Preguntas Frecuentes

Preguntas generales

Sí, pero solo si este POS Android está certificado según PCI PTS, que se rige por PCI Security Standard Council https://www.pcisecuritystandards.org/, respaldado por todas las organizaciones de tarjetas de pago globales. El objetivo principal de PCI SSC es proteger los datos de la tarjeta de débito/crédito.

El terminal Q1 de WizarPOS es uno de los primeros POS de Android con certificación PCI PTS del mundo.

Además de usar un POS de Android certificado por PCI PTS, también es factible desarrollar la aplicación de pago con toque en el teléfono para aceptar tarjetas bancarias sin contacto NFC en un teléfono Android estándar, solo si esta aplicación de pago cumple con PCI CPOC. Reglamento y política de CPOC definidos por las organizaciones de tarjetas con respecto a la limitación del monto de la transacción. Póngase en contacto con el departamento de ventas de WizarPOS para obtener más información sobre nuestras soluciones de toque en el teléfono.

Los terminales POS de Android, creadas en la plataforma abierta de Android, abordan conjuntos completamente diferentes de desafíos de seguridad en contraste con los POS tradicionales con sistema operativo incorporado patentado.

En primer lugar, Android es 100 veces más complejo que el sistema operativo integrado patentado tradicional que ha sido optimizado y reforzado por los proveedores de POS y ha demostrado ser relativamente seguro durante las últimas tres o cuatro décadas. De hecho, el sistema operativo Android consta de 100 millones de líneas de código fuente, lo que resulta en la imposibilidad de evaluar todas las piezas, fortalecerlas y mantener su estado de seguridad. Por lo tanto, requiere no solo décadas de conocimiento por parte de un equipo de expertos , sino también compromiso y determinación a nivel estratégico de la empresa.

En segundo lugar, Android es una plataforma abierta, lo que significa que las aplicaciones se pueden cargar después de la implementación de forma inalámbrica. Por lo tanto, la plataforma es propensa a los riesgos a menos que se mejoren una infraestructura y un mecanismo de seguridad completamente nuevos. Aunque Android tiene sus mecanismos de seguridad incorporados, está diseñado para productos de consumo, no es lo suficientemente rígido ni completo para productos empresariales, especialmente para un dispositivo de pago.

En tercer lugar, Android ofrece potentes funciones, por ejemplo, la interfaz de usuario, la multitarea, las comunicaciones móviles y los complementos listos para usar. Todos ellos mejoran en gran medida la eficiencia del desarrollo de aplicaciones, la experiencia del usuario y las innovaciones, pero al mismo tiempo traen más vulnerabilidades. Los dispositivos Android generalmente están conectados a la red todo el tiempo, lo que lleva a su exposición en Internet las 24 horas, los 7 días de la semana, así como a los piratas informáticos de todo el mundo.

Sí, PIN-on-glass es lo suficientemente seguro para proteger el PIN del titular de la tarjeta siempre que el dispositivo esté certificado según PCI PTS. La responsabilidad por fraude se trasladará de los comerciantes a las organizaciones de tarjetas en caso de que haya una violación de la seguridad.

Sí, todos los dispositivos WizarPOS admiten pagos sin contacto NFC. Estos dispositivos están certificados por Visa payWave, MasterCard payPass, Amex expresspay, Discover D-PAS y JCB J-Speedy. También son compatibles con Apple Pay, Google Pay y Samsung Pay.

  1. Desarrollo más fácil de aplicaciones. Como plataforma abierta, Android es una plataforma amigable para los desarrolladores. Con numerosos desarrolladores maduros, recursos y componentes listos para usar y disponibles en la comunidad de Android, el desarrollo de aplicaciones se vuelve 10 veces más fácil que en Linux POS a un costo mucho más bajo.
  2. Integración más rápida. El marco de trabajo de la aplicación moderna y la API hacen que sea muy rápido integrar una aplicación de pago con otras aplicaciones, como la gestión de inventario, programas de fidelización , o el software de gestión de restaurantes. La integración podría tomar días en lugar de meses como antes.
  3. Independencia de los proveedores de dispositivos y más. A diferencia de los dispositivos POS patentados convencionales, la inversión en aplicaciones de pago es independiente del dispositivo de hardware elegido. Estos activos de propiedad intelectual podrían guardarse cuando un cliente cambia a nuevos dispositivos
  4. Más funciones. WizarPOS Android POS ofrece más funciones que un teléfono inteligente: permite una gama mucho más amplia de innovaciones. Por ejemplo, la función de mapa y GPS podría reemplazar el taxímetro tradicional con una pieza de software en el POS.

Yes, ISO/ISV will have the full control of the “App Store”. They can configure the application list, the black-list and white-list for terminals they own or manage. It is also doable for them to organize terminals into multiple groups or múltiples niveles de subgrupos en los que se pueden personalizar estas listas.

Una POS minorista es una computadora ECR equipada con una pantalla táctil, un escáner, una caja registradora y una pantalla para el cliente. Esta computadora generalmente viene con el sistema operativo Windows y el software para administrar el inventario, los precios, las ventas y los datos de los clientes en la tienda. Si la tienda necesita aceptar tarjetas bancarias, también se implementará un dispositivo de pago.

Una POS de restaurante es una computadora ECR equipada con una pantalla táctil, una caja registradora, una impresora y una pantalla para el cliente. Esta computadora generalmente viene con el sistema operativo Windows y el software para administrar reservas, menús, mesas, pedidos y facturas. En la mayoría de los casos, el restaurante implementará algunos dispositivos POS portátiles para que los meseros cobren los pagos en la mesa.

Un Unattended POS o de autoservicio acepta pagos que cumplen con PCI, EMV, NAMA, o el EVA en un entorno al aire libre sin cajeros. Por lo general, presenta un diseño rígido a prueba de manipulaciones en entornos complicados. El POS desatendido WizarPOS es compatible con todas las formas de pago y el escaneo de códigos QR con la tecnología de la plataforma Android, mientras se integra o remodela rápidamente con los sistemas de punto de venta tradicionales. Los Unattended POS se utilizan ampliamente en máquinas expendedoras, servicios de autoservicio, estaciones de servicio, estacionamientos, lavanderías y parques de diversiones. 

  1. Ahorre espacio en el mostrador . En comparación con las computadoras toscas ECR tradicionales, Android POS está altamente integrado y es delgado. Por lo tanto, ayuda a mantener el mostrador ordenado.
  2. La interfaz de usuario intuitiva y la configuración y solución de problemas por aire reducen drásticamente la carga de capacitación y mantenimiento
  3. La conectividad inalámbrica by their nature, supports cloud-based POS ,por su naturaleza, es compatible con el software como servicio de POS basado en la nube..
  4. Una sola plataforma para la aceptación de pagos y el software POS de modo que las experiencias de usuario de los empleados y los clientes estén integradas perfectamente.
  5. Una sola plataforma para dispositivos móviles y de mostrador, por ejemplo, el mismo software puede ejecutarse en WizarPOS D3 y Q2. Brinda flexibilidad, por ejemplo, la interrupción de la línea en las horas pico podría manejarse fácilmente con algunos POS Android portátiles adicionales
  6. Más accesible, gracias a la cadena de suministro avanzada del ecosistema Android. El POS de Android es mucho más rentable que el hardware tradicional.

En general, el costo total de poseer y ejecutar un sistema de punto de venta Android minorista podría ser trivial , ya que abre varias soluciones innovadoras, lo que facilita mucho la vida de los comerciantes, sin importar si son supermercados, grandes cadenas o simplemente una pequeña tienda familiar.

En un restaurante, la tecnología POS de Android podría aplicarse tanto a la ECR en el mostrador como a los dispositivos de pago.

La ECR de mostrador podría ser reemplazada por tabletas Android como WizarPOS D3 , que es mucho más accesible, tiene conectividad inalámbrica incorporada para eliminar el lío de cables, admite una mejor experiencia de panel táctil y una interfaz de usuario más intuitiva que una tableta/teléfono inteligente. Ofrece, y es más elegante y delgado que el torpe ECR tradicional.

El dispositivo de pago podría ser reemplazado por Android POS como Q1/Q2/Q3. A diferencia del POS convencional para realizar solo pagos, una terminal Android es una plataforma abierta conectada a la red todo el tiempo, con la aplicación de pago básica y una aplicación personalizada simple para hablar con el software del restaurante, un servidor puede administrar todo el flujo de trabajo en un dispositivo, en la mesa.

Además, gracias a la excelente conectividad inalámbrica, POS Android, por su naturaleza, es compatible con el software como servicio de POS basado en la nube, por lo que el propietario de un restaurante no necesita comprar ni mantener un costoso hardware ECR interno. También es mucho más fácil y rápido agregar nuevas funciones o aplicaciones de valor agregado, como el programa de fidelización, al sistema POS.

Un terminal de Captura Electrónica de Datos (EDC), también conocido como terminal de pago o terminal de tarjeta, es un dispositivo utilizado por los negocios para aceptar pagos electrónicos de los clientes. Juega un papel crucial en el procesamiento moderno de pagos, facilitando transacciones mediante diversos métodos de pago como tarjetas de crédito, tarjetas de débito, pagos sin contacto y, en ocasiones, incluso billeteras móviles.

Preguntas sobre ventas

El equipo de WizarPOS ha estado comprometido con la seguridad de los POS de plataforma abierta durante 2 décadas. Antes de la fundación de WizarPOS, nuestro equipo había estado participando en la iniciativa de Smart POS de Visa o GlobalPlatform, una plataforma abierta para POS, durante 10 años. Su arquitectura de seguridad cubre el firewall de la aplicación, la zona de pruebas, la gestión de claves y la carga dinámica de la aplicación, al mismo tiempo que satisface los requisitos de seguridad de la industria financiera.

 

El producto recibió la primera certificación PCI PED del mundo para POS móvil en 2005. También fue el primer dispositivo probado contra MasterCard PTS, cuya sección de protocolo abierto aborda los requisitos de seguridad de la comunicación en redes abiertas, principalmente Internet.


En WizarPOS, el equipo decidió migrar nuestra experiencia a Android desde el primer día. Es el décimo año de R&D de WizarPOS en Android POS, y hemos trabajado continuamente en él en más de 1000 mejoras hasta el momento.

Vaya a la página Desarrollador o póngase en contacto con el departamento de ventas de WizarPOS para recuperar nuestro SDK. Podría comenzar a programar su aplicación en minutos si tiene la experiencia ADK de Android.

Aprovechando la arquitectura avanzada de Android, las aplicaciones pueden comunicarse entre sí de una manera moderna a través de API abiertas, ya sea localmente o a través de una red. Similar a cómo una aplicación solicita otras aplicaciones o servicios basados ​​en la web en un teléfono inteligente, un POS Android no solo es fácil y sencillo en términos de desarrollo de aplicaciones, sino también fluido en términos de experiencia del usuario.

Se le asignará una cuenta tan pronto como compre terminales. Con esta cuenta, puede configurar la lista de aplicaciones que se implementarán en el terminales basados en la nube (TMS), así como las opciones de cómo desea programar las descargas. La descarga comenzará tan pronto como los dispositivos estén conectados a la red.

Si no tiene su propio recurso de desarrollo de aplicaciones, WizarPOS está dispuesto a ofrecer este servicio. Póngase en contacto con nuestro equipo de ventas. El equipo de expertos en pagos de WizarPOS brinda soluciones de alta calidad a nuestros clientes en todo el mundo de manera rápida y profesional cada semana.

Por lo general, los meseros necesitan ir de un lado a otro entre las mesas y el mostrador de la caja varias veces: toman la orden en la mesa, abren la cuenta y registran la orden en el software POS en el mostrador, llevan el recibo cuando el cliente pide la cuenta, toman el dispositivo de pago del mostrador para recibir pagos en la mesa, y finalmente cierran la cuenta en el software POS.

El flujo de trabajo esencial de un sistema POS minorista es similar a un supermercado de varios carriles o una tienda familiar en la calle. La computadora escanea los códigos de barras de la mercancía, suma los precios según la configuración del software de punto de venta minorista, imprime y muestra el monto total de los pagos, luego un cajero toma efectivo o acepta una tarjeta bancaria. En este caso se utiliza un dispositivo de pago. 

Según la magnitud del poder adquisitivo que tenga un comerciante, su software de punto de venta (POS) o proveedor de sistemas de información (SI) podría integrar la computadora ECR con el dispositivo de pago para que el monto de la transacción se envíe automáticamente a través de un cable, en lugar de ser ingresado manualmente por el comerciante.

Priorizar la seguridad es siempre el principio de todos nuestros esfuerzos de Investigación y Desarrollo. Por ejemplo, cuando desarrollamos el TMS, el equipo se centró en las características de cómo garantizar la salud del hardware y el firmware, cómo actualizar el parche de seguridad a tiempo, cómo poner en cuarentena los dispositivos cuando están en riesgo, y cómo ayudar a los ISO con el control total de la carga de aplicaciones y la granularidad de los paquetes de datos. Mientras tanto, deshabilitamos funciones a costa de las experiencias del usuario y del desarrollador , para no comprometer la seguridad y no introducir un concepto llamativo de una App Store de Android como prioridad.

El módulo de escaneo de códigos QR en los terminales WizarPOS presenta disparos de 100 cuadros por segundo (FPS) gracias a un sensor de imágenes CMOS que utiliza un obturador global, ofreciendo así imágenes nítidas de objetos en movimiento rápido. Además, el módulo de escaneo es compatible con diferentes tipos de códigos QR y códigos de barras. Aún mejor, WizarPOS ofrece soluciones personalizadas para adaptarse a sus necesidades.   

El terminal inteligente WizarPOS en Indonesia está diseñado para admitir una amplia variedad de métodos de pago, asegurando versatilidad y comodidad tanto para los negocios como para los clientes. Con el terminal inteligente WizarPOS, puedes aceptar los siguientes tipos de pagos:

-Tarjetas de crédito

-Tarjetas de débito

-Pagos sin contacto

-Billeteras digitales

-Pagos con códigos QR

-Tarjetas con chip EMV

-Transferencia electrónica de fondos

-Tarjetas de regalo y vales

-Pagos a plazos

Es importante tener en cuenta que los tipos específicos de pagos aceptados por el terminal inteligente WizarPOS pueden variar según el modelo del terminal, las configuraciones de software y las asociaciones con procesadores de pagos locales. Antes de utilizar el terminal, se recomienda verificar con el fabricante o distribuidor para obtener información detallada sobre los métodos de pago admitidos y cualquier procedimiento de configuración necesario.

Las terminales de Captura Electrónica de Datos (EDC) implementan una variedad de medidas de seguridad para prevenir fraudes y proteger la información sensible del titular de la tarjeta durante las transacciones de pago. Estas medidas están diseñadas para cumplir con los estándares y regulaciones de la industria, como la Industria de Tarjetas de Pago PIN Transaction Security (PCI PTS). Estas son algunas características clave de seguridad y prácticas implementadas en terminales EDC para prevenir fraudes:

  1. **Cifrado**: Las terminales EDC utilizan algoritmos de cifrado sólidos para proteger los datos transmitidos entre la terminal y el procesador de pagos. Esto garantiza que la información sensible, como los números de tarjeta y los PIN, permanezca ilegible y segura durante la transmisión.
  1. **Tokenización**: La tokenización implica reemplazar los datos de la tarjeta con tokens únicos. Incluso si son interceptados, estos tokens carecen de significado y no se pueden utilizar para iniciar transacciones fraudulentas. La tokenización añade una capa adicional de seguridad a los datos del titular de la tarjeta.
  1. **Tecnología de Chip EMV**: Las terminales EDC equipadas con la tecnología de chip EMV (Europay, Mastercard, Visa) mejoran la seguridad al generar datos de transacción dinámicos para cada pago. Esto dificulta que los atacantes clonen o falsifiquen tarjetas con chip.
  1. **Cifrado Punto a Punto (P2PE)**: P2PE asegura que los datos del titular de la tarjeta se cifren en el punto de entrada (lectura o inserción de la tarjeta) y permanezcan cifrados hasta llegar al procesador de pagos. Esto evita el acceso no autorizado a la información sensible en cualquier punto del proceso de transacción.
  1. **Entrada Segura de PIN**: Las terminales EDC proporcionan mecanismos seguros para la entrada de PIN, como teclados PIN a prueba de manipulaciones, para prevenir el acceso no autorizado a los PIN durante la verificación del titular de la tarjeta.
  1. **Detección de Manipulación**: Las terminales están diseñadas con mecanismos de detección de manipulación física que generan alertas si el dispositivo es manipulado o alterado, ayudando a prevenir el skimming u otros ataques.
  1. **Actualizaciones de Seguridad Regulares**: Los fabricantes y proveedores de servicios lanzan actualizaciones regulares de software y parches para abordar vulnerabilidades conocidas y mejorar las características de seguridad de la terminal.
  1. **Arranque Seguro (Secure Boot)**: Las terminales EDC utilizan procesos de arranque seguro para garantizar que solo el software autorizado y verificado pueda ejecutarse en el dispositivo, evitando modificaciones no autorizadas.
  1. **Autenticación y Autorización**: Las terminales EDC se autentican ante el procesador de pagos antes de iniciar transacciones, y las transacciones son autorizadas mediante procesos de autenticación multifactorial.
  1. **Auditoría y Monitoreo de Seguridad**: Las terminales EDC suelen contar con capacidades de auditoría y monitoreo para rastrear y registrar todas las transacciones y actividades del sistema, permitiendo la identificación rápida y la respuesta a comportamientos sospechosos o inusuales.
  1. **Seguridad Física**: Las terminales EDC están diseñadas con características de seguridad física para disuadir la manipulación o el robo. Esto incluye cerraduras, alarmas y carcasas reforzadas.
  1. **Controles de Acceso de Usuario**: El acceso a la configuración y ajustes de la terminal está restringido mediante autenticación, asegurando que solo el personal autorizado pueda realizar cambios.

Es importante señalar que mantener la seguridad también implica prácticas óptimas por parte de los comerciantes, como capacitación regular del personal, colocación física adecuada de las terminales y el cumplimiento de los requisitos PCI PTS. A medida que el panorama de amenazas evoluciona, las medidas de seguridad de las terminales EDC se actualizan continuamente para anticiparse a posibles riesgos y garantizar la integridad de las transacciones de pago.

El equipo de Investigación y Desarrollo de WizarPOS ha dedicado décadas a fortalecer la seguridad de los dispositivos de pago con Android y lograr el primer POS Android certificado por PCI PTS del mundo.