Déjenos sus datos y le enviaremos nuestro libro blanco por correo electrónico.
Consiento el tratamiento de mis datos personales para el envío de material publicitario personalizado de conformidad con la Política de privacidad. Al confirmar el envío, acepta recibir material de marketing
Gracias.

El formulario se ha enviado correctamente.
Encontrará más información en su buzón.

Innowise es una empresa internacional de desarrollo de software de ciclo completo de software de ciclo completo fundada en 2007. Somos un equipo de más de 1600+ profesionales de TI que desarrollan software para otros profesionales de todo el mundo.
Conócenos
Innowise es una empresa internacional de desarrollo de software de ciclo completo de software de ciclo completo fundada en 2007. Somos un equipo de más de 1600+ profesionales de TI que desarrollan software para otros profesionales de todo el mundo.

Plataforma API de banca abierta: Aumento del 100% de la base de clientes

Innowise ha desarrollado una plataforma bancaria abierta y ha proporcionado servicios de agregación de API.

Cliente

Industria
IT
Región
Europa
Cliente desde
2019

Nuestro cliente es una gran empresa europea de IT con más de 24.000 empleados. Se especializan en la creación de software a gran escala, principalmente para FinTech, IT sanitaria y logística.

La información detallada sobre el cliente no puede divulgarse en virtud de las disposiciones del acuerdo de confidencialidad.

Desafío

Nuestro cliente quería crear una nueva plataforma de banca abierta para su oficina europea. El motivo principal era la entrada en vigor de la Directiva sobre Servicios de Pago 2. Las instituciones financieras europeas tienen que proporcionar acceso a cuentas, registros y servicios a terceros proveedores (TPP) verificados y certificados por eIDAS que actúen en nombre de un usuario de servicios de pago y proporcionar a dichas partes interfaces adecuadas para iniciar pagos y obtener información de cuentas.

El banco se puso en contacto con Innowise para crear la plataforma de banca abierta que garantizara el cumplimiento de los requisitos de la legislación, integrara perfectamente el nuevo sistema con su entorno existente, introdujera las actualizaciones necesarias en su infraestructura técnica y, al mismo tiempo, abordara los problemas de seguridad asociados al procesamiento de datos financieros e información tangible.

Solución

Para hacer frente a estos retos, Innowise compiló la plataforma de cumplimiento PSD2, que garantizaba un acceso rápido y una fácil recuperación de datos para terceros certificados e incluía, entre otras cosas.

  • Autenticación API para comprobaciones de identidad y procesos
  • Acceso a los datos de la API verificado por los usuarios del servicio de pago
  • Agregación de API para datos financieros e inicio de pagos desde múltiples fuentes
  • Documentación de API, SDK de ingeniería y manuales
  • Establecer protocolos de seguridad sólidos y una identificación clara de los derechos de acceso.

 

Tecnologías y herramientas

Backend
Java 11, Maven, Spring Boot, PostgreSQL, Flyway, Kafka, K8s, Jenkins

Proceso

Comenzamos investigando las necesidades de nuestro cliente y la interpretación normativa de la PSD2 para garantizar una adhesión precisa a sus requisitos. A continuación, identificamos el alcance de la aplicación y determinamos los principales hitos. Nuestro equipo eligió la metodología Agile para crear la plataforma lo más rápido posible y realizar las modificaciones necesarias sobre la marcha en caso necesario.

El proceso de desarrollo constó de dos etapas: la construcción de la interfaz web a la que accederá el TPP y la creación de una API abierta y segura. Elegimos nuestra pila, basándonos en nuestra experiencia trabajando con proyectos similares. Utilizamos principalmente tecnologías de código abierto, adaptándolas a las necesidades del cliente mediante la adición de nuevos componentes y plugins.

Nuestros desarrolladores web se concentraron en crear una interfaz fácil de usar, pero lo más importante fue crear una API segura con autenticación de identidades. Proporcionamos autenticación en la capa de gestión de la API para liberar la API back-end. Este enfoque también nos ayudó a centralizar la configuración de la autenticación de varias API dispares para gestionar varios niveles de acceso de TPP. No se almacenan datos en nuestro lado, sólo tokens. Todas las autorizaciones para recibir datos requieren confirmación tras una redirección a una página del banco. Nos basamos en las herramientas de Grafana para mostrar los cuadros de mando de información. El último paso consistió en integrar la solución con el ecosistema del banco y establecer marcos eficaces de gestión de consentimientos, implementando protocolos de seguridad QWAC y QSEALS para el cumplimiento de la PSD2, y redactando manuales de usuario detallados para los TPP.

Equipo

3
Desarrolladores de Backend
1
Ingeniero de QA

Resultados

Con la solución de banca abierta integrada, el banco permite a los TPP acceder a las cuentas de sus clientes, incluidos sus saldos y su capacidad para iniciar pagos. Gracias a la robustez y seguridad de la API, los protocolos de gestión del consentimiento y la autenticación de clientes SCA, el banco puede garantizar que todos los datos se procesan de forma segura en todo momento. Nuestro equipo sigue prestando apoyo a la solución.

Todos los TPP sólo tienen acceso a grupos de datos específicos verificados por los usuarios del servicio de pagos, como saldos de cuentas, depósitos, transacciones, resúmenes limitados del historial de transacciones, etc. La interfaz web es fácil de usar y ofrece directrices claras de navegación para todos los usuarios registrados.

Con las capacidades necesarias, el banco ha superado la certificación PSD2 Regulatory Technical Standards (RTS) y ahora puede trabajar de manera eficiente y sin problemas con terceros, lo que hace que sus operaciones estén preparadas para el futuro en el entorno financiero de banca abierta. El sistema es altamente escalable y puede hacer frente a un número creciente de usuarios sin tiempo de inactividad.

Duración del proyecto
  • Desde 2021

Póngase en contacto con nosotros

Reservar una llamada o rellene el siguiente formulario y nos pondremos en contacto con usted cuando hayamos procesado su solicitud.

    Por favor, facilítenos detalles del proyecto, duración, tecnologías, especialistas informáticos necesarios y otra información relevante.
    Grabe un mensaje de voz sobre su proyecto
    para ayudarnos a comprenderlo mejor.
    Adjunte los documentos adicionales si es necesario
    Cargar archivo

    Puede adjuntar hasta 1 archivo de 2 MB en total. Archivos válidos: pdf, jpg, jpeg, png

    Le informamos de que cuando haga clic en el botón Enviar, Innowise procesará sus datos personales de acuerdo con nuestra Política de privacidad con el fin de proporcionarle la información adecuada.

    Qué pasa después?

    1

    Una vez recibida y procesada su solicitud, nos pondremos en contacto con usted para detallar las necesidades de su proyecto y firmar un acuerdo de confidencialidad que garantice la confidencialidad de la información.

    2

    Después de examinar los requisitos, nuestros analistas y desarrolladores elaboran una propuesta de proyecto con el alcance de las obras, el tamaño del equipo, el tiempo y las estimaciones de costos.

    3

    Concertamos una reunión con usted para discutir la oferta y llegar a un acuerdo.

    4

    Firmamos un contrato y comenzamos a trabajar en su proyecto lo más rápido posible.

    Gracias.

    Su mensaje ha sido enviado.
    Procesaremos su solicitud y nos pondremos en contacto con usted lo antes posible.

    Gracias.

    Su mensaje ha sido enviado.
    Procesaremos su solicitud y nos pondremos en contacto con usted lo antes posible.

    flecha