Åpen API-plattform for banktjenester: 100 % økning i kundebasen

Innowise har utviklet en åpen bankplattform og levert API-aggregeringstjenester.

Kunde

Industri
IT
Region
Europa
Kunde siden
2019

Vår kunde er et stort europeisk IT-selskap med over 24 000 ansatte. De spesialiserer seg på å lage programvare i stor skala, hovedsakelig for FinTech, helsetjenester og logistikk.

Detaljert informasjon om kunden kan ikke utleveres i henhold til bestemmelsene i NDA.

Utfordring

Kunden vår ønsket å opprette en ny åpen bankplattform for sitt europeiske kontor. Hovedårsaken var at direktivet om betalingstjenester 2 trådte i kraft. De europeiske finansinstitusjonene må gi tilgang til kontoer, registre og tjenester til verifiserte eIDAS-sertifiserte tredjepartsleverandører (TPP) som opptrer på vegne av en betalingstjenestebruker, og gi slike parter egnede grensesnitt for å initiere betalinger og få kontoinformasjon.

Banken kontaktet Innowise for å opprette den åpne bankplattformen som ville sikre samsvar med lovkravene, sømløst integrere det nye systemet med deres eksisterende miljø, introdusere de nødvendige oppdateringene av deres tekniske infrastruktur og samtidig håndtere sikkerhetsproblemer knyttet til finansielle data og konkret informasjonsbehandling.

Åpen bankplattform og API-aggregering

Løsning

For å møte disse utfordringene utarbeidet Innowise en PSD2-samsvarsplattform som blant annet sikret rask tilgang og enkel datahenting for sertifiserte tredjeparter.

Åpen bankplattform
  • API-autentisering for identitets- og prosesskontroller
  • API-datatilgang verifisert av brukere av betalingstjenester
  • API-aggregering for finansielle data og initiering av betalinger fra flere kilder
  • API-dokumentasjon, tekniske SDK-er og håndbøker
  • Innføring av robuste sikkerhetsprotokoller og tydelig identifisering av tilgangsrettigheter.

 

Teknologier og verktøy

Java 11...Maven, Spring oppstart, PostgreSQL, Flyway, Kafka, K8s, Jenkins

Prosess

Vi begynte med å undersøke kundens behov og tolkningen av PSD2-regelverket for å sikre nøyaktig overholdelse av kravene. Deretter identifiserte vi applikasjonens omfang og bestemte de viktigste milepælene. Teamet vårt valgte Agile-metodikken for å lage plattformen så raskt som mulig og gjøre nødvendige endringer underveis om nødvendig.

Utviklingsprosessen besto av to trinn: å bygge nettgrensesnittet som TPP skal ha tilgang til, og å lage et sikkert, åpent API. Vi valgte vår stack, basert på vår ekspertise fra lignende prosjekter. Vi brukte hovedsakelig teknologier med åpen kildekode og tilpasset dem til kundens behov ved å legge til nye komponenter og plugins.

Our web developers concentrated on building an easy-to-operate interface, yet the most critical part was creating a secure API with identity authentication provisions. We provided authentication at the API management layer to free up the back end API. This approach also helped us centralize the configuration of authentication of several disparate APIs to manage various levels of TPP’s access. No data is stored on our side, only tokens. All authorizations to receive data require confirmation after a redirect to a bank page. We relied on Grafana tools to display the info dashboards. The final step was integrating the solution with the bank’s ecosystem, and set-up effective consent management frameworks implementing QWACs and QSEALS security protocols for PSD2 compliance, and writing detailed user manuals for TPPs.

Åpen bankvirksomhet

Team

3
Backend-utviklere
1
Kvalitets- sikringsingeniør

Resultater

Med den åpne bankløsningen integrert lar banken TPP-er få tilgang til kundenes kontoer, inkludert deres saldoer og deres evne til å initiere betalinger. Takket være et robust og sikkert API, protokoller for samtykkehåndtering og SCA-klientautentisering kan banken garantere at alle data behandles sikkert til enhver tid. Teamet vårt fortsetter å støtte løsningen.

Alle TPP-er har bare tilgang til spesifikke dataklynger som er verifisert av betalingstjenestebrukere, for eksempel kontosaldoer, innskudd, transaksjoner, sammendrag av begrenset transaksjonshistorikk med mer. Nettgrensesnittet er enkelt å bruke og gir klare retningslinjer for navigering for alle registrerte brukere.

Med de nødvendige funksjonene på plass har banken bestått PSD2 Regulatory Technical Standards (RTS)-sertifisering og kan nå samarbeide effektivt og sømløst med tredjeparter, noe som gjør virksomheten fremtidssikker i det åpne finansmiljøet. Systemet er svært skalerbart og kan håndtere et økende antall brukere uten nedetid.

Prosjektets varighet
  • Siden 2021

    Kontakt oss

    Bestill en samtale eller fyll ut skjemaet nedenfor, så kontakter vi deg når vi har behandlet forespørselen din.

    Send oss en talemelding
    Legg ved dokumenter
    Last opp fil

    Du kan legge ved én fil på opptil 2 MB. Gyldige filformater: pdf, jpg, jpeg, png.

    Ved å klikke på Send, samtykker du til at Innowise behandler dine personopplysninger i henhold til våre Retningslinjer for personvern for å gi deg relevant informasjon. Ved å oppgi telefonnummeret ditt samtykker du i at vi kan kontakte deg via taleanrop, SMS og meldingsapper. Priser for samtaler, meldinger og data kan gjelde.

    Du kan også sende oss en forespørsel

    .til contact@innowise.com
    Hva skjer videre?
    1

    Når vi har mottatt og behandlet forespørselen din, tar vi kontakt med deg for å beskrive prosjektbehov og signerer en taushetserklæring for å sikre konfidensialitet.

    2

    Etter å ha undersøkt dine ønsker, behov og forventninger, utarbeider teamet vårt et prosjektforslag med arbeidsomfang, teamstørrelse, tids- og kostnadsoverslag.

    3

    Vi avtaler et møte med deg for å diskutere tilbudet og spikre detaljene.

    4

    Til slutt signerer vi en kontrakt og begynner å jobbe med prosjektet ditt med en gang.

    pil