Visa的Token服務如何運作? | 數位時代

Visa Token 服務運作方式

Visa 的 Token 服務是一種卡號代碼化技術,旨在提升行動支付的安全性。它透過將真實信用卡卡號轉換為一組獨特的「代碼」(Token),來保護消費者的信用卡資訊。當使用者使用如 Apple Pay 等行動支付服務時,商家和收單機構不會直接接觸到消費者的真實卡號,從而降低信用卡資料被盜用的風險。只有聯合信用卡中心、Visa 以及發卡銀行能夠掌握真實卡號。

Token 服務流程詳解

以使用綁定中國信託信用卡的 iPhone 6S 在 Sogo 百貨消費為例,說明 Visa Token 服務的運作流程:

  1. 商家讀取到代碼後,將其傳給收單機構,收單機構再轉給聯合信用卡處理中心 (NCCC),最後由 NCCC 將代碼傳給 Visa。
  2. Visa 進行「De-Token」(代碼解碼),將代碼轉換成真實卡號與代碼,提供給發卡機構,以便確認刷卡者身分。
  3. 在發卡銀行與聯信中心確認刷卡者資料後,Visa 再次進行「Re-Token」(重建代碼)流程,將真實卡號變回代碼,透過聯信中心轉給收單機構,完成 Apple Pay 流程。

Visa 對個資與效率疑慮的回應

針對台灣央行對 Visa Token Service 在個資與效率議題上的疑慮,Visa 台灣區總經理麻少華提出以下回應:

  1. Visa 不知曉刷卡者身分,沒有個資疑慮:Token 服務僅轉換卡號與代碼,Visa 解碼後只知道卡號來自哪個發卡銀行,無法得知刷卡者身份。
  2. Visa Token 服務「免費」,不增加金融業者成本:Token 服務本身不收費,但台灣金融業者仍擔心可能會有其他名目的費用。
  3. 伺服器地點不影響效率,Visa 不會為台灣建伺服器:伺服器設在美國不會降低交易服務效率,頻寬與系統處理速度才是重點。麻少華強調,Visa 系統穩定度高,在台灣沒有其他業者的系統比 Visa 更大。
  4. 政府不該管制,Apple 與 Google 等科技業者應有最終選擇權:麻少華認為,政府應開放業者自由競爭,由科技業者與銀行業者自行選擇適合的服務提供者,而不是一開始就設限。

This is a simplified version of the page. Some interactive features are only available in the full version.
本頁為精簡版,部分互動功能僅限完整版使用。
👉 View Full Version | 前往完整版內容