CH707488A1 - Electronic mechanical machine comprises devices for the identification of users and their biometric information for carrying out secure online digital transactions and electronic operations - Google Patents
Electronic mechanical machine comprises devices for the identification of users and their biometric information for carrying out secure online digital transactions and electronic operations Download PDFInfo
- Publication number
- CH707488A1 CH707488A1 CH00317/13A CH3172013A CH707488A1 CH 707488 A1 CH707488 A1 CH 707488A1 CH 00317/13 A CH00317/13 A CH 00317/13A CH 3172013 A CH3172013 A CH 3172013A CH 707488 A1 CH707488 A1 CH 707488A1
- Authority
- CH
- Switzerland
- Prior art keywords
- machine
- user
- electronic
- reader
- article
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/10—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/32—User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/10—Payment architectures specially adapted for electronic funds transfer [EFT] systems; specially adapted for home banking systems
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/08—Payment architectures
- G06Q20/18—Payment architectures involving self-service terminals [SST], vending machines, kiosks or multimedia terminals
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
- G06Q20/40145—Biometric identity checks
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F19/00—Complete banking systems; Coded card-freed arrangements adapted for dispensing or receiving monies or the like and posting such transactions to existing accounts, e.g. automatic teller machines
- G07F19/20—Automatic teller machines [ATMs]
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
[0001] La presente invenzione si riferisce ad una macchina-apparecchiatura elettronico-meccanica (nome commerciale «TOPAS-BIOSIC») atta ad effettuare operazioni digitali telematiche, in particolare transazioni finanziarie, di posta elettronica certificata, di trasmissione di documenti, di up-load e di down-load ed altre operazioni elettroniche varie in rete, con identificazione degli utenti tramite i loro dati biometrici in associazione con un articolo utente, (tessera magnetica o a microcircuito elettronico incorporato, secure smart card, chip, fiche, flash-disk, chiave elettronica o mezzo analogo, in ogni caso con software integrato capace di generare codici di conferma o tokens) in collegamento con banca dati (server remoto). [0001] The present invention relates to an electronic-mechanical machine (commercial name "TOPAS-BIOSIC") adapted to perform digital telematic operations, in particular financial transactions, of certified electronic mail, of transmission of documents, of up- load and down-load and other various electronic operations on the network, with identification of users via their biometric data in association with a user article, (magnetic card or built-in electronic microchip, secure smart card, chip, chip, flash-disk, electronic key or similar means, in any case with integrated software capable of generating confirmation codes or tokens) in connection with a database (remote server).
[0002] Detti articolo utente e server remoto riuscendo tramite la macchina dell’invenzione a mezzo del suo software di processo ad essa integrato a scambiarsi codici reciproci di riconoscimento e conferma atti ad effettuare transazioni criptate completamente sicure ma opache alla macchina stessa. [0002] Said user article and remote server succeeding through the machine of the invention by means of its process software integrated with it to exchange reciprocal recognition and confirmation codes suitable for carrying out encrypted transactions completely safe but opaque to the machine itself.
[0003] Essa macchina realizza in pratica una Banca virtuale on-line totalmente sicura nella identificazione esclusiva dell’avente diritto, ma priva di identificazione o traccia sulla macchina stessa o sui terminali o macchine annesse o accessori, rendendo cosi opaca ogni transazione a terzi ad esclusione del server account provider e dell’utente. [0003] In practice, the machine realizes a totally secure online virtual bank in the exclusive identification of the entitled party, but without identification or trace on the machine itself or on the terminals or attached machines or accessories, thus making any transaction to third parties opaque exclusion of server account provider and user.
[0004] Le singole componenti tecniche dei dispositivi della presente apparecchiatura (macchina) sono già basicamente note, comprese nello stato della tecnica anteriore anche se prendono spunto dagli ultimi ritrovati dello Stato dell’Arte, l’attualità e la novità’ della presente invenzione risiedendo pero’ nell’intelligente ed originale assemblaggio e nella particolare configurazione delle stesse componenti, nel loro design innovativo ed ergonomico, nell’impiego dell’apparecchiatura stessa in combinazione per la sua utilizzazione smart con un software intelligente integrato. [0004] The individual technical components of the devices of the present apparatus (machine) are already basically known, included in the state of the prior art even if they are inspired by the latest findings of the State of the Art, the topicality and novelty of the present invention residing but in the intelligent and original assembly and in the particular configuration of the same components, in their innovative and ergonomic design, in the use of the equipment itself in combination for its smart use with an integrated intelligent software.
[0005] Grazie ad un design pulito e funzionale essa apparecchiatura è in grado di essere integrata in un qualunque contesto (context free). [0005] Thanks to a clean and functional design, the equipment can be integrated in any context (context free).
[0006] DESCIZIONE DELLA PROBLEMATICA, DELLA SOLUZIONE TECNICA OFFERTA DALL’INVENZIONE E VANTAGGI RISPETTO ASLLO STATO DELLA TECNICA (SOLUZIONE TECNICA innovativa rispetto alla tematica ed alle soluzioni già note, qual è cioè il problema/lo scopo TECNICO e/o ORGANIZZATIVO che il sistema risolve in modo innovativo). [0006] DESCRIPTION OF THE PROBLEM, OF THE TECHNICAL SOLUTION OFFERED BY THE INVENTION AND ADVANTAGES WITH RESPECT TO THE STATE OF THE ART (TECHNICAL SOLUTION innovative with respect to the subject matter and to the already known solutions, that is, the TECHNICAL and / or ORGANIZATIONAL problem that the system solves in an innovative way).
[0007] Le norme vigenti in materia di riciclaggio di denaro sporco impongono il controllo della legittimità di ogni operazione di carattere finanziario. Il sistema bancario già sottopone ogni operazione bancaria, effettuata tramite le proprie strutture, ad un sistema di controlli relativi a detta tematica legale. [0007] The current rules on money laundering require checking the legitimacy of any financial transaction. The banking system already submits each banking operation, carried out through its own structures, to a system of controls relating to this legal issue.
[0008] L’apparecchiatura qui descritta che costituisce I’ oggetto della presente invenzione permette di effettuare diverse operazioni di carattere finanziario ed è pertanto indispensabile un controllo sul fatto che l’utilizzatore adempia ai requisiti posti dalla FINMA (Autorità Federale di vigilanza sui mercati finanziari) nell’ambito del controllo anti-riciclaggio di denaro. [0008] The apparatus described herein which constitutes the object of the present invention makes it possible to carry out various operations of a financial nature and it is therefore essential to check that the user complies with the requirements set by FINMA (Federal Financial Market Supervisory Authority) ) in the context of anti-money laundering control.
[0009] Infatti coloro che possono usufruire dell’apparecchio vengono sottoposti preventivamente al controllo da parte di terzi abilitati (ad esempio notai, avvocati iscritti agli organismi di controllo sugli intermediatori finanziari, banche ecc.) ad ottenere le certificazioni ed i mezzi operativi allo scopo. [0009] In fact, those who can use the device are previously checked by authorized third parties (for example notaries, lawyers registered with control bodies on financial intermediaries, banks, etc.) to obtain the certifications and operational means for this purpose .
[0010] Il primo passaggio nell’utilizzo dell’apparecchio consiste pertanto nell’emissione di una tessera di riconoscimento da parte di strutture accreditate. I dati contenuti in detta tessera non possono essere modificati. [0010] The first step in using the appliance therefore consists in issuing an identification card from accredited facilities. The data contained in this card cannot be modified.
[0011] Il codice contenuto in detta tessera ed attribuito all’impronta digitale dell’utilizzatore è criptato a 128 bit. L’identificazione avviene tramite controllo dell’impronta e della tessera abbinata a mezzo di una applicazione software custodita con modalità remota non scaricabile in un server remoto (cioè non inserita o registrata nel sistema operativo dell’apparecchiatura della presente invenzione). [0011] The code contained in said card and attributed to the user's fingerprint is encrypted at 128 bits. The identification is carried out by checking the impression and the combined card by means of a software application kept in a remote mode that cannot be downloaded to a remote server (ie not entered or registered in the operating system of the apparatus of the present invention).
[0012] Il sistema permette di personalizzare (una volta individualizzate) le abilitazioni dell’utilizzatore. Le varie abilitazioni non sono pertanto univoche per tutti gli utilizzatori. [0012] The system allows to personalize (once individualized) the authorizations of the user. The various authorizations are therefore not unique to all users.
[0013] Anche per l’accesso alla posta elettronica dell’utilizzatore, il citato controllo sopra descritto conferisce un grado di sicurezza di gran lunga superiore alla semplice password per l’accesso remoto dalle varie postazioni esterne (alberghi, internet points, apparecchi di terzi connessi alla rete web). [0013] Also for the access to the user's e-mail, the aforementioned control described above gives a degree of security far superior to the simple password for remote access from the various external stations (hotels, internet points, third party devices connected to the web).
[0014] Il sistema permette inoltre di accreditare (autenticare), con un grado di sicurezza nettamente superiore rispetto ai sistemi attualmente in uso, la propria posta elettronica inviata oppure di attestare la ricezione di quella inviata da terzi all’utilizzatore, tramite il controllo biometrico dell’apparecchio, rendendolo ancora più sicuro rispetto al controllo elettronico della firma. [0014] The system also allows to credit (authenticate), with a clearly higher degree of security than the systems currently in use, the e-mail sent or to certify the reception of the one sent by the third party to the user, through the biometric control of the appliance, making it even more secure than the electronic signature control.
[0015] Tutto ciò si rende ora possibile mediante la presente invenzione tramite le Modalità di Integrazione denominate commercialmente «TOPAS» e «BIOSIC» qui sotto descritte. [0015] All this is now possible by the present invention through the Integration Modes commercially called "TOPAS" and "BIOSIC" described below.
VANTAGGI ed INNOVAZIONE TECNICA e PROCEDURALEADVANTAGES and TECHNICAL and PROCEDURAL INNOVATION
[0016] A. Gli elementi fondanti della apparecchiatura con software di sistema denominati commercialmente «TOPAS» sono: [0016] A. The basic elements of the equipment with system software commercially called «TOPAS» are:
[0017] 1. permettere all’utente, una volta registratosi con il sistema SIM CARD, di poter effettuare tutte le future transazioni (finanziarie o non finanziarie) che esso eseguirà con l’apparecchiatura della presente invenzione senza fare uso di richieste di riconoscimento solite dei metodi tradizionali (telefonata ad una hot line, frasi di riconoscimento, password, ecc., per esempio), bensì unicamente porgendo all’apparecchio l’apposito articolo utente e confermando l’accesso tramite impronta digitale; [0017] 1. allowing the user, once registered with the SIM CARD system, to be able to carry out all future transactions (financial or non-financial) that it will perform with the equipment of the present invention without making use of usual recognition requests of traditional methods (telephone calls to a hot line, identification phrases, passwords, etc., for example), but only by handing the appropriate user article to the device and confirming access via fingerprint;
[0018] 2. a livello dell’apparecchiatura medesima le operazioni sono completamente anonime (non è pertanto l’apparecchiatura che contiene il software con i dati sensibili e di riconoscimento dell’utente e sull’utente), ma solo il software integrato di gestione telematica delle informazioni tra identificazione utente e account server remoto; [0018] 2. at the level of the equipment itself the operations are completely anonymous (it is therefore not the equipment that contains the software with the sensitive data and the identification of the user and the user), but only the integrated management software telematics of information between user identification and remote server account;
[0019] 3. a livello dei data base (server) resta invece la traccia dell’accesso e dell’identificazione e di ogni operazione finanziaria; dette informazioni saranno sempre consultabili (limiti automatici di tempo per la protezione dei dati compatibilmente con prescrizioni legali a dipendenza delle autorizzazioni compatibili a livello sistema e delle prescrizioni legali (inchieste penali e amministrative sul riciclaggio); [0019] 3. at the level of the data base (server) the trace of access and identification and of every financial operation remains; this information will always be available for consultation (automatic time limits for data protection compatibly with legal prescriptions depending on the compatible authorizations at system level and legal requirements (criminal and administrative investigations on money laundering);
[0020] 4. la funzione eseguita (software integrato) dal sistema della macchina è che permette l’identificazione dell’utente quale avente diritto in rapporto all’operazione da eseguire; [0020] 4. the function performed (integrated software) by the machine system is that it allows the identification of the user as entitled in relation to the operation to be performed;
[0021] 5. è così garantita la sicurezza dell’identificazione (a differenza dei sistemi di accesso tramite password, login ecc., che non garantiscono che sia effettivamente il beneficiario economico colui che sta eseguendo l’operazione, a differenza appunto per esempio dei sistemi ID); [0021] 5. the security of the identification is thus guaranteed (unlike the access systems via password, login, etc., which do not guarantee that the beneficiary is actually the one who is performing the operation, unlike for example of the ID systems);
[0022] 6. lo scopo è l’identificazione dell’utente tramite combinazione utilizzo articolo utente + impronta digitale (nome commerciale «BIOSIC»); il software di sistema ovviamente potrà porre tutte le condizioni d’accesso particolari richieste a dipendenza dell’operazione (per esempio soglia d’accesso in base all’età, ecc.); tramite I’ apparecchiatura dell’invenzione il sistema del data base controlla i dati rilevati dai dianzi mezzi di identificazione (detti «BIOSIC»); [0022] 6. the purpose is the identification of the user by combining use of the user article + fingerprint (trade name "BIOSIC"); the system software will obviously be able to set all the specific access conditions required depending on the operation (for example, access threshold based on age, etc.); through the equipment of the invention the database system checks the data detected by the two identification means (called "BIOSIC");
[0023] 7. i dati vengono immessi nella tessera tramite persone autorizzate (esempio notai), abilitate a riconoscere i documenti di identificazione del potenziale utente, e che così (emettendo l’articolo utente, tessera od altro) ne certificano l’esattezza e ne devono pure eseguire gli accertamenti imposti dalla due diligence in campo finanziario come richiesto dalle competenti Autorità ed Organismi (es. FINMA) in applicazione dalle regole antiriciclaggio; [0023] 7. the data are entered on the card by authorized persons (eg notaries), authorized to recognize the identification documents of the potential user, and thus (issuing the user article, card or other) certify its accuracy and they must also carry out the assessments imposed by the due diligence in the financial field as requested by the competent Authorities and Bodies (eg FINMA) in application of the anti-money laundering rules;
[0024] Questi sono i vantaggi che il sistema dell’invenzione commercilamente (TOPAS-BIOSIC) offre rispetto al «semplice» accertamento della firma o certificati elettronici; il primo fondamentale passaggio nel sistema, a cui la presente invenzione si riferisce, è costituito pertanto nell’emissione all’utente della tessera di identificazione, che può essere a titolo di vendita dietro pagamento di un compenso nella forma ad es. di «una tantum» (cioè solo all’emissione, senza abbonamento annuo) oppure a titolo di uso (abbonamento con o senza pagamento della tessera di identificazione); [0024] These are the advantages that the system of invention commercially (TOPAS-BIOSIC) offers with respect to the "simple" verification of the signature or electronic certificates; the first fundamental step in the system, to which the present invention refers, is therefore constituted in the issue to the user of the identification card, which can be for sale upon payment of a fee in the form e.g. «one-off» (ie only for issuing, without annual subscription) or for use (subscription with or without payment of the identification card);
[0025] 8. le abilitazioni alle transazioni offerte dal sistema possono essere individualizzate; [0025] 8. the authorizations to the transactions offered by the system can be individualized;
[0026] 9. il codice (che controlla la compatibilità fra tessera ed impronta digitale) è criptato a 128 bit. [0026] 9. the code (which checks the compatibility between card and fingerprint) is encrypted at 128 bits.
[0027] B. Procedimento tecnico: [0027] B. Technical procedure:
[0028] 1. Lettura dell’impronta digitale da parte del sensore rilevatore biometrico; mediante l’appoggio dell’Articolo Utente (user personal article) sul lettore, chip o mezzo analogo, che, tramite il software di gestione integrato della macchina dell’invenzione, innesca un processo che fa partire un codice cifrato/criptato verso il server del data base, che a sua volta invia di ritorno all’ apparecchiatura-macchina una risposta sì/no pure criptata; [0028] 1. Reading of the fingerprint by the biometric detector sensor; through the support of the User Article (user personal article) on the reader, chip or similar means, which, through the integrated management software of the machine of the invention, triggers a process that starts an encrypted / encrypted code towards the server of the data base, which in turn sends back to the machine-equipment a yes / no reply, also encrypted;
[0029] 2. i tre elementi fondamentali che caratterizzano l’apparecchiatura e il suo utilizzo sono riassumibili sotto le seguenti voci: cosa possiede l’utente: l’articolo utente (tessera magnetica, carta elettronica, chip o altro mezzo equivalente) leggibile dai mezzi della macchina; cosa conosce l’utente: la password; chi è l’utente: e questo è un elemento di distinzione, autenticazione biosicura, rispetto alle apparecchiature tradizionali (es. bancomat) che fanno capo solamente ai prime due elementi;[0029] 2. the three fundamental elements that characterize the equipment and its use can be summarized under the following headings: what the user owns: the user article (magnetic card, electronic card, chip or other equivalent means) readable by the machine's media; what the user knows: the password; who the user is: and this is an element of distinction, biosafety authentication, compared to traditional equipment (eg ATMs) that only belong to the first two elements;
[0030] 3. I’apparecchiatura costituisce pertanto il hardware con software integrato di gestione per il procedimento telematico di comunicazione e di supporto della struttura informatica di riconoscimento biosicura e di accesso alle operazioni ed il server remoto, oltre al controllo di tutte le Utilities, incorporate, in loco ed in rete; [0030] 3. The equipment therefore constitutes the hardware with integrated management software for the telematic procedure of communication and support of the information structure for biosecurity recognition and access to operations and the remote server, in addition to the control of all Utilities, incorporated, on-site and on the network;
[0031] 4. I’apparecchiatura o macchina dell’invenzione può funzionare anche indipendentemente dalla modalità BioSecure (BIOSIC) per esempio con collegamento a sistema ID noto già precedentemente autenticato biosecure ed anche quindi in collegamento con altri sistemi di terzi; [0031] 4. The equipment or machine of the invention can also function independently of the BioSecure mode (BIOSIC), for example with connection to a known ID system already previously authenticated biosecure and therefore also in connection with other third-party systems;
[0032] 5. analogamente il sistema biosecure può funzionare anche indipendentemente dal’apparecchiatura o macchina dianzi detta; [0032] 5. similarly, the biosecure system can also function independently of the aforementioned device or machine;
[0033] 6. La funzionalità biosecure, opera tramite carta di identificazione biometrica; essa può essere anche nella esecuzione indipendente dalla macchina e in questo caso è costituita da un ID box che permette la lettura dell’ articolo utente e del dato biometrico, e che contiene il supporto informatico con protocollo di controllo e processo e quindi utilizzabile con qualunque computer o mezzo elettronico in rete; [0033] 6. Biosecure functionality, operates by biometric identification card; it can also be in the machine independent execution and in this case it consists of an ID box that allows the reading of the user article and of the biometric data, and that contains the IT support with control protocol and process and therefore usable with any computer or online electronic means;
[0034] 7. l’articolo utente (carta, tessera, ecc.) d’accesso contiene i dati in modo irreversibile, esso non è cioè editabile, i dati in esso inseriti non sono cancellabili o modificabili; [0034] 7. the user article (card, card, etc.) of access contains the data irreversibly, ie it cannot be edited, the data entered in it cannot be deleted or modified;
[0035] 8. l’apparecchio permette pure l’accesso al sistema INCA MAIL = mail sicuro, servizio di posta elettronica certificata offerto dalla Posta Svizzera od equivalenti; l’utente può pertanto ricevere la corrispondenza e-mail sull’ apparecchiatura-macchina dell’invenzione (ed anche effettuarla); l’utente può pure confermare la ricezione della corrispondenza mail tramite la modalità dei supporti biosecure; ciò rappresenta pertanto un sistema semplificato ma oltremodo più sicuro per dare conferma di ricezione di un messaggio e-mail e di ricevuta che sia stata effettivamente pervenuta e letta dal destinatario (l’utente) e non da terzi (come ad es. suoi collaboratori, familiari o usurpatori); [0035] 8. the device also allows access to the INCA MAIL = secure email system, certified electronic mail service offered by Swiss Post or equivalent; the user can therefore receive e-mail correspondence on the equipment-machine of the invention (and also carry it out); the user can also confirm receipt of mail correspondence using the biosecure media mode; this therefore represents a simplified but surely safer system for confirming receipt of an e-mail message and receipt that has actually been received and read by the recipient (the user) and not by a third party (such as his collaborators, family members or usurpers);
[0036] 9. in aggiunta a quanto sopra è pure possibile consegnare all’utente un apparecchiatura-macchina miniaturizzata personale in forma di attuazione portatile (delle dimensioni di un i-phone attuale) o integrarla su uno smartphone, minitablet o simili, naturalmente questa versione non avrà’ tutte le funzionalità hardware di supporti fisici della macchina nella sua esecuzione di postazione fissa a guisa di banca o sportello virtuale a tutti gli effetti, che comunque per alcune può eseguirle tramite periferiche in rete; con detto strumento l’utente può effettuare per esempio ugualmente operazioni di e-banking; anche nel caso desse l’incarico di preparare dette operazioni da parte di un collaboratore, è sempre l’utente proprietario che dovrà’ dare personalmente la conferma per la trasmissione dell’ordine di pagamento. [0036] 9. in addition to the above it is also possible to deliver to the user a personal miniaturized machine-equipment in the form of a portable implementation (the size of an actual i-phone) or integrate it on a smartphone, mini-tablet or similar, of course this version will not have all the hardware functionalities of the physical supports of the machine in its execution of fixed posting as a bank or virtual counter for all purposes, which in any case for some can execute them via network peripherals; with this tool the user can for example also perform e-banking operations; even if the assignment to prepare such operations by a collaborator is given, it is always the owner user who must personally give confirmation for the transmission of the payment order.
[0037] 10. È possibile quindi dotarsi di un apparecchio mobile personale (delle dimensioni di uno smart phone) per accedere alle funzioni descritte sopra. [0037] 10. It is therefore possible to have a personal mobile device (the size of a smart phone) to access the functions described above.
[0038] Più’ precisamente la presente invenzione si riferisce ad una macchina-apparecchiatura elettronico-meccanica atta ad effettuare operazioni finanziarie, con identificazione utenti tramite dati biometrici e articolo elettronico o ibrido ottico-elettronico di riconoscimento in collegamento con banca dati da remoto, cioè ad una macchina-apparecchiatura elettronico-meccanica, per la esecuzione on-line in rete di transazioni digitali telematiche ed operazioni elettroniche di ogni genere certificate, in forma completamente anonima e sicura, carattarizzata dal fatto di costituire un sistema integrato macchina – software – articolo utente e suoi mezzi di rilevamento. [0038] More precisely, the present invention relates to an electronic-mechanical machine-apparatus suitable for performing financial operations, with identification of users by means of biometric data and electronic or hybrid optical-electronic recognition article in connection with a remote database, i.e. to an electronic-mechanical machine-device, for the online execution of online digital transactions and electronic operations of all kinds certified, in a completely anonymous and secure form, characterized by the fact of constituting an integrated machine - software - user article system its detection means.
[0039] Essa macchina-apparecchiatura elettronico-meccanica, si caratterizza dal poter effettuare operazioni digitali telematiche, in particolare transazioni finanziarie, di posta elettronica certificata, di trasmissione di documenti, di up-load e di down-load ed altre operazioni elettroniche varie in rete, con identificazione degli utenti tramite i loro dati biometrici in associazione con un articolo utente, (tessera magnetica o a micro-circuito elettronico incorporato, secure smart card, chip, fiche, flash-disk, chiave elettronica o mezzo analogo in ogni caso con software integrato capace di generare codici di conferma o tokens, in collegamento con banca dati su server remoto. [0039] It is an electronic-mechanical machine-equipment, characterized by being able to perform digital telematic operations, in particular financial transactions, certified electronic mail, document transmission, up-load and down-load and other various electronic operations in network, with identification of the users through their biometric data in association with a user article, (magnetic card or built-in electronic micro-circuit, secure smart card, chip, chip, flash-disk, electronic key or similar means with software in any case integrated capable of generating confirmation codes or tokens, in connection with a database on a remote server.
[0040] Essa macchina-apparecchiatura elettronico-meccanica, per la realizzazione sicura in rete con carta intelligente di operazioni elettroniche certificate di ogni genere in forma completamente anonima e sicura, si caratterizzata dai fatto che detto articolo utente è un articolo intelligente (smart) in grado di scambiare dati con un server remoto depositario dei dati e degli assets utente a mezzo di un software integrato a detta macchina, che permette lo scambio criptato di informazioni, chiavi, codici di riconoscimento e di conferma in forma completamente opaca a terzi senza lasciare su detta macchina tracce di detto articolo e detto server remoto e delle informazioni tra loro scambiate a mezzo della elaborazione delle istruzioni ad essa impartita. [0040] It is an electronic-mechanical machine-apparatus, for the secure realization on the network with smart card of certified electronic operations of all kinds in a completely anonymous and secure form, characterized by the fact that said user article is an intelligent (smart) article in able to exchange data with a remote server that stores data and user assets by means of a software integrated with said machine, which allows the encrypted exchange of information, keys, identification and confirmation codes in a completely opaque form to third parties without leaving on said machine traces said article and said remote server and the information exchanged between them through the elaboration of the instructions imparted to it.
[0041] In una sua forma preferita di esecuzione non limitativa, la macchina-apparecchiatura dell’invenzione si caratterizzata dall’integrare le seguenti componenti: un lettore dell’ articolo utente, tessera magnetica, carta elettronica, chip o altro, da un sensore di controllo dato biometrico, rilevatore impronta digitale, rilevatore ottico dell’iride o altro, due schermi, di cui uno touchscreen, una tastiera rapida virtuale, una webcam, un lettore di codice a barre, una stampante di documenti, vouchers e tickets, un ricettore, lettore-test di banconote, un box contenitore di banconote, un ricettore di moneta, un contenitore di moneta, una apertura, fessura dispenser, per l’emissione di carte di credito, elaboratore e dispensatore di carte di credito, una vaschetta di raccolta carte, tessere, un dispenser di banconote, uno scanner, una presa USB, un microfono, un dispositivo bluetooth; una presa WLAN, un accesso connessione LAN, autoparlanti stereo, una uscita Video esterno, e una uscita musicale, una presa di corrente o potenza, una antenna per l’amplificazione del segnale modem interno, un piedistallo di sicurezza, una cassettiera coins box, banconote e documenti estraibile, un software integrato per la gestione di dette componenti e di interfaccia tra articolo utente e server remoto. [0041] In a non-limiting preferred embodiment thereof, the apparatus machine of the invention is characterized by integrating the following components: a reader of the user article, magnetic card, electronic paper, chip or other, from a sensor of biometric data control, fingerprint detector, iris or other optical detector, two screens, including a touchscreen, a virtual rapid keyboard, a webcam, a barcode reader, a document printer, vouchers and tickets, a receiver , banknote reader-test, a box containing banknotes, a coin receiver, a coin box, an opening, a dispenser slot, for issuing credit cards, a credit card processor and dispenser, a collection tray cards, cards, a banknote dispenser, a scanner, a USB socket, a microphone, a bluetooth device; a WLAN socket, a LAN connection access, stereo speakers, an external Video output, and a music output, a power or power socket, an antenna for amplifying the internal modem signal, a safety pedestal, a coins box chest of drawers, removable banknotes and documents, an integrated software for the management of said components and an interface between user article and remote server.
REALIZZAZIONE DELL’INVENZIONEIMPLEMENTATION OF THE INVENTION
[0042] Diamo qui di seguito una descrizione particolareggiata di alcune forme preferite di esecuzione non limitative della presente invenzione con riferimento alle figure dei disegni annessi, senza pero’ nulla togliere alla estensione e generalità’ dell’ invenzione stessa. <tb>La fig. 1<SEP>illustra l’innovativo Chiosco multifunzione dal design accattivante e dalle funzionalità uniche, in cui prende forma la presente invenzione, che anche grazie ad un design pulito ed ergonomico è in grado di essere integrato in un qualunque contesto; <tb>Le fig. 1bis , 1ter<SEP>illustrano una seconda forma di realizzazione dell’innovativa work station con annesse tutte le sue periferiche e dispositivi integrati, in cui la presente invenzione prende corpo; <tb>La fig. 2<SEP>mostra in una differente forma di esecuzione della macchina dell’invenzione alcune delle periferiche di cui la macchina stessa è dotata, che la rendono perfetta per molteplici applicazioni. <tb>La fig. 3<SEP>rappresenta la base della macchina, o piedistallo sicuro in metallo zavorrato che rende stabile ed inamovibile il mobile della macchina e protegge la cassa monete estraibile da furti o vandalismi; <tb>Le fig. 4a , 4b<SEP>illustrano, rispettivamente, alcune delle periferiche aggiuntive, antenna modem per l’amplificazione del segnale del modem interno e per l’utilizzo anche nei luoghi con basso segnale di ricezione, prese per Utilities diverse, ecc., e sensore di rilevamento dati biometrici come ad esempio fingerprint (impronta digitale), per il riconoscimento dell’impronta digitale per l’accesso sicuro, l’invio sicuro di tutte le informazioni ed operazioni firmate, e l’esecuzione di tutte le transazioni certificate, che può essere quest’ultimo sostituito ugualmente con altro rivelatore biometrico equivalente; <tb>Le fig. 5a , 5b<SEP>illustrano le periferiche aggiuntive Barcode Scanner in linea per la lettura di tessere e codici prodotto e Webcam HD per il riconoscimento dell’operatore contro furti e vandalismi, fungente a richiesta anche da scanner; <tb>La fig. 6<SEP>mostra la Tastiera touch screen software completamente personalizzabile di cui l’apparecchiatura è dotata; <tb>La fig. 7<SEP>descrive la configurazione e componentistica interna della macchina; <tb>La fig. 8<SEP>rappresenta in schema il flow chart o flusso logico di una transazione classica apparecchiatura-biosecure; <tb>La fig. 9<SEP>illustra il medesimo flusso dianzi nel caso che la transazione venga lanciata da PC con reader dati biosecure collegato ad esso tramite USB; <tb>La fig. 10<SEP>descrive il medesimo flusso dianzi nel caso che la transazione venga lanciata da remoto con dispositivo reader biosecure separato indipendente dal PC.[0042] We shall now give a detailed description of some preferred non-limiting embodiments of the present invention with reference to the figures of the annexed drawings, without however detracting from the scope and generality of the invention itself. <tb> Fig. 1 <SEP> illustrates the innovative multi-function kiosk with an attractive design and unique features, in which the present invention takes shape, which, thanks to a clean and ergonomic design, can be integrated in any context; <tb> The figs 1bis, 1ter <SEP> illustrate a second embodiment of the innovative work station with all its peripherals and integrated devices, in which the present invention takes shape; <tb> Fig. 2 <SEP> shows in a different form of execution of the machine of the invention some of the peripherals of which the machine itself is equipped, which make it perfect for multiple applications. <tb> Fig. 3 <SEP> represents the base of the machine, or secure pedestal in ballasted metal that makes the machine cabinet stable and immovable and protects the coin box that can be removed from theft or vandalism; <tb> The figs 4a, 4b <SEP> illustrate, respectively, some of the additional peripherals, modem antenna for the amplification of the internal modem signal and for use also in places with low reception signal, sockets for different Utilities, etc., and sensor of biometric data detection such as fingerprint (fingerprint), for fingerprint recognition for secure access, secure sending of all information and signed operations, and execution of all certified transactions, which can the latter being replaced equally with another equivalent biometric detector; <tb> The figs 5a, 5b <SEP> illustrate the additional peripherals Barcode Scanner in line for reading cards and product codes and Webcam HD for the recognition of the operator against theft and vandalism, acting on request also by scanner; <tb> Fig. 6 <SEP> shows the touch screen keypad, completely customizable, of which the equipment is equipped; <tb> Fig. 7 <SEP> describes the configuration and internal components of the machine; <tb> Fig. 8 <SEP> represents the flow chart or logical flow of a classic equipment-biosecure transaction; <tb> Fig. 9 <SEP> illustrates the same flow just in case the transaction is launched from a PC with a biosecure data reader connected to it via USB; <tb> Fig. 10 <SEP> describes the same flow just in case the transaction is launched remotely with a separate biosecure reader device independent of the PC.
[0043] Diamo qui di seguito una descrizione particolareggita di una forma di attuazione o di realizzazione non limitativa della presente invenzione. [0043] We shall now give a detailed description of a non-limiting embodiment of the present invention.
DESCRIZIONE DEI COMPONENTI DEL DISPOSITIVO delI’INVENZIONE (APPARECCHIATURA, MACCHINA)DESCRIPTION OF THE COMPONENTS OF THE INVENTION DEVICE (EQUIPMENT, MACHINE)
[0044] L’innovativo chiosco M multifunzione dal design accattivante, fig. 1 , 1bis , 1ter , 2 , e dalle funzionalità uniche, in cui si esprime preferibilmente l’invenzione della presente apparecchiatura-macchina, è accessibile tramite I’ inserimento di un articolo utente (carta magnetica di riconoscimento od equivalente mezzo elettronico od ottico) nel lettore 1 e controllo dato biometrico (impronta digitale, rilevatore ottico dell’iride o altro) a mezzo del sensore 2; è dotata di due schermi 3, 4, di tastiera rapida 5 touch screen software sviluppata per essere completamente personalizzabile, di webcam 6 per il riconoscimento dell’utente contro furti e vandalismi, come pure la lettura /scan di documenti di identificazione, come ad esempio tessere, carte di identità e passaporti, di un bar code scanner, o lettore di codice a barre, 7 in linea per la lettura di tessere e codici di prodotto, di una stampante 8 di documenti, vouchers e tickets, di un lettore verificatore e recettore di banconote 9, di un contenitore di banconote 10, di un ricevitore di moneta o gettoniera 11, di un contenitore di moneta 12, di una apertura o fessura per l’immissione di carte di credito 13, di un contenitore per carte, carte money e tickets 14, di un elaboratore e dispensatore di carte di credito, money, tickets, biglietti, vauchers o altro mezzo di pagamento o di credito 15, di uno scanner separato 16, di presa USB 17, di microfono 8, di bluetooth 19; essa è provvista di antenna 20 ́ per l’amplificazione del segnale del modem interno WLAN 20 da router o wifi per utilizzo affidabile anche in luoghi a bassa intensità di segnale, di accesso LAN 21, di autoparlanti stereo 22, 22 ́, di prese esterna per Video 23 e uscita musicale audio 23 ́, di presa di corrente o di potenza 24, fig. 1bis , 1ter , 2 , 3 , 4a , 4b , 5a , 5b , 6 , 7 . [0044] The innovative multifunctional kiosk with an appealing design, fig. 1, 1bis, 1ter, 2, and having the unique functionalities, in which the invention of the present apparatus-machine is preferably expressed, is accessible through the insertion of a user article (magnetic recognition card or equivalent electronic or optical means) in the reader 1 and biometric data control (fingerprint, optical iris detector or other) by means of sensor 2; it is equipped with two screens 3, 4, a rapid 5 touch screen software keyboard developed to be completely customizable, a webcam 6 for user recognition against theft and vandalism, as well as reading / scanning of identification documents, such as cards, identity cards and passports, a bar code scanner, or bar code reader, 7 in line for reading cards and product codes, a printer 8 documents, vouchers and tickets, a verifier and banknote receptor 9, of a container of banknotes 10, of a coin receiver or coin mechanism 11, of a coin container 12, of an opening or slot for the introduction of credit cards 13, of a container for cards, cards money and tickets 14, of a processor and dispenser of credit cards, money, tickets, tickets, vouchers or other means of payment or credit 15, of a separate scanner 16, of USB 17 socket, of microphone 8, of bluetooth 19 ; it is equipped with a 20 ́ antenna for amplifying the signal of the internal WLAN 20 modem from router or wifi for reliable use even in places with low signal intensity, LAN access 21, stereo speakers 22, 22 ́, external sockets for Video 23 and audio musical output 23 ́, of power outlet or power 24, fig. 1bis, 1ter, 2, 3, 4a, 4b, 5a, 5b, 6, 7.
[0045] Con le stesse componenti e funzionalità ma con mutato design si ottiene un’ altra forma di esecuzione di cui alle fig. 1bis , 1ter . [0045] With the same components and functions but with a different design, another embodiment is obtained as shown in figs. 1bis, 1ter.
[0046] La macchina M costituisce uno sportello bancario self service o ancor più’ una vera e propria work station multifunzionale per l’esecuzione di una infinità di transazioni presentando allo scopo un design funzionale, sicuro, attraente ed ergonomico. [0046] The M machine is a self-service bank counter or even more a real multi-functional work station for performing a multitude of transactions, presenting a functional, safe, attractive and ergonomic design.
[0047] La sicura base 25 in metallo, o altro materiale di sicurezza zavorrato, rende stabile il corpo macchina M, che può essere anche solidalmente fissata al pavimento o alla parete, protegge la cassa depositi e valori estraibile 25 ́ da furti e vandalismi, fig. 3 . [0047] The secure metal base 25, or other ballasted safety material, makes the machine body M stable, which can also be solidly fixed to the floor or to the wall, protects the removable deposit and values box 25 from theft and vandalism, fig. 3
[0048] L’apparecchiatura di riconoscimento biometrica (termine commerciale «BioSecure») è composta da un lettore d’impronta 2 in combinazione con un articolo utente (smart card, carta, carta di credito/ tessera, chip di riconoscimento o altro articolo utente simile ed equivalente, tramite il lettore 1, fig. 1 , 1bis , 1ter , 2 , 4b , 5b . [0048] The biometric recognition apparatus (commercial term "BioSecure") is composed of a fingerprint reader 2 in combination with a user article (smart card, card, credit card / card, identification chip or other user article similar and equivalent, by means of the reader 1, Fig. 1, 1bis, 1ter, 2, 4b, 5b.
[0049] Un lettore di impronte biometriche (finger print reader) 2 è disposto per il riconoscimento dell’impronta digitale per l’accesso sicuro, l’invio sicuro e per tutte le informazioni ed operazione firmate o analogo sensore rilevatore biometrico, fig. 1 , 1bis , 1ter , 2 , 4b , 5b . [0049] A biometric fingerprint reader 2 (finger print reader) 2 is arranged for the fingerprint recognition for secure access, secure sending and for all information and operation signed or similar biometric detector sensor, fig. 1, 1bis, 1ter, 2, 4b, 5b.
[0050] L’apparecchiatura 1ter provvista di due schermi 3, 4 di alta qualità, ad esempio LCD 22», uno in basso 4 ’touch screen’ offre il menu (operation menu) e uno in alto 3 mostra l’iter della transazione nelle sue varie successive fasi di svolgimento (show service movie), fig. 1 , 1bis , 1ter , 2 , 4b , 5b . [0050] The 1ter device equipped with two high quality screens 3, 4, for example LCD 22 ", one at the bottom 4 'touch screen' offers the menu (operation menu) and one at the top 3 shows the transaction procedure in its various subsequent phases (show service movie), fig. 1, 1bis, 1ter, 2, 4b, 5b.
[0051] Una tastiera rapida 5 touch screen software è stata sviluppata per essere completamente personalizzabile, fig. 1 , 1bis , 1ter , 4a , 4b , 5b , 6 . [0051] A quick touch screen 5 software keyboard has been developed to be completely customizable, fig. 1, 1bis, 1ter, 4a, 4b, 5b, 6.
[0052] Una webcam 6 è’ disposta per il riconoscimento dell’utente contro furti e vandalismi, come pure per la lettura/scan di documenti di identificazione, come ad esempio tessere, carte di identità e passaporti, fig. 1 , 1bis , 1ter , 4b , 5b . È altresì inserito nella macchina un bar code scanner, o lettore di codice a barre, 7 in linea per la lettura di tessere e codici di prodotto, fig. 5a . [0052] A webcam 6 is prepared for the recognition of the user against theft and vandalism, as well as for the reading / scanning of identification documents, such as cards, identity cards and passports, fig. 1, 1bis, 1ter, 4b, 5b. Also included in the machine is a bar code scanner, or bar code reader, 7 in line for reading cards and product codes, fig. 5a.
[0053] Il corpo macchina M è configurato e provvisto di una serie completa di periferiche che la rendono perfettamente adeguate e funzionale per molteplici applicazioni, quali una stampante 8 di documenti e tickets, un lettore verificatore e recettore di banconote 9, un contenitore di banconote 10, un ricevitore di moneta o gettoniera 11, un contenitore di moneta 12, una apertura o fessura per l’immissione di carte di credito 13, un contenitore per carte, carte money e tickets 14, un elaboratore e dispensatore di carte di credito, money, tickets, biglietti, vauchers o altro mezzo di pagamento o credito 15, uno scanner separato 16, una presa USB 17, un microfono 8, un dispositivo bluetooth 19, fig. 1 , 1bis , 1ter , 2 , 4a , 7 . [0053] The machine body M is configured and provided with a complete series of peripherals that make it perfectly adequate and functional for multiple applications, such as a document printer 8 and tickets, a verifier and banknote receiver 9, a banknote container 10, a coin receiver or coin mechanism 11, a coin container 12, an opening or slot for the introduction of credit cards 13, a container for cards, money cards and tickets 14, a computer and credit card dispenser, money, tickets, tickets, vouchers or other means of payment or credit 15, a separate scanner 16, a USB socket 17, a microphone 8, a bluetooth device 19, fig. 1, 1bis, 1ter, 2, 4a, 7.
[0054] Essa macchina è provvista inoltre di una antenna 20 ́ per l’amplificazione del segnale del modem interno WLAN 20 da router o wifi, per utilizzo affidabile anche in luoghi a bassa intensità di segnale, cosi come della presa LAN 21, che permettono un collegamento in rete permanente e affidabile, fig. 1 , 1bis , 1ter , 2 , 4a . [0054] The machine is also provided with an antenna 20 ́ for amplifying the signal of the internal WLAN 20 modem from router or wifi, for reliable use even in places with low signal intensity, as well as for the LAN 21 socket, which allow a permanent and reliable network connection, fig. 1, 1bis, 1ter, 2, 4a.
DESCRIZIONE FUNZIONALITÀDESCRIPTION OF FUNCTIONALITY
[0055] Il software di supporto all’apparecchiatura effettua le seguenti funzioni: [0055] The equipment support software performs the following functions:
[0056] A. Gli elementi fondanti della apparecchiatura con software di sistema denominati commercialmente «TOPAS» sono: [0056] A. The basic elements of the equipment with system software commercially called «TOPAS» are:
[0057] 1. permettere all’utente, una volta registratosi con il sistema SIM CARD, di poter effettuare tutte le future transazioni (finanziarie o non finanziarie) che esso eseguirà con l’apparecchiatura della presente invenzione senza fare uso di richieste di riconoscimento solite dei metodi tradizionali (telefonata ad una hot line, frasi di riconoscimento, password, ecc., per esempio), bensì unicamente porgendo all’apparecchio l’apposito articolo utente e confermando l’accesso tramite impronta digitale; [0057] 1. allowing the user, once registered with the SIM CARD system, to be able to carry out all future transactions (financial or non-financial) that he will carry out with the apparatus of the present invention without making use of usual recognition requests of traditional methods (telephone calls to a hot line, identification phrases, passwords, etc., for example), but only by handing the appropriate user article to the device and confirming access via fingerprint;
[0058] 2. a livello dell’apparecchiatura medesima le operazioni sono completamente anonime (non è pertanto l’apparecchiatura che contiene il software con i dati sensibili e di riconoscimento dell’utente e sull’utente), ma solo il software integrato di gestione telematica delle informazioni tra identificazione utente e account server remoto capaci di generare codici o tokens, che garantisce all’utente operazioni sicure in rete; [0058] 2. at the level of the equipment itself the operations are completely anonymous (it is therefore not the equipment that contains the software with the sensitive data and the identification of the user and the user), but only the integrated management software telematics of information between user identification and remote server accounts capable of generating codes or tokens, which guarantees the user secure operations on the network;
[0059] 3. a livello del data base (server) resta invece la traccia dell’accesso e dell’identificazione e di ogni operazione finanziaria; dette informazioni saranno sempre consultabili (limiti automatici di tempo per la protezione dei dati compatibilmente con prescrizioni legali a dipendenza delle autorizzazioni compatibili a livello sistema e delle prescrizioni legali (inchieste penali e amministrative sul riciclaggio); [0059] 3. at the level of the data base (server) the trace of access and identification and of every financial operation remains; this information will always be available for consultation (automatic time limits for data protection compatibly with legal prescriptions depending on the compatible authorizations at system level and legal requirements (criminal and administrative investigations on money laundering);
[0060] 4. la funzione eseguita (software integrato) dal sistema della macchina è che permette l’identificazione dell’utente quale avente diritto in rapporto all’operazione da eseguire; [0060] 4. the function performed (integrated software) by the machine system is that it allows the identification of the user as entitled in relation to the operation to be performed;
[0061] 5. è così garantita la sicurezza dell’identificazione (a differenza dei sistemi di accesso tramite password, login ecc. che non garantiscono che sia effettivamente il beneficiario economico colui che sta eseguendo l’operazione, a differenza appunto per esempio dei sistemi ID); [0061] 5. the security of the identification is thus guaranteed (unlike the access systems through passwords, logins etc. which do not guarantee that the beneficiary is actually the one who is performing the operation, unlike precisely for example the systems ID);
[0062] 6. lo scopo è l’identificazione dell’utente tramite combinazione utilizzo articolo utente + impronta digitale (nome commerciale «BIOSIC»); il software di sistema ovviamente potrà porre tutte le condizioni d’accesso particolari richieste a dipendenza dell’operazione (per esempio soglia d’accesso in base all’età, limitazione delle transazioni o degli importi di esse, ecc.); tramite I’ apparecchiatura dell’invenzione il sistema del data base controlla i dati rilevati dai dianzi menzionati mezzi di identificazione (detti «BIOSIC»); [0062] 6. the purpose is to identify the user by combining use of the user article + fingerprint (trade name "BIOSIC"); the system software will obviously be able to set all the specific access conditions required depending on the operation (for example access threshold based on age, limitation of transactions or amounts thereof, etc.); through the equipment of the invention the database system checks the data detected by the aforementioned identification means (called "BIOSIC");
[0063] 7. i dati vengono immessi nella tessera tramite persone autorizzate (esempio notai), abilitate a riconoscere i documenti di identificazione del potenziale utente, e che così (emettendo l’articolo utente, tessera od altro) ne certificano l’esattezza e ne devono pure eseguire gli accertamenti imposti dalla due diligence in campo finanziario come richiesto dalle competenti Autorità ed Organismi (es. FINMA) in applicazione dalle regole antiriciclaggio; Questi sono i vantaggi che il sistema dell’invenzione commercialmente (TOPAS -BIOSIC) offre rispetto al «semplice» accertamento della firma o certificati elettronici; il primo fondamentale passaggio nel sistema, a cui la presente invenzione si riferisce, è costituito pertanto nell’emissione all’utente della tessera di identificazione, che può essere a titolo di vendita dietro pagamento di un compenso nella forma ad es. di «una tantum» (cioè solo all’emissione, senza abbonamento annuo) oppure a titolo di uso (abbonamento con o senza pagamento della tessera di identificazione); [0063] 7. the data are entered on the card by authorized persons (eg notaries), authorized to recognize the identification documents of the potential user, and thus (issuing the user article, card or other) certify its accuracy and they must also carry out the assessments imposed by the due diligence in the financial field as requested by the competent Authorities and Bodies (eg FINMA) in application of the anti-money laundering rules; These are the advantages that the system of invention commercially (TOPAS-BIOSIC) offers compared to the "simple" verification of the signature or electronic certificates; the first fundamental step in the system, to which the present invention refers, is therefore constituted in the issue to the user of the identification card, which can be for sale upon payment of a fee in the form e.g. «one-off» (ie only for issuing, without annual subscription) or for use (subscription with or without payment of the identification card);
[0064] 8. le abilitazioni alle transazioni offerte dal sistema possono essere individualizzate; [0064] 8. the authorizations to the transactions offered by the system can be individualized;
[0065] 9. il codice (che controlla la compatibilità fra tessera ed impronta digitale) è criptato a 128 bit. [0065] 9. the code (which checks for compatibility between card and fingerprint) is encrypted at 128 bits.
[0066] B. Procedimento tecnico: [0066] B. Technical procedure:
[0067] 1. Lettura dell’impronta digitale da parte del sensore rilevatore biometrico, mediante l’appoggio dell’Articolo Utente (user personal article) sul lettore, chip o mezzo analogo, che, tramite il software di gestione integrato della macchina dell’invenzione, innesca un processo che fa partire un codice cifrato/criptato verso il server del data base, che a sua volta invia di ritorno all’ apparecchiatura-macchina una risposta sì/no pure criptata; [0067] 1. Reading of the fingerprint by the biometric detector sensor, through the support of the User Item (user personal article) on the reader, chip or similar means, which, through the integrated management software of the machine of the invention, triggers a process that starts an encrypted / encrypted code towards the database server, which in turn sends back to the machine-equipment a yes / no reply, also encrypted;
[0068] 2. i tre elementi fondamentali che caratterizzano l’apparecchiatura e il suo utilizzo sono riassumibili sotto le seguenti voci: cosa possiede l’utente: l’articolo utente (tessera magnetica, carta elettronica, chip o altro mezzo equivalente leggibile) col CIP della macchina; cosa conosce l’utente: la password; chi è l’utente: e questo è un elemento di distinzione, autenticazione biosicura, rispetto alle apparecchiature tradizionali (es. bancomat) che fanno capo solamente ai prime due elementi;[0068] 2. the three fundamental elements that characterize the equipment and its use can be summarized under the following headings: what the user owns: the user article (magnetic card, electronic card, chip or other legible equivalent) with the CIP of the machine; what the user knows: the password; who the user is: and this is an element of distinction, biosafety authentication, compared to traditional equipment (eg ATMs) that only belong to the first two elements;
[0069] 3. I’apparecchiatura costituisce pertanto il hardware con software integrato di gestione per il procedimento telematico di comunicazione e di supporto della struttura informatica di riconoscimento biosicura e di accesso alle operazioni ed il server remoto; [0069] 3. The equipment therefore constitutes the hardware with integrated management software for the telematic procedure of communication and support of the information structure of biosecurity recognition and access to operations and the remote server;
[0070] 4. I’apparecchiatura o macchina dell’invenzione può funzionare anche indipendentemente dalla modalità BioSecure (BIOSIC) per esempio con collegamento a sistema ID noto già precedentemente autenticato biosecure ed anche quindi in collegamento con altri sistemi di terzi; [0070] 4. The equipment or machine of the invention can also function independently of the BioSecure mode (BIOSIC) for example with connection to a known ID system already previously authenticated biosecure and also therefore in connection with other third-party systems;
[0071] 5. analogamente il sistema biosecure può funzionare anche indipendentemente dal’apparecchiatura o macchina dianzi detta; [0071] 5. similarly, the biosecure system can also function independently of the aforementioned device or machine;
[0072] 6. La funzionalità biosecure, opera tramite carta di identificazione biometrica; essa può essere anche nella esecuzione indipendente dalla macchina e in questo caso è costituita da un ID box che permettere lettura dell’ articolo utente e del dato biometrico e che contiene il supporto informatico con protocollo di controllo e processo e quindi utilizzabile con qualunque computer o mezzo elettronico in rete; [0072] 6. Biosecure functionality, operates through a biometric identification card; it can also be in the execution independent of the machine and in this case it consists of an ID box which allows reading of the user article and of the biometric data and which contains the IT support with control protocol and process and therefore usable with any computer or vehicle electronic network;
[0073] 7. l’articolo utente (carta, tessera, ecc.) d’accesso contiene i dati in modo irreversibile, esso non è cioè editabile, i dati in esso inseriti non sono cancellabili o modificabili; [0073] 7. the user article (access card, card, etc.) contains the data irreversibly, ie it cannot be edited, the data entered in it cannot be deleted or modified;
[0074] 8. l’apparecchio permette pure l’accesso al sistema INCA MAIL = mail sicuro, servizio di posta elettronica certificata offerto dalla Posta Svizzera; l’utente può pertanto ricevere la corrispondenza e-mail sull’ apparecchiatura-macchina dell’invenzione (ed anche effettuarla); l’utente può pure confermare la ricezione della corrispondenza mail tramite la modalità dei supporti biosecure; ciò rappresenta pertanto un sistema semplificato ma oltremodo più sicuro per dare conferma di ricezione di un messaggio e-mail e di ricevuta che sia stata effettivamente pervenuta e letta dal destinatario (l’utente) e non da terzi (come ad es. suoi collaboratori, familiari o usurpatori); [0074] 8. the device also allows access to the INCA MAIL = secure email system, certified electronic mail service offered by Swiss Post; the user can therefore receive e-mail correspondence on the equipment-machine of the invention (and also carry it out); the user can also confirm receipt of mail correspondence using the biosecure media mode; this therefore represents a simplified but surely safer system for confirming receipt of an e-mail message and receipt that has actually been received and read by the recipient (the user) and not by a third party (such as his collaborators, family members or usurpers);
[0075] 9. in aggiunta a quanto sopra è pure possibile consegnare all’utente un apparecchiatura-macchina miniaturizzata personale in forma di attuazione portatile (delle dimensioni di un i phone attuale) o integrarla su uno smartphone, minitablet o simili, naturalmente questa versione non avrà’ tutte le funzionalità hardware di supporti fisici della macchina nella sua esecuzione di postazione fissa a guisa di banca o sportello virtuale a tutti gli effetti; con detto strumento l’utente può effettuare per esempio ugualmente operazioni di e-banking; anche nel caso desse l’incarico di preparare dette operazioni da parte di un collaboratore, è sempre l’utente proprietario che dovrà’ dare personalmente la conferma per la trasmissione dell’ordine di pagamento. [0075] 9. in addition to the above it is also possible to deliver to the user a personal miniaturized machine-equipment in the form of a portable implementation (the size of an actual phone) or integrate it on a smartphone, mini-tablet or similar, of course this version it will not have all the hardware functionalities of the physical supports of the machine in its execution of a fixed workstation as a bank or virtual counter in all respects; with this tool the user can for example also perform e-banking operations; even if the assignment to prepare such operations by a collaborator is given, it is always the owner user who must personally give confirmation for the transmission of the payment order.
[0076] 10. È possibile quindi dotarsi di un apparecchio mobile personale (delle dimensioni di uno smart phone) per accedere alle funzioni descritte sopra. Si noti pure che tale realizzazione pur senza la disponibilità hardware di supporti fisici permette ancora di esguire alcune operazioni fisiche da remoto, come stampe, letture e salva dati su periferiche in rete. [0076] 10. It is therefore possible to have a personal mobile device (the size of a smart phone) to access the functions described above. It should also be noted that this realization, even without the physical availability of physical media, still allows some physical operations to be performed remotely, such as printing, reading and saving data on networked devices.
Flusso logico BioSic (biosecure)BioSic logic flow (biosecure)
[0077] Schema di flow chart o flusso logico di una transazione classica apparecchiatura-biosecure; Viene lanciata l’applicazione tramite l’introduzione degli imput del chip BioSic e dei Dati Biometrici, In risposta il Server genera un token per attivare la procedura di riconoscimento, Il token viene inoltrato al reader per innescare la chiave di cifratura del pacchetto di risposta, La Risposta contiene lo ID del chip ed il risultato di confronto tra imput biometrico e dati del chip, Il server riceve il pacchetto criptato e usa il token per decriptarlo, Il server riceve la istruzione: SI + ID chip NO +ID chip Errore cripto (man in the middle) L’applicazione riceve risposta dal server e decide se autorizzare o negare la transazione, Tale schema è rappresentato dalla fig. 8 .[0077] Flow chart scheme or logical flow of a classic equipment-biosecure transaction; The application is launched by introducing the input of the BioSic chip and the Biometric Data, In response the Server generates a token to activate the recognition procedure, The token is forwarded to the reader to trigger the encryption key of the reply packet, The response contains the chip ID and the result of a comparison between biometric input and chip data, The server receives the encrypted package and uses the token to decrypt it, The server receives the instruction: SI + chip ID NO + ID chip Crypto error (man in the middle) The application receives a response from the server and decides whether to authorize or deny the transaction, This scheme is represented by fig. 8
[0078] Il medesimo flusso dianzi (transazione) può essere eseguito nel caso che essa venga lanciata da PC con reader box dati biosecure collegato ad esso tramite USB, fig. 9 . [0078] The same daily flow (transaction) can be performed if it is launched from a PC with a biosecure data reader box connected to it via USB, fig. 9
[0079] Analogamente il medesimo flusso dianzi (transazione) può essere eseguito nel caso che la transazione venga lanciata da remoto con dispositivo box reader biosecure separato indipendente dal PC, fig. 10 . [0079] Likewise, the same daily flow (transaction) can be performed in the event that the transaction is launched remotely with a separate biosecure box reader device independent of the PC, fig. 10
[0080] La macchina dell’invenzione oltre a garantire in assoluta sicurezza transazioni di ogni tipo, introduce una innovazione nel mercato, crediamo, tale da costituire una pietra miliare di innovazione nei mezzi di esecuzione dei servizi bancari. Essa infatti è una macchina polifunzionale che permette l’esecuzione di ogni servizio bancario in forma fisica, allo stesso modo di un qualsiasi esercizio bancario odierno, senza pero’ bisogno della struttura e del personale di una filiale, diversamente dalla banca on-line che non permette transazioni fisiche. [0080] In addition to guaranteeing transactions of all kinds in absolute safety, the invention machine introduces an innovation in the market, we believe, such as to constitute a milestone in innovation in the means of carrying out banking services. In fact, it is a multi-purpose machine that allows the execution of every banking service in physical form, in the same way as any modern banking business, without the need for the structure and staff of a branch, unlike the online bank which does not allows physical transactions.
[0081] Infatti la detta macchina può assumere tutte le funzioni di terminale o sportello banca, ricevere e fornire moneta, carte, ecc. [0081] In fact the said machine can assume all the functions of a terminal or a bank counter, receive and supply money, cards, etc.
[0082] Essa è inoltre capace di generare tickets con codici (codici a barre), carte e-money, carte di debito/credito, ricevere banconote, assegni, titoli e monete, emettere biglietti, digitalizzare documenti originali da depositare sull’account server, ecc. [0082] It is also capable of generating tickets with codes (bar codes), e-money cards, debit / credit cards, receiving banknotes, checks, securities and coins, issuing tickets, digitizing original documents to be deposited on the server account , etc.
[0083] Essa è utilizzabile pure come postazione di gioco (gaming, gambling) e scommesse (betting, wagering), come e-commerce point, come desktop per trading on line, operazioni in borsa ed in strumenti derivati (future e opzioni). [0083] It can also be used as a gaming station (gaming, gambling) and betting (betting, wagering), as an e-commerce point, as a desktop for online trading, stock exchange transactions and derivative instruments (futures and options).
[0084] La tastiera e lo schermo touch screen essendo completamente customer oriented permettono di soddisfare le esigenze di ogni utente (ad es.: lingua, somatica, disabilita’, ecc.) [0084] The keypad and the touch screen being completely customer oriented allow to satisfy the needs of each user (eg: language, somatic, disability, etc.)
[0085] Essa costituisce una novità epocale quale Banca robot o sportello fisico self-service completamente automatizzato in sostituzione in toto di una attuale comune agenzia bancaria. [0085] It constitutes an epochal novelty such as a robot bank or a completely automated self-service physical counter, completely replacing a current common banking agency.
[0086] Essa inoltre può integrare i servizi bancari aggiungendo ulteriori prestazioni e servizi, quali agenzia viaggi, vendita biglietti, corrispondenza e-mail, ecc. [0086] It can also integrate banking services by adding additional services and services, such as travel agency, ticket sales, e-mail correspondence, etc.
Claims (11)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CH00317/13A CH707488B1 (en) | 2013-01-25 | 2013-01-25 | System and procedure for digital telematic operations. |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CH00317/13A CH707488B1 (en) | 2013-01-25 | 2013-01-25 | System and procedure for digital telematic operations. |
Publications (2)
Publication Number | Publication Date |
---|---|
CH707488A1 true CH707488A1 (en) | 2014-07-31 |
CH707488B1 CH707488B1 (en) | 2020-06-30 |
Family
ID=51225194
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CH00317/13A CH707488B1 (en) | 2013-01-25 | 2013-01-25 | System and procedure for digital telematic operations. |
Country Status (1)
Country | Link |
---|---|
CH (1) | CH707488B1 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10185949B2 (en) * | 2015-03-05 | 2019-01-22 | American Express Travel Related Services Company, Inc. | System and method for authentication of a mobile device configured with payment capabilities |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0961251A2 (en) * | 1998-05-27 | 1999-12-01 | Diebold, Incorporated | Automated banking machine with accessing data based on customer inputs including biometric customer identification and producing selected displays based on customer identity (profile bean) |
US20060239421A1 (en) * | 2005-03-25 | 2006-10-26 | Yoshihito Ishibashi | Information processing system, information processing apparatus, methods, program and recording medium |
US20070181676A1 (en) * | 2000-02-05 | 2007-08-09 | Diebold Self-Service Systems, Division Of Diebold, Incorporated | Automated banking machine system and method |
US20100127069A1 (en) * | 2008-11-25 | 2010-05-27 | Henton Sr David | Apparatus and method of performing financial business transactions |
US7766223B1 (en) * | 2007-11-08 | 2010-08-03 | Mello Steven M | Method and system for mobile services |
DE102009014919A1 (en) * | 2009-03-25 | 2010-09-30 | Wincor Nixdorf International Gmbh | Method for authenticating user to system e.g. automated teller machine, involves comparing compressed recording value with stored recording value so that access to secured function is denied based on correlation of values |
-
2013
- 2013-01-25 CH CH00317/13A patent/CH707488B1/en not_active IP Right Cessation
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP0961251A2 (en) * | 1998-05-27 | 1999-12-01 | Diebold, Incorporated | Automated banking machine with accessing data based on customer inputs including biometric customer identification and producing selected displays based on customer identity (profile bean) |
US20070181676A1 (en) * | 2000-02-05 | 2007-08-09 | Diebold Self-Service Systems, Division Of Diebold, Incorporated | Automated banking machine system and method |
US20060239421A1 (en) * | 2005-03-25 | 2006-10-26 | Yoshihito Ishibashi | Information processing system, information processing apparatus, methods, program and recording medium |
US7766223B1 (en) * | 2007-11-08 | 2010-08-03 | Mello Steven M | Method and system for mobile services |
US20100127069A1 (en) * | 2008-11-25 | 2010-05-27 | Henton Sr David | Apparatus and method of performing financial business transactions |
DE102009014919A1 (en) * | 2009-03-25 | 2010-09-30 | Wincor Nixdorf International Gmbh | Method for authenticating user to system e.g. automated teller machine, involves comparing compressed recording value with stored recording value so that access to secured function is denied based on correlation of values |
Also Published As
Publication number | Publication date |
---|---|
CH707488B1 (en) | 2020-06-30 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107230079B (en) | Method and system for off-line payment by using digital currency chip card | |
CN107230070B (en) | Digital currency system | |
US9727911B2 (en) | Systems, method and computer-accessible mediums for providing secure paper transactions using paper fiber identifiers | |
KR101977131B1 (en) | Customized financial management system using of a sub-certification | |
CN107230068B (en) | Method and system for paying digital currency using a visual digital currency chip card | |
CN107230050B (en) | Method and system for paying digital currency based on visible digital currency chip card | |
CN111355776A (en) | Service providing method and device for carrying out encryption signature on digital currency application program and mobile terminal | |
JP2019083051A (en) | Method and system for sending electronic money | |
US20130054461A1 (en) | Methods, systems, and computer-readable media for electronic financial transfers | |
WO2015199977A1 (en) | Systems and methods providing payment transactions | |
CN109196539A (en) | For the system and method using safety certification processing transaction | |
US10713650B2 (en) | System, method, article of manufacture of mixed reality based, biometrically signed reusable physical financial instrument | |
WO2013057874A1 (en) | Electronic receipt system, terminal device, electronic receipt provision method and program | |
CN107230071B (en) | Method and system for exchanging digital currency into physical cash | |
CN107230052B (en) | Method and system for paying digital currency using digital currency chip card | |
CN107230072B (en) | Method and system for online payment using digital currency chip card | |
KR101407737B1 (en) | Apparatus and Method for Processing Finance Banking Information of Smart Device Using QR Code | |
CN107230073B (en) | Method and system for paying digital currency between visible digital currency chip cards | |
CN107230299B (en) | Bank storage method and system for digital currency | |
CN107230074B (en) | Method and system for depositing digital currency into digital currency chip card | |
CA2847077C (en) | A system and method for a mobile cashier | |
CH707488A1 (en) | Electronic mechanical machine comprises devices for the identification of users and their biometric information for carrying out secure online digital transactions and electronic operations | |
CN107230300B (en) | Method and system for exchanging physical cash by using digital currency chip card | |
JP2009116570A (en) | Transaction device and data input method for transaction device | |
JP2015529364A (en) | Financial transactions with variable PIN |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
AZW | Rejection (application) | ||
PCOW | Change of address of patent owner(s) |
Free format text: NEW ADDRESS: STRADA CANTONALE 31, 6534 SAN VITTORE (CH) |
|
PUE | Assignment |
Owner name: BLINDATA LTD, GB Free format text: FORMER OWNER: PORTBERRY AG, CH |
|
PCOW | Change of address of patent owner(s) |
Free format text: NEW ADDRESS: SUITE 3B2 NORTHSIDE HOUSE MOUNT PLEASANT,, COCKFOSTERS, HERTS, EN4 9EB (GB) |
|
AEN | Modification of the scope of the patent |
Free format text: :LA DOMANDA DI BREVETTO E STATA RIATTIVATA SECONO LA DOMANDA DI PROSEGUIMENTO DEL 13.04.2018. |
|
PL | Patent ceased |