Na de vingerafdruk en ‘selfie’, nu ook online betalen via iris-scan

Biometrisch betalen via iris-scan

Afgelopen week lanceerde Samsung een noviteit; online betalen via de smartphone, waarbij de authenticatie van de transacties verloopt via een iris-scan. Na de vingerafdruk-autheticatie en het betalen via gezichtsherkenning, is het ‘betalen via de oogscan’ de derde vorm van biometrisch betalen. Bezitters van een Samsung Galaxy 8 voorzien van de Mastercard-applicatie Identity Check, kunnen als eersten gebruik maken van deze nieuwe vorm van online betalen.

De app Identity Check werd in 2015 door Mastercard gelanceerd met een pilot in Nederland, en werd afgelopen jaar ook in België geïntroduceerd. De applicatie maakt het voor consumenten mogelijk via persoonlijke kenmerken online te betalen, volgens Mastercard een gemakkelijk en veilig alternatief voor de invoer van complexe passwords of pincodes.

En hoewel er natuurlijk verschillende vormen van ‘betalen via persoonlijke kenmerken’ mogelijk zijn, denk aan hartslag, pols en oog, bracht Mastercard bij de lancering bewust slechts twee varianten op de markt; betalen via vingerafdruk en betalen via gezichtsherkenning, ook wel bekend als ‘selfie-pay‘.

Adoptie door de consument

“We testen meerdere vormen van biometrische kenmerken, maar bij de lancering lag de voorkeur op vingerafdruk en gezichtsherkenning omdat deze gemakkelijker door de consument geadopteerd zou worden als nieuwe technologie.” Aan het woord is Arjan Bol, General Manager Nederland bij Mastercard. Internetkassa.nu sprak met hem naar aanleiding van de uitrol van deze nieuwe vorm van biometrisch betalen en de verwachte rol van ‘betalen via persoonlijke kenmerken’ in het toekomstige betaallandschap.

‘Online betalen via oogscan vult bestaande biometrische opties aan’

“Met de toevoeging van het oogscan willen wij nu zowel consumenten als telefoon-fabrikanten verstrekken met een waaier aan mogelijkheden om een betaling af te ronden.” Daarmee vult de iris-scan het rijtje van bestaande biometrische opties aan. “Na een succesvolle lancering van vingerafdruk en gezichtsherkenning werd nu de iris scan getest en, op basis van onze veiligheidsvereisten, goedgekeurd als extra toepassing voor online betaling via biometrie.”

Voor de consument zijn online aankoop via vinger, selfie of oog kan betalen, moet deze wel over de juiste telefoon beschikken en bij een geschikte bank zijn aangesloten. “Samsung is de eerste telefoon-fabrikant die de oogscan ondersteunt”, zo licht Bol doe. “Wat wil zeggen dat consumenten met de nieuwe Samsung 8, die bij een bank zitten die biometrische authenticatie gebruikt, en betalen door middel van onze Identity Check van de drie verschillende biometrische opties gebruik kunnen maken.”

Biometrische handtekening

Online betalen via de oogscan werkt in feite net als de vingerafdruk en gezichtsherkenning. “Om van de iris-scan gebruik te maken, moet je een eerste scan maken van je oog bij het openen van de app. Daarbij wordt een reeks elementen van je oog geëxtraheerd tot het creëren van een unieke biometrische handtekening die op een vertrouwde omgeving van je apparaat blijft opgeslagen. Bij elke betaling via ID check wordt de huidige scan van het oog vergeleken met diegene die werd opgeslagen.”

Gelaagd systeem moet veiligheid garanderen

Toch hangt er rond betalen via biometrische kenmerken nog altijd een zweem van sceptisch sentiment; kun je niet simpelweg een foto van gezicht of oog voor de lens houden om de betaling goed te keuren? “Voor wij een technologie lanceren op een markt moet deze steeds aan onze veiligheidsnormen voldoen”, zo pareert Bol direct. “Enkel de biometrische oplossingen met de hoogste veiligheidsnormen zijn goedgekeurd voor gebruik. De iris-scan is nu de derde optie die aan onze eisen voldoet. Maar de biometrische authenticatie is slechts een onderdeel van onze meerlaagse veiligheid om tot de betaling over te gaan.”

“Daarnaast heb je de veiligheid van de app ID Check en een deel van de biometrische gegevens op de persoonlijke telefoons. Dit betekent dat fraudeurs heel veel tijd en energie moeten steken om de veilige opslag van de telefoon te doorbeken, maar ook dat ze maar een set van biometrische gegevens ontvangen.” Volgens Bol is de kans op misbruik of fraude dan ook minimaal. “De kans dat iemand zowel uw kaartgegevens als uw telefoon steelt, uw oogafdruk kan reproduceren en een aankoop doet voordat de consument merkt dat er iets mis is, is heel erg laag.”

Mogelijk nog meer vormen van biometrisch online betalen

Bol ziet in ieder geval een positieve toekomst voor biometrisch betalen. “Wat we kunnen verwachten is dat bij een goede adoptie door de consument, alle belangrijkste biometrische kenmerken hun weg gaan vinden binnen het betalingsverkeer.” Daarmee doelend op de toekomstige mogelijkheden van online betalen via biometrisch kenmerken, zoals betalen via hartslag en pols.

De app Identity Check en de drie varianten van biometrisch betalen zijn inmiddels beschikbaar in 16 landen, waaronder België en Nederland. Mastercard heeft als doelstelling 2017 te benutten voor een gefaseerde wereldwijde uitrol van online betalen via biometrie.

Biometrisch betalen accepteren in de webshop?

Wil jij als online ondernemer (merchant) weten hoe je biometrisch betalen in de webwinkel kunt ondersteunen? De volgende publicatie biedt hierover meer informatie: