Как стать автором
Поиск
Написать публикацию
Обновить
1
0
Тимур Есенбаев @leetSmithy

Пользователь

Отправить сообщение

Нет, не канает. Требуется полная аутентификация.

Вы, как клиент, мало того, что обретаете контроль над своей персональной информацией (точнее, над доступом к ней), так ещё и можете использовать в работе с личными финансами принцип «одного окна». То есть для того чтобы управлять финансами на счетах в разных банков Вам будет достаточно всего одного приложения.

Это нерелевантно: в среде открытого банкинга ведётся реестр участников.

Мне кажется, Вам не так интересен ответ на этот вопрос: в противном случае Вы почерпнули бы его из статьи, ведь он дан дважды — в тексте и на иллюстрации.

Куда идут клиенты? В сеть. И банкам, которые хотят привлечь новых и повысить вовлеченность старых клиентов, нужно следовать туда же. Регламентированная среда Open API — это «клондайк» с кучей новых сервисов, которые банки могут внедрить в свои процессы. Больше удобных и крутых приложений — больше клиентов.

Причем немногие банки могут одновременно позволить себе несколько сторонних интеграций, так как это долго и дорого. Подключение к среде, где финансово-кредитные институты и сторонние разработчики ПО могут обмениваться данными напрямую и быстро вводить в оборот новые сервисы серьезно сокращает время и стоимость интеграций.

И ещё один плюс состоит в том, что банки получают новые каналы для продаж финансовых продуктов. Те же маркетплейсы. Насколько мне известно, к среде Open API уже подключились около полудюжины.

Два вопроса — два ответа :)

  1. Без явного согласия со стороны пользователя все данные закрыты. Кроме того, концепция Открытых API предполагает, что пользователь в имеет право в любой момент отозвать согласие.

  2. Сейчас согласие привязано к организации. Централизованный вариант управления согласиями Банк России прорабатывает прямо сейчас, но не думаю, что он появится раньше 2024 года.

Смотрите, все запросы и ответы в рамках доверенной среды Open API подписаны, поэтому в случае форс-мажора всегда есть возможность установить адресата сообщения.

К тому же платеж требует обязательного явного согласия пользователя, которое является одноразовым, то есть применить его повторно гипотетический злоумышленник не сможет.

Информация

В рейтинге
Не участвует
Откуда
Екатеринбург, Свердловская обл., Россия
Дата рождения
Зарегистрирован
Активность

Специализация

Security Engineer
Middle
API interfaces
.NET Core
JavaScript
Information Security
Protection of information