Was ist Open Banking?
Banken und Finanzinstitute ermöglichen regulierten Drittanbietern den Zugriff auf Bankdaten sowie deren Nutzung und Austausch – dies bildet die Grundlage des Open Banking.
Das Hauptziel von Open Banking besteht darin, Finanzdienstleistungen für Kunden zu verbessern. Durch die Öffnung des Zugangs zu Daten, die traditionell von Banken verwaltet werden, können neue Unternehmen und innovative Produkte entstehen, die diese Informationen gewinnbringend nutzen.
Ein zentrales Element von Open Banking ist die Sicherheit. Banken haben eine Infrastruktur entwickelt, die einen geschützten Datenaustausch mit Drittanbietern gewährleistet. Dabei erfolgt die Weitergabe von Daten ausschließlich mit der ausdrücklichen Zustimmung des Nutzers.
Wie funktioniert Open Banking?
Aus technischer Sicht basiert Open Banking auf APIs (Application Programming Interfaces). Eine API ist eine standardisierte Methode, mit der ein Programm einem anderen Programm Dienste bereitstellt – vereinfacht gesagt, ermöglicht sie die Kommunikation zwischen verschiedenen Softwarelösungen. Im Kontext von Open Banking definieren APIs, wie Drittanbieter auf Bankdaten zugreifen können.
Sobald sich alle Beteiligten der Open-Banking-Initiative – darunter Regierungen, Regulierungsbehörden und Banken – auf entsprechende APIs verständigt haben, liegt die Verantwortung für deren Entwicklung, Implementierung und Wartung bei den Banken. Unternehmen können diese Schnittstellen nutzen, um darauf aufbauend neue, innovative Produkte zu entwickeln. Letztlich profitieren die Nutzer dieser Unternehmen – seien es Privatkunden, kleine Unternehmen oder große Konzerne – von den dadurch geschaffenen innovativen Lösungen.
FIRA integriert erfolgreich 83 Banken und Zahlungsdienstleister aus Österreich und insgesammt mehr als 2.300 aus 30 europäischen Ländern.
Liste der Banken und Zahlungsdienstleister, die FIRA integriert.

Was ist PSD2?
Die PSD2-Richtlinie (Payment Service Directive) der Europäischen Union gibt Ihnen als Eigentümer Ihrer Bankdaten die Freiheit, diese nach Belieben zu verwenden. In unserem Fall wird PSD2 genutzt, damit FIRA Kontostände und Transaktionen anzeigen sowie Zahlungen automatisch mit den ausgestellten Rechnungen abgleichen kann.

PSD2-Integrator
Unser Open-Banking-Partner ist GoCardless, ein nach der PSD2-Richtlinie lizenzierter Kontoinformationsdienstleister (AISP – Account Information Service Provider) für den Europäischen Wirtschaftsraum (EWR). GoCardless wird von der französischen Nationalbank, der ACPR (Regulierungsbehörde für Aufsicht und Sanierung), autorisiert und überwacht.
Sicherheit

Netzwerk und Server
FIRA ist eine Cloud-Anwendung, die auf sicheren Cloud-Lösungen und einer Infrastruktur basiert, die von Microsoft Azure als Serverdienst innerhalb der Europäischen Union bereitgestellt wird.
Zur Sicherstellung der Stabilität nutzt die Entwicklung von FIRA eine 24/7-Überwachung, umfassende Protokollierungsdienste und einen schrittweisen Software-Rollout-Prozess. Zudem sind Notfallverfahren implementiert, um auf Serviceunterbrechungen und externe Angriffe schnell und effektiv reagieren zu können.
Datenschutz
FIRA sichert Ihre vertraulichen Daten durch moderne Verschlüsselungsmethoden und anerkannte Sicherheitsstandards, darunter 256-Bit-SSL-Zertifikate. Dadurch bleibt der gesamte Datenaustausch zwischen Ihrem Computer und unseren Servern sowie zwischen einzelnen Diensten auf unseren Servern stets verschlüsselt.
Die Cloud-Infrastruktur von FIRA wird auf Servern innerhalb der Europäischen Union betrieben und unterliegt den strengen Datenschutzvorgaben der Richtlinie 95/46/EG der Europäischen Kommission, die den Schutz personenbezogener Daten sowie deren freie Bewegung regelt.


Anwendungssicherheit und Passwörter
FIRA speichert Passwörter niemals im Klartext in seinen Datenbanken. Stattdessen werden sichere mathematische Algorithmen zur Verwaltung eingesetzt, um sicherzustellen, dass Ihr Passwort verschlüsselt und bestmöglich vor unbefugtem Zugriff geschützt ist.
Sicherheit bei Kreditkartenzahlungen
Die Vertraulichkeit Ihrer Daten wird durch SSL-Verschlüsselung sichergestellt. Online-Zahlungsseiten nutzen das Secure Socket Layer (SSL)-Protokoll mit 128-Bit-Datenverschlüsselung, um eine sichere Datenübertragung zu gewährleisten.
SSL-Verschlüsselung schützt Ihre Daten während der Übertragung vor unbefugtem Zugriff, indem sie eine sichere Kommunikation zwischen dem Computer des Nutzers und dem WebPay-Dienst ermöglicht. Der Datenaustausch zwischen WebPay und Finanzinstituten erfolgt über ein geschütztes virtuelles privates Netzwerk (VPN).
Das Monri Payment Gateway ist nach dem höchsten Sicherheitsstandard PCI DSS Level 1 zertifiziert, wie von Visa und Mastercard vorgeschrieben. FIRA speichert keine Kreditkartennummern.



































