Što je otvoreno bankarstvo?
Banke i druge financijske institucije omogućuju reguliranim pružateljima usluga pristup, korištenje i dijeljenje bankovnih podataka - to je temelj otvorenog bankarstva, koje nije osmišljeno kako bi bankama olakšalo prodaju podataka svojih korisnika.
Naprotiv, cilj otvorenog bankarstva je poboljšati financijske usluge za korisnike. Otvaranjem pristupa podacima koji su se tradicionalno čuvali unutar banaka, nove tvrtke i proizvodi mogu ući na tržište i koristiti te podatke na korisne i inovativne načine.
Osiguravanje sigurnosti kod otvorenog bankarstva izuzetno je važno, a banke postavljaju infrastrukturu koja, omogućuje sigurniju razmjenu podataka s trećim stranama. Bitno je naglasiti da se razmjena podataka odvija isključivo uz odobrenje korisnika.
Kako funkcionira otvoreno bankarstvo?
Tehnički, otvoreno bankarstvo temelji se na API-jevima (sučelju za programske aplikacije). API je jednostavno strukturirani način na koji jedan program nudi usluge drugom programu, ili jednostavnije rečeno, to je način na koji softver komunicira s drugim softverom. Za otvoreno bankarstvo, API-ji predstavljaju upute o tome kako treće strane mogu pristupiti podacima iz banke.
Nakon usuglašavanja API-ja između svih sudionika u inicijativi otvorenog bankarstva (npr. vlade, regulatora i banaka), banke su odgovorne za njihovu izradu, implementaciju i održavanje. Tvrtke tada mogu početi pristupati tim API-jima i razvijati nove, inovativne proizvode na njihovoj osnovi. Korisnici tih tvrtki — bilo da se radi o potrošačima, malim poduzećima ili velikim korporacijama — na kraju mogu profitirati korištenjem tih inovativnih rješenja.
FIRA aplikacija uspješno integrira više od 2.300 banaka i pružatelja platnih usluga iz 30 Europskih zemalja.
Cijeli popis banaka i pružatelja platnih usluga koji FIRA integrira.

Što je PSD2?
PSD2 (Payment Service Directive) direktiva Europske unije omogućila je da Vi, kao vlasnik svojih bankovnih podataka, možete njima upravljati i koristiti ih za bilo koje potrebe. U našem slučaju, PSD2 se koristi kako bi FIRA mogla prikazati promet i stanje računa te, na primjer, automatski usporediti uplate s izdanim računima.

PSD2 integrator
Naš poslovni partner za otvoreno bankarstvo je GoCardless, koji je prema PSD2 direktivi licencirani pružatelj usluge informiranja o računu tj. AISP (engl. Account Information Service Provider) za EGP (Europski gospodarski prostor). GoCardless je ovlašten od strane Francuske narodne banke - ACPR-a (Francuski regulator za bonitetni nadzor i sanaciju).
Sigurnost

Serveri i mreža
FIRA je aplikacija u oblaku (eng. cloud), izgrađena na sigurnim cloud rješenjima i infrastrukturi koje pruža Microsoft Azure kao poslužitelj i nalazi se u Europskoj uniji.
Razvoj FIRA-e koristi 24-satni nadzor, opsežne usluge zapisivanja i postupni proces uvođenja softvera kako bi se osiguralo da FIRA usluga radi stabilno. Imamo uspostavljene hitne procedure za rješavanje prekida usluga i bilo kakvih vanjskih napada.
Zaštita podataka
FIRA šifrira Vaše povjerljive podatke korištenjem vodećih metoda u industriji i priznatih sigurnosnih standarda (256-bitni SSL certifikati), tako da svi podaci koji se prenose između Vašeg računala i naših poslužitelja, ili pojedinačnih usluga na našim poslužiteljima, uvijek ostaju šifrirani.
Infrastruktura oblaka FIRA-e pokreće se na poslužiteljima koji se nalaze u Europskoj uniji i stoga podliježu strogim propisima o privatnosti navedenim u Direktivi Europske komisije 95/46/EC o zaštiti pojedinaca u pogledu obrade osobnih podataka i o slobodnom kretanju takvih podataka.


Lozinke i sigurnost aplikacije
FIRA, u svojim bazama podataka, nikada ne pohranjuje lozinke u obliku običnog teksta. Umjesto toga, za upravljanje podacima koristi matematičke algoritme kako bi osigurali da je Vaša lozinka sigurno šifrirana i dovoljno teška za hakiranje.
Sigurnost plaćanja kreditnim karticama
Tajnost Vaših podataka je zaštićena i osigurana uporabom SSL enkripcije. Stranice za naplatu putem interneta osigurane su korištenjem Secure Socket Layer (SSL) protokola sa 128-bitnom enkripcijom podataka.
SSL enkripcija je postupak šifriranja podataka radi sprječavanja neovlaštenog pristupa prilikom njihovog prijenosa. Time je omogućen siguran prijenos informacija te onemogućen nedozvoljen pristup podacima prilikom komunikacije između korisnikovog računala i WebPay servisa, te obratno. WebPay servis i financijske ustanove razmjenjuju podatke uporabom virtualne privatne mreže (VPN), koja je zaštićena od neautoriziranog pristupa.
Monri Payment Gateway je certificiran prema PCI DSS Level 1 sigurnosnom standardu propisanom Visa i Mastercard pravilima. FIRA ne pohranjuje brojeve kreditnih kartica.



































