31 июля 2021 09:48

Выпуск №2 от 29.05.2021

фото: 123RF/Legion-Media

Кодовое имя

Квадрат с точками стал нашим новым алфавитом

QR-коды можно назвать алфавитом нашего времени. Эти квадраты с сочетанием чЁрных и белых точек стали визитными карточками, уникальными ключами доступа к инфорМационным системам и зашифрованными посланиями. В ОАО «РЖД» эти коды используются для удобного доступа сотрудников и клиентов к необходимым документам и даже для оплаты некоторых услуг.
Смысл в точках

QR-код – удобный и доступный любому пользователю инструмент для кодирования платёжной информации
Технология QR (quick response – «быстрый отклик») появилась ещё в 90-х годах прошлого века, её придумали специалисты компании Toyota для маркировки автомобильных компонентов. Ранее для маркировки применялся штрихкод. Преимуществом QR-кодов перед штрихкодами стала устойчивость данных к внешним повреждениям. Информация в QR-коде многократно дублируется, и даже если 30% рисунка кода будет стёрто, его можно будет считать. QR-код и сейчас применяется на предприятиях машиностроения, в том числе железнодорожного, чтобы отслеживать путь деталей внутри производственного процесса. В цехах находятся технологические посты, которые генерируют наклейки, а на конвейерах – специальное оборудование, которое их считывает.

Хотя QR-код – это открытая система, которую каждый может прочитать и воспроизвести, у неё существует несколько способов защиты. Самый распространённый – ограничение считывания на аппаратном уровне: производитель печатает код таким образом, что его невозможно считать обычной камерой. В код встроен ключ, и обычное оборудование не может воспроизвести всё то количество пикселей, которое находится на нём. И если даже такой QR-код будет распечатан и размещён на подделке, камера смартфона его уже не считает.

Второй способ защиты – генерация QR-кодов, которые распознаются определённым приложением.

По сути, QR-код – это графическая ссылка, в которой размещён двоичный код, воспроизводимый при считывании. В код может быть зашита ссылка, ведущая на тот или иной сетевой ресурс. Скажем, в газете «Гудок» при сканировании QR-кода на рекламе телеграм-канала смартфон пользователя открывает этот канал, код на телепрограмме РЖД ТВ ведёт на конкретную программу, которую можно тут же просмотреть в телефоне.
«Выбор именно QR-кода был обусловлен тем, что в отличие от штрихкода он содержит больше информации и сразу ведёт к нужной программе, – говорит технический директор РЖД ТВ Евгений Потапов. – Код может содержать более 7 тыс. цифр или более 4 тыс. букв и символов. Кроме того, QR-код удобнее каждый раз перевыпускать, если нужно обновить ссылку на новый материал».


На одном языке со смартфоном

Именно из-за простоты генерации и считывания QR-коды используются в самых разных областях деятельности ОАО «РЖД».
На Приволжской железной дороге в прошлом году был внедрён проект «Цифровая мобильная библиотека». В холле службы управления персоналом размещён стенд с имитацией книжных полок, на корешках книг нанесены QR-коды, которые содержат ссылку на соответствующее произведение в электронной библиотеке Znanium.com. На железнодорожной станции Астрахань-2 заместитель начальника станции по грузовой работе разместил QR-код, который ведёт на облачный сайт, где хранится несколько гигабайт информации по истории станции и необходимые технические материалы для работы сотрудников. Сам же он регулярно этот сайт пополняет.

Ещё одно перспективное направление использования QR-кодов – интеграция в платёжные системы.

Банк России в 2019 году запустил систему быстрых платежей, которая позволяет в том числе проводить платёж от частного лица организации без использования карты, только с помощью мобильного приложения. Информация о получателе платежа, сумме и основании оплаты в этом случае содержится именно в QR-коде.
«Это перспективная технология оплаты, её применение, несомненно, будет расширяться при поддержке финансовых регуляторов, в том числе и на железной дороге, – считает глава дивизиона «Эквайринг» Сбербанка Дмитрий Малых. – Мы уверены, что технология оплаты по QR-коду с нашим приложением покажет свою эффективность».

С 2021 года на Ленинградском вокзале в столице и на Московском в Санкт-Петербурге Дирекция железнодорожных вокзалов запустила технологию оплаты хранения багажа по QR-коду. Новая технология позволяет обойтись без терминалов, что снижает стоимость обработки платежей. Если за транзакцию по обычным картам нужно платить 1%, то по QR-коду – от 0,4% до 0,7%.

Отсканировав мобильным устройством QR-код, размещённый на ячейках, пассажир попадает на сервисный портал, где может выбрать время хранения багажа и произвести оплату. Информация об оплате направляется на электронную почту и хранится на мобильном устройстве клиента.

Специалист IT-департамента ДЖВ ОАО «РЖД» Илья Киевец говорит, что их технология интегрирована с платёжной системой «Яндекс.Деньги» (работает под брендом «ЮMoney») и позволяет оплачивать услуги как обычной привязанной банковской картой, так и Samsung Pay или Apple Pay.
«Мы гарантируем, что оплата проходит по защищённым сайтам, вопросы безопасности могут возникнуть, только если само устройство пассажира заражено вредоносными программами, и в этом случае данные об оплате могут отправиться неизвестно куда», – считает Илья Киевец.

На самом деле обеспечение безопасности данных – ключевая задача любого финтех-проекта. Открытая система генерирования кодов уязвима по определению. Например, известны случаи, когда поверх оригинального QR-кода организации злоумышленники наклеивали другой, который вёл на вредоносную ссылку.

Впрочем, современные браузеры на телефонах автоматически проверяют сайты по базам данных и выдают сигнал, если сайт подозрительный или не подписан сертификатом безопасности. «Лаборатория Касперского», к примеру, предлагает бесплатный сканер, который проверяет зашитые в QR-код ссылки сразу на этапе сканирования.

Как говорят в ДЖВ, в случае успешности эксперимента новая технология будет распространена и на другие вокзалы.

В поездах, где установить терминалы технически сложнее, чем на вокзалах, платежи по кодам могут также оказаться востребованными.

Сбербанк совместно с АО «ФПК» весной этого года запустил сервис «Плати QR» в поезде дальнего следования № 1/2 «Россия» Владивосток – Москва. Пассажиры могут оплачивать напитки, кондитерские изделия, прессу и сувениры с помощью приложения «СберБанк Онлайн». Напротив каждой позиции в меню стоит QR-код, который и нужно отсканировать.

Заместитель генерального директора АО «ФПК» Станислав Зотин говорит, что в дальнейшем планируется расширение сервиса безналичных расчётов по QR-коду на другие маршруты.

В ряде европейских городов в вагонах электричек размещены наклейки с QR-кодом, при сканировании которых пассажиры помимо оплаты могут получить ещё массу полезной информации о маршруте. Однако здесь пока есть сложности. По QR-коду удобно оплачивать только те транспортные услуги, где тариф фиксированный, как в метро или на наземном транспорте в Москве.

Заместитель начальника Департамента пассажирских перевозок ОАО «РЖД» – начальник отдела развития цифровых сервисов и систем Дмитрий Крюков замечает, что в целом платежи по QR-коду развиваются и в дальнейшем их доля вырастет: «Однако пока никто не видит перспективного и централизованного решения, как это использовать на сети в целом. Мы подключаемся к Системе быстрых платежей, но при этом остаётся задача мотивировать людей пользоваться QR-кодом при оплате».


Где-то без интернета

В Системе быстрых платежей может появиться возможность генерации QR-кода непосредственно на телефоне клиента с оплатой без доступа в Интернет, рассказал руководитель Ассоциации компаний интернет-торговли Артём Соколов.

На смартфоне в момент покупки генерируется личный QR-код, где зашиты информация о счёте и разрешение списать оттуда деньги. Все сведения о покупке (сумма, счёт получателя) будут содержаться у продавца. Чтобы провести платёж, покупатель показывает QR-код на своём смартфоне продавцу, тот его сканирует, получая зашифрованное разрешение на списание определённой суммы. Код с информацией активен всего 30 секунд, его сложно похитить. Скорость работы здесь гораздо выше, чем при обычных операциях с QR-кодом, – не нужно открывать онлайн-приложение, идентифицироваться в нём. Пока возможность введения такой технологии обсуждается с представителями банковского сообщества, цифровых ассоциаций и крупных ретейлеров.

Сергей Плетнёв


Справка
В Системе быстрых платежей может появиться возможность генерации QR-кода непосредственно на телефоне клиента с оплатой без доступа в интернет. На смартфоне в момент покупки генерируется личный QR-код, где зашиты информация о счёте и разрешение списать оттуда деньги