Приватбанк, А-Банк і monobank підключили можливість шерингу цифрових документів за допомогою мобільного додатка «Дія». Про це повідомив віцепрем'єр міністр, міністр цифрової трансформації Михайло Федоров під час пресбрифінгу «Цифровізація банківських послуг: перші перемоги і плани».
Три банки підключили шеринг цифрових документів. Ще 30 готуються це зробити
Про що розповів міністр
«Ми запустили послугу (...) цифровий шеринг документів. Уже приєдналися три банки. Ще більше 30 банків на етапі адаптації цієї технології», — сказав Федоров.
«Сподіваємося, що взятий нами темп протримається два-три місяці, поки всі банки не виявлять бажання стати учасниками спільної з „Дія“ програми, — додав голова Національного банку Кирило Шевченко.
Читайте також: Тепер банківський рахунок можна відкрити за цифровим паспортом — НБУ
Що таке цифровий шеринг і для чого він
«Це цифрова революція для держави. Ви зможете передавати копії документів (паспорт, ІПН, свідоцтво про народження), натиснувши ОK на пуш повідомлення в „Дії“.
Наприклад, коли банк вимагає паспорт для зняття копії, відкриття рахунку онлайн, під час заселення в готель і в сотнях інших життєвих ситуацій», — сказав Федоров.
Читайте також: Цифровий ІПН і шеринг документів. У жовтні в «Дії» з'являться нові послуги
Нагадаємо
- Приватбанк і monobank 5 жовтня запустили можливість віддалено відкрити банківський рахунок за допомогою цифрового паспорта в мобільному додатку „Дія“. Відтепер громадянам під час дистанційного відкриття рахунку в банку не потрібно фізично пред'являти ID-карту або біометричний закордонний паспорт, якщо вони мають цифровий паспорт або закордонний цифровий паспорт в мобільному додатку «Дія».
- Раніше міністерство запустило онлайн-гід по всіх держпослугах, де міститься інформація про їх отримання.
Коментарі - 14
вкуда запустили?
Мы запустили услугу (...) цифровой шеринг документов. Уже присоединились три банка.
…
Это цифровая революция для государства. Вы сможете передавать копии документов (паспорт, ИНН, свидетельство о рождении) нажав ОK на пуш сообщения в „Дії“
Министр говорит что они запустили, а банки присоединились к этой услуге, но не говорит что банки что-либо запускали. Из слов министра даже ребенку понятно что банки и не могли ничего запустить так как шеринг документов роизводится в Дие, а не в банках.
Уволить автора без выходного пособия.
Но банк ничего не шарит, в то время как в новости: "Три банка подключили шеринг цифровых документов… (там же)… Приватбанк, А-Банк и monobank подключили возможность шеринга цифровых документов с помощью мобильного приложения «Дія».".
Интересно а как это выглядит, ведь банк не знает куда ему отправлять запрос на шаринг поскольку документов клиента у него ещё нет.
Думаю что банки никакого запроса не делают, операцию шеринга может инициировать только клиент — потому что именно это и называется шерингом. Хотя от наших жижитализаторов чего угодно можно здать, даже того чтобы назвать шерингом процесс не инициируемый владельцем.
Уже два десятка лет владельцы компьютеров и смартфонов знают что шаринг чего либо (папки, твита, картинки, экрана) инициируется только владельцем. Единственное что может сделать получатель это направить запрос на получение доступа к уже расшаренному ресурсу, например к папке в Google Docs, где предусмотрен такой функционал.
Вот подозреваю что и тут клиент банка шарит не документ, а лишь его URI, а банк получив идентификатор отправляет клиенту запрос на доступ к документу, а не шарит что либо. И далее клиент банка у себя в Дие подтверждает что данный банк имеет право получить такой доступ. Если какие-то агенты Моссада сумеют перехватить URI например сфотографировав экран через телеобъектив
Всё элементарно, Ватсон…
Куда отправлять запрос — и так понятно — https://diia.gov.ua/
А вот что отправлять?
Как вариант, десять цифр кода, которые есть в справке с инн-кодом.
При подтверждении запроса в приложении «Дія» — банк должен получить от сервиса
копию паспорта и копию справки с инн-кодом, подписанные ЕЦП.
Только что отправил туда GET запрос, но Вашего документа не получил. И ничьего другого документа тоже не получил. Только веб-страницу.
А вот что отправлять?
Как вариант, десять цифр кода, которые есть в справке с инн-кодом.
Для этого не нужна Дия. Ведь и при обращении с бумажным паспортом банк наверняка отправляет такой запрос куда-то — ведь ему же надо как-то убедиться что код ИНН не просто валидный, а и именного того человека который сидит в кресле напротив.
Ну и если бы всё было так просто то банк мог бы легко запросить документ любого ФОП-а — ведь их ИНН коды известны всему миру.
А помните был весной скандал со слитыми из Дии данными, в том числе свежей базой ВУ с фотографиями? Вот если давать доступ просто по ИНН - именно так любой желающий и будет тырить данные граждан.
«Только что отправил туда GET запрос»
Ну вот скажите честно — зачем прикалываетесь…
Если умеете отправлять GET-запросы то возможно должны догадываться,
что у сайта «Дія» есть некоторое количество под-доменов, типа:
https://id.diia.gov.ua/
https://my.diia.gov.ua/
https://plan2.diia.gov.ua/
https://business.diia.gov.ua/
и т.д.
Также должно быть понятно, что доступ к определённому под-домену «Дии» для обмена персональными данными клиентов предоставляется банку только после подписания договоров, через VPN да ещё и с согласованного перечня IP-адресов.
Журнаглисты и тут не особо вдаются в детали того как это работает, но судя по видео можно обоснованно предположить что никакого пуш-запроса банк не шлёт, он шлет запрос по ссылке полученной от клиента, с QR-кода показываемого в приложении.
https://youtu.be/1K7vHU1NgkY
В приложении появляется запрос на формирование документов и отображается инициатор запроса с названием, номером отделения и его адресом.
Клиент либо отказывает, нажав крестик в кружочке, либо подтверждает, выбрав кнопку «Формирование документов».
Сервис «Дія» отсылает банку ссылки на документы, например ссылка на загран-паспорт выглядит примерно так:
https://diia.app/documents/foreugn-passport/дата_рождения+контрольные байты+дата_выдачи_паспорта/verify/служебная_алфавитно_цифровая_информация
По этой ссылке банк скачивает документ в свой операционный день и отображает на экране экономисту.
В публичном интернете по такой ссылке браузер выдаёт ошибку доступа (403), а значит просто так с улицы доступ не получить...
Но вы и сами можете попробовать - возьмите рабочую ссылку со своего приложения «Дія», прочитав QR-код паспорта.
Притом что я принципиально не пользуюсь банками не имеющими мобильного приложения.
«я принципиально не пользуюсь банками не имеющими мобильного приложения»
У каждого свои принципы...
Такие изменения должны быть проведены по нормативке НБУ и быть обязательными для всех украинских банков, например, через квартал после их принятия.
А так получается разброд и шатание:
- в отделении А-банка и Приватбанка можно пройти идентификацию через приложения «Дія» и подтвердить запрос на отправку документов в банк.
- а если зайти в соседние Укрсиббанк или ОТП-банк - то вам скажут, что первый раз слышат о таком и в их правилах обслуживания клиентов ничего о каком-то сервисе «Дія» не написано - давайте свои бумажные документы или идите лесом.