Laat uw contactgegevens achter, dan sturen we u onze whitepaper per e-mail toe.
Ik geef toestemming voor het verwerken van mijn persoonlijke gegevens om gepersonaliseerd marketingmateriaal te sturen in overeenstemming met de Privacybeleid. Door de inzending te bevestigen, gaat u akkoord met het ontvangen van marketingmateriaal
Bedankt.

Het formulier is succesvol verzonden.
Meer informatie vindt u in uw mailbox.

Innowise is een internationaal full-cycle softwareontwikkelingsbedrijf bedrijf opgericht in 2007. Wij zijn een team van 1600+ IT professionals die software ontwikkelen voor andere professionals wereldwijd.
Over ons
Innowise is een internationaal full-cycle softwareontwikkelingsbedrijf bedrijf opgericht in 2007. Wij zijn een team van 1600+ IT professionals die software ontwikkelen voor andere professionals wereldwijd.

Open API-platform voor bankieren: Toename klantenbestand met 100%

Innowise heeft een open bankplatform ontwikkeld en API-aggregatiediensten geleverd.

Klant

Industrie
IT
Regio
Europa
Klant sinds
2019

Onze klant is een grote Europese IT-onderneming met 24K+ werknemers aan boord. Ze zijn gespecialiseerd in het creëren van grootschalige software voornamelijk voor FinTech, gezondheidszorg IT, en logistiek.

Gedetailleerde informatie over de klant kan niet openbaar worden gemaakt krachtens de bepalingen van de NDA.

Uitdaging

Onze klant was op zoek naar een nieuw open bankplatform voor zijn Europese vestiging. De belangrijkste reden was de inwerkingtreding van de Richtlijn Betalingsdiensten 2 regelgeving. De Europese financiële instellingen moeten toegang tot rekeningen, bestanden en diensten verlenen aan geverifieerde eIDAS-gecertificeerde derde partij-dienstverleners (TPP) die optreden namens een gebruiker van betalingsdiensten, en deze partijen geschikte interfaces bieden om betalingen te initiëren en rekeninginformatie op te vragen.

De bank nam contact op met Innowise om het open bankplatform te creëren dat de naleving van de wetgevingseisen zou waarborgen, het nieuwe systeem naadloos zou integreren met hun bestaande omgeving, de noodzakelijke updates van hun technische infrastructuur zou doorvoeren en tegelijkertijd de beveiligingsproblemen in verband met financiële gegevens en tastbare informatieverwerking zou aanpakken.

Oplossing

Om deze uitdagingen aan te gaan, stelde Innowise het PSD2-nalevingsplatform samen, dat zorgde voor snelle toegang en eenvoudig opvragen van gegevens voor gecertificeerde derden en onder meer het volgende omvatte.

  • API-authenticatie voor identiteits- en procescontroles
  • API-gegevenstoegang geverifieerd door gebruikers van betalingsdiensten
  • API-aggregatie voor financiële gegevens en het initiëren van betalingen uit meerdere bronnen
  • API-documentatie, technische SDK's en handleidingen
  • Invoering van robuuste beveiligingsprotocollen en duidelijke identificatie van toegangsrechten

 

Technologieën en instrumenten

Backend
Java 11, Maven, Spring Boot, PostgreSQL, Flyway, Kafka, K8s, Jenkins

Proces

We begonnen met een onderzoek naar de behoeften van onze klant en de interpretatie van de PSD2-regelgeving om er zeker van te zijn dat de vereisten precies werden nageleefd. Vervolgens hebben we de reikwijdte van de applicatie vastgesteld en de belangrijkste mijlpalen bepaald. Ons team koos voor de Agile-methode om het platform zo snel mogelijk te creëren en indien nodig onderweg wijzigingen aan te brengen.

Het ontwikkelingsproces bestond uit twee fasen: het bouwen van de webinterface die toegankelijk is voor de TPP en het creëren van een veilige open API. We kozen onze stack, steunend op onze ervaring met soortgelijke projecten. We gebruikten voornamelijk open-source technologieën, die we aanpasten aan de behoeften van de klant door nieuwe componenten en plugins toe te voegen.

Onze webontwikkelaars concentreerden zich op het bouwen van een eenvoudig te bedienen interface, maar het meest kritieke onderdeel was het creëren van een veilige API met voorzieningen voor identiteitsverificatie. We voorzagen in authenticatie op de API-beheerlaag om de back-end API vrij te maken. Deze aanpak hielp ons ook de configuratie van de authenticatie van verschillende ongelijksoortige API's te centraliseren om verschillende toegangsniveaus voor TPP's te beheren. Aan onze kant worden geen gegevens opgeslagen, alleen tokens. Alle autorisaties om gegevens te ontvangen vereisen een bevestiging na een redirect naar een bankpagina. We vertrouwden op Grafana tools om de info-dashboards weer te geven. De laatste stap was de integratie van de oplossing met het ecosysteem van de bank, en het opzetten van effectieve kaders voor toestemmingsbeheer waarbij QWAC's en QSEALS beveiligingsprotocollen voor PSD2-naleving werden geïmplementeerd, en het schrijven van gedetailleerde gebruikershandleidingen voor TPP's.

Team

3
Backend ontwikkelaars
1
QA Engineer

Resultaten

Met de geïntegreerde open banking-oplossing geeft de bank TPP's toegang tot de rekeningen van haar klanten, inclusief hun saldi en de mogelijkheid om betalingen te initiëren. Dankzij robuuste, veilige API, protocollen voor toestemmingsbeheer en SCA-klantverificatie kan de bank garanderen dat alle gegevens te allen tijde veilig worden verwerkt. Ons team blijft de oplossing ondersteunen.

Alle TPP's hebben alleen toegang tot specifieke gegevensclusters die door gebruikers van betalingsdiensten zijn gecontroleerd, zoals rekeningsaldi, stortingen, transacties, beperkte samenvattingen van de transactiegeschiedenis en meer. De webinterface is gebruiksvriendelijk en biedt duidelijke navigatierichtlijnen voor elke geregistreerde gebruiker.

Met de vereiste mogelijkheden is de bank geslaagd voor de PSD2 Regelgevende Technische Normen (RTS) certificering en kan zij nu efficiënt en naadloos samenwerken met derden, waardoor haar activiteiten toekomstbestendig zijn in de financiële open bankomgeving. Het systeem is zeer schaalbaar en kan een groeiend aantal gebruikers aan zonder downtime.

Duur van het project
  • Sinds 2021

Neem contact met ons op!

Boek een gesprek of vul het onderstaande formulier in en we nemen contact met je op zodra we je aanvraag hebben verwerkt.

    Voeg projectgegevens alsjeblieft, duur, technische stapel, IT-professionals nodig en andere relevante informatie toe
    Neem een spraakbericht over uw
    project op om het ons beter te helpen begrijpen
    Voeg indien nodig aanvullende documenten bij
    Bestand uploaden

    Je kunt maximaal 1 bestand van 2MB bijvoegen. Geldige bestanden: pdf, jpg, jpeg, png

    Wij wijzen u erop dat wanneer u op de verzendknop klikt, Innowise uw persoonsgegevens verwerkt in overeenstemming met ons Privacybeleid om u van de juiste informatie te voorzien.

    Wat gebeurt er nu?

    1

    Na ontvangst en verwerking van uw aanvraag, nemen wij binnenkort contact met u op om uw projectbehoeften in detail te beschrijven en een NDA te ondertekenen om de vertrouwelijkheid van informatie te garanderen.

    2

    Na het bestuderen van de vereisten, stellen onze analisten en ontwikkelaars een projectvoorstel met de omvang van de werkzaamheden, teamgrootte, tijd en kosten schattingen.

    3

    Wij regelen een ontmoeting met u om het aanbod te bespreken en tot een overeenkomst.

    4

    We tekenen een contract en beginnen zo snel mogelijk aan uw project te werken mogelijk.

    Bedankt.

    Uw bericht is verzonden.
    Wij verwerken uw aanvraag en nemen zo spoedig mogelijk contact met u op.

    Bedankt.

    Uw bericht is verzonden.
    Wij verwerken uw aanvraag en nemen zo spoedig mogelijk contact met u op.

    pijl