Está en la página 1de 8

Deep Dive Técnico

Ajustes en
autorización
Durante la Transacción

• MDES asegura y protege los datos del cliente de manera que sólo el
emisor conoce el PAN
• MDES maneja la relación entre el Tokens y el Número de tarjeta
durante la transacción
• MDES también realiza las validaciones de forma segura, con
criptografía tipo EMV en cada transacción
• Otros servicios realizan la traducción e nivel adquiriente, dejando el
PAN vulnerable a ataques

©2023 Mastercard. Proprietary and Confidential


MasterCard
0100 Authorization 0100 Authorization

Token FPAN
0110 Response 0110 Response

Comercio Adquiriente Procesador Emisor


2
Se requiere la actualización de mensajes de autorización

• MDES validará toda la información criptográfica “on behalf of” del


emisor.
• Como consecuencia, el DE55 no es enviado en la mensajería de
autorización.
Mensajes • Los resultados de la validación de los criptogramas y del mapeo del
recibidos por
el emisor
DPAN <-> FPAN son informados al emisor en el DE48.
• La información de “POS Entry Mode” también debe ser ajustada.

Contactless (NFC) Contactless (MST) DSRP (In-app & Web)


POS Entry Mode: 07 o 91 POS Entry Mode: 90 POS Entry Mode: 81 (UCAF) o 09 (EMV) or 10 (CoF)
DE2 = FPAN (Numero de tarjeta real) DE2 = FPAN (Numero de tarjeta real) DE2 = FPAN (Numero de tarjeta real)

©2023 Mastercard. Proprietary and Confidential


MDES valida todos los criptogramas y Track 1&2 no se envían. DE55 no se envía
resultados en DE 48
Información del token en DE 48 MDES valida todos los criptogramas y MDES valida todos los criptogramas y resultados en
resultados en DE 48 DE 48
Información del token en DE 48 Información del token en DE 48

3
Requisitos para MST (Samsung Pay) y MCBP (Android Pay)

MCBP

• Global 580 - MasterCard Digital • Global 571 – MasterCard Digital


Enablement Service - Dynamic Magnetic Enablement Service Cloud-Based
Stripe Data Payments
Transacciones MST se identifican por las • Global 573 – MasterCard Digital
siguientes condiciones: Enablement Service Pre and Post-
a. DE48 Subelement92 existe AND Digitization Messages
b. DE48 Subelement33, Subfield 1 Enhancements

©2023 Mastercard. Proprietary and Confidential


contiene “C “ (“CSpace”), AND
c. DE48 Subelement33, Subfield 2 no es
espacios, AND
d. DE22 Subfield1 = 90

4
DE 48 (Additional Data- Private Use)
Subelement SubField

SE 26 (wallet ID)

SE 30 (Token Transaction ID)

SE 33 (PAN Mapping File Information) SF 1 (Account Number Indicator) = C (MDES Token) or H (MDES Cloud-Based Payments Token Account)

SF 2 (Token – DPAN)

SF 3 (Token Expiration Date)

SF 5 (Token Assurance Level)

SF 6 (Token Requestor ID)

SE 39 (ATC validation Results) SF 1 (ATC)

SF 2 (Discrepancy Value)

SF 3 (ATC inside issuer definitions)

SE 49 (Time Validation Information – SF 1 (Time Value)


For SS Pay Only)
SF 2 (Time Discrepancy)

©2023 Mastercard. Proprietary and Confidential


SF 3 (Time Discrepancy Indicator)

SE 71 (On-behalf Services) (First SF 1 (On- behalf [OB] Service) value 50 (MDES PAN Mapping)
Occurrence – MDES OBS Mapping)
SF 2 (On-behalf Result 1) with the result (See Customer Interface Specs)

SF 3 (On-behalf Result 2) with a space or value (Mastercard use only)

SE 71 (On-behalf Services) (Second SF 1= 51, 52, 61, 62 (See customer Interface Specs)
Occurrence – MDES Crypto Validation
Results) SF 2 = with the result (See Customer Interface Specs)

SF 2 with a space or value (Mastercard use only)


5
Advices

• DE 60 (Advice Reason Code) – para los emisores que reciben advice


messages en casos donde la validación criptográfica falla
• subfield 1 (Advice Reason Code), valor 141 (Mastercard Digital
Enablement Service Advice to Emisor)
• subfield 2 (Advice Detail Code)
(Ver Customer Interface Specification)
• subfield 3 (Advice Detail Text)
(Ver Customer Interface Specification)

• DE 61 (POS Data) – Recordatorio – No es un requisito especifico


para MDES
• Los emisores deben estar preparados para recibir

©2023 Mastercard. Proprietary and Confidential


transacciones contactless y online
(Ver Customer Interface Specification)

6
Mensajería de Compensación: Contactless

Ver Global Clearing Management


System Reference Manual

©2023 Mastercard. Proprietary and Confidential


7
Mensajería de Compensación: DSRP

Ver Global Clearing Management


System Reference Manual

©2023 Mastercard. Proprietary and Confidential


8

También podría gustarte