Avoin pankkien API-alusta: 100% asiakaskunnan kasvattaminen

Innowise on kehittänyt avoimen pankkialustan ja tarjonnut API-aggregaatiopalveluja.

Asiakas

Teollisuus
IT
Alue
Eurooppa
Asiakas vuodesta
2019

Asiakkaamme on suuri eurooppalainen IT-yritys, jolla on yli 24 000 työntekijää. He ovat erikoistuneet luomaan laajamittaisia ohjelmistoja pääasiassa FinTech-, terveydenhuollon IT- ja logistiikka-aloille.

Yksityiskohtaisia tietoja asiakkaasta ei voida luovuttaa NDA:n määräysten nojalla.

Haaste

Asiakkaamme halusi luoda uuden avoimen pankkialustan Euroopan toimipisteelleen. Tärkein syy oli maksupalveludirektiivi 2:n säännösten voimaantulo. Eurooppalaisten rahoituslaitosten on tarjottava pääsy tileihin, rekistereihin ja palveluihin todennetuille eIDAS-sertifioiduille kolmannen osapuolen palveluntarjoajille (TPP), jotka toimivat maksupalvelun käyttäjän puolesta, ja tarjottava näille osapuolille sopivat rajapinnat maksujen käynnistämiseksi ja tilitietojen saamiseksi.

Pankki otti yhteyttä Innowise:hen luodakseen avoimen pankkialustan, jolla varmistettaisiin lainsäädännön vaatimusten noudattaminen, integroitaisiin uusi järjestelmä saumattomasti nykyiseen ympäristöön, otettaisiin käyttöön tarvittavat päivitykset tekniseen infrastruktuuriin ja otettaisiin samalla huomioon taloudellisiin tietoihin ja konkreettiseen tietojenkäsittelyyn liittyvät turvallisuusongelmat.

Ratkaisu

Näiden haasteiden ratkaisemiseksi Innowise laati PSD2-vaatimustenmukaisuusalustan, joka varmisti sertifioiduille kolmansille osapuolille nopean pääsyn ja helpon tiedonhaun ja joka sisälsi muun muassa seuraavaa.

  • API-todennus henkilöllisyyden ja prosessin tarkistamista varten
  • Maksupalvelun käyttäjät varmistavat API-tietojen käytön
  • API-aggregaatio taloudellisten tietojen keräämiseksi ja maksujen käynnistämiseksi useista eri lähteistä.
  • API-dokumentaatio, tekniset SDK:t ja käsikirjat.
  • Vahvojen turvallisuusprotokollien käyttöönotto ja käyttöoikeuksien selkeä tunnistaminen.

 

Teknologiat ja työkalut

Java 11, Maven, Spring saapas, PostgreSQL, Flyway, Kafka, K8s, Jenkins

Prosessi

Aloitimme tutkimalla asiakkaamme tarpeita ja PSD2-sääntelyn tulkintaa varmistaaksemme, että sen vaatimuksia noudatetaan tarkasti. Sen jälkeen määrittelimme sovelluksen laajuuden ja tärkeimmät välitavoitteet. Tiimimme valitsi ketterän menetelmän luodakseen alustan mahdollisimman nopeasti ja tehdäkseen tarvittaessa tarvittavat muutokset matkan varrella.

Kehitysprosessi koostui kahdesta vaiheesta: TPP:n käyttämän web-käyttöliittymän rakentaminen ja suojatun avoimen sovellusliittymän luominen. Valitsimme pinomme, koska luotimme kokemukseemme vastaavien hankkeiden parissa työskentelystä. Käytimme pääasiassa avoimen lähdekoodin tekniikoita ja muokkasimme niitä asiakkaan tarpeisiin lisäämällä uusia komponentteja ja lisäosia.

Verkkokehittäjämme keskittyivät helppokäyttöisen käyttöliittymän rakentamiseen, mutta kriittisin osa oli turvallisen API:n luominen identiteetin todentamista koskevin säännöksin. Tarjosimme todennuksen API:n hallintakerroksessa vapauttaaksemme taustapuolen API:n. Tämä lähestymistapa auttoi meitä myös keskittämään useiden erilaisten API-rajapintojen todennuksen konfiguroinnin TPP:n eritasoisten käyttöoikeuksien hallitsemiseksi. Meidän puolellamme ei tallenneta mitään tietoja, ainoastaan tunnisteet. Kaikki valtuutukset tietojen vastaanottamiseen edellyttävät vahvistusta pankkisivulle tapahtuvan uudelleenohjauksen jälkeen. Luotimme Grafana-työkaluihin info dashboardien näyttämisessä. Viimeinen vaihe oli ratkaisun integroiminen pankin ekosysteemiin ja tehokkaiden suostumustenhallintakehysten perustaminen, QWAC- ja QSEALS-turvaprotokollien toteuttaminen PSD2-vaatimusten noudattamiseksi sekä yksityiskohtaisten käyttöohjeiden kirjoittaminen TPP:lle.

Joukkue

3
Backend-kehittäjät
1
QA Engineer

Tulokset

Avoimen pankkiratkaisun avulla pankki antaa TPP-yrityksille pääsyn asiakkaidensa tileille, mukaan lukien niiden saldot ja maksujen käynnistämismahdollisuudet. Vankan ja turvallisen API:n, suostumustenhallintaprotokollien ja käytössä olevan SCA-asiakastodennuksen ansiosta pankki voi taata, että kaikkia tietoja käsitellään aina turvallisesti. Tiimimme jatkaa ratkaisun tukemista.

Kaikilla TPP:illä on pääsy vain tiettyihin maksupalvelun käyttäjien vahvistamiin tietoryhmiin, kuten tilien saldoihin, talletuksiin, maksutapahtumiin, rajoitettuihin tapahtumahistorian tiivistelmiin ja muihin tietoihin. Verkkokäyttöliittymä on helppokäyttöinen ja tarjoaa selkeät navigointiohjeet jokaiselle rekisteröidylle käyttäjälle.

Tarvittavien valmiuksien ansiosta pankki läpäisi PSD2 Regulatory Technical Standards (RTS) -sertifioinnin, ja se voi nyt työskennellä tehokkaasti ja saumattomasti kolmansien osapuolten kanssa, mikä tekee sen toiminnoista tulevaisuudenkestäviä avoimessa pankkiympäristössä. Järjestelmä on erittäin skaalautuva, ja se pystyy käsittelemään kasvavaa käyttäjämäärää ilman käyttökatkoksia.

Hankkeen kesto
  • Vuodesta 2021 lähtien

    Ota yhteyttä

    Varaa puhelu tai täytä alla oleva lomake, niin otamme sinuun yhteyttä, kun olemme käsitelleet pyyntösi.

    Lähetä meille ääniviesti
    Liitä asiakirjoja
    Lataa tiedosto

    Voit liittää 1 enintään 2 Mt:n tiedoston. Hyväksytyt tiedostomuodot: pdf, jpg, jpeg, png.

    Klikkaamalla Lähetä, annat suostumuksesi siihen, että Innowise käsittelee henkilötietojasi meidän Tietosuojakäytäntö antaa sinulle asiaankuuluvia tietoja. Antamalla puhelinnumerosi suostut siihen, että voimme ottaa sinuun yhteyttä puheluiden, tekstiviestien ja viestisovellusten kautta. Puhelu-, viesti- ja datahintoja voidaan soveltaa.

    Voit myös lähettää meille pyyntösi
    osoitteeseen contact@innowise.com

    Mitä tapahtuu seuraavaksi?

    1

    Kun olemme vastaanottaneet ja käsitelleet pyyntösi, otamme sinuun yhteyttä ja kerromme yksityiskohtaisesti projektin tarpeet ja allekirjoitamme NDA-sopimuksen luottamuksellisuuden varmistamiseksi.

    2

    Tutkittuaan toiveesi, tarpeesi ja odotuksesi tiimimme suunnittelee projektin ehdotuksen, jossa esitetään työn laajuus, tiimin koko, aika- ja kustannusarviot.

    3

    Järjestämme kanssasi tapaamisen, jossa keskustellaan tarjouksesta ja sovitaan yksityiskohdista.

    4

    Lopuksi allekirjoitamme sopimuksen ja aloitamme projektisi toteuttamisen heti.

    nuoli