Åben bank-API-platform: Forøgelse af kundebasen på 100%

Innowise har udviklet en åben bankplatform og leveret API-aggregeringstjenester.

Kunde

Industri
IT
Region
Europa
Kunde siden
2019

Vores kunde er en stor europæisk it-virksomhed med mere end 24.000 ansatte. De har specialiseret sig i at skabe software i stor skala, primært til FinTech, sundheds-IT og logistik.

Detaljerede oplysninger om klienten kan ikke videregives i henhold til bestemmelserne i NDA.

Udfordring

Vores kunde ønskede at skabe en ny åben bankplatform til deres europæiske kontor. Hovedårsagen var, at direktivet om betalingstjenester 2 trådte i kraft. De europæiske finansielle institutioner skal give adgang til konti, optegnelser og tjenester til verificerede eIDAS-certificerede tredjepartsudbydere (TPP), der handler på vegne af en betalingstjenestebruger, og forsyne sådanne parter med passende grænseflader til at igangsætte betalinger og få kontooplysninger.

Banken kontaktede Innowise for at skabe en open banking-platform, der ville sikre overholdelse af lovkravene, problemfri integration af det nye system med deres eksisterende miljø, indføre de nødvendige opdateringer af deres tekniske infrastruktur og samtidig tage højde for sikkerhedsproblemer i forbindelse med finansielle data og konkret informationsbehandling.

Løsning

For at løse disse udfordringer udarbejdede Innowise en PSD2-overholdelsesplatform, som sikrede hurtig adgang og nem datahentning for certificerede tredjeparter, og som blandt andet omfattede

  • API-godkendelse til identitets- og proceskontrol
  • API-dataadgang verificeret af brugere af betalingstjenester
  • API-aggregering til finansielle data og igangsætning af betalinger fra flere kilder
  • API-dokumentation, tekniske SDK'er og manualer
  • Indførelse af robuste sikkerhedsprotokoller og klar identifikation af adgangsrettigheder

 

Teknologier og værktøjer

Java 11Maven, Spring støvle, PostgreSQL, Flyway, Kafka, K8s, Jenkins

Proces

Vi startede med at undersøge vores kundes behov og fortolkningen af PSD2-lovgivningen for at sikre en præcis overholdelse af kravene. Derefter identificerede vi applikationens omfang og fastlagde de vigtigste milepæle. Vores team valgte den agile metode for at skabe platformen så hurtigt som muligt og foretage nødvendige ændringer undervejs, hvis det var nødvendigt.

Udviklingsprocessen bestod af to faser: opbygning af den webgrænseflade, som TPP skal have adgang til, og oprettelse af en sikker, åben API. Vi valgte vores stak på baggrund af vores ekspertise med lignende projekter. Vi brugte hovedsageligt open source-teknologier og tilpassede dem til kundens behov ved at tilføje nye komponenter og plugins.

Vores webudviklere koncentrerede sig om at opbygge en brugervenlig grænseflade, men den mest kritiske del var at skabe en sikker API med bestemmelser om identitetsgodkendelse. Vi sørgede for autentificering i API-styringslaget for at frigøre backend-API'en. Denne tilgang hjalp os også med at centralisere konfigurationen af godkendelse af flere forskellige API'er for at styre forskellige niveauer af TPP's adgang. Ingen data gemmes på vores side, kun tokens. Alle tilladelser til at modtage data kræver bekræftelse efter en omdirigering til en bankside. Vi brugte Grafana-værktøjer til at vise info-dashboards. Det sidste trin var at integrere løsningen med bankens økosystem og opsætte effektive rammer for samtykkehåndtering ved at implementere QWAC- og QSEALS-sikkerhedsprotokoller til PSD2-overholdelse og skrive detaljerede brugermanualer til TPP'er.

Hold

3
Backend-udviklere
1
QA Engineer

Resultater

Med den integrerede open banking-løsning giver banken TPP'er adgang til kundernes konti, herunder deres saldi og deres evne til at igangsætte betalinger. Takket være robuste, sikre API'er, protokoller for samtykkehåndtering og SCA-klientgodkendelse kan banken garantere, at alle data behandles sikkert til enhver tid. Vores team fortsætter med at understøtte løsningen.

Alle TPP'er har kun adgang til specifikke dataklynger, der er verificeret af brugere af betalingstjenester, såsom kontosaldi, indbetalinger, transaktioner, begrænsede uddrag af transaktionshistorikken og meget mere. Webinterfacet er let at bruge og giver klare retningslinjer for navigation for alle registrerede brugere.

Med de nødvendige funktioner på plads bestod banken PSD2 Regulatory Technical Standards (RTS)-certificeringen og kan nu arbejde effektivt og problemfrit med tredjeparter, hvilket gør dens drift fremtidssikret i det finansielle open banking-miljø. Systemet er meget skalerbart og kan håndtere et voksende antal brugere uden nedetid.

Projektets varighed
  • Siden 2021

    Kontakt os

    Book et opkald eller udfyld formularen nedenfor, så vender vi tilbage til dig, når vi har behandlet din anmodning.

    Send os en talebesked
    Vedhæft dokumenter
    Upload fil

    Du kan vedhæfte 1 fil på op til 2 MB. Gyldige filformater: pdf, jpg, jpeg, png.

    Ved at klikke på Send accepterer du, at Innowise behandler dine personlige data i henhold til vores Politik for beskyttelse af personlige oplysninger for at give dig relevante oplysninger. Ved at indsende dit telefonnummer accepterer du, at vi kan kontakte dig via taleopkald, sms og beskedapps. Opkalds-, besked- og datatakster kan være gældende.

    Du kan også sende os din anmodning
    til contact@innowise.com

    Hvad sker der nu?

    1

    Når vi har modtaget og behandlet din anmodning, vender vi tilbage til dig for at beskrive dine projektbehov og underskriver en NDA for at sikre fortrolighed.

    2

    Når vi har undersøgt dine ønsker, behov og forventninger, udarbejder vores team et projektforslag med forslag med arbejdets omfang, teamstørrelse, tids- og omkostningsoverslag.

    3

    Vi arrangerer et møde med dig for at diskutere tilbuddet og få detaljerne på plads.

    4

    Til sidst underskriver vi en kontrakt og begynder at arbejde på dit projekt med det samme.

    pil