Crunchfish AB ha ampliato la soluzione Digital Cash brevettando portafogli mobili sicuri e scalabili che utilizzano la Host-based Card Emulation (HCE) per i pagamenti EMV sia online che offline, sfruttando elementi virtuali sicuri. Questa applicazione in attesa di brevetto è di importanza strategica per Crunchfish, in quanto estende notevolmente il mercato totale indirizzabile dell'azienda e le opportunità di guadagno a breve termine, in quanto i portafogli mobili con pagamenti HCE tokenizzati sono il principale metodo di pagamento digitale al mondo, con quasi 5 miliardi di portafogli mobili alla fine del 2023. È una sfida aggiungere funzionalità di pagamento HCE sicure alle applicazioni di pagamento su smartphone.

Le applicazioni di pagamento in esecuzione sugli smartphone sono implementate in ambienti di esecuzione ricchi (REE) basati su software, che offrono un alto livello di scalabilità, ma presentano problemi di sicurezza per le applicazioni di pagamento HCE. I token EMV, le credenziali e altri asset HCE non sono al sicuro dagli attacchi. Per essere veramente sicuri, i pagamenti HCE devono essere implementati come un'Applicazione Fidata (TA) all'interno di un Elemento Resistente alle Manomissioni (TRE) che protegge la TA con un runtime sicuro isolato per la memorizzazione di token EMV, credenziali e altri asset HCE.

Una considerazione chiave per stabilire la sicurezza aggiuntiva richiesta e mantenere la scalabilità è la modalità di implementazione del TRE. Può essere implementato nell'hardware o nel software. I pagamenti HCE implementati in un TRE basato su hardware sono difficili da scalare, in quanto tali TRE sono controllati dai produttori di dispositivi (OEM) o dagli operatori di rete mobile (MNO).

Un TRE virtuale basato su software aggiunge la sicurezza aggiuntiva richiesta, pur mantenendo la scalabilità desiderata, in quanto è facilmente implementabile e manutenibile su tutti gli smartphone, senza alcuna dipendenza da OS, OEM o MNO. Inoltre, il nuovo approccio di Crunchfish per i pagamenti HCE ha il potenziale di arricchire i pagamenti HCE aggiungendo nuovi casi d'uso, ad esempio i pagamenti offline, scan and pay e P2P.