tochkata.com - ние сме на всяко женско индийско чело!
Вчера мигрирах към новата (кой знае коя подред вече) версия на виртуалния банков клон на Първа Инвестиционна Банка (ПИБ). Дизайнът е запазен, подредбата на по-голямата част от елементите също, добавени са нови функционалности, някои от които са забележително удобни. Вече има саморегистрация на сметки, което е интересна функционалност.
Това, което не ми хареса е, че при попълването на платежно нареждане формулярът е с дизайн като на хартиена “бележка” за платежно нареждане, с всичките му кофти шрифтове и цветове. Колкото и объркан да беше старият интерфейс на платежните нареждания, ми беше доста по-удобен. Нищо, свиква се. Не е като да свиквам за първи път на ново е-банкиране от ПИБ. Откакто съм им клиент (вече около 3 години) са сменили е-банкирането си между 3 и 4 пъти. Вярно, човек трябва да се стреми към по-добри, но не е лошо и да се задомиш най-накрая на една опция… ![]()
8 Responses for "Новото електронно банкиране на Първа Инвестиционна Банка"
1. Несравнимо бързодействие при справки и при осчетоводяване на преводи с досегашната версия.
2. Без ограничение за справки при минал период.
3. Еспорт в Excel, XML, TXT и MT940 на движения по сметка.
4. Общо дебити и кредити за посочения период.
5. Отделна справка за обороти по сметка за дата.
6. Справка за кредити и погасителни планове.
7. Реален цифров подпис при подписване на платежни документи. Не както досегашното повторно въвеждане на паролата за вход.
8. Интуитивно регистриране на нови сертификати или изтекли в самия сайт, а не посещение на друг URL.
9. Пасивно банкиране - възможност за справки само с потребител и парола без задължителен вход със сертификат.
10. Опростена регистрация на нови потребители със съответните проверки за вече регистрирано лице.
11. В справка салдо по сметка се виждат натрупани дебитни и кредитни лихви по всички видове сметки.
12. Изцяло нов подход при създаване и използване на макети и контрагенти. Зареждане на нови платежни на база вече наредени такива от движение по сметка или наредени документи.
13. Вградени декларации в самите пл. документи със стриктни проверки за необходимостта от попълването им и съдържанието им.
14. Промяна на потребителско име, което досега беше primary кеy в базата и беше невъзможно да бъде променено.
15. Задаване на псевдоними на сметки.
16. Улеснено подаване и обработка на договорени курсове. Договрените референции се избират, а не се въвеждат.
17. Нова максимално удобна форма за плащане от/към бюджета с интуитивно въвеждане на допълнителни редове за многоредово платежно. Избор на тип плащане от актуален списък съобразно кредитен IBAN.
18. Незадължително създаване на контрагент, преди пл. документ.
19. При използване на РИНГС недопускане на взимане на такса за РИНГС и изпълнение на другия ден.
20. Премахване на проблема при бюджетни платежни ако БУЛСТАТ започва с 0.
21. Single Sign On - или използване на един потребител, парола и сертификат независимо колко физ. и юр. лица представлявате.
22. Саморегистрация - само за физ. лица добавяща всички нови сметки и депозити с едно натискане на бутон.
23. По коректно използване на AJAX без блокиране на формата за пл. нареждане.
24. XML върху HTTP комуникация със XSLT трансформации на клиента за браузерите IE и Мозила, разтоварваща сървъра и увеличаваща многократно бързодействието.
Новия протокол може да бъде използван от други приложения за справки и зареждане на платежни документи.
25. Ограничение по IP адреси предварително зададени в банката.
26. Стриктен контрол една сесия да бъде използвана само от едно IP и създадена от един сертификат.
27. Неограничен брой сесии с банката.
28. Отделно рендериране на страниците на сайта при достъп с браузер различен от IE и Mozilla.
29. Минимизиране на трафика по мрежата до 3kb на страница при зареждане от GSM или друго мобилно у-во.
30. Нормална работа на бутона BACK с пълна история на заредените страници без презареждане от сървъра.
31. Уведомяване чрез съобщения при възникнал проблем от осчетоводяване или при наближаващо изтичане на сертификат.
32. Атоматично изтриване на закрити сметки.
и много други
Случайно да знаеш дали мога на iPhone да си инсталирам сертификата и да го ползвам с мобилната версия на банкирането, ако изобщо има такава?
Мобилна версия на банкирането в ПИБ има. Сайта редиректва към нея ако браузера е различен от Mozilla или IE, какъвто е случая със Safari и iPhone. Safari поддържа сертификати след версия 3.0. Настолното Safari поддържа и смарт карти в случай на УЕП. Google Chrome, който е на базата на Safari също поддържа сертификати за вход в бета версията си 3.0 и 4.0. Браузерите на по-новите версии на Nokia S60 също са на базата на Safari. За всички тях е възможно да бъде импортиран сертификат, който е издаден като файл в формат PKCS#12 (pfx или p12). Rазбира се този сертификат може да бъде използван единствено при вход. Само IE и Mozilla поддържат реално цифрово подписване. За вход много по лесния начин е да се обадите в банката и да декларирате отказа си от задължителен сертификат. Това ще направи юзера и паролата достатъчни.
Всъщност Наредба № 3 на БНБ съществува от доста време с препоръчителния изглед на бланките и повечето счетоводители и потребители на ПИБ трябваше да свикват с неструктурираните и най-вече недокументираните досега използвани форми. Не може документ като плащане към бюджета, който съдържа 28 реквизита при едноредов превод и още 27 реквизита при 4 редов превод да бъде подреждан от всяка банка в произволен ред. Горкия клиент ако беше така. Към днешна дата бланките вече в поне 4 банки следват Наредба № 3 (БУЛБАНК, ОББ, ПИБ и АЛИАНЦ)
Настоящото указание определя типовите формуляри-образци, използвани за иницииране на банкови платежни операции в лева, както и изискванията за съставяне на платежни документи, в съответствие с Наредба № 3 за условията и реда за изпълнение на платежни опрерации и за използване на платежни инструменти.
Понеже явно си готвач в кухнята - планира ли се пускането на някакво API? Автоматичното следене на трансакциите и наличностите по сметките може да бъде много удобно и повод за написването на много добри вътрешно-фирмени счетоводни софтуери, електронни магазини и още Бог знае какво.
НЕ е задължително да си готвач, за да знаеш как се готви.
API не ми е известно да има, може да го напишеш щом имаш идеи къде може да се използва.
Но както е описано по-горе в точка 24 има proprietary XML протокол, който лесно може да бъде разбран като снифнеш собствения си трафик. Ето само малка идея как работи целия сайт. Tрябва разбира се първо да се логнеш като направиш HTTP POST с mime text/xml на URL https://e-fibank.bg/EBank/Login и следния XML
<xml version=”1.0″?><LOGIN username=”myusername” password=”mypassword”/>
като отговор ще получиш така желаната сесия
<xml version=”1.0″?><SESSION id=”6dd2a249-024f-4450-badd-c268d025ac11″/>
С тази сесия може да правиш справки на URL
https://e-fibank.bg/EBank/Enquiry
и преводи на URL
https://e-fibank.bg/EBank/Package
в подобен XML формат на логването.
Нека по-любознателните да допишат този блог със съответните XML-и за request и response.
А за това Автоматичното следене на трансакциите банката доколкото е осведомила клиентите си на сайта предлага SMS известяване и не вярвам в скоро време да има друга алтернатива. Твърде дълго е да се обяснява тук, защо такова нещо надали някоя банка по света предлага под формата на API.
Ако банката смята ползването на новия протокол за уместно с цел автоматизация не виждам технологична спънка следенето на трансакциите да се реализира. На всеки 5-10 минути може да минава по едно “рутинно” логване и следене на трансакциите за съответната дата и един елементарен първолашки парсър може да вземе нужната информация.
Определено банката не би сметнала за уместна първолашката идея някой да товари сървърите им със заявки на всеки 10мин. Мониторинга веднага ще хване подобно поведение и такива потребители ще бъдат спряни. Не е изключено въвеждане на код от картинка срещу това.
Публикувай коментар