Перейти к содержанию

Vendista / APLATA - обманщики или нет?!


Рекомендуемые сообщения

Собственно стали обладателем этого "чуда" пару месяцев назад. Поставили в офисе на тест. На второй день сгорела )) разобрали и ужаснулись.

Собственно фото во вложении... Пайка ручная, причем сделана видимо мигрантами из средней азии. Качество материалов полный треш. Мои техники попытались его реанимировать, но не вышло. Но как бы наверное и к лучшему - помер дед максим, да с ним.

1.JPG

2.JPG

3.JPG

4.JPG

5.JPG

6.JPG

  • Хе-хе-хе 1
Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 76
  • Дата создания
  • Последний ответ

Лучшие авторы в теме

Лучшие авторы в теме

Популярные посты

Про сертификации...   1 Любая железка к которой прикладывается банковская карта для оплаты является POS терминалом (POI) и должна быть сертифицирована. 2 Требования к сертификации публи

"Коллеги" будут каждый день новую тему с черным пиаром создавать? Отвечу здесь тоже:    Я представляю компанию ПромБудущее (разработчик терминала Вендиста). Очень порадовало, что

Правильно кажется, нельзя Потому что есть attended (с кассиром) терминалы и unattended (без кассира - самообслуживание) терминалы. Считается, что личный телефон человек никому не отдаст, поэтом

Изображения в теме

Ну и как уже писал ранее в других темах, производители эквайринга для вендинга говорят, что данная поделка никаких сертификаций не проходила и никогда не пройдет.

На сайте производителя этого "чуда" везде рассказывается про то что внутри стоит сертифицированный банковский ридер, который то и выполняет работу с картой и банковским сервером, однако, ничего подобного внутри у нас не оказалось. Да и размеры корпуса таковы, что туда никакой ридер не влезет, да и на плате отсутствует разъем для его подключения...

 

Собственно возникают вопросы по поводу обмана вендоров - на сайте одно, а приходит другое и того не схлопнут ли банки эту контору со всеми ее поделками...

В общем каждый в праве сам решать с кем работать. В любом случае админов попрошу не удалять эту тему - как правильно уже заметили в других ветках - страна должна знать своих героев и пусть каждый сам принимает решение на основании этой информации.

1.png

2.png

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Boris82 сказал:

На сайте производителя этого "чуда" везде рассказывается про то что внутри стоит сертифицированный банковский ридер, который то и выполняет работу с картой и банковским сервером,

Вот бы кто ещё для сравнения сюда фотки начинки мпоса и китпоса выложил.

Ссылка на сообщение
Поделиться на другие сайты
  • bingo изменил название на Vendista / APLATA - обманщики или нет?!

Господа, тема называется APLATA!!!  Для устройств компании Kit Invest есть своя аналогичная тема в которой уже всё что вы обсуждаете, обсудили уже давно.

Администратор, прошу перенести обсуждение устройства которое не имеет к APLATA никакого отношения в соответствующую тему.

Спасибо!

Ссылка на сообщение
Поделиться на другие сайты

Как можно что-то сравнивать, если оно будет раскидано по разным темам? Цель данной темы, выяснить, действительно ли Вендиста является банковским ридером или нет?

Изменено пользователем Prosto Vending
Ссылка на сообщение
Поделиться на другие сайты

Что вы тут сравниваете? Сертифицированный ридер и кусок (сами знаете чего)? По-моему тут всё очень очевидно!!! 

Очень хочется услышать объяснения производителя этих чудесных устройств, и дистрибьютора в лице компании Телеметрон!!!

Ссылка на сообщение
Поделиться на другие сайты

"Коллеги" будут каждый день новую тему с черным пиаром создавать? :)

Отвечу здесь тоже:

  

Я представляю компанию ПромБудущее (разработчик терминала Вендиста).

Очень порадовало, что наш терминал вызывает у конкурентов такие сильные эмоции.

На всю дезинформацию конкурентов о нашем терминале, выданную в данной ветке, мы регулярно отвечаем. Даже пришлось сделать методичку:

https://docs.google.com/document/d/1p-pwD1SEinnGqAcK-iG-GMACV-tNfgjsS0R5HKyR3WQ

 

Если коротко, вот наш сертификат PCI DSS (на хранение, обработку и передачу данных платежных карт): www.vendista.ru/img/certificates-item1.jpg

Это единственный сертификат по безопасности, требуемый для безпиновых транзакций. Транзакции у нас проводятся на сервере (с PCI DSS), терминал работает только как посредник.

 

Упоминаемый здесь 2Can работает также: www.2can.ru/products/softpos

Данные с карты считывает смартфон (без сертификатов), а транзакция проводится на сервере с PCI DSS (кстати выданном тем же аудитором что и наш). И вопросов никаких не возникает.

 

Терминалы с mPos внутри мы действительно больше не выпускаем, т.к. они очень медленно и ненадежно работали (на сайте устаревшая информация, поправим).

Выпускаем только версию с EMV NFC чипом ST25 (такой же стоит в Вендотеке)

 

Мы готовы дать терминалы на тест с обязательством возврата денег если не понравится (хотя еще не было ни одного случая чтобы не понравилось). А разломать, облить и сфоткать (как сделал Boris82) можно любой девайс.

 

Вот так на самом деле выглядит терминал Вендиста

 

IMG_1023.jpg

IMG_1024.jpg

Micro_140121.jpg

 

Вот видео, как собирает плату наш "мигрант из средней азии"

 

 

  • Спасибо 3
Ссылка на сообщение
Поделиться на другие сайты

Видео как работает наш терминал

https://drive.google.com/file/d/1kbKd1r7fw8dI95bu3D0nqihBEstmJJrN

 

 

 

Изменено пользователем Рустем Авхадиев
  • Отлично 1
Ссылка на сообщение
Поделиться на другие сайты
Вот так на самом деле выглядит терминал Вендиста

Т.е. по вашему я сам лично спаял что ли китайскую подделку на вендисзту? Мне пришло такое устройство от вас. Конкретно покупал у компании лиодоро...

Видимо вы перешли сейчас к автоматическому монтажу.

И я ничего не ломал. Вскрыть пришлось потому что устройство пришло в негодность, вот и залезли внутрь, т.к. рисковать было нечем уже.

 

Цитата

 

Терминалы с mPos внутри мы действительно больше не выпускаем, т.к. они очень медленно и ненадежно работали (на сайте устаревшая информация, поправим).

Выпускаем только версию с EMV NFC чипом ST25 (такой же стоит в Вендотеке)

 

 

Офигенно! Т.е. вы меня просто надули выходит?! И всех видимо остальных тоже. Говорите, что сертифицированный МПОС внутри есть, выкладываете сертификаты на него, а по факту его там нет! Ну и кто вы после этого? Отмазка про необновленный сайт это просто смешно... И не сравнивайте с вендотеком себя, вам до него ну очень далеко.

 

Цитата

 

Мы готовы дать терминалы на тест с обязательством возврата денег если не понравится (хотя еще не было ни одного случая чтобы не понравилось). А разломать, облить и сфоткать (как сделал Boris82) можно любой девайс.

 

 

 

 

Мне не понравилось. Так что случаи уже есть. А теперь про обязательства. Кто по ним будет отвечать, если все ваши поделки банк поблочит, как про это говорят эквайринговые компании? Выложенный файл почитал - смешно. Уровень "Пацаны с района подтвердят, что я ровный пацан". Ну или не пацаны, а эльвира с разрешения ирины. Лучше бы такое не выкладывали даже.

А теперь к гарантиям. Вы  представитель ПромБудущее, как уже написали. Девайс покупался у Лиодоро. Видимо эти компании и должны отвечать. Смотрим в СБИС по ним информацию. Обе компании созданы "вчера". Выручка одной за год НОЛЬ, у второй 800 тысяч. Работает по одному сотруднику. О каких к чертовой матери гарантиях вы говорите?

Это просто детский сад. Вы еще слово пацана дайте.

Лиодоро.png

ПромБудущее.png

 

Цитата

 

Если коротко, вот наш сертификат PCI DSS (на хранение, обработку и передачу данных платежных карт): www.vendista.ru/img/certificates-item1.jpg

Это единственный сертификат по безопасности, требуемый для безпиновых транзакций. Транзакции у нас проводятся на сервере (с PCI DSS), терминал работает только как посредник.

 

Я конечно тут не специалист. Я уточню этот вопрос у компетентных людей.

 

Но очень сильно сомневаюсь, что это законно. Иначе зачем тогда все нормальные решения платят кучу денег за эти сертификации?

Правильно понимаю Вас, что для того чтобы принимать карты без пин кода и чипа (по NFC) железка вообще может не иметь сертификатов и достаточно купить считыватель за пару баксов на который вы дали ссылку?

 

 

Ссылка на сообщение
Поделиться на другие сайты

В общем связался со знающими людьми. Говорят, что сертификация железки нужна. Стоит несколько миллионов и делается в Европе за пару лет. Проверяют механику и код работы с картами.

 

Естественно эта Аплата ее не проходила и не пройдет никогда. Получается, что они просто обманывают покупателей, злоупотребляют их доверием и непониманием всех этих сертификаций!

 

Ну и как вы это прокомментируете, Рустем? Кто вы после этого?

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, Boris82 сказал:

В общем связался со знающими людьми.

Доброго времени суток.

Для большего понимания, пожалуйста, представьтесь. И назовите организацию, в которой вы работаете, которая покупала терминал Vendista у компании ООО Лиодоро.

Надеюсь это не создаст для Вас больших трудностей.

Изменено пользователем gdbang
Ссылка на сообщение
Поделиться на другие сайты
21 час назад, Рустем Авхадиев сказал:

терминал Вендиста

Штука прикольная, прогресс не стоит на месте, Pos терминалом Вы его специально видимо нигде не называете, видимо по тому что он им и не является, на сколько я понял это просто "модуль телеметрии" обеспечивающий связь между автоматом, покупателем и процессинговым центром.

Процессинг ваш?

Или вы просто сделали эмуляцию смартфона и загрузили туда приложение от 2can?

Vendista работает только с телеметрией, или самостоятельно тоже может?

 

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, vovas82 сказал:

Штука прикольная, прогресс не стоит на месте, Pos терминалом Вы его специально видимо нигде не называете, видимо по тому что он им и не является, на сколько я понял это просто "модуль телеметрии" обеспечивающий связь между автоматом, покупателем и процессинговым центром.

Процессинг ваш?

Или вы просто сделали эмуляцию смартфона и загрузили туда приложение от 2can?

Vendista работает только с телеметрией, или самостоятельно тоже может?

 

Штука опасная и незаконная. Все производители эквайринга в один голос это твердят. Любое устройство принимающее банковские карты должно проходить сертификацию. А данная поделка ее естественно не проходила и не пройдет. Отсюда вытекают огромные риски для тех кто это купил. Только при покупке нас нагло обманули, заверив, что все законно и в порядке. Вот я и создал тему и задаю вопросы, ответов на которые не получил еще да и не получу видимо.

 

16 часов назад, gdbang сказал:

Доброго времени суток.

Для большего понимания, пожалуйста, представьтесь. И назовите организацию, в которой вы работаете, которая покупала терминал Vendista у компании ООО Лиодоро.

Надеюсь это не создаст для Вас больших трудностей.

Доброго! Какая собственно разница ИП Лупкин или Пупкин я? Я не очень хочу называть компанию, т.к. предвижу шквал звонков от Рустема. Как только я создал тему он мне всю личку исписал уже... Открыто общаться он не хочет - потому что нечего видимо сказать.

 

Вы представляете компанию Лиодоро?

Ссылка на сообщение
Поделиться на другие сайты
10 минут назад, Boris82 сказал:

Отлично. Вы в курсе, что продаете или это тоже стало для Вас сюрпризом?

Вы представитесь?

  • Печаль 1
Ссылка на сообщение
Поделиться на другие сайты
24 минуты назад, Boris82 сказал:

Штука опасная и незаконная. Все производители эквайринга в один голос это твердят.

Естественно, т.к. они вложили кучу бабла на сертификацию и т.д., а тут появляется что-то "новое" и не платят за сертификацию, за счёт как минимум этого у них появляется преимущество в ценообразовании, а законно это или нет вопрос?

Приложение 2CANа законно?

https://www.2can.ru/products/softpos

Если я телефон к автомату примотаю, это законно?

Я не знаю, но есть повод к размышлению.

 

Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, vovas82 сказал:

Естественно, т.к. они вложили кучу бабла на сертификацию и т.д., а тут появляется что-то "новое" и не платят за сертификацию, за счёт как минимум этого у них появляется преимущество в ценообразовании, а законно это или нет вопрос?

Приложение 2CANа законно?

https://www.2can.ru/products/softpos

Если я телефон к автомату примотаю, это законно?

Я не знаю, но есть повод к размышлению.

Любое устройство, кроме пользовательского смартфона как в случае SoftPOS решения tap2go от 2can, должно иметь сертификат EMV L1 (на аппаратную часть NFC),  а программная реализация EMV-ядра должна иметь сертификат EMV L2 от каждой из платежных систем (это распространяется и на SoftPOS решения, у 2can эти сертификации во всех трёх основных платежных системах пройдены.

Подключение смартфона не самое лучшее решение т.к. нужен конвертер протоколов который будет этим смартфоном управлять + рамка для крепления+ софт для смартфона (смартфоном нужно управлять). В итоге мы получаем очень дорогое решение....

  • Отлично 1
Ссылка на сообщение
Поделиться на другие сайты
35 минут назад, miha сказал:

Подключение смартфона не самое лучшее решение т.к. нужен конвертер протоколов который будет этим смартфоном управлять + рамка для крепления+ софт для смартфона (смартфоном нужно управлять). В итоге мы получаем очень дорогое решение.

Вопрос не в дороговизне, а в принципе можно в рамках законности, или нельзя, примотать смартфон к автомату, и принимать с его помощью к оплате карты?

Мне почему-то кажется что нельзя.

Но почему тогда если смартфон в руках, то можно?

 

Ссылка на сообщение
Поделиться на другие сайты
3 часа назад, gdbang сказал:

Вы представитесь?

Борис. Очень приятно. Если есть вопросы и нечего скрывать, то давайте здесь это обсуждать. А пока Ваши хождения вокруг да около наводят на мысли, что вы с Рустемом заодно...

Если Вы действительно представляете компанию Лиодоро и продаете эти незаконные несертфицированные поделки (мне продали именно в этой компании), то прокомментируйте ситуацию, пожалуйста. В курсе или нет чем торгуете? Что по обязательствам? Кто их будет нести в случае чего? Поставщик (Лиодоро) или разработчик (ПромБудущее)... Как то так.

Ссылка на сообщение
Поделиться на другие сайты
5 минут назад, vovas82 сказал:

Вопрос не в дороговизне, а в принципе можно в рамках законности, или нельзя, примотать смартфон к автомату, и принимать с его помощью к оплате карты?

Мне почему-то кажется что нельзя.

Но почему тогда если смартфон в руках, то можно?

Главное в проведении банковских операций это безопасность данных, для этого применяется шифрование, шифрование проверяют платежные системы Visa, Mastercard, MIR . Я думаю вы со мной согласны... Есть понятие незначительных нарушений в использовании устройства, а есть полное несоответствие как показывает на практике APLATA!!!

Ссылка на сообщение
Поделиться на другие сайты
24 минуты назад, vovas82 сказал:

Вопрос не в дороговизне, а в принципе можно в рамках законности, или нельзя, примотать смартфон к автомату, и принимать с его помощью к оплате карты?

Мне почему-то кажется что нельзя.

 

Правильно кажется, нельзя

24 минуты назад, vovas82 сказал:

Но почему тогда если смартфон в руках, то можно?

Потому что есть attended (с кассиром) терминалы и unattended (без кассира - самообслуживание) терминалы. Считается, что личный телефон человек никому не отдаст, поэтому туда жучек не впихнут ибо телефоны не безопасны. Кроме того, по-разному сертифицируется L2 библиотека.

  • Отлично 2
Ссылка на сообщение
Поделиться на другие сайты
39 минут назад, siv сказал:

 

Правильно кажется, нельзя

Потому что есть attended (с кассиром) терминалы и unattended (без кассира - самообслуживание) терминалы. Считается, что личный телефон человек никому не отдаст, поэтому туда жучек не впихнут ибо телефоны не безопасны. Кроме того, по-разному сертифицируется L2 библиотека.

Ну вот отлично разъяснили, а то нельзя, потому что нельзя.

 

39 минут назад, siv сказал:

 

Правильно кажется, нельзя

Потому что есть attended (с кассиром) терминалы и unattended (без кассира - самообслуживание) терминалы. Считается, что личный телефон человек никому не отдаст, поэтому туда жучек не впихнут ибо телефоны не безопасны. Кроме того, по-разному сертифицируется L2 библиотека.

Из вышеизложенного, вытекает следующий вопрос.

Все туканы, паксы, верифоны сертифицировались, как терминал с кассиром, правильно?

Ссылка на сообщение
Поделиться на другие сайты

Про сертификации...

 

1 Любая железка к которой прикладывается банковская карта для оплаты является POS терминалом (POI) и должна быть сертифицирована.

2 Требования к сертификации публикуют Международные Платежные Системы (МПС) и их Ассоциации - EMV и PCI

3 Ответственны за проверку сертификатов в первую очередь - банки. При финальном тестировании нового типа терминала с МПС банк должен приложить к заявке перечень обязательных сертификатов:

3.0 PCI PTS - если есть ввод PIN кода

3.1 EMV Level 1 Контакт (Если есть контактный интерфейс)

3.2 EMV Level 2 Контакт (Если есть контактный интерфейс)

3.3 EMV Level 1 Contactless - это физика работы с картой, напряженность поля, его форма и т.д. + логические тесты самого нижнего уровня. Оборудование для проверки стоит 50-100 тыс евро, день дебага в лаборатории - 800 -1000 евро. Для настройки антенны нужно примерно 2 недели работы, если знаешь, что делаешь.

3.3 PayPass (=EMV Level 2) - функциональные тесты от MasterCard. Средства отладки стоят 25 тыс евро + продление каждый год. Тестирование 15 тыс евро, если пройдут с первого раза

3.4 PayWave (=EMV Level 2) - функциональные тесты от VISA. Средства отладки стоят 10-15 тыс евро + продление каждый год. Тестирование 15 тыс евро, если пройдут с первого раза, но это маловероятно, так как нужно обеспечить чтение на всех позициях 200 карт (карты не доступны для "домашнего" тестирования). Тестовый прогон занимает 2 недели (один день 1000 евро)

3.5 МИР (=EMV Level 2) - функциональные тесты от НСПК - бесплатно:)

3.6 CUP - China Union Pay - опционально

3.7 TQM - сертификация производства от MasterCard - 10-15 тыс евро, требует наличия сертификации ISO9000 с выездом иностранного аудитора на производство

3.8 PCI PA DSS - сертификат на приложение в терминале (особо нужен для начинающих компаний) по безопасности - примерно 1 млн руб и полгода времени

3.9 PCI DSS - для сервера препроцессинга если используется (Схема с МПОСами)

3.10 Безопасники банка могут еще потребовать сертификаты на удаленную загрузку ключей

4 В России нет национального сертификационного центра, все сертификации проводят зарубежные лаборатории

5 В России нет единого надзорного органа за сертификациями POS оборудования, сертификаты должны проверять банки и МПС по представлению банков.

 

Производители чипов проводят предварительные тесты EMV L1 чтобы убедить разработчикам, что финальное  изделие сможет пройти сертификацию. Это совершенно не означает, что то изделие , которое будет разработано, будет соответствовать требованиям и пройдет сертификацию.

Мы сейчас закупаем стенд для проверки EMV L1 (так как поездки в Европу накрылись на ближайшее время) и будем готовы протестировать любое устройство за 600 евро в день.

Только что, vovas82 сказал:

Все туканы, паксы, верифоны сертифицировались, как терминал с кассиром, правильно?

Изначально - да, потом Инпас проходил дополнительное тестирование L2  для Unattended. Про остальных не знаю.

  • Спасибо 6
  • Отлично 1
Ссылка на сообщение
Поделиться на другие сайты

Если все вышеперечисленные сертификаты действительно обязательные и без них работать нельзя, тогда почему, например, KitPos и 2can v20 спокойно работают без этих сертификатов? 

Ссылка на сообщение
Поделиться на другие сайты

×
×
  • Создать...

Важная информация

Используя этот сайт, Вы соглашаетесь с Условия использования.

Яндекс.Метрика