Обновить
5.88

Платежные системы *

Отправляем деньги через Сеть

Сначала показывать
Порог рейтинга
Уровень сложности

Создание Enterprise-архитектуры в НСПК

Время на прочтение8 мин
Количество просмотров7.6K

Привет, Хабр! Меня зовут Игорь Тулинов. Я руковожу центром архитектуры ИТ в Национальной системе платежных карт (АО НСПК) и хочу рассказать о том, как наша компания пришла к решению внедрить процессы управления Enterprise-архитектурой, выделить штат архитекторов предприятия и реализовать архитектурный контроль на ключевых стадиях создания ИТ-ценности.


В ИТ отрасли термин «Архитектура предприятия» (Enterprise Architecture) появился более тридцати лет назад. Со временем возник широкий ряд определений этого понятия, моделей, фреймворков и стандартов его описания. Во множестве ИТ и финтех компаний в том или ином виде реализованы процессы управления корпоративной архитектурой.


Но в какой именно момент в компании появляется Архитектура предприятия? Когда и на основе чего организация приходит к пониманию, что настало время внедрять процессы управления корпоративной архитектурой?

Читать дальше →

Облигации: купонные и бескупонные, расчет доходности. Ликбез для гика, ч.2

Время на прочтение10 мин
Количество просмотров49K
В прошлый раз мы разложили по полочкам вопросы про стоимость денег, типы процентов, дисконтирование и форвардные ставки, а сейчас распутаем клубок с облигациями: что это за инструмент, купонные и бескупонные, как рассчитать «чистую» и «грязную» цены. А также про рыночные соглашения, историю появления облигаций и откуда возникло выражение «стричь купоны».


Читать дальше →

Как запустить собственный онлайн-банк за две недели?

Время на прочтение7 мин
Количество просмотров36K
Согласно данным PWC, порядка 20% бизнесов в сфере Финансовых решений находятся в зоне риска из-за наступления так называемого fintech. Это происходит благодаря тому, что молодые, амбициозные, а также технически подкованные компании используют слабые стороны классических финансовых организаций и предлагают сервис, который нужен людям.

При этом порядка 25% всех fintech-проектов посягают на «святое» — на денежные переводы. И как показывает практика, зачастую предлагают условия в разы лучше, чем обычные банки: мгновенные переводы по всему миру, низкие комиссии, выгодная конвертация валют.

Спрос на услуги современных платёжных систем или нео-банков растут, что приводит и к стремительному появлению всё новых и новых проектов в этой области. Пандемия коронавируса только усилила спрос на удалённые услуги всех сортов, в том числе финансовые.
В этом материале вы узнаете, как вы сможете открыть собственный онлайн-банк и сделать это максимально быстро.

image

Реально ли запустить онлайн-банк за две недели?


Читать дальше →

Кто есть кто в платежной экосистеме 2020. Часть 1

Время на прочтение5 мин
Количество просмотров13K
Знаете ли вы, как устроен мир платежей, и кто есть кто во всей этой большой экосистеме?.. Сегодня мы публикуем перевод статьи аналитиков Innopay, посвященной картированию ключевых игроков в пространстве тех, кто своей ИТ-инфраструктурой помогает покупать и продавать онлайн. Инфографика прилагается — всё как на ладони.


Читать дальше →

Платежные системы. Соревнование брони и снаряда

Время на прочтение7 мин
Количество просмотров18K

Начинаем серию статей о безопасности в платежных технологиях. Тема большая, эта статья будет первой, вводной. О безопасности мы решили поговорить с Игорем Голдовским, главным архитектором и директором департамента, человеком, знающим все о платежных системах и их защите.


image

Читать дальше →

Стоимость денег, типы процентов, дисконтирование и форвардные ставки. Ликбез для гика, ч.1

Время на прочтение9 мин
Количество просмотров68K
Представьте себе ситуацию – вы покупаете машину, и вам предлагают два варианта: заплатить с рассрочкой в несколько месяцев или погасить всю сумму сразу и с небольшой скидкой. Какой окажется выгоднее?

Или, например, вы хотите разместить вклад на год. Можно положить на весь срок под высокий процент или на отдельные короткие сроки под более низкий. Что лучше и насколько?



Все ответы под катом. И добро пожаловать в мир, где время — всегда деньги. До этого вы знали об этом, но теперь — в деталях и с примерами.
Читать дальше →

Быстрый перевод из мессенджеров — QIWI Кошелек Android

Время на прочтение6 мин
Количество просмотров3.5K
Привет!

Меня зовут Алексей, я разработчик в компании QIWI.

TL;DR

Как перебросить из мессенджера сразу на платежную форму:

  1. В манифест помещаем пустую Activity c intent-filter вида ACTION_VIEW и ACTION_DIAL со схемой “tel”.
  2. В activity перебрасываем на форму оплаты через существующий deeplink, обогатив его данными из оригинального intent-а “tel:XXXXX”



Профит: по клику на подсвеченный номер телефона в мессенджере человек попадает на форму перевода с заполненным полем получателя перевода.
Бонус: расскажу, как красиво включать эту фичу, не имея возможности изменить список intent-filter в манифесте в рантайме.

Зачем?


Читать дальше →

Как я интегрировал POS-терминал и ФР IKKM-Touch в 1С: предприятие

Время на прочтение7 мин
Количество просмотров16K
image

Пошаговая инструкция ответит на большинство вопросов по подключению устройства 2в1 к платформе 1С (даже если ответит не на все, с удовольствием разберем оставшееся в комментариях), покажет возможные варианты подключения и режимы, драйвера и необходимый софт под катом.

Позиция win-win: улучшаем пользовательский опыт и делаем онлайн-бизнес счастливее

Время на прочтение4 мин
Количество просмотров2.1K
Рынок e-commerce в России растет быстро. По данным Яндекс.Кассы, с 2015 по 2020 год малый и средний бизнес вырос в объеме продаж на 148%, в 2 раза увеличилось количество платежей и стал выше средний чек. Если предприниматель опытный и не вчера вышел с бизнесом в онлайн, то он наверняка задается вопросами, какие атрибуты позитивно влияют на опыт потребителей. Так, по данным исследования PwC, помимо лучшей цены, а также быстрой и надежной доставки, в десятку ключевых элементов позитивного опыта покупок в интернете входят такие пункты, как удобство интерфейса сайта и приложения (62% опрошенных), а еще наличие удобных методов платежей (66%).

Эти потребности особенно стоит учитывать и на таком важном этапе для бизнеса, как процесс оплаты товаров и услуг. Отсутствие привычных способов оплаты, адаптации сайта к мобильным устройствам и другие неудобства могут не только негативно повлиять на опыт, но и вовсе отпугнуть пользователя.

В сегодняшней статье расскажем, каким способом мы в Яндекс.Кассе решаем основные потребности онлайн-магазинов, связанные с платежными процессами. А также разберемся, какую пользу приносит онлайн-продавцу неразрывность процесса оплаты.


Читать дальше →

Яндекс автоматически привязывает карту к другому аккаунту

Время на прочтение3 мин
Количество просмотров31K
В последнее время многие сервисы стараются запоминать данные банковской карты при оплате, чтобы в следующий раз пользователю было удобнее платить, и не нужно было заполнять данные карты снова. Почти уверен, что во всех учебниках по маркетингу написано, что в случае привязки карты вероятность покупки возрастает на 146%.



Из способов привязки можно выделить 3 самых основных:

  • Предлагать ненавязчиво — кому нужно сам поставит галочку;
  • Предлагать активно — галочка у привязки стоит по умолчанию, кто забыл её убрать — сам виноват;
  • Привязывать без какого-то уведомления — сервис сам знает, как пользователю будет лучше.

Во всех этих вариантах есть одно общее: привязка происходит к тому аккаунту, где выполняется оплата. Сегодня я хочу рассказать Вам о том, что Яндекс изобрел 4-й вариант привязки: в некоторых случаях карта может быть привязана к (почти) чужому аккаунту.
Почему почти - расскажу далее

Что такое платежный шлюз? Сравнение 5 платежных шлюзов 2020

Время на прочтение5 мин
Количество просмотров63K

Что такое платежный шлюз?


Платежный шлюз — это сервис, который авторизует и обрабатывает платежи по дебетовым/кредитным картам для онлайн-мерчантов и традиционных розничных, оффлайн торговцев. Платежный шлюз способствует бесперебойному прохождению таких транзакций, шифруя конфиденциальные данные и передавая их между платежным порталом (веб-сайт или мобильное устройство) и банком/процессором платежей.


Принцип работы платежного шлюза


В общем и целом, платежные шлюзы облегчают связь между вашим веб-сайтом или специализированным магазином, обработчиком платежей и банком, выпустившим кредитную карту, используемую для совершения покупки. Безопасность является основным компонентом всех платежных шлюзов, поэтому каждая транзакция, которая происходит между мерчантом и банком-эмитентом, шифруется для защиты конфиденциальной финансовой информации.


Хотя процесс транзакции занимает всего несколько секунд, в течение этого короткого промежутка времени выполняется несколько шагов. Как только клиент получает запрос на защищенную страницу оплаты и размещает заказ, данные по транзакции (номер кредитной карты, дата, CVV код) шифруются и отправляются вашему процессору платежей через шлюз. Процессор платежей связывается с банком-эмитентом кредитной карты и получает обратную связь в форме подтверждения или отклонения транзакции. Затем ответ передается на платежный шлюз, который передает его на ваш сайт. Наконец, информация интерпретируется и генерируется соответствующий ответ. Если сделка была одобрена, продавец выполняет заказ.


5 широко используемых платежных шлюзов в 2020

Читать дальше →

Расчеты по банковским картам в торговле — создание открытого датасета и инфографики в Google Data Studio

Время на прочтение3 мин
Количество просмотров1.9K
Это моя первая публикация на Хабре. Я интересуюсь и отчасти практикую дата-журналистику и хотел бы поделится с вами инфографикой, иллюстрирующую расчеты по банковским картам в торговле. А также расшарить открытый датасет в Data.World, и рассказать о создании этого проекта.

Итак, итоговая инфографика:



Ссылка на тот же отчет в гораздо более интересном интерактивном виде
Ссылка на открытый датасет (требуется регистрация на Data.World).

Кстати, к сожалению, не удалось встроить отчет в публикацию на Хабре ни через iframe, ни через тег oembed.
Читать дальше →

RBK.money выпустила первый в мире open-source платежный процессинг — творим будущее вместе

Время на прочтение15 мин
Количество просмотров43K


Привет!


Если вы читали наши предыдущие посты (читали же?), то точно помните, что мы в RBK.money очень сильно за опенсорс. Настолько, что выложили в открытый доступ наш антифрод в виде открытых исходников под лицензией Apache 2.0.


Как вы понимаете, нам понравилось. Одного антифрода нам показалось мало, поэтому мы взяли и выложили в опенсорс всю нашу платежную платформу. Вообще всю. От самого первого микросервиса до навороченных систем аналитики, маршрутизации платежей, системы обработки и хранения карточных данных и десятков других микросервисов и пользовательских интерфейсов. Это именно тот код, на котором сейчас, в этот момент работает наш процессинг.


Зачем мы это сделали? Как это работает внутри? Как теперь жить дальше? Читайте под катом. Я гарантирую, что такого вы еще не встречали — еще никто в мире не опенсорсил платежную систему такого уровня.


История меняется прямо сейчас на ваших глазах!

Читать дальше →

Ближайшие события

АО «НСПК» — финтех-компания, задача которой — обрабатывать все внутрироссийские операции по картам всех платежных систем. Ежедневно через нас проходят десятки миллионов транзакций, каждая из которых должна быть обработана быстрее чем за 10 миллисекунд. Наша компания должна была за полгода перевести весь этот массив операций на российские рельсы — казалось, это невыполнимо. Параллельно с этим мы создавали платежную систему «Мир». Как выжили?
Читать далее

Open-source Antifraud от RBKmoney — на пути к идеалу

Время на прочтение6 мин
Количество просмотров5.8K


Привет!


Не так давно мы писали в нашем блоге про антифрод и его устройство. В этом посте я хотел бы затронуть критерии идеального антифрода, который бы и клиентам жизнь упрощал, не блокируя платежи и при этом защищая их средства, и платежной системе время и ресурсы экономил. Мы поговорим о том, как относятся к фроду платежные системы и что может прилететь от них в сторону компании, как с фродом принято бороться сейчас и как бы хорошо это делать в будущем.

Читать дальше →

Swagger в RBK.money — про наши внешние API

Время на прочтение5 мин
Количество просмотров8.1K

Хочешь сделать что-то полезное и рабочее — сделай его так, чтобы другие люди могли этим полноценно пользоваться, нормально это ревьювить, да и вообще вспоминать тебя добрым словом, а не темной стороной своего словарного запаса.


Для этого, кроме того, чтобы просто хорошо делать свою работу, писать правильный код, не бояться использовать современные технологии и в целом не тупить, надо обязательно обращать внимание на две штуки — документация и API. Без них человеку будет трудно понять, с чем вообще он имеет дело, как оно всё работает и что лучше не трогать вообще никогда. Конечно, можно гуглить, что обозначает та или иная спецификация, можно проверять в бою, чего и как (а потом так же бодро откатываться на предыдущую рабочую версию), но лучше, когда человеку дали подробную документацию.



Так вот, о чем я сегодня. В этом посте я расскажу, почему мы в RBK.money используем Swagger, как он помогает нам в работе и какие у него есть косяки.

Читать дальше →

«Пока пил кофе, выставил счет и получил пуш об оплате» — новшества, которые позволяют вести бизнес 24/7

Время на прочтение4 мин
Количество просмотров5.4K
В начале 2019 года мы провели внутреннее исследование и выявили, что каждый четвёртый пользователь Яндекс.Кассы заходит в личный кабинет через мобильное устройство. Оказалось, что нашему PSP-сервису не хватало инструмента для нестандартных сценариев — например, клиент присылает запрос с готовностью оплаты товаров/услуг прямо сейчас, а у предпринимателя нет ноутбука/села зарядка/просто нет возможности воспользоваться вебом, чтобы реактивно выставить счет.

Боль обнаружена, дальше нужно ее решать. Мы запустили опрос на 2000 собственников магазинов с вопросом, где удобнее работать: в веб-версии (адаптивной вёрстке через браузер) или в отдельном приложении. 87% опрошенных проголосовали за второй вариант.

И вот с момента запуска мобильной Яндекс.Кассы прошло чуть более полугода. Сегодня в нашем посте расскажу о её возможностях. Рекомендую к прочтению, если вы занимаетесь фрилансом в ИТ, дизайне, маркетинге, развиваете собственный бизнес и ищете удобный и надёжный сервис для приема платежей.


Читать дальше →

Найди флаг и не отдавай его. Как мы проводили RBKmoney CTF

Время на прочтение4 мин
Количество просмотров2.1K

Привет! В этом посте мы расскажем о том, как провели первый в истории RBK.money CTF (capture the flag). Механика соревнования была примерно такой же, как и на привычных вам CTF, а вот результаты немного удивили. Впрочем, возможно, мы просто перестарались с задачами.


В рамках CTF нужно было в составе команды или, если чувствовал, что справишься сам, единолично получить определенный флаг, заботливо спрятанный нашими ребятами в коде. Чтобы его получить, надо было либо взломать участвующие в CTF сервисы, либо написать программу, либо просто найти в нашем коде уязвимость и не замедлить ею воспользоваться.



Участвовали примерно 100 команд, в некоторых из которых было по 5-7 человек, а в других — по одному. Особенностью CTF стали две вещи. Первая — отчасти соревнование было посвящено Erlang. Штука не самая популярная, да. Вторая — несколько задач решить не осилил никто из участников, одно из заданий было очень типично для Erlang, ещё одно — на извлечение информации из аудиофайла. То ли люди перестали увлекаться стеганографией, то ли мы немного переборщили.


В общем, было всё. Реверс-инжиниринг, фишинг участников со стороны самих участников, слишком сложные задачи и попытки помешать остальным найти флаги. Под катом — подробности и сами задания, если решите попытать силы.

Читать дальше →
Сфера финтеха переживает взрывной рост. Здесь появляются сервисы, которые постепенно меняют ландшафт финансового мира. На этом поле со стартапами сотрудничают и конкурируют IT-лидеры, банки, операторы связи. Все вместе они создают новую инфраструктуру, стандарты и экосистемы. Финтех стремительно трансформируется: пора проверить, замечаем ли мы изменения.
Пройти тест

Как мы антифрод систему в четыре руки и три головы писали

Время на прочтение5 мин
Количество просмотров9.3K

Статья про создание inhouse-решения для обнаружения и предотвращения мошеннических операций проводимых в интернет-банкинге одного маленького, но очень гордого банка в Татарстане. Из статьи узнаете о том зачем и кому нужен антифрод, почему внутренняя разработка оказалась дешевле покупки готового решения и к чему приводят пара строчек кода перед новым годом.

Читать дальше →