Was ist Open Banking?
Banken und andere Finanzinstitute gestatten regulierten Drittanbietern den Zugriff auf, die Nutzung und den Austausch von Bankdaten – dies ist die Grundlage des Open Banking.
Das Ziel von Open Banking ist es, die Finanzdienstleistungen für Kunden zu optimieren. Indem der Zugang zu Daten, die traditionell von Banken verwaltet werden, geöffnet wird, können neue Unternehmen und Produkte entstehen, die diese Informationen auf innovative und wertschöpfende Weise nutzen.
Die Gewährleistung der Sicherheit im Open Banking ist äußerst wichtig und Banken haben eine Infrastruktur geschaffen, die einen sichereren Datenaustausch mit Dritten ermöglicht. Es ist wichtig zu betonen, dass der Datenaustausch nur mit Zustimmung des Benutzers erfolgt.
Wie funktioniert Open Banking?
Technisch gesehen basiert Open Banking auf APIs (Application Programming Interface). Eine API ist einfach eine strukturierte Möglichkeit für ein Programm, einem anderen Programm Dienste anzubieten, oder, einfacher ausgedrückt, eine Möglichkeit für Software, mit anderer Software zu kommunizieren. Für Open Banking stellen APIs Anweisungen bereit, wie Dritte auf Bankdaten zugreifen können.
Nachdem sich alle Teilnehmer der Open-Banking-Initiative (z. B. Regierungen, Regulierungsbehörden und Banken) auf APIs geeinigt haben, sind die Banken für deren Erstellung, Implementierung und Wartung verantwortlich. Unternehmen können dann auf diese APIs zugreifen und darauf basierend neue, innovative Produkte entwickeln. Die Nutzer dieser Unternehmen – ob Verbraucher, Kleinunternehmen oder Großkonzerne – können letztlich von der Nutzung dieser innovativen Lösungen profitieren.
FIRA integriert erfolgreich mehr als 2.300 Banken und Zahlungsdienstleister aus 30 europäischen Ländern.
Liste der Banken und Zahlungsdienstleister, die FIRA integriert.

Was ist PSD2?
Die Richtlinie PSD2 (Payment Service Directive) der Europäischen Union ermöglicht es Ihnen als Inhaber Ihrer Bankdaten, diese für beliebige Zwecke zu nutzen. In unserem Fall kommt PSD2 zum Einsatz, damit FIRA Umsätze und Kontostände anzeigen und beispielsweise Zahlungen automatisch mit ausgestellten Rechnungen vergleichen kann.

PSD2-Integrator
Unser Partner für Open Banking ist GoCardless, welcher gemäß der PSD2-Richtlinie ein lizenzierter Kontoinformationsdienstleister, d. h. AISP (Account Information Service Provider) für den EWR (Europäischer Wirtschaftsraum) ist. GoCardless ist von der französischen Nationalbank autorisiert – ACPR
(französische Regulierungsbehörde für Aufsicht und Sanierung).
Sicherheit

Server und Netzwerk
FIRA ist eine Cloud-Anwendung, die auf sicheren Cloud-Lösungen und einer Infrastruktur basiert, die von Microsoft Azure als Server bereitgestellt wird und sich in der Europäischen Union befindet.
Die Entwicklung von FIRA nutzt eine 24-Stunden-Überwachung, umfangreiche Protokollierungsdienste und einen schrittweisen Software-Rollout-Prozess, um sicherzustellen, dass der FIRA-Dienst stabil läuft. Wir verfügen über Notfallverfahren für den Umgang mit Serviceunterbrechungen und externen Angriffen.
Datenschutz
FIRA verschlüsselt Ihre vertraulichen Daten mit branchen-führenden Methoden und anerkannten Sicherheitsstandards (256-Bit-SSL-Zertifikate), sodass alle zwischen Ihrem Computer und unseren Servern oder einzelnen Diensten auf unseren Servern übertragenen Daten stets verschlüsselt bleiben.
Die Cloud-Infrastruktur von FIRA läuft auf Servern in der Europäischen Union und unterliegt daher den strengen Datenschutzbestimmungen der Richtlinie 95/46/EG der Europäischen Kommission zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten und zur Freizügigkeit solcher Daten.


Passwörter und Anwendungssicherheit
FIRA speichert in seinen Datenbanken Passwörter niemals als Text. Stattdessen werden mathematische Algorithmen zur Datenverwaltung verwendet, um sicherzustellen, dass Ihr Passwort sicher verschlüsselt und schwer genug zu hacken ist.
Sicherheit bei Kreditkartenzahlungen
Die Vertraulichkeit Ihrer Daten wird durch den Einsatz einer SSL-Verschlüsselung geschützt und gewährleistet. Online-Zahlungsseiten werden mithilfe des Secure Socket Layer (SSL)-Protokolls mit 128-Bit-Datenverschlüsselung gesichert.
Bei der SSL-Verschlüsselung handelt es sich um den Prozess der Verschlüsselung von Daten, um unbefugten Zugriff während der Übertragung zu verhindern. Dies ermöglicht eine sichere Übertragung von Informationen und verhindert den unbefugten Zugriff auf Daten während der Kommunikation zwischen dem Computer des Benutzers und dem WebPay-Dienst und umgekehrt. Der WebPay-Dienst und Finanzinstitute tauschen Daten über ein virtuelles privates Netzwerk (VPN) aus, das vor unbefugtem Zugriff geschützt ist.
Monri Payment Gateway ist nach dem Sicherheitsstandard PCI DSS Level 1 zertifiziert, der in den Visa- und Mastercard-Regeln vorgeschrieben ist. FIRA speichert keine Kreditkartennummern.
































