Система
предоставляет возможность работать
через веб-интерфейс или с использованием
программы-кошелька, устанавливаемого
на компьютер пользователя (эта возможность
доступна только пользователям Windows).
Главный
офис компании находится в Москве,
дополнительный офис в Санкт-Петербурге.
Генеральным директором компании является
Евгения Завалишина. Компания ООО
«ПС Яндекс.Деньги» Количество пользователей
более 4 млн (октябрь 2009).
- Историческая
справка
- Система Яндекс.Деньги
была построена по технологии PayCash и запущена
24 июля 2002 года. Изначально это был совместный
продукт, но 30 марта 2007 Яндекс выкупил
долю партнера и стал 100 % владельцем платежной
системы.
- 14 ноября
2002 года система Яндекс.Деньги получила
первое в истории России специализированное
банковское свидетельство для системы
Интернет-платежей.
- 29 сентября
2005 года была реализована новая версия
сервиса, позволяющая работать с системой
через «веб-интерфейс». При этом, регистрация
и авторизация в системе стала автоматической
при регистрации и авторизации в других
сервисах компании.
- 7 сентября
2007 года Яндекс выпустил информационный
бюллетень «Электронные платежи в Рунете»,
в котором были представлены данные исследования
электронных платежных систем на примере
системы Яндекс.Деньги.
- 31 марта 2008
года Яндекс.Деньги совершила революционный
прорыв – ввела новый способ пополнения
кошелька и, что наиболее важно, вывода
денежных средств - через банковскую карту.
Первым банком, присоединившимся к проекту,
стал Русский Банк Развития.
- 13 июля 2009
года Платежная система Яндекс.Деньги
выпустила обновленную версию программы
Интернет.Кошелек. Новая версия программы
предлагает новый принцип работы с незавершенными
операциями. Появилось много возможностей
и функций, ранее недоступных. Переработан
также интерфейс главного окна: добавлены
полезные пункты меню. Обновлена форма
"Перевести деньги" - теперь отправитель
может указать точную сумму к получению.
На
сегодняшний день ежедневно в
системе открывается более 3000 новых
счетов, осуществляется более 20 тыс. операций
в сутки, оборот Яндекс.Деньги составил
в августе 2007 года около 500 млн руб.
[27]
2.2
Принципы работы и использования
электронной платежной системы
Яндекс.Деньги.
- Страна. Правовое
пространство
Правовым
пространством системы Яндекс.Деньги
является Российская федерация.
Единственной
используемой в системе денежной
единицей является российский рубль. Собственную
валюту система не выпускает. Следует
отметить, что 24 мая 2007 года между компаниями
«Интернет.Деньги» и «Яндекс.Деньги»
было заключено партнерское соглашение,
благодаря которому украинские рекламодатели
получили возможность оплачивать рекламные
кампанию в Яндекс.Директе гривнами. Это,
безусловно, стало важным событием в развитии
Яндекс.Украина и обозначило политику
Яндекс.Деньги в отношении мультивалютности
по крайней мере на ближайшее время.
Пользователь вносит
любым из возможных в системе
способов денежные средства на свой счет.
В момент оплаты товара или услуги
система отсылает на счет магазина
электронные деньги со счета пользователя.
Получив электронные деньги от пользователя,
магазин предъявляет их в процессинговый
центр для подтверждения возможности
их использования (достоверности). Проверив,
что деньги ранее не использовались
и являются подлинными, процессинговый
центр подтверждает их платежеспособность
магазину и высылает «квитанцию»
покупателю. Одновременно производится
списание средств со счета пользователя
в процессинговом центре и их зачисление
на счет магазина. Получив подтверждения
подлинности и платежности электронных
денег, магазин отсылает квитанцию
об оплате на кошелек пользователя
и производит осуществление услуги
или предоставления товара.
Все
эти процедуры производятся практически
мгновенно и незаметно для
пользователя.
С
помощью Яндекс.Денег можно делать
покупки в интернет-магазинах, оплачивать
услуги связи и ЖКХ,
делать взносы в благотворительные фонды,
рассчитываться за бензин
на АЗС[3].
Но не все пользователи системы обращают
внимание на то, что нельзя использовать
Яндекс.Деньги для какой-либо коммерческой
деятельности. Служба безопасности Яндекс.Денег
имеет право без объяснения причин и без
предупреждения заблокировать кошелек,
что часто является неожиданностью для
пользователей системы, которым предлагается
провести процедуру «идентификации»,
подтверждающую личность пользователя.
Указанная процедура фактически является
платной для всех, кроме жителей Москвы
и Санкт-Петербурга (где находятся офисы
компании), так как предусматривает либо
комиссионные системе Contact, либо оплату
нотариусу и почтовые расходы для пересылки
идентифицирующих документов.
- Особенности
системы. Предназначение
Система
Яндекс.Деньги не предназначена для
платежей, связанных с осуществлением
предпринимательской деятельности.
Соглашение об использовании системы
четко обозначает предназначение Яндекс.Деньги
для физлиц и их личных, домашних
или семейных нужд. В случае, если
у службы безопасности системы возникнут
основания предполагать использование
счета с коммерческими целями,
она может запретить все расходные
операции по этому счету, в том
числе преостановить вывод денег
через банк. При предъявлении паспорта
или другого документа удостоверяющего
личность в одном из офисов компании
Яндекс.Деньги, расходные операции
по счету будут вновь разрешены
и пользователь сможет вывести из
системы оставшиеся на виртуальном
счете деньги. Так же пользователь
может отправить по почте нотариально
заверенное заявление с указанием
паспортных данных. Если использование
виртуального счета с коммерческими
целями подтвердится, то пользователю
предложат либо прекратить использование
системы, либо заключить договор
с компанией Яндекс.Деньги.
2.3
Обеспечение безопасности со стороны
платежной системы при использовании
электронных денег
- Обеспечение
денежных средств
Яндекс.Деньги
не являются банком, банковских счетов
для своих пользователей система
не открывает, и потому проценты на
денежные средства пользователей не начисляются.
Тем не менее, при внесении денег в систему
пользователь получает обезличенные денежные
обязательства оператора, подписанные
цифровым аналогом его собственноручной
подписи, то есть электронный аналог наличных
денег – цифровые деньги. Все зачисленные
в систему Яндекс.Деньги средства обеспечены
реальными счетами компании-оператора
системы в следующих банках:
- ИМПЭКСБАНК
- Внешторгбанк
- Росбанк
- Сбербанк
- Регистрация
в системе
Для
перехода к использованию системы
через веб-интерфайс необходимо
просто зарегистрироваться на Яндексе
и затем активировать Яндекс. Кошелек,
задав платежный пароль и указав
свои паспортные данные.
Чтобы работать с системой Яндекс.Деньги
через специальную программу – Интернет.Кошелек
регистрироваться на Яндексе не обязательно.
Достаточно загрузить программу и пройти
процедуру ее установки и открытия счета
в Процессинговом Центре системы Яндекс.Деньги.[29]
— это способ защитить
денежный перевод, который делает один
пользователь системы в адрес
другого. Это случайное число из четырех цифр. Его
можно сообщить получателю по электронной почте, отправить в виде SMS
или просто продиктовать по телефону.
Защищенный перевод получатель увидит
сразу же, но воспользоваться деньгами
сможет только после того, как введет код
протекции. Если получатель три раза подряд
ввел неверный код, или срок действия платежа
истек, то средства возвращаются отправителю.
Срок действия платежа устанавливается
отправителем и может составлять от суток
до года. Код протекции можно использовать,
например, когда отправитель сомневается,
что правильно ввел номер счета получателя.
Использование кода протекции бесплатно
как для отправителя, так и для получателя
платежа. Код протекции позволяет частично
компенсировать существенный недостаток
системы - отсутствие информации о получателе.
- Криптография
и безопасность
Электронная
платежная система Яндекс.Деньги
работает по технологии Paycash, защищенной
четырьмя патентами РФ и обеспечивающей
высокую безопасность и надежность
работы системы. Для обеспечения
безопасности участников системы используются
различные методы защиты информации:
генераторы случайных чисел, метод
представления денежных обязательств,
«Способ проведения платежей (варианты)»,
контроль целостности критических
данных при помощи CRC, хэш-функции
и прочее.
Канал, по которому осуществляется обмен
данными между пользователем и системой,
защищается SSL-соединением с длинной ключа
128 бит. Для установления подлинности сервера
платежной системы используется сертификат,
содержащий открытый ключ и другие параметры,
характеризующие сервер. Соединение не
произойдет, если сертификат не подписан
или подписан неизвестным лицом. После
идентификации сервера генерируется действующий
только в течение данной сессии временный
ключ, которым сервер и пользователь будут
в дальнейшем кодировать отправляемую
информацию.
Другой
стойкий криптографический алгоритм
RSA с длиной ключа 1024 бит используется
при работе с Интернет.Кошельком.
Все сообщения в системе подписываются
и шифруются отправляющей стороной
и передаются через открытую сеть
только в защищенном виде. Процессинговый
Центр Яндекс.Деньги заверяет своей
подписью каждую финансовую операцию
в системе.
Система
также предоставляет дополнительные
возможности защиты денежных средств,
хранимых на счете в системе, посредством
подтверждения платежей. Режим подтверждения
пользователь может выбрать самостоятельно.
В
настоящее время в системе
предлагаются следующие возможности
подтверждения:
- Платежный
пароль. Это еще более защищенная система
авторизации.
Выбранным
клиентом платежным паролем подтверждается
каждая произведенная транзакция. Платежный
пароль передается по шифрованным каналам,
что исключает возможность его
перехвата по пути, кроме случая,
когда сознательно была выбрана
опция «использовать платежный
пароль как обычный»;
Авторизация по платежному паролю автоматически
пропадает после 15 минут неактивности
пользователя. Даже если пользователь
просто забыл закрыть браузер, через 15
минут теряется доступ к информации, и
никто не сможет воспользоваться его забывчивостью;
После 5 попыток ввести неправильный платежный
пароль доступ к платным сервисам, защищенным
платежным паролем, будет временно заблокирован.
- Усиленная
авторизация. Это услуга, позволяющая
надежно защитить счет в системе Яндекс.Деньги
от большинства известных сегодня способов
взлома.
Этот способ защиты счета является альтернативой
использованию платежного пароля. После
перехода на усиленную авторизацию пользователю
уже не угрожает опасность кражи или перехвата
платежного пароля, поскольку вместо него
каждый раз требуется вводить новый набор
символов.
Этот
набор можно получить одним из
трех способов:
1. из jpg-файла с таблицей кодов;
2. с пластиковой карты с таблицей кодов;
3. с экрана электронного токена.
Переход
на усиленную авторизацию стоит
30 рублей и оплачивается только один
раз, при подключении услуги. В
дальнейшем переход с одного способа
усиленной авторизации на другой
осуществляется без дополнительной
оплаты.
Таблицу
кодов в виде jpg-файла можно
бесплатно скачать с сайта
Яндекс.Денег, а в виде пластиковой
карты - получить при заказе карт предоплаты
в Москве, Санкт-Петербурге и Екатеринбурге.
Электронные токены в настоящее время
предоставляются бесплатно по специальным
приглашениям. Впоследствии условия их
получения могут быть изменены.