<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.1" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: Новото електронно банкиране на Първа Инвестиционна Банка</title>
	<link>http://tochkata.com/procheti/223.html</link>
	<description>tochkata.com - ние сме на всяко женско индийско чело!</description>
	<pubDate>Thu, 29 Jul 2010 14:07:06 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.1</generator>

	<item>
		<title>By: следене на транзакции през 10мин.</title>
		<link>http://tochkata.com/procheti/223.html#comment-5903</link>
		<author>следене на транзакции през 10мин.</author>
		<pubDate>Thu, 10 Sep 2009 07:41:11 +0000</pubDate>
		<guid>http://tochkata.com/procheti/223.html#comment-5903</guid>
		<description>Определено банката не би сметнала за уместна първолашката идея някой да товари сървърите им със заявки на всеки 10мин. Мониторинга веднага ще хване подобно поведение и такива потребители ще бъдат спряни. Не е изключено въвеждане на код от картинка срещу това.</description>
		<content:encoded><![CDATA[<p>Определено банката не би сметнала за уместна първолашката идея някой да товари сървърите им със заявки на всеки 10мин. Мониторинга веднага ще хване подобно поведение и такива потребители ще бъдат спряни. Не е изключено въвеждане на код от картинка срещу това.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Точката</title>
		<link>http://tochkata.com/procheti/223.html#comment-5901</link>
		<author>Точката</author>
		<pubDate>Wed, 09 Sep 2009 19:31:59 +0000</pubDate>
		<guid>http://tochkata.com/procheti/223.html#comment-5901</guid>
		<description>Ако банката смята ползването на новия протокол за уместно с цел автоматизация не виждам технологична спънка следенето на трансакциите да се реализира. На всеки 5-10 минути може да минава по едно "рутинно" логване и следене на трансакциите за съответната дата и един елементарен първолашки парсър може да вземе нужната информация.</description>
		<content:encoded><![CDATA[<p>Ако банката смята ползването на новия протокол за уместно с цел автоматизация не виждам технологична спънка следенето на трансакциите да се реализира. На всеки 5-10 минути може да минава по едно &#8220;рутинно&#8221; логване и следене на трансакциите за съответната дата и един елементарен първолашки парсър може да вземе нужната информация.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: XML протокол на ПИБ</title>
		<link>http://tochkata.com/procheti/223.html#comment-5900</link>
		<author>XML протокол на ПИБ</author>
		<pubDate>Wed, 09 Sep 2009 18:25:36 +0000</pubDate>
		<guid>http://tochkata.com/procheti/223.html#comment-5900</guid>
		<description>НЕ е задължително да си готвач, за да знаеш как се готви.
API не ми е известно да има, може да го напишеш щом имаш идеи къде може да се използва.
Но както е описано по-горе в точка 24 има proprietary XML протокол, който лесно може да бъде разбран като снифнеш собствения си трафик. Ето само малка идея как работи целия сайт. Tрябва разбира се първо да се логнеш като направиш HTTP POST с mime text/xml на URL https://e-fibank.bg/EBank/Login и следния XML
&#60;xml version="1.0"?&#62;&#60;LOGIN username="myusername" password="mypassword"/&#62;
като отговор ще получиш така желаната сесия
&#60;xml version="1.0"?&#62;&#60;SESSION id="6dd2a249-024f-4450-badd-c268d025ac11"/&#62;
С тази сесия може да правиш справки на URL
https://e-fibank.bg/EBank/Enquiry
и преводи на URL
https://e-fibank.bg/EBank/Package
в подобен XML формат на логването.
Нека по-любознателните да допишат този блог със съответните XML-и за request и response.

А за това &lt;b&gt;Автоматичното следене на трансакциите&lt;/b&gt; банката доколкото е осведомила клиентите си на сайта предлага SMS известяване и не вярвам в скоро време да има друга алтернатива. Твърде дълго е да се обяснява тук, защо такова нещо надали някоя банка по света предлага под формата на API.</description>
		<content:encoded><![CDATA[<p>НЕ е задължително да си готвач, за да знаеш как се готви.<br />
API не ми е известно да има, може да го напишеш щом имаш идеи къде може да се използва.<br />
Но както е описано по-горе в точка 24 има proprietary XML протокол, който лесно може да бъде разбран като снифнеш собствения си трафик. Ето само малка идея как работи целия сайт. Tрябва разбира се първо да се логнеш като направиш HTTP POST с mime text/xml на URL <a href="https://e-fibank.bg/EBank/Login" rel="nofollow">https://e-fibank.bg/EBank/Login</a> и следния XML<br />
&lt;xml version=&#8221;1.0&#8243;?&gt;&lt;LOGIN username=&#8221;myusername&#8221; password=&#8221;mypassword&#8221;/&gt;<br />
като отговор ще получиш така желаната сесия<br />
&lt;xml version=&#8221;1.0&#8243;?&gt;&lt;SESSION id=&#8221;6dd2a249-024f-4450-badd-c268d025ac11&#8243;/&gt;<br />
С тази сесия може да правиш справки на URL<br />
<a href="https://e-fibank.bg/EBank/Enquiry" rel="nofollow">https://e-fibank.bg/EBank/Enquiry</a><br />
и преводи на URL<br />
<a href="https://e-fibank.bg/EBank/Package" rel="nofollow">https://e-fibank.bg/EBank/Package</a><br />
в подобен XML формат на логването.<br />
Нека по-любознателните да допишат този блог със съответните XML-и за request и response.</p>
<p>А за това <b>Автоматичното следене на трансакциите</b> банката доколкото е осведомила клиентите си на сайта предлага SMS известяване и не вярвам в скоро време да има друга алтернатива. Твърде дълго е да се обяснява тук, защо такова нещо надали някоя банка по света предлага под формата на API.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Точката</title>
		<link>http://tochkata.com/procheti/223.html#comment-5899</link>
		<author>Точката</author>
		<pubDate>Wed, 09 Sep 2009 14:33:55 +0000</pubDate>
		<guid>http://tochkata.com/procheti/223.html#comment-5899</guid>
		<description>Понеже явно си готвач в кухнята - планира ли се пускането на някакво API? Автоматичното следене на трансакциите и наличностите по сметките може да бъде много удобно и повод за написването на много добри вътрешно-фирмени счетоводни софтуери, електронни магазини и още Бог знае какво.</description>
		<content:encoded><![CDATA[<p>Понеже явно си готвач в кухнята - планира ли се пускането на някакво API? Автоматичното следене на трансакциите и наличностите по сметките може да бъде много удобно и повод за написването на много добри вътрешно-фирмени счетоводни софтуери, електронни магазини и още Бог знае какво.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: УКАЗАНИЕ 03-2009 СЪСТАВЯНЕ НА ПЛАТЕЖНИ ДОКУМЕНТИ</title>
		<link>http://tochkata.com/procheti/223.html#comment-5898</link>
		<author>УКАЗАНИЕ 03-2009 СЪСТАВЯНЕ НА ПЛАТЕЖНИ ДОКУМЕНТИ</author>
		<pubDate>Wed, 09 Sep 2009 13:40:26 +0000</pubDate>
		<guid>http://tochkata.com/procheti/223.html#comment-5898</guid>
		<description>Всъщност &lt;a href="http://bnbank.org/bnb/home.nsf/vPages/Regulations_Payments/$FILE/42%20Naredba03new.pdf" rel="nofollow"&gt;Наредба № 3&lt;/a&gt; на БНБ съществува от доста време с препоръчителния изглед на бланките и повечето счетоводители и потребители на ПИБ трябваше да свикват с неструктурираните и най-вече недокументираните досега използвани форми. Не може документ като плащане към бюджета, който съдържа 28 реквизита при едноредов превод и още 27 реквизита при 4 редов превод да бъде подреждан от всяка банка в произволен ред. Горкия клиент ако беше така. Към днешна дата бланките вече в поне 4 банки следват Наредба № 3 (БУЛБАНК, ОББ, ПИБ и АЛИАНЦ)

&lt;a href="http://bnbank.org/bnb/home.nsf/vPages/PaySys_uk03-2009/$FILE/Ukazanie%2003-2009%20-%20pl%20dokumenti_last.pdf" rel="nofollow"&gt;Настоящото указание&lt;/a&gt; определя типовите формуляри-образци, използвани за иницииране на банкови платежни операции в лева, както и изискванията за съставяне на платежни документи, в съответствие с Наредба № 3 за условията и реда за изпълнение на платежни опрерации и за използване на платежни инструменти.</description>
		<content:encoded><![CDATA[<p>Всъщност <a href="http://bnbank.org/bnb/home.nsf/vPages/Regulations_Payments/$FILE/42%20Naredba03new.pdf" rel="nofollow">Наредба № 3</a> на БНБ съществува от доста време с препоръчителния изглед на бланките и повечето счетоводители и потребители на ПИБ трябваше да свикват с неструктурираните и най-вече недокументираните досега използвани форми. Не може документ като плащане към бюджета, който съдържа 28 реквизита при едноредов превод и още 27 реквизита при 4 редов превод да бъде подреждан от всяка банка в произволен ред. Горкия клиент ако беше така. Към днешна дата бланките вече в поне 4 банки следват Наредба № 3 (БУЛБАНК, ОББ, ПИБ и АЛИАНЦ)</p>
<p><a href="http://bnbank.org/bnb/home.nsf/vPages/PaySys_uk03-2009/$FILE/Ukazanie%2003-2009%20-%20pl%20dokumenti_last.pdf" rel="nofollow">Настоящото указание</a> определя типовите формуляри-образци, използвани за иницииране на банкови платежни операции в лева, както и изискванията за съставяне на платежни документи, в съответствие с Наредба № 3 за условията и реда за изпълнение на платежни опрерации и за използване на платежни инструменти.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Сертификати и мобилни у-ва</title>
		<link>http://tochkata.com/procheti/223.html#comment-5897</link>
		<author>Сертификати и мобилни у-ва</author>
		<pubDate>Wed, 09 Sep 2009 11:15:52 +0000</pubDate>
		<guid>http://tochkata.com/procheti/223.html#comment-5897</guid>
		<description>Мобилна версия на банкирането в ПИБ има. Сайта редиректва към нея ако браузера е различен от Mozilla или IE, какъвто е случая със Safari и iPhone.  Safari поддържа сертификати след версия 3.0. &lt;b&gt;Настолното&lt;/b&gt; Safari поддържа и смарт карти в случай на УЕП. Google Chrome, който е на базата на Safari също поддържа сертификати за вход в бета версията си 3.0 и 4.0. Браузерите на по-новите версии на Nokia S60 също са на базата на Safari. За всички тях е възможно да бъде импортиран сертификат, който е издаден като файл в формат PKCS#12 (pfx или p12). Rазбира се този сертификат може да бъде използван единствено при вход. Само IE и Mozilla поддържат реално цифрово подписване. За вход много по лесния начин е да се обадите в банката и да декларирате отказа си от задължителен сертификат. Това ще направи юзера и паролата достатъчни.</description>
		<content:encoded><![CDATA[<p>Мобилна версия на банкирането в ПИБ има. Сайта редиректва към нея ако браузера е различен от Mozilla или IE, какъвто е случая със Safari и iPhone.  Safari поддържа сертификати след версия 3.0. <b>Настолното</b> Safari поддържа и смарт карти в случай на УЕП. Google Chrome, който е на базата на Safari също поддържа сертификати за вход в бета версията си 3.0 и 4.0. Браузерите на по-новите версии на Nokia S60 също са на базата на Safari. За всички тях е възможно да бъде импортиран сертификат, който е издаден като файл в формат PKCS#12 (pfx или p12). Rазбира се този сертификат може да бъде използван единствено при вход. Само IE и Mozilla поддържат реално цифрово подписване. За вход много по лесния начин е да се обадите в банката и да декларирате отказа си от задължителен сертификат. Това ще направи юзера и паролата достатъчни.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Точката</title>
		<link>http://tochkata.com/procheti/223.html#comment-5895</link>
		<author>Точката</author>
		<pubDate>Wed, 09 Sep 2009 10:24:36 +0000</pubDate>
		<guid>http://tochkata.com/procheti/223.html#comment-5895</guid>
		<description>Случайно да знаеш дали мога на iPhone да си инсталирам сертификата и да го ползвам с мобилната версия на банкирането, ако изобщо има такава?</description>
		<content:encoded><![CDATA[<p>Случайно да знаеш дали мога на iPhone да си инсталирам сертификата и да го ползвам с мобилната версия на банкирането, ако изобщо има такава?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Поне 30 новости в банирането на ПИБ от 6.4.2009г.</title>
		<link>http://tochkata.com/procheti/223.html#comment-5894</link>
		<author>Поне 30 новости в банирането на ПИБ от 6.4.2009г.</author>
		<pubDate>Wed, 09 Sep 2009 09:17:56 +0000</pubDate>
		<guid>http://tochkata.com/procheti/223.html#comment-5894</guid>
		<description>1. Несравнимо бързодействие при справки и при осчетоводяване на преводи с досегашната версия. 
2. Без ограничение за справки при минал период.
3. Еспорт в Excel, XML, TXT и MT940 на движения по сметка.
4. Общо дебити и кредити за посочения период.
5. Отделна справка за обороти по сметка за дата.
6. Справка за кредити и погасителни планове.
7. Реален цифров подпис при подписване на платежни документи. Не както досегашното повторно въвеждане на паролата за вход.
8. Интуитивно регистриране на нови сертификати  или изтекли в самия сайт, а не посещение  на друг URL.
9. Пасивно банкиране - възможност за справки само с потребител и парола без задължителен вход със сертификат.
10. Опростена регистрация на нови потребители със съответните проверки за вече регистрирано лице.
11. В справка салдо по сметка се виждат натрупани дебитни и кредитни лихви по всички видове сметки.
12. Изцяло нов подход при създаване и използване на макети и контрагенти. Зареждане на нови платежни на база вече наредени такива от движение по сметка или наредени документи.
13. Вградени декларации в самите пл. документи със стриктни проверки за необходимостта от попълването им и съдържанието им.
14. Промяна на потребителско име, което досега беше primary кеy в базата и беше невъзможно да бъде променено.
15. Задаване на псевдоними на сметки.
16. Улеснено подаване и обработка на договорени курсове. Договрените референции се избират, а не се въвеждат.
17. Нова максимално удобна форма за плащане от/към бюджета с интуитивно въвеждане на допълнителни редове за многоредово платежно. Избор на тип плащане от актуален списък съобразно кредитен IBAN.
18. Незадължително създаване на контрагент, преди пл. документ.
19. При използване на РИНГС недопускане на взимане на такса за РИНГС и изпълнение на другия ден.
20. Премахване на проблема при бюджетни платежни ако БУЛСТАТ започва с 0.
21. Single Sign On - или използване на един потребител, парола и сертификат независимо колко физ. и юр. лица представлявате.
22. Саморегистрация - само за физ. лица добавяща всички нови сметки и депозити с едно натискане на бутон.
23. По коректно използване на AJAX без блокиране на формата за пл. нареждане.
24. XML върху HTTP комуникация със XSLT трансформации на клиента за браузерите IE и Мозила, разтоварваща сървъра и увеличаваща многократно бързодействието.
Новия протокол може да бъде използван от други приложения за справки и зареждане на платежни документи.
25. Ограничение по IP адреси предварително зададени в банката.
26. Стриктен контрол една сесия да бъде използвана само от едно IP и създадена от един сертификат.
27. Неограничен брой сесии с банката.
28. Отделно рендериране на страниците на сайта при достъп с браузер различен от IE и Mozilla.
29. Минимизиране на трафика по мрежата до 3kb на страница при зареждане от GSM или друго мобилно у-во.
30. Нормална работа на бутона BACK с пълна история на заредените страници без презареждане от сървъра.
31. Уведомяване чрез съобщения при възникнал проблем от осчетоводяване или при наближаващо изтичане на сертификат.
32. Атоматично изтриване на закрити сметки.
и много други :-)</description>
		<content:encoded><![CDATA[<p>1. Несравнимо бързодействие при справки и при осчетоводяване на преводи с досегашната версия.<br />
2. Без ограничение за справки при минал период.<br />
3. Еспорт в Excel, XML, TXT и MT940 на движения по сметка.<br />
4. Общо дебити и кредити за посочения период.<br />
5. Отделна справка за обороти по сметка за дата.<br />
6. Справка за кредити и погасителни планове.<br />
7. Реален цифров подпис при подписване на платежни документи. Не както досегашното повторно въвеждане на паролата за вход.<br />
8. Интуитивно регистриране на нови сертификати  или изтекли в самия сайт, а не посещение  на друг URL.<br />
9. Пасивно банкиране - възможност за справки само с потребител и парола без задължителен вход със сертификат.<br />
10. Опростена регистрация на нови потребители със съответните проверки за вече регистрирано лице.<br />
11. В справка салдо по сметка се виждат натрупани дебитни и кредитни лихви по всички видове сметки.<br />
12. Изцяло нов подход при създаване и използване на макети и контрагенти. Зареждане на нови платежни на база вече наредени такива от движение по сметка или наредени документи.<br />
13. Вградени декларации в самите пл. документи със стриктни проверки за необходимостта от попълването им и съдържанието им.<br />
14. Промяна на потребителско име, което досега беше primary кеy в базата и беше невъзможно да бъде променено.<br />
15. Задаване на псевдоними на сметки.<br />
16. Улеснено подаване и обработка на договорени курсове. Договрените референции се избират, а не се въвеждат.<br />
17. Нова максимално удобна форма за плащане от/към бюджета с интуитивно въвеждане на допълнителни редове за многоредово платежно. Избор на тип плащане от актуален списък съобразно кредитен IBAN.<br />
18. Незадължително създаване на контрагент, преди пл. документ.<br />
19. При използване на РИНГС недопускане на взимане на такса за РИНГС и изпълнение на другия ден.<br />
20. Премахване на проблема при бюджетни платежни ако БУЛСТАТ започва с 0.<br />
21. Single Sign On - или използване на един потребител, парола и сертификат независимо колко физ. и юр. лица представлявате.<br />
22. Саморегистрация - само за физ. лица добавяща всички нови сметки и депозити с едно натискане на бутон.<br />
23. По коректно използване на AJAX без блокиране на формата за пл. нареждане.<br />
24. XML върху HTTP комуникация със XSLT трансформации на клиента за браузерите IE и Мозила, разтоварваща сървъра и увеличаваща многократно бързодействието.<br />
Новия протокол може да бъде използван от други приложения за справки и зареждане на платежни документи.<br />
25. Ограничение по IP адреси предварително зададени в банката.<br />
26. Стриктен контрол една сесия да бъде използвана само от едно IP и създадена от един сертификат.<br />
27. Неограничен брой сесии с банката.<br />
28. Отделно рендериране на страниците на сайта при достъп с браузер различен от IE и Mozilla.<br />
29. Минимизиране на трафика по мрежата до 3kb на страница при зареждане от GSM или друго мобилно у-во.<br />
30. Нормална работа на бутона BACK с пълна история на заредените страници без презареждане от сървъра.<br />
31. Уведомяване чрез съобщения при възникнал проблем от осчетоводяване или при наближаващо изтичане на сертификат.<br />
32. Атоматично изтриване на закрити сметки.<br />
и много други <img src='http://tochkata.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
