Sicherheit, die man erklären kann
Wir behaupten Sicherheit nicht, wir beschreiben sie. Diese Seite erklärt, was bei einer Zahlung technisch passiert – verständlich, ohne Marketing.
Vom Schlüsselpaar bis zur Abrechnung
Schlüsselpaar erzeugen
Bei der Einrichtung erzeugt Ihr Gerät ein Schlüsselpaar. Der private Schlüssel wird im Secure Element beziehungsweise über Host Card Emulation abgelegt und verlässt das Gerät nie.
Gerät registrieren
Der öffentliche Schlüssel wird zusammen mit einer Geräte-Kennung hinterlegt. Zahlungen sind damit an genau dieses Gerät gebunden.
Zahlungscode signieren
Der Code enthält Betrag, Händler-Kennung, Zeitstempel, eine Einmal-Kennung und die Signatur. Er ist nicht übertragbar auf andere Beträge oder Händler.
Biometrisch freigeben
Ohne Face ID, Fingerabdruck oder Geräte-PIN wird kein Code erzeugt.
Lokal verifizieren
Das Händlergerät prüft die Signatur gegen den hinterlegten öffentlichen Schlüssel und kontrolliert Ablaufzeit, Betrag und Händler-Kennung.
Doppelte Einlösung verhindern
Jede Einmal-Kennung wird lokal und serverseitig geführt. Ein bereits verwendeter Code wird abgelehnt.
Erneut prüfen und abrechnen
Beim Sync verifiziert der Server die Signatur ein zweites Mal, gleicht Limits ab und stößt die Abrechnung an.
Sechs Mechanismen, die zusammenwirken
Tokenisierung
Statt der Kartennummer liegt ein Token auf dem Gerät. Selbst bei Auslesen ist es außerhalb des Kontexts wertlos.
Asymmetrische Kryptografie
Signiert wird mit dem privaten Schlüssel, geprüft mit dem öffentlichen. Der private Schlüssel ist nicht auslesbar.
Gerätebindung
Ein Schlüssel gehört zu genau einem registrierten Gerät. Kopien funktionieren nicht.
Anti-Replay
Einmal-Kennungen verhindern, dass ein abgefangener Code ein zweites Mal eingelöst wird.
Ablaufende Codes
Offline-Codes sind zeitlich begrenzt gültig. Nach Ablauf werden sie abgelehnt.
Biometrie und Secure Element
Kryptografische Operationen laufen in der geschützten Hardwareumgebung des Geräts.
Betrugsprävention
Offline- und TageslimitsBeträge sind je Nutzer und Händler begrenzt.
Velocity-PrüfungUngewöhnliche Frequenzen und Beträge lösen Prüfungen aus.
Risiko-ScoringGerät, Standortmuster und Historie fließen in die Bewertung ein.
Händler-VerifizierungNur geprüfte Betriebe können Zahlungen annehmen.
Was wir nicht tun
Keine Klartext-KartendatenWeder auf dem Gerät noch in unseren Protokollen.
Kein Weiterverkauf von DatenZahlungsdaten werden nicht zu Werbezwecken vermarktet.
Kein Krypto, kein TradingAuraPay ist eine Zahlungsschicht, keine Anlageplattform.
Keine Sicherheit per BehauptungWas wir hier beschreiben, ist umgesetzt oder als Ziel gekennzeichnet.
Wonach wir uns richten
| Rahmen | Was er regelt | Bedeutung für AuraPay |
|---|---|---|
| PSD2 | Europäische Zahlungsdiensterichtlinie | Grundlage für Zahlungsauslösung und Kontozugriff über den lizenzierten Partner |
| SCA | Starke Kundenauthentifizierung | Biometrie plus Gerätebesitz als zwei unabhängige Faktoren |
| DSGVO | Datenschutz | Datenminimierung, Verarbeitung in der EU, Auskunfts- und Löschrechte |
| PCI DSS | Sicherheitsstandard für Karteninhaberdaten | Maßgabe für Verarbeitung und Speicherung im gesamten Stack |
| AML / KYC | Geldwäscheprävention | Identitätsprüfung für Nutzer und Händler vor Freischaltung |
Zur Einordnung: AuraPay ist kein Kreditinstitut und hält keine Kundengelder. Zahlungsdienste werden über einen lizenzierten Partner erbracht. Diesen nennen wir vor Vertragsschluss offen.
Sicherheit im Detail
Die NFC-Reichweite beträgt wenige Zentimeter. Jeder Code trägt zusätzlich eine Einmal-Kennung, ist an einen Händler und einen Betrag gebunden und läuft nach kurzer Zeit ab. Eine erneute Einlösung wird lokal und serverseitig abgelehnt.
Ohne biometrische Freigabe oder Geräte-PIN wird kein Code erzeugt. Zusätzlich lässt sich der Zugang über Website oder Support sperren. Der private Schlüssel ist nicht extrahierbar.
Weil die Prüfung kryptografisch erfolgt und nicht durch eine Serverabfrage. Das Händlergerät verifiziert die Signatur gegen den hinterlegten öffentlichen Schlüssel – das funktioniert ohne Verbindung genauso zuverlässig.
Kontodaten zur Zuordnung, Transaktionsdaten zur Abrechnung und technische Kennungen zur Gerätebindung. Keine Kartennummern im Klartext, keine Weitergabe zu Werbezwecken. Details stehen in der Datenschutzerklärung.
Vor dem Produktivbetrieb sind Penetrationstests und ein externes Sicherheitsaudit vorgesehen. Ergebnisse werden in zusammengefasster Form veröffentlicht.
Es gelten die gesetzlichen Regelungen für Zahlungsdienste sowie die Bedingungen des lizenzierten Zahlungspartners. Die konkreten Haftungsregeln stehen in den AGB.
Noch Fragen zur Sicherheit?
Unser Team beantwortet technische Rückfragen direkt – auch von Entwicklerinnen und Entwicklern.