Q&A Custodia HP Retail per ElitePad Sommario Panoramica del prodotto.....................................................................................................................2 Gestione PED (PIN Entry Device).........................................................................................................3 PCI e sicurezza.......................................................................................................................................5 P2PE (Point-to-Point Encryption).......................................................................................................6 Q&A | Custodia HP Retail per ElitePad Introduzione Che cos'è la custodia HP Retail La custodia HP Retail per ElitePad è una soluzione esclusiva che consente agli utenti di collegare fisicamente numerosi dispositivi portatili per il pagamento (PED o PIN entry device) a HP ElitePad e di effettuare transazioni mobili utilizzando i principali metodi di pagamento. A differenza di HP Retail Jacket, la custodia HP Retail non presenta parti elettroniche, scheda madre, batteria secondaria o scanner per codici a barre integrato. La custodia Retail è utile per gli operatori del settore delle vendite al dettaglio e di quello alberghiero? La custodia HP Retail è una risorsa particolarmente versatile che offre numerosi vantaggi agli utenti: Comfort e praticità sia per i responsabili che per gli addetti: la custodia Retail è dotata di un cinturino per la mano e due punti di connessione per una tracolla. Queste caratteristiche offrono all'utente un'opzione comoda e affidabile per il trasporto dell'ElitePad nell'ambiente mobile, per il controllo di inventario e prezzi, per scattare fotografie, mostrare i prodotti a catalogo a un cliente e incassare i pagamenti ovunque avvengano. Elimina le code e accetta i vari metodi di pagamento dei clienti: due zone di collegamento PED sulla custodia consentono agli utenti di collegare i dispositivi portatili di pagamento preferiti (PED o PIN entry device) per accettare tutti i principali metodi di pagamento. In questo caso la flessibilità è essenziale, poiché l'utente non è costretto a passare ad un determinato vendor di pagamenti. Inoltre, gli addetti possono scegliere di installare il PED sulla sinistra o sulla destra in base alle loro preferenze personali e alla posizione del lettore di bande magnetiche sul PED. Conversione da mobile a fisso: la custodia è compatibile con il dock di espansione HP Retail. Gli utenti possono collegarsi a una serie completa di periferiche POS e offrire un'esperienza di POS fisso poco ingombrante ai clienti che desiderano pagare in contanti o che vogliono una ricevuta stampata. La compatibilità con il dock di espansione offre agli utenti la possibilità di ricaricare e bloccare il dispositivo tra le attività. Accesso e visualizzazione da parte del cliente: i fori di montaggio VESA sulla parte posteriore della custodia consentono di montare ElitePad su supporto per punto vendita, come display per la visualizzazione dei clienti o nel caso di POS fisso. Le attività self-service quali l'accesso dei clienti consentono agli addetti di avere più tempo per essere produttivi in altri ambiti. 2 Q&A | Custodia HP Retail per ElitePad Gestione PED Quali PED sono adatti alla custodia HP Retail? HP consiglia un determinato fornitore PED? Il mercato oggi offre numerosi PED che si adattano e funzionano con la soluzione HP ElitePad Mobile Retail (ovvero HP ElitePad + HP Retail Case). La maggioranza di questi dispositivi comunica con il tablet tramite Bluetooth, mentre alcuni dei modelli più recenti offrono anche la trasmissione dei dati via Wi-Fi. HP non consiglia alcun vendor o dispositivo PED specifico, tuttavia di seguito potete trovare l'elenco dei PED la cui compatibilità con ElitePad e la custodia Retail è stata testata con successo. Personalizzate il case con i dispositivi di pagamento mobile di vostra scelta VeriFone Vx600 Ingenico iCMP Ingenico iSMP Companion MagTek DynaPro Miura M010 Mini Anywhere Com. Nomad2.0 Sì Sì Sì Sì Sì Sì Lettore di codici a barre Sì (opzionale) No Sì (opzionale) No No No Chip-and-Pin Sì Sì Sì Sì Sì Sì Chip-and-Sign Su tablet Su tablet Su tablet Su tablet Su tablet Su tablet Pagamento NFC Sì Sì Sì No Sì No Pulsanti PIN Capacitivo Capacitivo Fisico Fisico Fisico Fisico Modalità di comunicazione Bluetooth (e255 direct API) Bluetooth (RBA Bluetooth (RBA Bluetooth – BLE Wi-Fi, Bluetooth API OPOS/JAVA API OPOS/JAVA (MagTek API .net, – BLE POS non testato) POS non testato) CPP, Java) Bluetooth (solo API WisePad) Peso 217 g 113 g 104 g Lettore di bande magnetiche 213 g N/D 117 g I PED offrono funzionalità sempre più ampie (ad es. accettano pagamenti NFC con un modulo separato integrato) e dimensioni sempre più ridotte. La scelta migliore per i rivenditori (interessati a passare ai dispositivi portatili) è di contattare il vendor del loro attuale terminale fisso e di chiedere informazioni sui terminali di pagamento portatili. Questo spesso è il percorso meno difficoltoso, poiché l'applicazione POS che funziona con i terminali fissi del rivenditore può essere esportata sui dispositivi e sui terminali di pagamento mobili per un'implementazione relativamente semplice. Il metodo di connessione universale sulla custodia Retail offre ai rivenditori la flessibilità di rimanere con il loro attuale fornitore di terminali per il pagamento. Mano a mano che i vendor di sistemi PED svilupperanno le loro roadmap e lanceranno sul mercato nuovi terminali per il pagamento mobile, HP testerà queste unità e renderà pubblici i risultati per garantire ai rivenditori la possibilità di scegliere tra la gamma più ampia possibile. Tutti i provider di PED sono invitati a lavorare con HP. Quali driver/SDK sono necessari per il funzionamento con i PED testati? VeriFone Vx600 – e255 Direct API Ingenico iCMP – RBA API Ingenico iSMP Companion - RBA API MagTek DynaPro Mini – MagTek API (.net, CPP, Java) Anywhere Commerce Nomad 2.0 – solo WisePad API 3 Q&A | Custodia HP Retail per ElitePad I clienti possono implementare dispositivi PED misti nel loro ambiente? Come accade anche con i terminali fissi, i clienti possono scegliere di incorporare terminali di pagamento portatili di diversi vendor nei loro ambienti di vendita, in base ad esigenze specifiche. Ciascun vendor di terminali di pagamento dispone di un proprio SDK da incorporare in un'applicazione POS, nonostante gli SDK siano in genere molto simili, per far sì che il lavoro di sviluppo sia piuttosto semplice. Come si ricarica il PED? Poiché il PED utilizzato con la custodia Retail è un dispositivo separato (ovvero non c'è connessione tramite cavo USB), i due dispositivi devono essere ricaricati separatamente. La maggior parte dei PED include un cavo per la ricarica (in genere un cavo da micro-USB a USB) e alcuni produttori offrono un cradle o una stazione per la ricarica di dispositivi multipli per i loro PED. Alcuni di questi cradle non possono essere utilizzati se l'utente installa il supporto per PED HP sul retro del dispositivo, dal momento che tale supporto impedisce la connessione fisica tra PED e cradle. Per altri cradle, un posizionamento strategico del supporto sul PED consentirà di posizionare il dispositivo sia sul cradle di ricarica che nella custodia HP Retail. Oltre a cavi e cradle di ricarica, gli utenti possono ricaricare i loro PED in modo organizzato utilizzando dispositivi quali le stazioni di ricarica USB. Ecco un paio di esempi disponibili su amazon.com: Caricabatterie rapida USB familiare da scrivania a 10 porte e 60 Watt (12 Amp) Sabrent HUB USB 3.0 a 10 porte ed elevata velocità Sabrent Il supporto per PED HP interferisce con gli scomparti della batteria e/o le etichette adesive con numero di serie e modello sulla parte posteriore del PED? A seconda del posizionamento del supporto sul PED, potrebbe essere impossibile accedere a determinate informazioni sul dispositivo, quali numero di serie o modello. Anche l'accesso allo sportello della batteria del dispositivo potrebbe essere impedito. In molti casi il supporto per il PED può essere posizionato in modo strategico in modo da evitare questo tipo di problemi, anche se è possibile che il conseguente posizionamento del PED nella custodia HP Retail blocchi funzionalità quali il punto di attacco della tracolla o la fotocamera del tablet. Può essere necessario accettare un compromesso. Per gli utenti che non intendono accettare alcun tipo di compromesso né blocchi delle funzionalità del dispositivo, può valere la pena adottare metodi meno permanenti di collegamento del supporto per il PED, quali ad esempio nastro adesivo e Velcro. Quanto dura la batteria del PED? La durata della batteria è in genere di 12 ore. I PED solitamente vanno caricati ad intervalli simili a quelli degli ElitePad. Per maggiori informazioni sulla durata della batteria di un determinato PED, è necessario contattare i rappresentanti locali del relativo produttore. 4 Q&A | Custodia HP Retail per ElitePad PCI e sicurezza La soluzione HP ElitePad Mobile Retail dispone della certificazione PCI? La custodia HP ElitePad and Retail può fare parte di una soluzione conforme a PCI, ma un sistema di pagamento conforme a PCI è costituito da numerosi componenti. Il rivenditore riceve una certificazione PCI sulla base del suo dispositivo di pagamento, del software POS, dell'infrastruttura di rete e altri fattori. I PED testati da HP con ElitePad sono tutti conformi a PCI PTS. Che cos’è la conformità PCI DSS? Il PCI Data Security Standard (DSS), che prevede 12 requisiti di conformità, è stato creato per aumentare i controlli sui dati dei titolari di carta di credito al fine di ridurre le truffe ai danni dei titolari. Questi requisiti (riportati di seguito) sono organizzati in sei gruppi logici denominati "obiettivi di controllo". Alla fine, il rilascio della certificazione di conformità è a discrezione del revisore. Obiettivi di controllo Requisiti di PCI DSS Creazione e gestione di una rete sicura 1. Installare e gestire una configurazione di firewall per proteggere i dati del titolare della carta 2. Non utilizzare i dati predefiniti forniti dal produttore per le password di sistema e altri parametri di sicurezza Protezione del titolare della carta 3. Proteggere i dati memorizzati del titolare della carta 4. Crittografare la trasmissione dei dati del titolare della carta sulle reti aperte e pubbliche Applicazione di un programma di gestione delle vulnerabilità 5. Utilizzare e aggiornare regolarmente un software anti-virus su tutti i sistemi normalmente soggetti ad attacchi malware 6. Sviluppare e gestire applicazioni e sistemi sicuri Implementazione di robuste misure di controllo dell'accesso 7. Limitare l'accesso ai dati del titolare della carta a chi ha esigenza di conoscerli per le procedure aziendali 8. Assegnare un ID univoco a ogni persona con accesso al computer 9. Limitare l'accesso fisco ai dati del titolare della carta Monitoraaggio e verifica regolare delle reti 10. Tenere traccia e monitorare tutti gli accessi alle risorse di rete e ai dati del titolare della carta 11. Testare regolarmente i sistemi e i processi di sicurezza Applicazione di una policy di sicurezza informatica 12. Applicare una policy mirata per la sicurezza delle informazioni 5 Q&A | Custodia HP Retail per ElitePad P2PE La custodia Retail è predisposta per P2PE (point-to-point encryption)? Come già detto, la custodia HP Retail non dispone di parti elettroniche e la funzionalità di pagamento deve essere implementata tramite un PED di terze parti. Il lettore di bande magnetiche sul PED può essere dotato di chiavi di crittografia. Le chiavi possono essere installare da un VAR, un'autorità di crittografia o direttamente dal vendor del PED. I rivenditori possono mettersi in contatto con il loro fornitore di PED o elaboratore di pagamenti e chiedere consigli su chi potrebbe installare le chiavi di crittografia. Che cosa significa P2PE "certificata"? Applicazione di chiavi + protezione fisica La soluzione ElitePad Mobile Retail Solution (ElitePad + custodia Retail) supporta il software di crittografia TransArmor? In combinazione con determinati PED, la soluzione ElitePad Mobile Retail può completare le transazioni utilizzando il software di crittografia TransArmor. Di seguito riportiamo lo stato per alcuni dei PED testati. VeriFone Vx600 – supportato Ingenico iCMP – supportato Ingenico iSMP Companion - supportato Anywhere Commerce Nomad 2.0 – non supportato, può essere ottenuto tramite custodia business MagTek DynaPro Mini – non supportato, la loro soluzione di crittografia (MagneSafe) si basa su TDES con chiave DUKPT (standard del settore) mentre la crittografia TransArmor utilizza la chiave RSA. I clienti che desiderano utilizzare il loro PED con TransArmor possono utilizzare un gateway di pagamenti quali Magensa Payment Protection Gateway o Tempus Technologies Registrati per ricevere gli aggiornamenti hp.com/go/getupdated Condividi con i colleghi © Copyright2015 Hewlett-Packard Development Company, L.P. Le informazioni contenute in questo documento sono soggette a modifica senza preavviso. Le sole garanzie per i prodotti e i servizi HP sono previste espressamente nella garanzia che accompagna tali prodotti o servizi. Nulla di quanto contenuto nel presente documento ha valore di garanzia aggiuntiva. HP non sarà responsabile per omissioni o errori tecnici ed editoriali contenuti nel presente documento. 4AA5-7478ITE, marzo 2015