Відкритий банкінг

Інтернет-Банкінг

Відкритий банкінг (Open Banking)

Безпечний обмін фінансовими даними між банками та ліцензованими НБУ надавачами платіжних послуг через стандартизовані API. За вашою згодою стороннім надавачам можна відкрити доступ до відомостей про рахунок або дозволити ініціювати платіж — і лише в тому обсязі, який ви самі підтвердили.

Відкритий банкінг забезпечує безпечний обмін фінансовими даними між банками, фінтех-компаніями та іншими надавачами платіжних послуг через стандартизовані API.

За вашою згодою інформація про рахунки може використовуватися в інших фінансових сервісах і застосунках — наприклад, для аналізу витрат, планування бюджету чи здійснення платежів.

Ви самостійно вирішуєте, кому надати доступ до інформації про свої рахунки: доступ надається виключно після вашого підтвердження і лише надавачам платіжних послуг, які мають відповідні повноваження та відповідають вимогам Національного банку України.

ПуАТ «КБ «АКОРДБАНК» виконує функції надавача платіжних послуг з обслуговування рахунку (ASPSP) у межах відкритого банкінгу та забезпечує доступ до рахунків через спеціалізовані інтерфейси відповідно до вимог законодавства України та нормативно-правових актів Національного банку України.

Як працює Відкритий банкінг?

/images/icons/1.svg

Оберіть сервіс, якому бажаєте надати доступ до інформації про свої рахунки або можливість ініціювати платежі

/images/icons/2.svg

Підтвердьте свою згоду в застосунку банку

/images/icons/3.svg

Банк перевірить повноваження надавача платіжних послуг і надасть доступ безпечно та відповідно до вашої згоди

/images/icons/4.svg

Ви можете в будь-який час переглядати надані доступи, керувати ними або відкликати

Згода на доступ до інформації про рахунки може діяти до 90 днів. Після її відкликання доступ до даних припиняється.

Згода на виконання платіжної операції надається окремо для кожного платежу під час його ініціювання.

Термінологія Відкритого банкінгу

API
— технічний інтерфейс, через який сторонній фінансовий сервіс може отримати доступ до відомостей з рахунку або ініціювати платіж. Доступ можливий лише за згодою клієнта.
TPP (сторонній надавач)
— сервіс, який за дозволом клієнта може працювати з його рахунком. Може діяти як AISP, PISP або поєднувати обидві ролі.
ASPSP (надавач платіжних послуг з обслуговування рахунку)
— банк або інша фінансова установа, у якій відкрито рахунок клієнта і яка забезпечує доступ до нього через API для TPP — за умови згоди клієнта та підтверджених повноважень TPP.
AISP
— сервіс, який отримує доступ до інформації про рахунок (наприклад, баланс або історію операцій).
PISP
— сервіс, який може ініціювати платіж з рахунку клієнта після його підтвердження.
Управління згодами (Consent Management)
— механізм, який дозволяє клієнту бачити, кому надано доступ до його рахунку, і за потреби відкликати цей доступ.
Посилена автентифікація (SCA)
— додаткове підтвердження особи клієнта під час надання доступу до рахунку або ініціювання платежу.
PSD2
— європейська директива про платіжні послуги, яка стала основою моделі відкритого банкінгу. В Україні відповідний підхід впроваджується на основі вимог, гармонізованих Національним банком України.

Банк забезпечує однакові умови підключення та використання спеціалізованих інтерфейсів для всіх сторонніх надавачів платіжних послуг, які мають відповідний дозвіл Національного банку України та внесені до Реєстру платіжної інфраструктури. Банк не надає індивідуальних або пріоритетних умов доступу.

Порядок взаємодії Банку зі сторонніми надавачами платіжних послуг під час розгляду звернень, а також порядок дій і відшкодування збитків клієнту у разі неакцептованих, помилкових чи неналежних платіжних операцій визначено внутрішніми документами Банку відповідно до вимог регулятора. Витяг з цих документів, що описує строки розгляду звернень, порядок взаємодії Банку зі стороннім НПП та умови компенсації завданих клієнту збитків, доступний за посиланням.

Банк як надавач платіжних послуг з обслуговування рахунку (ASPSP) реалізував обов'язкові спеціалізовані інтерфейси відкритого банкінгу відповідно до вимог Національного банку України:

Інтерфейс з надання відомостей з рахунків (AISP)

перелік рахунків, баланс та історія транзакцій

Інтерфейс з ініціювання платіжних операцій (PISP)

ініціювання платежу

Вказані інтерфейси розроблені та відповідають адаптованим версіям Open API Group (EMA Association) специфікацій Berlin Group NextGenPSD2.

ПЕРЕЛІК СПЕЦІАЛІЗОВАНИХ ІНТЕРФЕЙСІВ

Управління згодами клієнта (Consent Management)

Базове API для створення або відкликання згоди користувача на отримання стороннім надавачем платіжних послуг (AISP) відомостей із рахунку користувача, відкритого в банку.

Особливості

  • Згода надається для рахунків: 2620 — поточні рахунки фізичних осіб; 2600 — поточні рахунки юридичних осіб або ФОП (фізичних осіб-підприємців).
  • Валюта: UAH, USD, EUR.
  • Принцип: одна згода охоплює один рахунок.
  • Автентифікація (SCA) відбувається за підходом decoupled — підтверджується в застосунку банку через push-повідомлення.
  • Строк дії згоди не може перевищувати 90 діб.
  • Ліміт запитів: максимальна кількість викликів на добу без залучення користувача за однією згодою — 4.
  • Користувач може відкликати згоду як в інтерфейсі стороннього надавача послуг, так і в інтерфейсі банку — через цифрові канали дистанційного обслуговування рахунків клієнтів.
  • Якщо для рахунків, на які вже діє багаторазова згода, створюється нова багаторазова згода, стара згода автоматично скасовується й переходить у статус replacedByTpp, а нова стає активною (статус valid).
  • Якщо для рахунків, на які діє багаторазова згода, створюється разова згода, обидві згоди залишаються активними.
  • Нова згода, створена для іншого рахунку, який не повторює рахунки в діючих згодах, не впливає на статус цих згод.

Отримання інформації про рахунки (Account Information Service, AIS)

Базове API з надання відомостей з рахунків дозволяє стороннім надавачам платіжних послуг (TPP) отримувати доступ до інформації про рахунок користувача платіжних послуг.

Сторонній надавач платіжних послуг може отримати доступ до таких даних — лише за наявності активної згоди клієнта:

Баланс рахунку

поточний залишок коштів на рахунку

Історія операцій

за період не більше 31 дня з дати запиту

Особливості

  • Банк використовує IBAN як унікальний ідентифікатор рахунку.
  • Банк підтримує надання інформації за поточними рахунками клієнтів: 2620 — поточні рахунки фізичних осіб; 2600 — поточні рахунки юридичних осіб або ФОП (фізичних осіб-підприємців). Підтримувані валюти: UAH, USD, EUR.
  • Банк повертає баланс типу interimAvailable (доступний залишок), що враховує як поточні, так і зарезервовані платіжні операції, а також наявний кредитний ліміт.
  • Банк повертає платіжні операції зі статусами booked (проведені/виконані) та pending (ініційовані клієнтом операції, що ще перебувають в обробці).
  • Максимальний період для запиту історії операцій — 31 календарний день (dateFrom, dateTo включаються у вибірку).
  • Якщо TPP у запиті на отримання історії платіжних операцій за рахунком не зазначає період або вказує період більший, ніж максимально допустимий, за замовчуванням повертаються дані за останні 31 день.

Ініціювання платежів (Payment Initiation Service, PIS)

Базове API, яке дозволяє стороннім надавачам платіжних послуг (TPP) ініціювати платіжні операції з рахунку користувача платіжних послуг на підставі його згоди.

Особливості

  • Платіж може ініціюватися для рахунків:
    • 2620 — поточні рахунки фізичних осіб;
    • 2600 — поточні рахунки юридичних осіб або ФОП (фізичних осіб-підприємців).
  • Платіж здійснюється тільки на території України у валюті гривня.
  • Платіж може бути визначений або як миттєвий, або як звичайний кредитовий переказ.
  • Максимальна дозволена сума переказу — 100 000 грн для миттєвого кредитового переказу, 400 000 грн — для звичайного кредитового переказу.
  • Мінімальна сума переказу — 0,01 грн.

Оновлення та регламентні роботи

/images/icons/checkmark.svg

Інформація щодо інтерфейсів підтримується в актуальному стані

/images/icons/checkmark.svg

Про зміни в роботі інтерфейсів для сторонніх TPP і зацікавлених осіб інформація повідомляється не пізніше ніж за один місяць до впровадження

/images/icons/checkmark.svg

Про регламентні роботи, що можуть впливати на доступність, повідомляється не пізніше ніж за один робочий день до початку

Відповідальність сторін

/images/icons/checkmark.svg

Банк відповідає за коректність роботи спеціалізованих інтерфейсів та захист даних у межах своєї зони відповідальності

/images/icons/checkmark.svg

Сторонній провайдер відповідає за власні фінансові послуги, які надаються клієнту

Порядок звернення клієнтів

У разі виникнення питань, спорів або підозри на неправомірний доступ клієнти можуть звернутись до Банку будь-яким зручним способом. Звернення розглядаються відповідно до вимог законодавства України.

Порядок підключення до API Open Banking:

/images/icons/1.svg

Ознайомитись з переліком реалізованих API Open Banking

/images/icons/2.svg

Отримати тестові ключові пари шляхом направлення звернення за адресою open.banking@accordbank.com.ua

/images/icons/3.svg

Провести розробку/тестування всіх методів згідно з Описом програми тестування, використовуючи тестові дані

/images/icons/4.svg

Після успішного завершення тестування на стороні TPP отримати підтвердження коректності реалізації від співробітників ASPSP, по результатам наскрізного тестування інтеграції

/images/icons/4.svg

Запровадити сервіс на продуктовому середовищі

Автентифікація та застосування сертифікатів

Згідно технічного стандарту відкритого банкінгу, автентифікація API-клієнта (TPP з роллю PISP/AISP) виконується на транспортному рівні. Зв'язок між учасниками захищений за допомогою з'єднання mTLS (версія 1.2). Для автентифікації API-клієнта застосовується сертифікат відкритого банкінгу типу QWAC.

Підписання HTTP-запитів для ініціювання платіжних операцій на рівні застосунку із застосуванням кваліфікованої або удосконаленої електронної печатки, що базуються на кваліфікованому сертифікаті електронної печатки не вимагається банком.

Для тестування через API-пісочницю відкритого банкінгу використання QWAC не є обов’язковим для TPP. Достатньо використовувати тестові ключі, отримані від ASPSP.

Доступ до Sandbox («пісочниці»)

Доступ надається користувачам із чинними QWAC-сертифікатами АЦСК НБУ або інших кваліфікованих центрів. Тестове середовище відтворює логіку продуктивного API Акордбанку, працюючи виключно з фіктивними (тестовими) даними.

Робота в Sandbox здійснюється з використанням деперсоналізованих тестових даних. Для всіх користувачів автентифікація відбувається за підходом decoupled.

Тестові рахунки

Наведені рахунки можна використовувати для створення згод та ініціювання платежів. Важливо: проведення платіжних операцій доступне лише для рахунків у національній валюті (UAH).

Тестові користувачі – фізичні особи

PSU-ID-Type: IBAN

UA163806340000026201048000001 UAH
UA163806340000026201048000001 USD
UA163806340000026201048000001 EUR

Тестові користувачі – ФОП

PSU-ID-Type: IBAN

UA163806340000026201048000001 UAH

Контакти підрозділу Акордбанку, що відповідає за вирішення питань щодо взаємодії зі сторонніми TPP через спеціалізовані інтерфейси:

Департамент розвитку карткового бізнесу та споживчого кредитування:
open.banking
тел. +38(044)364-76-08

Доступність API ПРАЦЮЄ
Регламентні роботи Не заплановані
Дата проведення робіт -
Час початку -
Час завершення -
Недоступні інтерфейси (відмічені чек-боксом)

Чи безпечно передавати дані через Відкритий банкінг?

Доступ можливий лише після вашого підтвердження в застосунку Акордбанку. Ви бачите, кому надаєте доступ, до якого рахунку та на який строк. Згоду можна відкликати у будь-який момент.

На який строк надається доступ?

Згода може надаватися на строк до 90 днів. Після завершення строку або відкликання доступ припиняється. Ви можете відкликати згоду дистанційно у будь-який момент. Після цього доступ до рахунку буде припинено.

Де я можу знайти надані мною згоди на доступ до рахунків?

Перелік активних та нещодавно завершених згод можна переглянути у застосунку Акордбанку. Ознайомитися з переліком даних, до яких був наданий доступ, та термінами дії згоди ви можете в описі детальної інформації до згоди.

Які дані можуть передаватися стороннім сервісам?

Лише ті, на які ви надали згоду. Це може бути інформація про рахунок, баланс, історія операцій або можливість ініціювати платіж.

Як я можу бути певним, що надаю доступ до своїх даних перевіреній установі?

Під час кожного запиту Акорбанк перевіряє наявність в установи, яка його надіслала, дозволу від регулятора на здійснення такої операції.

Ми використовуємо файли cookie для оптимізації нашого веб-сайту і підвищення якості досвіду користувача. Продовжуючи переглядати сайт, ви погоджуєтеся з правилами обробки персональних даних.