra skydd mot bedrägerier.

  • Ta bort kortet när du uppmanas att göra det
    De flesta kortterminaler eller POS-system indikerar när en transaktion är klar och kortinnehavaren kan ta bort sitt kort på ett säkert sätt.

EMV-chip används inte för onlineköp, eftersom onlinetransaktioner görs utan kort närvarande (Card-Not-Present, CNP) till sin natur, och använder därmed inte denna fysiska komponent i kort.

Hur företag tar emot EMV-betalningar

De flesta moderna kortterminaler accepterar EMV-chipbetalningar. Om du inte arbetar med ett mycket äldre POS-system eller en äldre kortläsare behöver du förmodligen inte vidta några ytterligare åtgärder för att acceptera EMV-chiptbetalningar från kunder. Stripe Reader M2, den senaste kortterminalen för Stripe-användare, är EMV-certifierad och levereras redo att användas för EMV-chipbetalningar, kontaktlösa betalningar och betalningar med magnetremsa.

Om du vill ta emot EMV-betalningar från kunder och för närvarande inte har någon kortterminal – du kanske behandlar kortbetalningar manuellt eller tidigare bara tagit emot onlinebetalningar – ska du kontakta din betalleverantör och fråga vilken kortterminalsenhet du ska använda. Om du ännu inte har en betalleverantör som stöder kortbetalningar i fysisk miljö kan du registrera dig för Stripe här.

Innehållet i den här artikeln är endast avsett för allmän information och utbildningsändamål och ska inte tolkas som juridisk eller skatterelaterad rådgivning. Stripe garanterar inte att informationen i artikeln är korrekt, fullständig, adekvat eller aktuell. Du bör söka råd från en kompetent advokat eller revisor som är licensierad att praktisera i din jurisdiktion för råd om din specifika situation.

Är du redo att sätta i gång?

Skapa ett konto och börja ta emot betalningar – inga avtal eller bankuppgifter behövs – eller kontakta oss för att ta fram ett specialanpassat paket för ditt företag.
Payments

Payments

Ta emot betalningar online, i fysisk miljö och globalt med en betalningslösning som är skapad för alla typer av företag.

Dokumentation om Payments

Hitta en guide för hur du integrerar Stripes betalnings-API:er.