Приватбанк, А-Банк и monobank подключили возможность шеринга цифровых документов с помощью мобильного приложения «Дія». Об этом сообщил вице-премьер министр, министр цифровой трансформации Михаил Федоров во время пресс-брифинга «Цифровизация банковских услуг: первые победы и планы».
Три банка подключили шеринг цифровых документов. Еще 30 готовятся это сделать
О чем рассказал министр
«Мы запустили услугу (...) цифровой шеринг документов. Уже присоединились три банка. Еще более 30 банков на этапе адаптации этой технологии», – сказал Федоров.
«Надеемся, что взятый нами темп продержится два-три месяца, пока все банки не изъявят желание стать участниками совместной с „Дія“ программы, — добавил глава Национального банка Кирилл Шевченко.
Читайте также: Теперь банковский счет можно открыть по цифровому паспорту — НБУ
Что такое цифровой шеринг и для чего он
«Это цифровая революция для государства. Вы сможете передавать копии документов (паспорт, ИНН, свидетельство о рождении) нажав ОK на пуш сообщения в „Дії“.
Например, когда банк требует паспорт для снятия копии при открытии счета онлайн, во время заселения в отель и в сотнях других жизненных ситуаций», — сказал Федоров.
Читайте также: Цифровой ИНН и шеринг документов. В октябре в «Дії» появятся новые услуги
Напомним
-
Приватбанк и monobank 5 октября запустили возможность удаленного открытия банковского счета с помощью цифрового паспорта в мобильном приложении „Дія“. Отныне гражданам при дистанционном открытии счета в банке не нужно физически предъявлять ID-карту или биометрический загранпаспорт, если они имеют цифровой паспорт или заграничный цифровой паспорт в мобильном приложении «Дія».
-
Ранее министерство запустило онлайн-гид по всем госуслугам, где содержится информация о их получения.
Комментарии - 14
вкуда запустили?
Мы запустили услугу (...) цифровой шеринг документов. Уже присоединились три банка.
…
Это цифровая революция для государства. Вы сможете передавать копии документов (паспорт, ИНН, свидетельство о рождении) нажав ОK на пуш сообщения в „Дії“
Министр говорит что они запустили, а банки присоединились к этой услуге, но не говорит что банки что-либо запускали. Из слов министра даже ребенку понятно что банки и не могли ничего запустить так как шеринг документов роизводится в Дие, а не в банках.
Уволить автора без выходного пособия.
Но банк ничего не шарит, в то время как в новости: "Три банка подключили шеринг цифровых документов… (там же)… Приватбанк, А-Банк и monobank подключили возможность шеринга цифровых документов с помощью мобильного приложения «Дія».".
Интересно а как это выглядит, ведь банк не знает куда ему отправлять запрос на шаринг поскольку документов клиента у него ещё нет.
Думаю что банки никакого запроса не делают, операцию шеринга может инициировать только клиент — потому что именно это и называется шерингом. Хотя от наших жижитализаторов чего угодно можно здать, даже того чтобы назвать шерингом процесс не инициируемый владельцем.
Уже два десятка лет владельцы компьютеров и смартфонов знают что шаринг чего либо (папки, твита, картинки, экрана) инициируется только владельцем. Единственное что может сделать получатель это направить запрос на получение доступа к уже расшаренному ресурсу, например к папке в Google Docs, где предусмотрен такой функционал.
Вот подозреваю что и тут клиент банка шарит не документ, а лишь его URI, а банк получив идентификатор отправляет клиенту запрос на доступ к документу, а не шарит что либо. И далее клиент банка у себя в Дие подтверждает что данный банк имеет право получить такой доступ. Если какие-то агенты Моссада сумеют перехватить URI например сфотографировав экран через телеобъектив
Всё элементарно, Ватсон…
Куда отправлять запрос — и так понятно — https://diia.gov.ua/
А вот что отправлять?
Как вариант, десять цифр кода, которые есть в справке с инн-кодом.
При подтверждении запроса в приложении «Дія» — банк должен получить от сервиса
копию паспорта и копию справки с инн-кодом, подписанные ЕЦП.
Только что отправил туда GET запрос, но Вашего документа не получил. И ничьего другого документа тоже не получил. Только веб-страницу.
А вот что отправлять?
Как вариант, десять цифр кода, которые есть в справке с инн-кодом.
Для этого не нужна Дия. Ведь и при обращении с бумажным паспортом банк наверняка отправляет такой запрос куда-то — ведь ему же надо как-то убедиться что код ИНН не просто валидный, а и именного того человека который сидит в кресле напротив.
Ну и если бы всё было так просто то банк мог бы легко запросить документ любого ФОП-а — ведь их ИНН коды известны всему миру.
А помните был весной скандал со слитыми из Дии данными, в том числе свежей базой ВУ с фотографиями? Вот если давать доступ просто по ИНН - именно так любой желающий и будет тырить данные граждан.
«Только что отправил туда GET запрос»
Ну вот скажите честно — зачем прикалываетесь…
Если умеете отправлять GET-запросы то возможно должны догадываться,
что у сайта «Дія» есть некоторое количество под-доменов, типа:
https://id.diia.gov.ua/
https://my.diia.gov.ua/
https://plan2.diia.gov.ua/
https://business.diia.gov.ua/
и т.д.
Также должно быть понятно, что доступ к определённому под-домену «Дии» для обмена персональными данными клиентов предоставляется банку только после подписания договоров, через VPN да ещё и с согласованного перечня IP-адресов.
Журнаглисты и тут не особо вдаются в детали того как это работает, но судя по видео можно обоснованно предположить что никакого пуш-запроса банк не шлёт, он шлет запрос по ссылке полученной от клиента, с QR-кода показываемого в приложении.
https://youtu.be/1K7vHU1NgkY
В приложении появляется запрос на формирование документов и отображается инициатор запроса с названием, номером отделения и его адресом.
Клиент либо отказывает, нажав крестик в кружочке, либо подтверждает, выбрав кнопку «Формирование документов».
Сервис «Дія» отсылает банку ссылки на документы, например ссылка на загран-паспорт выглядит примерно так:
https://diia.app/documents/foreugn-passport/дата_рождения+контрольные байты+дата_выдачи_паспорта/verify/служебная_алфавитно_цифровая_информация
По этой ссылке банк скачивает документ в свой операционный день и отображает на экране экономисту.
В публичном интернете по такой ссылке браузер выдаёт ошибку доступа (403), а значит просто так с улицы доступ не получить...
Но вы и сами можете попробовать - возьмите рабочую ссылку со своего приложения «Дія», прочитав QR-код паспорта.
Притом что я принципиально не пользуюсь банками не имеющими мобильного приложения.
«я принципиально не пользуюсь банками не имеющими мобильного приложения»
У каждого свои принципы...
Такие изменения должны быть проведены по нормативке НБУ и быть обязательными для всех украинских банков, например, через квартал после их принятия.
А так получается разброд и шатание:
- в отделении А-банка и Приватбанка можно пройти идентификацию через приложения «Дія» и подтвердить запрос на отправку документов в банк.
- а если зайти в соседние Укрсиббанк или ОТП-банк - то вам скажут, что первый раз слышат о таком и в их правилах обслуживания клиентов ничего о каком-то сервисе «Дія» не написано - давайте свои бумажные документы или идите лесом.