Por favor, deixe os seus contactos, enviar-lhe-emos o nosso whitepaper por e-mail
Autorizo o tratamento dos meus dados pessoais para o envio de materiais de marketing personalizados em conformidade com a Política de privacidade. Ao confirmar a submissão, o utilizador aceita receber materiais de marketing
Obrigado!

O formulário foi enviado com sucesso.
Encontrará mais informações na sua caixa de correio.

O Innowise é uma empresa internacional de desenvolvimento de software de ciclo completo fundada em 2007. Somos uma equipa de mais de 1600+ profissionais de TI que desenvolvem software para outros profissionais em todo o mundo.
Sobre nós
O Innowise é uma empresa internacional de desenvolvimento de software de ciclo completo fundada em 2007. Somos uma equipa de mais de 1600+ profissionais de TI que desenvolvem software para outros profissionais em todo o mundo.

Plataforma de API bancária aberta: Aumento de 100% da base de clientes

O Grupo Innowise desenvolveu uma plataforma bancária aberta e forneceu serviços de agregação de API.

Cliente

Indústria
TI
Região
Europa
Cliente desde
2019

O nosso cliente é uma grande empresa europeia de TI com mais de 24 mil empregados. Especializam-se na criação de software de grande escala, principalmente para FinTech, TI de cuidados de saúde e logística.

As informações pormenorizadas sobre o cliente não podem ser divulgadas ao abrigo das disposições do NDA.

Desafio

O nosso cliente estava à procura de criar uma nova plataforma bancária aberta para o seu escritório europeu. O principal motivo foi a entrada em vigor da Diretiva relativa aos serviços de pagamento 2. As instituições financeiras europeias têm de fornecer acesso a contas, registos e serviços a fornecedores terceiros certificados eIDAS (TPP) que actuem em nome de um utilizador de serviços de pagamento e fornecer a essas partes interfaces adequadas para iniciar pagamentos e obter informações sobre contas.

O banco contactou o Grupo Innowise para criar uma plataforma bancária aberta que assegurasse a conformidade com os requisitos da legislação, integrasse perfeitamente o novo sistema com o ambiente existente, introduzisse as actualizações necessárias à sua infraestrutura técnica e, ao mesmo tempo, resolvesse as preocupações de segurança associadas aos dados financeiros e ao processamento de informações tangíveis.

Solução

Para enfrentar esses desafios, o Grupo Innowise compilou a plataforma de conformidade PSD2, que garantiu acesso rápido e fácil recuperação de dados para terceiros certificados e incluiu, entre outras coisas.

  • Autenticação API para verificações de identidade e processo
  • Acesso aos dados da API verificado pelos utilizadores do serviço de pagamento
  • Agregação de API para dados financeiros e iniciação de pagamentos a partir de várias fontes
  • Documentação da API, SDKs de engenharia e manuais
  • Implementação de protocolos de segurança sólidos e identificação clara dos direitos de acesso

 

Tecnologias e ferramentas

Backend
Java 11, Maven, Spring Boot, PostgreSQL, Flyway, Kafka, K8s, Jenkins

Processo

Começámos por investigar as necessidades do nosso cliente e a interpretação regulamentar da PSD2 para garantir o cumprimento exato dos seus requisitos. De seguida, identificámos o âmbito da aplicação e determinámos as principais etapas. A nossa equipa optou pela metodologia Agile para criar a plataforma o mais rapidamente possível e fazer as alterações necessárias em movimento, se necessário.

O processo de desenvolvimento consistiu em duas fases: construção da interface Web a ser acedida pelo TPP e criação de uma API aberta e segura. Escolhemos o nosso stack, baseando-nos na nossa experiência em projectos semelhantes. Utilizámos principalmente tecnologias de código aberto, personalizando-as de acordo com as necessidades do cliente, adicionando novos componentes e plug-ins.

Os nossos programadores Web concentraram-se na construção de uma interface fácil de utilizar, mas a parte mais crítica foi a criação de uma API segura com disposições de autenticação de identidade. Fornecemos autenticação na camada de gestão da API para libertar a API de back-end. Esta abordagem também nos ajudou a centralizar a configuração da autenticação de várias APIs díspares para gerir vários níveis de acesso do TPP. Nenhum dado é armazenado do nosso lado, apenas tokens. Todas as autorizações para receber dados requerem confirmação após um redireccionamento para uma página do banco. Baseámo-nos nas ferramentas Grafana para apresentar os painéis de informação. O passo final foi a integração da solução com o ecossistema do banco e a criação de quadros de gestão de consentimento eficazes, implementando protocolos de segurança QWACs e QSEALS para conformidade com a PSD2 e escrevendo manuais de utilizador detalhados para TPPs.

Equipa

3
Programadores de back-end
1
Engenheiro de QA

Resultados

Com a solução de banco aberto integrada, o banco permite que os TPPs acedam às contas dos seus clientes, incluindo os seus saldos e a sua capacidade de iniciar pagamentos. Graças a uma API robusta e segura, aos protocolos de gestão de consentimento e à autenticação de cliente SCA implementados, o banco pode garantir que todos os dados são sempre processados de forma segura. A nossa equipa continua a apoiar a solução.

Todos os TPPs só têm acesso a grupos de dados específicos verificados pelos utilizadores do serviço de pagamento, tais como saldos de contas, depósitos, transacções, resumos limitados do histórico de transacções e muito mais. A interface Web é fácil de utilizar, fornecendo orientações de navegação claras a todos os utilizadores registados.

Com as capacidades necessárias implementadas, o banco passou a certificação PSD2 Regulatory Technical Standards (RTS) e pode agora trabalhar com terceiros de forma eficiente e sem problemas, tornando as suas operações à prova de futuro no ambiente financeiro de banca aberta. O sistema é altamente escalável e pode lidar com um número crescente de utilizadores sem tempo de inatividade.

Duração do projecto
  • Desde 2021

Contactar-nos!

Marcar uma chamada ou preencha o formulário abaixo e entraremos em contacto consigo assim que tivermos processado o seu pedido.

    Inclua os detalhes do projeto, a duração, o conjunto de tecnologias, os profissionais de TI necessários e outras informações relevantes
    Gravar uma mensagem de voz sobre o seu
    projeto para nos ajudar a compreendê-lo melhor
    Anexar documentos adicionais, se necessário
    Enviar ficheiro

    Pode anexar até 1 ficheiro de 2MB no total. Ficheiros válidos: pdf, jpg, jpeg, png

    Informamos que, ao clicar no botão Enviar, o Innowise's processará os seus dados pessoais de acordo com a nossa Política de Privacidade com o objectivo de lhe fornecer informações adequadas.

    O que é que acontece a seguir?

    1

    Após termos recebido e processado o seu pedido, entraremos em contacto consigo para detalhar as necessidades do seu projecto e assinar um NDA para garantir a confidencialidade das informações.

    2

    Após a análise dos requisitos, os nossos analistas e programadores elaboram uma proposta de projecto com o âmbito dos trabalhos, tamanho da equipa, tempo e custos e custos.

    3

    Marcamos uma reunião consigo para discutir a oferta e chegar a um acordo.

    4

    Assinamos um contrato e começamos a trabalhar no seu projecto o mais rapidamente possível.

    Obrigado!

    A sua mensagem foi enviada.
    Processaremos o seu pedido e contactá-lo-emos o mais rapidamente possível.

    Obrigado!

    A sua mensagem foi enviada.
    Processaremos o seu pedido e contactá-lo-emos o mais rapidamente possível.

    seta