Notre client est une grande entreprise informatique européenne qui compte plus de 24 000 employés. Elle est spécialisée dans la création de logiciels à grande échelle, principalement dans les domaines des technologies financières, de la santé et de la logistique.
Les informations détaillées sur le client ne peuvent être divulguées en vertu des dispositions de la NDA.
Notre client cherchait à créer une nouvelle plateforme bancaire ouverte pour son bureau européen. La raison principale était l'entrée en vigueur de la directive sur les services de paiement 2. Les institutions financières européennes doivent fournir un accès aux comptes, aux enregistrements et aux services aux fournisseurs tiers (TPP) certifiés eIDAS agissant au nom d'un utilisateur de services de paiement et fournir à ces parties des interfaces appropriées pour initier des paiements et obtenir des informations sur les comptes.
La banque a contacté Innowise Group pour créer la plate-forme bancaire ouverte qui garantirait la conformité aux exigences de la législation, intégrerait de manière transparente le nouveau système à son environnement existant, introduirait les mises à jour nécessaires à son infrastructure technique tout en répondant aux préoccupations de sécurité liées au traitement des données financières et des informations tangibles.
Nous avons commencé par étudier les besoins de notre client et l'interprétation réglementaire de la DSP2 afin de garantir une adhésion précise à ses exigences. Nous avons ensuite identifié le périmètre de l'application et déterminé les principaux jalons. Notre équipe a choisi la méthodologie Agile pour créer la plateforme aussi rapidement que possible et apporter les modifications nécessaires en cours de route si nécessaire.
Le processus de développement s'est déroulé en deux étapes : la construction de l'interface web à laquelle le PPT a accès et la création d'une API ouverte sécurisée. Nous avons choisi notre pile de logiciels en nous appuyant sur notre expérience dans des projets similaires. Nous avons utilisé principalement des technologies open-source, en les adaptant aux besoins du client par l'ajout de nouveaux composants et plugins.
Nos développeurs web se sont concentrés sur la création d'une interface facile à utiliser, mais la partie la plus critique était la création d'une API sécurisée avec des dispositions d'authentification d'identité. Nous avons fourni une authentification au niveau de la couche de gestion de l'API afin de libérer l'API dorsale. Cette approche nous a également permis de centraliser la configuration de l'authentification de plusieurs API disparates afin de gérer les différents niveaux d'accès des PPT. Aucune donnée n'est stockée de notre côté, seulement des jetons. Toutes les autorisations de recevoir des données nécessitent une confirmation après une redirection vers une page bancaire. Nous nous sommes appuyés sur les outils Grafana pour afficher les tableaux de bord d'information. L'étape finale a consisté à intégrer la solution à l'écosystème de la banque, à mettre en place des cadres efficaces de gestion des consentements, à appliquer les protocoles de sécurité QWAC et QSEALS pour la conformité à la DSP2, et à rédiger des manuels d'utilisation détaillés pour les PPT.
Grâce à la solution bancaire ouverte intégrée, la banque permet aux TPP d'accéder aux comptes de ses clients, y compris à leurs soldes et à leur capacité à initier des paiements. Grâce aux API robustes et sûres, aux protocoles de gestion des consentements et à l'authentification client SCA en place, la banque peut garantir que toutes les données sont traitées en toute sécurité à tout moment. Notre équipe continue de soutenir la solution.
Tous les PPT n'ont accès qu'à des groupes de données spécifiques vérifiés par les utilisateurs de services de paiement, tels que les soldes de comptes, les dépôts, les transactions, les résumés limités de l'historique des transactions, etc. L'interface web est facile à utiliser, fournissant des directives de navigation claires pour chaque utilisateur enregistré.
Avec les capacités requises en place, la banque a obtenu la certification PSD2 Regulatory Technical Standards (RTS) et peut désormais travailler de manière efficace et transparente avec des tiers, ce qui rend ses opérations à l'épreuve du temps dans l'environnement financier de la banque ouverte. Le système est hautement évolutif et peut gérer un nombre croissant d'utilisateurs sans temps d'arrêt.
Après avoir reçu et traité votre demande, nous reviendrons vers vous pour détailler les besoins de votre projet et signer un accord de non-divulgation pour assurer la confidentialité des informations.
Après avoir examiné les exigences, nos analystes et nos développeurs élaborent une proposition de projet avec l'étendue des travaux, la taille de l'équipe, les délais et les coûts des coûts.
Nous organisons une réunion avec vous pour discuter de l'offre et parvenir à un accord.
Nous signons un contrat et commençons à travailler sur votre projet le plus rapidement possible.
Merci !
Votre message a été envoyé.
Nous traiterons votre demande et vous recontacterons dès que possible.