Sicherheit

Sicherheit, die man erklären kann

Wir behaupten Sicherheit nicht, wir beschreiben sie. Diese Seite erklärt, was bei einer Zahlung technisch passiert – verständlich, ohne Marketing.

Keine Klartext-Kartendaten Schlüssel im Secure Element Einmalig gültige Codes
Der Weg einer Zahlung

Vom Schlüsselpaar bis zur Abrechnung

1

Schlüsselpaar erzeugen

Bei der Einrichtung erzeugt Ihr Gerät ein Schlüsselpaar. Der private Schlüssel wird im Secure Element beziehungsweise über Host Card Emulation abgelegt und verlässt das Gerät nie.

2

Gerät registrieren

Der öffentliche Schlüssel wird zusammen mit einer Geräte-Kennung hinterlegt. Zahlungen sind damit an genau dieses Gerät gebunden.

3

Zahlungscode signieren

Der Code enthält Betrag, Händler-Kennung, Zeitstempel, eine Einmal-Kennung und die Signatur. Er ist nicht übertragbar auf andere Beträge oder Händler.

4

Biometrisch freigeben

Ohne Face ID, Fingerabdruck oder Geräte-PIN wird kein Code erzeugt.

5

Lokal verifizieren

Das Händlergerät prüft die Signatur gegen den hinterlegten öffentlichen Schlüssel und kontrolliert Ablaufzeit, Betrag und Händler-Kennung.

6

Doppelte Einlösung verhindern

Jede Einmal-Kennung wird lokal und serverseitig geführt. Ein bereits verwendeter Code wird abgelehnt.

7

Erneut prüfen und abrechnen

Beim Sync verifiziert der Server die Signatur ein zweites Mal, gleicht Limits ab und stößt die Abrechnung an.

Schutzebenen

Sechs Mechanismen, die zusammenwirken

Tokenisierung

Statt der Kartennummer liegt ein Token auf dem Gerät. Selbst bei Auslesen ist es außerhalb des Kontexts wertlos.

Asymmetrische Kryptografie

Signiert wird mit dem privaten Schlüssel, geprüft mit dem öffentlichen. Der private Schlüssel ist nicht auslesbar.

Gerätebindung

Ein Schlüssel gehört zu genau einem registrierten Gerät. Kopien funktionieren nicht.

Anti-Replay

Einmal-Kennungen verhindern, dass ein abgefangener Code ein zweites Mal eingelöst wird.

Ablaufende Codes

Offline-Codes sind zeitlich begrenzt gültig. Nach Ablauf werden sie abgelehnt.

Biometrie und Secure Element

Kryptografische Operationen laufen in der geschützten Hardwareumgebung des Geräts.

Betrugsprävention

Offline- und TageslimitsBeträge sind je Nutzer und Händler begrenzt.

Velocity-PrüfungUngewöhnliche Frequenzen und Beträge lösen Prüfungen aus.

Risiko-ScoringGerät, Standortmuster und Historie fließen in die Bewertung ein.

Händler-VerifizierungNur geprüfte Betriebe können Zahlungen annehmen.

Was wir nicht tun

Keine Klartext-KartendatenWeder auf dem Gerät noch in unseren Protokollen.

Kein Weiterverkauf von DatenZahlungsdaten werden nicht zu Werbezwecken vermarktet.

Kein Krypto, kein TradingAuraPay ist eine Zahlungsschicht, keine Anlageplattform.

Keine Sicherheit per BehauptungWas wir hier beschreiben, ist umgesetzt oder als Ziel gekennzeichnet.

Regulatorischer Rahmen

Wonach wir uns richten

RahmenWas er regeltBedeutung für AuraPay
PSD2Europäische ZahlungsdiensterichtlinieGrundlage für Zahlungsauslösung und Kontozugriff über den lizenzierten Partner
SCAStarke KundenauthentifizierungBiometrie plus Gerätebesitz als zwei unabhängige Faktoren
DSGVODatenschutzDatenminimierung, Verarbeitung in der EU, Auskunfts- und Löschrechte
PCI DSSSicherheitsstandard für KarteninhaberdatenMaßgabe für Verarbeitung und Speicherung im gesamten Stack
AML / KYCGeldwäschepräventionIdentitätsprüfung für Nutzer und Händler vor Freischaltung

Zur Einordnung: AuraPay ist kein Kreditinstitut und hält keine Kundengelder. Zahlungsdienste werden über einen lizenzierten Partner erbracht. Diesen nennen wir vor Vertragsschluss offen.

Häufige Fragen

Sicherheit im Detail

Die NFC-Reichweite beträgt wenige Zentimeter. Jeder Code trägt zusätzlich eine Einmal-Kennung, ist an einen Händler und einen Betrag gebunden und läuft nach kurzer Zeit ab. Eine erneute Einlösung wird lokal und serverseitig abgelehnt.

Ohne biometrische Freigabe oder Geräte-PIN wird kein Code erzeugt. Zusätzlich lässt sich der Zugang über Website oder Support sperren. Der private Schlüssel ist nicht extrahierbar.

Weil die Prüfung kryptografisch erfolgt und nicht durch eine Serverabfrage. Das Händlergerät verifiziert die Signatur gegen den hinterlegten öffentlichen Schlüssel – das funktioniert ohne Verbindung genauso zuverlässig.

Kontodaten zur Zuordnung, Transaktionsdaten zur Abrechnung und technische Kennungen zur Gerätebindung. Keine Kartennummern im Klartext, keine Weitergabe zu Werbezwecken. Details stehen in der Datenschutzerklärung.

Vor dem Produktivbetrieb sind Penetrationstests und ein externes Sicherheitsaudit vorgesehen. Ergebnisse werden in zusammengefasster Form veröffentlicht.

Es gelten die gesetzlichen Regelungen für Zahlungsdienste sowie die Bedingungen des lizenzierten Zahlungspartners. Die konkreten Haftungsregeln stehen in den AGB.

Noch Fragen zur Sicherheit?

Unser Team beantwortet technische Rückfragen direkt – auch von Entwicklerinnen und Entwicklern.