Verkkopankkilinkki SUOMEN PANKKIYHDISTYS. Turvallinen linkki verkkopankista pankin ulkopuoliseen palveluun



Samankaltaiset tiedostot
VERKKOPANKKILINKKI. Turvallinen linkki verkkopankista pankin ulkopuoliseen palveluun. Palvelun kuvaus ja palveluntarjoajan

VERKKOPANKKILINKKI. Turvallinen linkki verkkopankista pankin ulkopuoliseen palveluun. Palvelun kuvaus ja palveluntarjoajan ohje

E-laskun linkki Palvelukuvaus

Verkkopalkka. Palvelukuvaus

Tätä ohjekirjaa sovelletaan alkaen. Ohjeeseen on lisätty tietoa avainversioista ja avainten vaihtamisesta

Tätä ohjekirjaa sovelletaan alkaen.

Saapuvien valuuttamaksujen ennakkotiedot Palvelukuvaus

Verkkopalkan palvelukuvaus

Maksun tietosisällöstä välitetään vain tämän kuvauksen mukaiset tiedot. Palvelu perustuu laskutuksessa käytettävään viitenumeroon.

Saapuvat viitemaksut Palvelukuvaus

LASKUTTAJAILMOITUKSEN TEKO- OHJELMA V.2.0. Käyttöohje 2013

Kuluttajaverkkolaskutus ja esilläpitopalvelu Suomessa

ITELLA PANKIN VERKKOMAKSU KÄYTTÖOHJE JA TIETUEKUVAUKSET

1 (1) Maksujärjestelmät. Sisällysluettelo

Solve laskutus ja verkkolaskutus

SÄÄSTÖPANKIN VERKKOMAKSU KÄYTTÖOHJE JA TIETUEKUVAUKSET

MITEN SUORAVELOITUS KORVATAAN? Tiedotustilaisuus Johtaja Päivi Pelkonen

Kuluttajan e-lasku, ohjeita suoraveloitusten muuntoon Laskuttajan palvelukuvauksen liite

E-lasku verkkopankissa Palvelukuvaus

PALVELUKUVAUS VERSIO 003 VERKKOMAKSU VOIMASSA JÄLKEEN TEHDYILLÄ VERKKOMAKSUSOPIMUKSILLA

TUPAS-palveluiden ohje Päivitetty Sivu 1. Tunnistautuminen TUPAS-palvelun kautta tarvitaan silloin, kun halutaan yliopiston webpalvelun

Pankkien Tupas-varmennepalvelu palveluntarjoajille

Pankkien TUPAS-tunnistuspalvelu palveluntarjoajille. Palvelukuvaus ja palveluntarjoajan ohje

Pankkien TUPAS-varmennepalvelu. Palvelun kuvaus ja palveluntarjoajan ohje

Suoraveloituksesta e-laskuun ja suoramaksuun. Paula Metsäaho

Sähköisten aineistojen välityspalvelu (Liite 2)

Suoraveloituksesta e laskuun ja automaattiseen maksamiseen. Nordea Erkki Saarelainen

Mikä ihmeen e-lasku? E-laskutietoa yritysten käyttöön

Siirto Yritysasiakkaille. Palvelukuvaus: Siirto-vastaanotto

Saapuvien valuuttamaksujen ennakkotiedot. Palvelukuvaus, Baltian liite

Maksuturva- ja emaksut- palvelun integrointiohje

OsCommerce maksumoduulien asennus

Kuluttajat mukaan verkkolaskujen vastaanottajiksi

1 (4) Maksujärjestelmät. Sisällysluettelo

Siirto Yrityksille Palvelukuvaus: Siirto-vastaanotto

Kotimainen suoraveloitus päättyy aikaa enää muutama kuukausi. Toimi heti!

Valmistautuminen kansallisen suoraveloituksen päättymiseen

Versio

Olemme tehneet sopimuksen, joka mahdollistaa sähköiset palkkalaskelmat henkilökunnalle. Siirrymme uuteen käytäntöön alkaen.

Kotimainen suoraveloitus poistuu käytöstä

Maksuturva-palvelun käyttöönottolomakkeen rajapintakuvaus verkkokauppaohjelmistolle

ITELLA PANKIN TUNNISTUSPALVELU PALVELUKUVAUS JA PALVELUNTARJOAJAN OHJE

IBAN-tilinumeroiden laskenta ja tarkistus. Palvelukuvaus

SÄÄSTÖPANKIN TUNNISTUSPALVELU KÄYTTÖOHJE JA TIETUEKUVAUKSET

POP Pankin digipalvelut

Aktia verkkomaksu Käyttöohje ja tietuekuvaukset

DOCUMENT MANAGER FI/ NO/ SE

E-laskupalvelun sopimusehdot yritysasiakkaille

AJANKOHTAISKATSAUS MISSÄ OLEMME MITÄ SEURAAVAKSI?

Viritä talousprosessit huippukuntoon - SEPAn ja sähköistämisen mahdollisuudet

Maksuturva-palvelun rajapintakuvaus verkkokaupalle / MAKSUN PERUUTUS

Tilastotietoja pankkien maksujärjestelmistä Suomessa

Kysymyksiä ja vastauksia

SUORAVELOITUSTEN PÄÄTTYMINEN - VAIKUTUKSET TALOYHTIÖISSÄ JA TARVITTAVAT TOIMENPITEET. Pirjo Ilola, Finanssialan Keskusliitto

E-laskusta helpotusta yrityksen arkeen

SUORAVELOITUS PÄÄTTYY MITEN LASKUT MAKSETAAN?

Siirto Yritysasiakkaille Palvelukuvaus: Siirto-rajapinta

Sähköinen laskutus etenee. Jaana Ryynänen-Raikio

VISMA L7 KOULUTUSPÄIVÄT VANAJANLINNA

1 Yleistä. 2 Lähettäjän perustiedot

Rajapintakuvaus verkkokaupalle TAPAHTUMAN TILAN KYSELY Maksuturva- ja emaksut-palvelulle

Versio 3.1 Palveluntarjoajan ohjekirja. Tämä ohjekirja tulee käyttöön VERKKOMAKSUPALVELU SIVU 1/15

Ota niskalenkki suoraveloituksen päättymisestä!

Ristijärven metsästysseura tysseura osti lisenssin jahtipaikat.fi verkkopalveluun, jotta seuran

1 Ohjeet. 1.1 Verkkolasku

Tunnistuspalvelu. Palvelukuvaus ja soveltamisohje Entisen LähiTapiola Pankin palveluun

Kuluttajan e-lasku, e-laskujen palautteet Laskuttajan palvelukuvauksen liite

E-tunniste, palvelukuvaus

VTJkysely-palvelu. Sovelluskyselyiden rajapintakuvaus

Rajapintakuvaus verkkokaupalle TAPAHTUMAN TILAN KYSELY Maksuturva- ja emaksut-palvelulle

Suoraveloituksesta uusiin palveluihin

EROTUOMARIMAKSU- JÄRJESTELMÄ

Saldo ja tapahtumaote. Palvelukuvaus

Solve laskutuksen perusteet

Verkkolaskupalvelut automatisoinnista lisäarvoa

Kansallinen suoraveloitus poistuu tilalle yhtä helppokäyttöinen e-lasku ja suoramaksu. BASWARE E-INVOICING FORUM Inkeri Tolvanen

FINVOICE- VÄLITYSPALVELU ILMOITTAMISPALVELUN SOVELTAMISOHJE

Vuoden 2016 vuosi-ilmoitukset ja niiden korjaaminen. Ohjeita paperi- ja verkkolomakeilmoittajille Ohjeita tiedostona ilmoittajille

KONEKIELINEN TILIOTE OHJE

OPAS VERKKO- JA KORTTIMAKSUJEN KÄYTTÖÖNOTTAMISEKSI

Ohje Suoramaksun käyttöönotto ja laskutus (21) Tikon. Suoramaksu

SINGLE EURO PAYMENTS AREA, YHTENÄINEN EUROMAKSUALUE

Tekninen rajapintakuvaus

OP Tunnistuksen välityspalvelu

Rajapintakuvaus verkkokaupalle TAPAHTUMAN TILAN KYSELY Maksuturva- ja emaksut-palvelulle

Verkkomaksu. Palvelukuvaus ja soveltamisohje Versio 1.5

Basware toimittajaportaali

Verkkopalkka-rajapintakuvaus

Suoramaksu- migraatio

Ohje Suoramaksun käyttöönotto ja laskutus. v (22) Tikon. Suoramaksu

SEPA muuttaa maksuliikkeen

SUORAVELOITUS PÄÄTTYY. Viestinnän toimenpiteet syksy 2013 SEPA-ydinryhmä Kristiina Siikala

Tampereen kaupunki. SAP - SEPA projekti. Mervi Lindstedt Hallintopalvelukeskus, projektipäällikkö

OHJE 1 (6) Seuraavat asiat on huomioitava maksettaessa loppuvuoden matkakuluja:

YHTENÄISEN EUROMAKSUALUEEN TOTEUTUMINEN SUOMESSA. Tiedotustilaisuus Toimitusjohtaja Piia-Noora Kauppi

Laskutuspalvelu Yksittäisen e-laskun lähetys

Asteri Palkanmaksun uudistuksia 2006

SIIRTYMINEN KULUTTAJA E-LASKUTUKSEEN

PALKKA.FI-PALVELUUN MUUTOKSIA

ILMOITTAMISPALVELUN SOVELTAMISOHJE

Transkriptio:

Turvallinen linkki verkkopankista pankin ulkopuoliseen palveluun Palvelun kuvaus ja palveluntarjoajan ohje Versio V 1.0/8.01.2002

MLT 01001 SUOMEN PANKKIYHDISTYS V 1.0/8.1.2002 Sisältö 1 VERKKOPANKKILINKIN KUVAUS...1 1.1 Yleiskuvaus...1 1.2 Verkkopankkilinkin soveltaminen...1 1.3 Verkkopankkilinkin turvallisuus...1 2 VERKKOPANKKILINKIN TOIMINNALLINEN KUVAUS...2 3 VERKKOPANKKILINKIN KÄYTTÖÖNOTTO...2 4 VERKKOPANKKILINKIN PARAMETRIT...3 4.1 Lisäselvitys USERMAC-parametrin käytöstä 4 4.2 Suoralaskuun muodostettava linkki...4 4.3 Toistuvaissuoritukseen muodostettava linkki...4 LIITE Verkkopankkilinkin pankkikohtaiset yhteystiedot...6 Nordea Pankki Sampo Pankki Osuuspankit

1 (6) 1 VERKKOPANKKILINKIN KUVAUS 1.1 Yleiskuvaus tarjoaa yrityksille mahdollisuuden vähentää paperilla toimitettavien dokumenttien tulostusta ja jakelua, kun ne liittyvät pankin kautta välitettyihin maksuliiketapahtumiin. on pankkien yhteisesti standardoima. Palvelun tarjoaja sopii linkin käyttöönotosta kaikkien niiden pankkien kanssa, joiden verkkopankkia käyttäville asiakkaille linkki halutaan tarjota. muodostetaan verkkopankissa olevasta tapahtumasta, johon näin voidaan antaa lisätietoja tai tarkempi erittely pankin ulkopuolisessa palvelussa. Linkki yhdistää verkkopankkia käyttävän asiakkaan palvelun tarjoajan esilläpitopalveluun Internetissä. Linkki sisältää tiedot, joiden avulla palvelun tarjoaja voi kohdistaa linkin oikeaan tapahtumaan. Tietoliikenne on salattua ja välitettävien tietojen eheys turvattu tarkisteella. 1.2 Verkkopankkilinkin soveltaminen soveltuu käytettäväksi esim. suoraveloitus-, suoralasku- tai toistuvaissuorituspalvelun yhteydessä. Suoraveloituspalvelussa linkin avulla voidaan korvata maksajalle toimitettava ennakkoilmoitus. Kun suoraveloitettavan maksun summa vaihtelee, asiakas tarkistaa maksun perusteena olevan laskun tiedot linkin avulla. Laskuttaja voi automatisoida suoraveloitettavien maksujen peruutusten käsittelyä, jos esilläpitopalvelussa on mahdollisuus antaa laskuun liittyvää palautetta. Suoralaskussa linkkiä voidaan käyttää suoraveloituksen tapaan korvaamaan paperilasku. Toistuvaissuorituksena maksettuun palkkapanoon liittyvä palkkalaskelma voidaan esittää verkossa. Palkkalaskelmien selauspalveluun voidaan rakentaa toimintoja, joilla helpotetaan palkanlaskentaa ja mahdollisia palkanlaskentaan liittyviä oikaisuja. 1.3 Verkkopankkilinkin turvallisuus Verkkopankin ja esilläpitopalvelun välisessä tietoliikenteessä käytetään SSL-salausprotokollaa, joten ulkopuoliset eivät näe tietoja eivätkä voi muuttaa niitä. Linkin kohteena olevien palvelun tarjoajan tietojen tulee myös olla SSL-suojattuja. Pankki tunnistaa verkkopankkiasiakkaansa. Verkkopankkilinkissä pankin tarjoajalle tulevat tiedot perustuvat pankin maksutapahtuman ja verkkopankkiasiakkaan tietoihin. Linkin tiedot on lisäksi suojattu tiedon eheyden turvaavalla tarkisteella, joten linkkiä käyttävä verkkopankin asiakas ei voi muuttaa tietoja palvelun tarjoajan sitä havaitsematta.

2 (6) 2 VERKKOPANKKILINKIN TOIMINNALLINEN KUVAUS Testausmenettelyt ovat pankkikohtaisia ja niistä löytyy lisää tietoa pankkien omista palvelukuvauksista. Maksupalvelutai tilitapahtuma 1. Tapahtuman 2. tietojen kysely Linkin käyttö 4. 3. Palvelun tarjoajan sopimustiedot Palvelun tarjoajan Internet-palvelu. 1. Verkkopankin asiakas kirjoittautuu verkkopankkiinsa ja valitsee maksuluettelosta tai tilitapahtumista maksun. 2. Maksussa voi olla verkkopankkilinkki. 3. Linkin käyttö yhdistää verkkopankin asiakkaan palvelun tarjoajan Internet-palveluun ja siellä maksusta esitettyihin tietoihin, jotka voidaan esittää esim. erillisenä selainikkunana. 4. Verkkopankin asiakas selaa ja tarkastaa maksun perusteen (esim. laskun) ja voi käyttää myös muita palvelun tarjoajan toimintoja, esim. paperilaskun peruutusta. Kun verkkopankin asiakas lopettaa palvelun tarjoajan Internet-palvelun käytön (esim. sulkemalla selainikkunan), hän palautuu verkkopankkiin ja voi hyväksyä suoralaskun maksamisen. Jos verkkopankin time out -aika on täyttynyt verkkopankin asiakkaan asioidessa palvelun tarjoajan verkkosivuilla, täytyy asiakkaan kirjoittautua uudelleen verkkopankkiinsa. 3 VERKKOPANKKILINKIN KÄYTTÖÖNOTTO Palvelun tarjoaja sopii verkkopankkilinkin käyttöönotosta kunkin pankin kanssa erikseen. Pankkikohtaiset yhteystiedot ovat tämän kuvauksen liitteenä 1. Palvelun käyttöönottopäivä sovitaan sopimuksen teon yhteydessä. Palveluntarjoajan tiedot rekisteröidään kussakin pankissa ja palveluntarjoaja ilmoittaan kullekin pankille erikseen, kun hänen sopimustietoihinsa tulee muutoksia. Pankki toimittaa palveluntarjoajalle sopimuksen teon jälkeen palvelussa käytettävän tunnuksen ja tarkisteavaimen. Tiedot toimitetaan palveluntarjoajalle pankkikohtaisella menettelyllä joko sähköisessä muodossa tai paperitulosteena. Toimitettavat tiedot on suojattu kuljetuksen aikana siten, että vastaanottaja voi havaita, jos toimituksen suojakuori on avattu kuljetuksen aikana.

3 (6) 4 VERKKOPANKKILINKIN PARAMETRIT TIETO - protokolla - palvelimen nimi - esilläpitopalvelun nimi ko. palvelimella https www.yritys.fi aaaa/bbbbb/ccccccc ARVO VERSION Linkin versionumero, 4 merkkiä PTMREFNB Linkin kohteena olevan tapahtuman yksilöintitieto Käytössä olevat arvot pankkien omissa kuvauksissa Suoralaskussa maksun viitenumero, palkkapanossa palkansaajan henkilötunnus ja palkan maksupäivä RCVID Laskuttajan tai palkanmaksajan tunnus pankissa, max. 20 merkkiä. TIMESTMP Linkin muodostushetki VVVV-KK-PP-HHMMSS +/- HH KEYVERS MAC-avaimen versio, 4 merkkiä ALG MAC-avaimen laskenta-algoritmi, 4 merkkiä LANGCODE Asiakkaan kielikoodi verkkopankissa, 1 merkki 0001 = MD5-algoritmi 1 = suomi, 2 = ruotsi, 3 = englanti SESSIONID Lokitieto, max 20 merkkiä SENDID Linkin muodostajan tunnus, max. 20 merkkiä Valinnaiset tiedot: STATUS Linkin tila, 4 merkkiä Käytössä olevat arvot pankkien omissa kuvauksissa Prod = tuotantolinkki, Test = testilinkki 1 = suoralasku/suoraveloitus, 2 = toistuvaissuoritus PMTORIG Maksun syöttötapa, 1 merkki USERMAC Maksajan henkilötunnuksesta muodostettu tarkiste, 32 merkkiä MAC Linkin MAC-tarkiste, 32 merkkiä Ks. lisäselvitys Kaikista käytössä olevista parametreistä laskettu tarkiste Linkin muodostava palvelin laskee parametritiedoista kentän MAC. Merkkijono muodostuu parametrikenttien sisällöistä ja &-merkeistä. Merkkijonon loppuun liitetään salainen avaintieto ja &-merkki. Merkkijonot eivät sisällä tyhjä merkkejä. Merkkijonolle lasketaan MD5-tarkenne, joka sijoitetaan näkyvässä muodossa ascii-merkkeinä parametrikentän MAC-arvoksi.

4 (6) 4.1 Lisäselvitys USERMAC-parametrin käytöstä Joissain tilanteissa saattaa esilläpitopalvelussa olla tarvetta verrata, onko verkkopankin käyttäjä sama kuin se, jolla on oikeus katsella tiettyjä tietoja tai tehdä jotain toimintoja. Vertailu tehdään verkkopankin käyttäjän henkilötunnuksesta muodostetun tarkisteen USER- MACin avulla. USERMAC muodostetaan koko linkin tarkisteen tapaan seuraavasti: Muodostetaan merkkijono aikaleimasta, henkilötunnuksesta ja avaimesta &-merkillä eroteltuina, esimerkiksi TIMESTMP&HENKILÖTUNNUS&AVAIN& Henkilötunnuksessa on merkkijonossa mukana vuosisatamerkki ja mahdollinen kirjain on isolla. Lasketaan merkkijonolle MD5-tarkiste, joka sijoitetaan kentän USERMAC-arvoksi näkyvässä ascii-muodossa. Jos esilläpitopalvelussa on rekisteröitynä niiden henkilöiden tunnukset, jotka saavat selailla tiettyjä tietoja, voidaan oikeus tarkistaa muodostamalla vastaava merkkijono laskuttajan tiedoista, laskemalla siitä MD5-tarkiste ja vertaamalla näin saatua tarkistetta parametrikenttään USERMAC. HUOM: Tarkistus edellyttää, että esilläpitopalvelun tarjoajan järjestelmässä on rekisteröitynä henkilötunnukset, sillä sitä ei välitetä missään, eikä henkilötunnusta voi laskea parametritiedosta USERMAC, vaikka käytössä olisi jopa tarkisteen muodostuksessa käytettävä salainen avain. 4.2 Suoralaskuun muodostettava linkki Verkkopankissa linkki muodostetaan pankkikohtaisten sääntöjen mukaisesti suoralaskuna toimitettuun maksuun, jota verkkopankin asiakas katsoo omassa verkkopankissaan. Myös suoraveloitukseen voidaan muodostaa linkki samaan tapaan. Linkissä on parametrina laskuttajan tunnus ja kyseisen suoralasku- tai suoraveloitustapahtuman viite. Näiden tietojen avulla linkki voidaan kohdistaa laskujen esilläpitopalvelussa oikeaan laskuun. Esimerkki: https://www.yritys.fi/aaaa/bbbbbb/cccccccc?version=0001&pmtrefnb=1234567890123456 7890&RCVID=12345678&TIMESTMP=1999-06-21-102030+02&KEYVERS=0001&ALG= 0001&MAC=12345678901234567890123456789012&LANGCODE=1&SESSIONID=12345678 901234567890&SENDID=Pankki&STATUS=Prod& PMTORIG=1&USERMAC= 12345678901234567890123456789012 4.3 Toistuvaissuoritukseen muodostettava linkki Verkkopankissa linkki muodostetaan pankkikohtaisten sääntöjen mukaisesti toistuvaissuorituksena toimitettuun panoon, esimerkiksi palkkaan, jota verkkopankin asiakas katsoo omassa verkkopankissaan. Linkissä on parametrina palkanmaksajan tunnus ja kyseisen palkkatapahtuman saajan henkilötunnus ja palkan maksupäivä. Näiden tietojen avulla linkki voidaan kohdistaa palkkalaskelmien esilläpitopalvelussa oikeaan palkkaan.

5 (6) Esimerkki: https://www.yritys.fi/aaaa/bbbbbb/cccccccc?version=0001&pmtrefnb=1234567890123456 7890&RCVID=12345678&TIMESTMP=1999-06-21-102030+02&KEYVERS=0001&ALG= 0001&MAC=12345678901234567890123456789012&LANGCODE=1&SESSIONID=12345678 901234567890&SENDID=Pankki&STATUS=Prod& PMTORIG=1&USERMAC= 12345678901234567890123456789012

6 (6) Verkkopankkilinkin pankkikohtaiset yhteystiedot LIITE 1 NORDEA Sopimusasiat Tunnukset ja avaimet Yritysten Soloneuvonta Testausohjeet SAMPO PANKKI Oma konttori Avaimet toimitetaan postitse palvelusopimuksessa mainittuun osoitteeseen ja mainitulle henkilölle Suomeksi 0200 67210 Ruotsiksi 0200 67220 Englanniksi 0200 67230 www.nordea.fi Palvelukuvaukset Pankkipäivinä klo 8 18 Lyhyinä pankkipäivinä klo 8 14 Pankkipäivinä klo 9 16.30 Lyhyinä pankkipäivinä klo 9 14 Pankkipäivinä klo 9 18 Lyhyinä pankkipäivinä klo 9 14 E-lasku Internetissä E-palkka Sopimusasiat Tunnukset ja avaimet Oma konttori Avaimet toimitetaan postitse palvelusopimuksessa mainittuun osoitteeseen ja mainitulle henkilölle Asiakastuki 0600 122 12 Pankkipäivinä klo 8 17 Testausohjeet Oma konttori OSUUSPANKIT Sopimusasiat Tunnukset ja avaimet Oma konttori Avaimet toimitetaan postitse oman konttorin kautta. Pankki ilmoittaa tunnusten saapumisesta sopimuksessa mainitulle yhteyshenkilölle. Asiakastuki (09) 404 711 Pankkipäivinä klo 8 17 Testausohjeet Oma konttori Sisältöluetteloon