所有 SoftPOS 解决方案都必须遵守 PCI 移动支付 (MPoC) 标准,该标准定义了使用 COTS 设备和卡网络(如 Visa 和 Mastercard)进行移动支付接受的安全要求、测试要求和指导,要求遵守认证标准。由于 MPoC 在软件和硬件层面都提供了安全选项,因此市场正在接受更易于实施的选项,即软件选项。这种方法的问题在于,进行非接触式支付交易的软件应用程序不够安全,无法提供足够的网络威胁和欺诈保护,尤其是当 SoftPOS 解决方案从微型商家扩展到 SMB 再到大型企业客户;从小额交易扩展到更高金额和更多交易;从消费者移动 COTS 设备扩展到 Android 企业移动和固定设备;从有人值守到半值守和无人值守场景时。基于软件的安全性是不够的。