Безпечний обмін фінансовими даними між банками та ліцензованими НБУ надавачами платіжних послуг через стандартизовані API. За вашою згодою стороннім надавачам можна відкрити доступ до відомостей про рахунок або дозволити ініціювати платіж — і лише в тому обсязі, який ви самі підтвердили.
Відкритий банкінг забезпечує безпечний обмін фінансовими даними між банками, фінтех-компаніями та іншими надавачами платіжних послуг через стандартизовані API.
За вашою згодою інформація про рахунки може використовуватися в інших фінансових сервісах і застосунках — наприклад, для аналізу витрат, планування бюджету чи здійснення платежів.
Ви самостійно вирішуєте, кому надати доступ до інформації про свої рахунки: доступ надається виключно після вашого підтвердження і лише надавачам платіжних послуг, які мають відповідні повноваження та відповідають вимогам Національного банку України.
ПуАТ «КБ «АКОРДБАНК» виконує функції надавача платіжних послуг з обслуговування рахунку (ASPSP) у межах відкритого банкінгу та забезпечує доступ до рахунків через спеціалізовані інтерфейси відповідно до вимог законодавства України та нормативно-правових актів Національного банку України.
Оберіть сервіс, якому бажаєте надати доступ до інформації про свої рахунки або можливість ініціювати платежі
Підтвердьте свою згоду в застосунку банку
Банк перевірить повноваження надавача платіжних послуг і надасть доступ безпечно та відповідно до вашої згоди
Ви можете в будь-який час переглядати надані доступи, керувати ними або відкликати
Згода на доступ до інформації про рахунки може діяти до 90 днів. Після її відкликання доступ до даних припиняється.
Згода на виконання платіжної операції надається окремо для кожного платежу під час його ініціювання.
Банк забезпечує однакові умови підключення та використання спеціалізованих інтерфейсів для всіх сторонніх надавачів платіжних послуг, які мають відповідний дозвіл Національного банку України та внесені до Реєстру платіжної інфраструктури. Банк не надає індивідуальних або пріоритетних умов доступу.
Порядок взаємодії Банку зі сторонніми надавачами платіжних послуг під час розгляду звернень, а також порядок дій і відшкодування збитків клієнту у разі неакцептованих, помилкових чи неналежних платіжних операцій визначено внутрішніми документами Банку відповідно до вимог регулятора. Витяг з цих документів, що описує строки розгляду звернень, порядок взаємодії Банку зі стороннім НПП та умови компенсації завданих клієнту збитків, доступний за посиланням.
Банк як надавач платіжних послуг з обслуговування рахунку (ASPSP) реалізував обов'язкові спеціалізовані інтерфейси відкритого банкінгу відповідно до вимог Національного банку України:
перелік рахунків, баланс та історія транзакцій
ініціювання платежу
Вказані інтерфейси розроблені та відповідають адаптованим версіям Open API Group (EMA Association) специфікацій Berlin Group NextGenPSD2.
Базове API для створення або відкликання згоди користувача на отримання стороннім надавачем платіжних послуг (AISP) відомостей із рахунку користувача, відкритого в банку.
Базове API з надання відомостей з рахунків дозволяє стороннім надавачам платіжних послуг (TPP) отримувати доступ до інформації про рахунок користувача платіжних послуг.
Сторонній надавач платіжних послуг може отримати доступ до таких даних — лише за наявності активної згоди клієнта:
поточний залишок коштів на рахунку
за період не більше 31 дня з дати запиту
Базове API, яке дозволяє стороннім надавачам платіжних послуг (TPP) ініціювати платіжні операції з рахунку користувача платіжних послуг на підставі його згоди.
Інформація щодо інтерфейсів підтримується в актуальному стані
Про зміни в роботі інтерфейсів для сторонніх TPP і зацікавлених осіб інформація повідомляється не пізніше ніж за один місяць до впровадження
Про регламентні роботи, що можуть впливати на доступність, повідомляється не пізніше ніж за один робочий день до початку
Банк відповідає за коректність роботи спеціалізованих інтерфейсів та захист даних у межах своєї зони відповідальності
Сторонній провайдер відповідає за власні фінансові послуги, які надаються клієнту
У разі виникнення питань, спорів або підозри на неправомірний доступ клієнти можуть звернутись до Банку будь-яким зручним способом. Звернення розглядаються відповідно до вимог законодавства України.
Ознайомитись з переліком реалізованих API Open Banking
Отримати тестові ключові пари шляхом направлення звернення за адресою open.banking@accordbank.com.ua
Провести розробку/тестування всіх методів згідно з Описом програми тестування, використовуючи тестові дані
Після успішного завершення тестування на стороні TPP отримати підтвердження коректності реалізації від співробітників ASPSP, по результатам наскрізного тестування інтеграції
Запровадити сервіс на продуктовому середовищі
Згідно технічного стандарту відкритого банкінгу, автентифікація API-клієнта (TPP з роллю PISP/AISP) виконується на транспортному рівні. Зв'язок між учасниками захищений за допомогою з'єднання mTLS (версія 1.2). Для автентифікації API-клієнта застосовується сертифікат відкритого банкінгу типу QWAC.
Підписання HTTP-запитів для ініціювання платіжних операцій на рівні застосунку із застосуванням кваліфікованої або удосконаленої електронної печатки, що базуються на кваліфікованому сертифікаті електронної печатки не вимагається банком.
Для тестування через API-пісочницю відкритого банкінгу використання QWAC не є обов’язковим для TPP. Достатньо використовувати тестові ключі, отримані від ASPSP.
Доступ надається користувачам із чинними QWAC-сертифікатами АЦСК НБУ або інших кваліфікованих центрів. Тестове середовище відтворює логіку продуктивного API Акордбанку, працюючи виключно з фіктивними (тестовими) даними.
Робота в Sandbox здійснюється з використанням деперсоналізованих тестових даних. Для всіх користувачів автентифікація відбувається за підходом decoupled.
Наведені рахунки можна використовувати для створення згод та ініціювання платежів. Важливо: проведення платіжних операцій доступне лише для рахунків у національній валюті (UAH).
PSU-ID-Type: IBAN
UA163806340000026201048000001 UAH
UA163806340000026201048000001 USD
UA163806340000026201048000001 EUR
PSU-ID-Type: IBAN
UA163806340000026201048000001 UAH
Департамент розвитку карткового бізнесу та споживчого кредитування:
open.banking
тел. +38(044)364-76-08
| Доступність API | ПРАЦЮЄ |
| Регламентні роботи | Не заплановані |
| Дата проведення робіт | - |
| Час початку | - |
| Час завершення | - |
| Недоступні інтерфейси (відмічені чек-боксом) |
|
Доступ можливий лише після вашого підтвердження в застосунку Акордбанку. Ви бачите, кому надаєте доступ, до якого рахунку та на який строк. Згоду можна відкликати у будь-який момент.
Згода може надаватися на строк до 90 днів. Після завершення строку або відкликання доступ припиняється. Ви можете відкликати згоду дистанційно у будь-який момент. Після цього доступ до рахунку буде припинено.
Перелік активних та нещодавно завершених згод можна переглянути у застосунку Акордбанку. Ознайомитися з переліком даних, до яких був наданий доступ, та термінами дії згоди ви можете в описі детальної інформації до згоди.
Лише ті, на які ви надали згоду. Це може бути інформація про рахунок, баланс, історія операцій або можливість ініціювати платіж.
Під час кожного запиту Акорбанк перевіряє наявність в установи, яка його надіслала, дозволу від регулятора на здійснення такої операції.