Crunchfish AB amplió la solución Digital Cash patentando los monederos móviles seguros y escalables que utilizan la emulación de tarjetas basada en host (HCE) para pagos EMV tanto en línea como fuera de línea aprovechando los elementos seguros virtuales. Esta aplicación pendiente de patente tiene una importancia estratégica para Crunchfish, ya que amplía considerablemente el mercado total al que puede dirigirse la empresa y las oportunidades de ingresos a corto plazo, ya que los monederos móviles con pagos HCE tokenizados son el principal método de pago digital del mundo, con casi 5.000 millones de monederos móviles a finales de 2023. Es un reto añadir capacidades de pago HCE seguro a las aplicaciones de pago en smartphones.

Las aplicaciones de pago que se ejecutan en los smartphones se implementan en Entornos de Ejecución Enriquecidos (REE) basados en software, que proporcionan un alto nivel de escalabilidad pero presentan problemas de seguridad para las aplicaciones de pago HCE. Los tokens EMV, las credenciales y otros activos HCE no están a salvo de los ataques. Para ser realmente seguros, los pagos HCE deben implementarse como una aplicación de confianza (TA) dentro de un elemento resistente a la manipulación (TRE) que proteja la TA con un tiempo de ejecución seguro aislado para el almacenamiento de tokens EMV, credenciales y otros activos HCE.

Una consideración clave para establecer la seguridad adicional requerida con una escalabilidad mantenida es cómo se implementa el TRE. Puede implementarse en hardware o en software. Los pagos HCE implementados en una ERT basada en hardware son difíciles de escalar, ya que dichas ERT están controladas por fabricantes de dispositivos (OEM) u operadores de redes móviles (MNO).

Una ERT virtual basada en software añade la seguridad adicional necesaria manteniendo la escalabilidad deseada, ya que es fácilmente desplegable y mantenible en todos los teléfonos inteligentes, sin dependencias de ningún SO, OEM u ORM. Además, el novedoso enfoque de Crunchfish para los pagos HCE tiene el potencial de enriquecer los pagos HCE añadiendo nuevos casos de uso, por ejemplo, pagos sin conexión, de escanear y pagar y P2P.