Open banking și PSD2 API în Romania

A implementat cineva plati pe un site cu PSD2 API cu băncile din Romania?

Sunt curios in ce măsură merge sa scrii un SINGUR modul care folosește PSD2 API și merge cu toate băncile care oferă acest API.

Sau sunt particularități de implementat pentru fiecare bancă?

3 Likes

In teorie, ar fi posibil, pentru date : https://nordigen.com ( One API - 2381 banks. ), nu cred ca puteau logistic sa acopere atatea banci daca erau diferente majore.

Este o firma in RO care rezolva problema asta, sau incearca, nu am incercat : https://finqware.com/ si au support inclusiv pentru plati.

Stripe ofera SEPA Debit, inclusiv in RO : SEPA Direct Debit payments | Stripe Documentation poate asta vrei sa faci, si ar fi mai usor daca se rezolva prin Stripe, presupun, fee-ul e mic la tranzactie, dar relativ mare la dispute.

3 Likes

Long story short… sunt particularitati la fiecare banca. Nu vei putea avea o singura implementare care sa mearga la toate bancile, dar se aseamana toate astfel incat sa poti reutiliza cod de la o banca la alta.

Insa comunicarea cu API-urile lor e cel mai simplu pas. Ca sa poti folosi PSD2 trebuie sa fii acreditat BNR si sa îți iei apoi propriile certificate de criptare PSD2 care sunt semnate de un CA agreat la nivel european.
Acreditarea BNR este costisitoare si anevoioasa.
Singura companie care a reușit sa se acrediteze in Romania pentru utilizare PSD2 este https://www.smartfintech.eu
Mai sunt si in afara, precum Nordigen (sau altii).
In concluzie, in loc sa apelezi direct bancile si sa ai nevoie de propriile certificate, mai bine mergi printr-un intermediar precum cei mentionati mai sus.

1 Like

Da, între timp am aflat că îți trebuie acreditare BNR că sa lucrezi cu banca direct. Mai simplu se face cu un gateway intermediar.

Salut, A folosit cineva un open banking API de incredere, doar pentru citire de conturi (AISP) si care are un tier gratis (chiar si cu limitari ar fi OK)?

Noi am folosit yapily pentru o platformă din UK. Bănuiesc că merge și cu băncile din România.

Mă poate lămuri cineva de aici dacă este necesară autorizarea/acreditare BNR și pentru operarea conturilor proprii?

Mai exact, eu SRL-ul X mă conectez la banca B, care pune la dispoziție pentru OpenBanking un API PSD2, pentru a efectua citiri ale conturilor mele și ordine de plată din conturile mele.
Nu sunt nici ”Furnizor de servicii de inițiere a plății” către terți, nici ”Prestator de servicii de informare cu privire la conturi” către terți.

Vreau să integrez comunicarea cu banca Mea și aducerea de date relevante despre conturile Mele, în sistemul Meu informatic.

Am nevoie de - chestia costisitoare și cu birocrație multă și căi incerte - autorizarea/acreditarea BNR?

Eu folosesc API-ul de la Libra Bank, nu sunt sigur că este chiar PSD2. Ideea este că pot să interoghez tranzacțiile și chiar se pot face plăți prin API-ul lor.

N-am avut nevoie de vreo interacțiune cu BNR, ci doar am semnat un contract (remote) cu Libra și cam asta fost tot. Este un pic supărător că interogările se pot face doar din IP-uri care trebuie whitelistate de câtre ei, deci este nevoie de ip static.

1 Like

Mulțumesc pentru răspuns, Serghei!

Ar fi frumos daca toate bancile ar da acces la API la conturile pe care le detii, fara sa fii autorizat de BNR.

In afara de Libra, eu nu sti alta banca care face asta.

Thanks. Mi-am dat seama ca am ezitari mari sa folosesc orice API de open banking de tip PSD2, ca sa nu imi fie expuse datele personale si conturile.