Website-Icon mobile zeitgeist

Mobile Payment: Zugpferd Host Card Emulation?

Mobile Payment im stationären Handel kommt nicht richtig in Fahrt. Die Gründe sind vielfältig, in erster Linie fehlt im Mobile Payment Markt der Kundennutzen. Erschwerend kommt dazu, dass Deutschland ein von Bargeld geprägtes Land ist und man anderen Zahlungsarten eher skeptisch gegenüber steht. Nicht zuletzt fragmentieren die vielen Lösungsanbieter mit ihren Lösungen den Mobile Payment Markt stark. Während die einen auf Bezahl-Apps setzen, die mal auf der Basis von Transaktionsnummern funktionieren und mal mit dem QR-Code arbeiten, setzen die Mobilfunkanbieter vor allem auf NFC als Technologie.

Endlose Geschichte Mobile Payment

Alle Lösungen sind untereinander inkompatibel, was zur völligen Verwirrung seitens der Anwender führt. Dabei gibt es mit NFC einen Standard der – mit Ausnahme von Apple – von allen Plattformen und einer Vielzahl von Smartphones unterstütz wird. NFC ermöglicht kontaktloses Bezahlen und kommt auch bei Kreditkarten zum Einsatz. Im Handel gibt es knapp 35.000 Akzeptanzstellen die kontaktloses Bezahlen ermöglichen. Verglichen mit über 720.000 aktiven EC-Karten Terminals ist das noch nicht viel, aber mehr als die anderen Lösungen zu bieten haben. Wäre da nicht der Eiertanz um das Secure Element.

Das Secure Element – die Bremse bei NFC

Um das kontaktlose Zahlen mit dem Smartphone über NFC zu ermöglichen bedarf zusätzlich immer das sogenannte Secure Element. Das Secure Element ist ein kleiner, besonders geschützter Bereich auf der SIM-Karte, der für den notwendigen Sicherheitslevel bei Zahlungen zuständig ist. Zwar kann das Secure Element direkt auf dem Gerät oder auf einer speziellen SD-Karte abgelegt sein, die SIM-Karte ist jedoch die am weitesten verbreitete Variante. Hoheit auf diese SIM-Karte haben die Mobilfunkprovider. Auf dem Secure Element können Anbieter von Debit- und Kredit-Karten, Couponing- und Loyalty-Programmen, die erforderlichen Daten verschlüsselt ablegen.

Heute noch Notwendig: neue SIM Karte mit Secure Element

Mit Hilfe einer speziellen Smartphone-App kann der Anwender auf diese Daten zugreifen und sie verwalten. Damit nun ein Anbieter von beispielsweise einer Debit- und Kredit-Karte die Informationen dort ablegen darf, muss er sich beim Herausgeber des Secure Emenets, also beim Mobilfunkanbieter, diesen Platz mieten. Das alles reicht aber noch immer nicht aus, denn der Anwender muss neben einem kompatiblen Smartphone, einer neuen SIM-Karte mit dem Secure Element auch einen speziellen Account bei dem vom Mobilfunkanbieter eingesetzten Zahlungsdienstleister haben. Mit dem Secure Element steht und fällt Mobile Payment. In den USA führte das dazu, dassman die Google Wallet nur bei einigen Mobilfunkanbietern nutzen kann. Hat man einen Vertrag zum Beispiel mit AT&T, T-Mobile oder Verizon kann der Anwender die Google Wallet nicht nutzen, da diese Provider mit ISIS eine eigene Wallet-Lösung verfolgen.

Mobilfunkanbieter sitzen auf dem Secure Element

Diese Punkte behindern die Verbreitung von auf NFC basierenden Mobile Payment im stationären Handel, da man neben technologischen Hürden auch auf die Mobilfunkanbieter angewiesen ist, die das Secure Element in Form einer SIM-Karte herausgeben. Im Extremfall könnte das für den Anwender bedeutet, dass man bei Vodafone Wallet andere Karten ablegen kann als bei O2.

Lösung: Host Card Emulation

Die Lösung für dieses Problem könnte die sogenannte Host Card Emulation (HCE) bringen. Host Card Emulation emuliert das Secure Element. Seit der Veröffentlichung von Google Android 4.4 KitKat unterstützt Android die Host Card Emulation, die eine spezielle SIM-Karte der Mobilfunkbetreiber überflüssig macht. Die Host Card Emulation basiert zum einen auf einer Implementierung im Betriebssystem und ist zum anderen an spezielle Server angebunden, die im Hintergrund für die Zahlung notwendige verschlüsselte Token laden.

Visa und auch MasterCard werden die Host Card Emulation in Zukunft unterstützen. Mit Hilfe der Host Card Emulation ist man nicht mehr auf die Mobilfunkanbieter angewiesen. Drittanbieter können unabhängige Digital Wallets Lösungen entwickeln, die dann auf die Host Card Emulation setzen. Diese Wallets könnten dann Kreditkarten sowohl von VISA als auch von MasterCard aufnehmen.

In den USA setzt Google mit der Google Wallet nur noch auf die Host Card Emulation. Das physikalische Secure Element wird nicht mehr unterstützt. Damit ist Google Wallet nun auf allen Geräten mit NFC und Android 4.4 nutzbar, was bei der Verbreitung sicher helfen könnte.

Wunsch der Lösungsanbieter: Bezahlen am POS mit dem Smartphone

Fazit

Die Host Card Emulation löst nicht das Hauptproblem beim Mobile Payment: den im Moment fehlenden Kundennutzen. Trotzdem ist die Host Card Emulation ein wichtiger Faktor, da diese eine Unabhängigkeit von den Mobilfunkanbietern bedeutet und Digital Wallets von Drittanbietern ermöglicht. Auch fällt mit der Host Card Emulation der SIM-Kartenwechsel weg und Mobile Payment wäre über jeden beliebigen Mobilfunkprovider möglich, so fern das Smartphone NFC und Android 4.4 unterstützt.

Die mobile Version verlassen