Offene Bank-API-Plattform: Steigerung des Kundenstamms um 100

Innowise hat eine Open-Banking-Plattform entwickelt und bietet API-Aggregationsdienste an.

Der Kunde

Branche
IT
Region
Europa
Kunde seit
2019

Unser Kunde ist ein großes europäisches IT-Unternehmen mit über 24.000 Mitarbeitern, das sich auf die Entwicklung von Software in den Bereichen Finanztechnik, Gesundheitswesen und Logistik spezialisiert hat.

Detaillierte Information über den Kunden kann aufgrund der Bestimmungen des NDA nicht veröffentlicht werden.

Herausforderung

Der Kunde wollte eine neue Open-Banking-Plattform für seine europäische Niederlassung schaffen. Hauptgrund war das Inkrafttreten der Zahlungsdiensterichtlinie 2 (PSD2), die europäische Finanzinstitute dazu verpflichtet, verifizierten und eIDAS-zertifizierten Drittanbietern (TPP), die im Namen eines Zahlungsdienstnutzers agieren, Zugang zu Konten, Aufzeichnungen und Dienstleistungen zu gewähren und diesen Parteien geeignete Schnittstellen zur Verfügung zu stellen, um Zahlungen zu veranlassen und Kontoinformationen zu erhalten.

Innowise wurde beauftragt, eine Open-Banking-Plattform zu entwickeln, die die Einhaltung der gesetzlichen Anforderungen gewährleistet, das neue System nahtlos in die bestehende Umgebung des Kunden integriert, die notwendigen Aktualisierungen der technischen Infrastruktur vornimmt und gleichzeitig die Sicherheitsbedenken bezüglich Finanzdaten und Verarbeitung sensibler Informationen ausräumt.

Plattform für Open Banking und API-Aggregation

Lösung

Um die Herausforderungen zu bewältigen, hat Innowise eine PSD2-konforme Plattform erstellt, die unter anderem einen schnellen Zugriff und eine einfache Datenabfrage für zertifizierte Dritte gewährleistet.

Offene Bankplattform
  • API zur Authentifizierung für Identitäts- und Prozessprüfungen
  • Überprüfung des API-Datenzugriffs durch Zahlungsdienstnutzer
  • API-Aggregation für Finanzdaten und Veranlassung von Zahlungen durch mehrere Quellen
  • API-Dokumentation, technische SDKs und Handbücher
  • Einführung von robusten Sicherheitsprotokollen und klarer Identifizierung der Zugriffsrechte

 

Technologien & Tools

Java 11Maven, Spring-StiefelPostgreSQL, Flyway, Kafka, K8s, Jenkins

Prozess

Wir haben zuerst die Bedürfnisse unseres Kunden analysiert und die Auslegung der PSD2-Vorschriften untersucht, um eine genaue Einhaltung der Anforderungen sicherzustellen. Anschließend haben wir den Einsatzbereich der Anwendung ermittelt und die wichtigsten Meilensteine festgelegt. Unser Team hat sich für die agile Methodik entschieden, um die Plattform so schnell wie möglich zu erstellen und notwendige Änderungen bei Bedarf vorzunehmen.

Der Entwicklungsprozess erfolgte in zwei Phasen: dem Aufbau der Webschnittstelle, auf die die TPP zugreifen, und der Erstellung einer sicheren offenen API. Bei der Auswahl des Software-Stacks haben wir uns auf unsere Erfahrung mit ähnlichen Projekten gestützt. Es wurden hauptsächlich Open-Source-Technologien verwendet, die durch Hinzufügen neuer Komponenten und Plugins an die Bedürfnisse des Kunden angepasst wurden.

Our web developers concentrated on building an easy-to-operate interface, yet the most critical part was creating a secure API with identity authentication provisions. We provided authentication at the API management layer to free up the back end API. This approach also helped us centralize the configuration of authentication of several disparate APIs to manage various levels of TPP’s access. No data is stored on our side, only tokens. All authorizations to receive data require confirmation after a redirect to a bank page. We relied on Grafana tools to display the info dashboards. The final step was integrating the solution with the bank’s ecosystem, and set-up effective consent management frameworks implementing QWACs and QSEALS security protocols for PSD2 compliance, and writing detailed user manuals for TPPs.

Offenes Bankwesen

Team

3
Backend-Entwickler
1
QA-Ingenieur

Ergebnisse

Mit der integrierten Open-Banking-Lösung ermöglicht die Bank den TPP Zugriff auf die Konten ihrer Kunden, einschließlich deren Kontostände und eröffnet ihnen die Möglichkeit, Zahlungen zu veranlassen. Dank einer robusten und sicheren API, Protokollen für das Zustimmungsmanagement und SCA-Kundenauthentifizierung kann die Bank garantieren, dass sämtliche Daten sicher verarbeitet werden. Unser Team unterstützt die Lösung weiterhin.

Die TPP haben nur Zugriff auf bestimmte, von den Zahlungsdienstnutzern verifizierte Datengruppen, wie Kontostände, Einzahlungen, Transaktionen, begrenzte Auszüge aus der Transaktionshistorie u.a. Die Weboberfläche ist intuitiv gestaltet und bietet den registrierten Nutzern eine klare Navigation.

Mit der Umsetzung der nötigen Anforderungen hat die Bank die Zertifizierung für die Zahlungsdiensterichtlinie PSD2 erhalten und kann nun effizient und nahtlos mit Drittanbietern zusammenarbeiten, was ihren Betrieb in der Open-Banking-Umgebung zukunftssicher macht. Das System ist skalierbar und bewältigt auch eine wachsende Zahl von Nutzern ohne Ausfallzeiten.

Projektdauer
  • seit 2021

    Contact form

    Anruf buchen oder füllen Sie das Formular aus. Wir kontaktieren Sie, sobald wir Ihre Anfrage bearbeitet haben.

    Sprachnachricht senden
    Datei beifügen
    Datei hochladen

    Sie können 1 Datei mit bis zu 2 MB anhängen. Gültige Dateiformate: pdf, jpg, jpeg, png.

    Mit dem Klicken auf Senden erklären Sie sich damit einverstanden, dass Innowise Ihre personenbezogenen Daten gemäß unserer Datenschutzrichtlinie verarbeitet, um Ihnen relevante Informationen bereitzustellen. Mit Angabe Ihrer Telefonnummer stimmen Sie zu, dass wir Sie per Sprachanruf, SMS oder Messaging-Apps kontaktieren. Es können Gebühren für Anrufe, Nachrichten und Datenübertragung anfallen.

    Sie können uns auch kontaktieren
    Jetzt contact@innowise.com
    Wie geht es weiter?
    1

    Sobald wir Ihre Anfrage erhalten und geprüft haben, melden wir uns bei Ihnen, klären erste Fragen und unterzeichnen bei Bedarf ein NDA, um die Vertraulichkeit zu gewährleisten.

    2

    Sobald wir Ihre Anfrage erhalten und geprüft haben, melden wir uns bei Ihnen, klären erste Fragen und unterzeichnen bei Bedarf ein NDA, um die Vertraulichkeit zu gewährleisten.

    3

    Wir vereinbaren einen Termin, um das Angebot gemeinsam zu besprechen und alle Details festzulegen.

    4

    Abschließend unterzeichnen wir den Vertrag und starten umgehend mit der Umsetzung Ihres Projekts.

    Pfeil