Pull to refresh
1
0
Тимур Есенбаев @leetSmithy

User

Send message

Нет, не канает. Требуется полная аутентификация.

Вы, как клиент, мало того, что обретаете контроль над своей персональной информацией (точнее, над доступом к ней), так ещё и можете использовать в работе с личными финансами принцип «одного окна». То есть для того чтобы управлять финансами на счетах в разных банков Вам будет достаточно всего одного приложения.

Это нерелевантно: в среде открытого банкинга ведётся реестр участников.

Мне кажется, Вам не так интересен ответ на этот вопрос: в противном случае Вы почерпнули бы его из статьи, ведь он дан дважды — в тексте и на иллюстрации.

Куда идут клиенты? В сеть. И банкам, которые хотят привлечь новых и повысить вовлеченность старых клиентов, нужно следовать туда же. Регламентированная среда Open API — это «клондайк» с кучей новых сервисов, которые банки могут внедрить в свои процессы. Больше удобных и крутых приложений — больше клиентов.

Причем немногие банки могут одновременно позволить себе несколько сторонних интеграций, так как это долго и дорого. Подключение к среде, где финансово-кредитные институты и сторонние разработчики ПО могут обмениваться данными напрямую и быстро вводить в оборот новые сервисы серьезно сокращает время и стоимость интеграций.

И ещё один плюс состоит в том, что банки получают новые каналы для продаж финансовых продуктов. Те же маркетплейсы. Насколько мне известно, к среде Open API уже подключились около полудюжины.

Два вопроса — два ответа :)

  1. Без явного согласия со стороны пользователя все данные закрыты. Кроме того, концепция Открытых API предполагает, что пользователь в имеет право в любой момент отозвать согласие.

  2. Сейчас согласие привязано к организации. Централизованный вариант управления согласиями Банк России прорабатывает прямо сейчас, но не думаю, что он появится раньше 2024 года.

Смотрите, все запросы и ответы в рамках доверенной среды Open API подписаны, поэтому в случае форс-мажора всегда есть возможность установить адресата сообщения.

К тому же платеж требует обязательного явного согласия пользователя, которое является одноразовым, то есть применить его повторно гипотетический злоумышленник не сможет.

Information

Rating
Does not participate
Location
Екатеринбург, Свердловская обл., Россия
Date of birth
Registered
Activity

Specialization

Security Engineer
Middle
API interfaces
.NET Core
JavaScript
Information Security
Protection of information