Size: a a a

ЦАРКА PUBLIC CHAT

2020 November 23

АА

Алимжан Абуов... in ЦАРКА PUBLIC CHAT
Арман Токсимбаев
если банк использует ЭЦП выданный НУЦом (о таких банках я еще не слышал, но вполне возможно что такие есть)
то он должен знать что этот ЭЦП точно ваш, для этого он просит вас выслать серийный номер
серийный номер - это не пароль.
не вижу никаких проблем выдать им серийный номер ключа первого рук-ля
Нет, с этим прблем нет.
Я про другое. Про то, что каждый запрос нужно подписывать тем же ЭЦП. А значит любой сотрудник (или нет), кто будет иметь доступ к приложению, будет иметь и доступ к ЭЦП.
источник

SB

Serik Bekseit in ЦАРКА PUBLIC CHAT
Вы не поняли. Там у каждого банка своя цифра и последовательность подтверждения компании и подпись цифра руководителя. Вы обратитесь в этот банк. Может Вы не поняли или исполнитель некомпетентен...
источник

SB

Serik Bekseit in ЦАРКА PUBLIC CHAT
У всех банков есть приложения и они так же выдают электронный шифратор. Бывают они разные и всякие, но у каждого банка только свой.
источник

SB

Serik Bekseit in ЦАРКА PUBLIC CHAT
Электронный банкинг и они разных видов. Я к примеру пользуюсь четырьмя из их техфина инструментами и забыл даже персональных менеджеров лица..😂👍🏻
источник

АА

Алимжан Абуов... in ЦАРКА PUBLIC CHAT
Причем тут интернет банкинг? Я говорю про интеграцию с их REST API (веб сервисом)
источник

SB

Serik Bekseit in ЦАРКА PUBLIC CHAT
Если нет электронного банкинга, то придётся Вам все время подтверждать личность...
источник

SB

Serik Bekseit in ЦАРКА PUBLIC CHAT
Не все банки работают с интеграцией...
источник

SB

Serik Bekseit in ЦАРКА PUBLIC CHAT
У них ИБ на уровне.., правда не у всех...😂☝🏻
источник

АТ

Арман Токсимбаев... in ЦАРКА PUBLIC CHAT
Алимжан Абуов
Нет, с этим прблем нет.
Я про другое. Про то, что каждый запрос нужно подписывать тем же ЭЦП. А значит любой сотрудник (или нет), кто будет иметь доступ к приложению, будет иметь и доступ к ЭЦП.
верно, каждый сотрудник будет иметь доступ.
поэтому использующих это приложение список лиц регламентируется внутренними документами.
что-то вроде первого зама, помощника, глав.буха - в общем, как и в реальности.
но и список таких операции обычно не большой.
трудно сказать что у вас не зная специфики.
источник

VB

Valeriy Blonskiy in ЦАРКА PUBLIC CHAT
Алимжан Абуов
Причем тут интернет банкинг? Я говорю про интеграцию с их REST API (веб сервисом)
А вот с этого момента давайте поподробнее. Что за REST API, который требует для каждого запроса эл. Подпись лично руководителя?
источник

VB

Valeriy Blonskiy in ЦАРКА PUBLIC CHAT
И какие операции можно делать через этот Rest api?
источник

АА

Алимжан Абуов... in ЦАРКА PUBLIC CHAT
Valeriy Blonskiy
И какие операции можно делать через этот Rest api?
Например инициировать принятие платежа через эквайринг
источник

SK

Shu Kai in ЦАРКА PUBLIC CHAT
Алимжан Абуов
Ребят, привет!
Вопрос к тем, кто разбирается в криптографии.

Один из банков требует использование ЭЦП первого руководителя компании для работы с их WEB API.
Для создания транзакции компании говорят необходимо предоставить им серийный номер ЭЦП (выпущенный НУЦ на организацию), которым мы будем подписывать запросы.

Насколько я понял, это тот же сертификат, который используется для авторизации на egov и подобных ресурсах. И мне это кажется совсем не безопасным держать сертификат и ключ “рядом” с приложением, потребляющим API банка.

Или я что-то не догоняю?
Вот подумал, может можно выпускать сертификаты с ограниченным доступом?

Спасибо заранее за уделенное время. Если что, можем продолжить в ЛС
Как насчёт многофакторной аутентификации?
источник

𝕬

𝕬𝖗𝖐𝖍𝖎𝖙𝖊𝖐𝖙𝖔𝖗... in ЦАРКА PUBLIC CHAT
Добрый день! С кем можно обсудить на счёт лицензирования ПО Windows?
Есть моноблоки, ноутбуки, ipad pro, ПК.
источник

Y

Ya4es in ЦАРКА PUBLIC CHAT
𝕬𝖗𝖐𝖍𝖎𝖙𝖊𝖐𝖙𝖔𝖗
Добрый день! С кем можно обсудить на счёт лицензирования ПО Windows?
Есть моноблоки, ноутбуки, ipad pro, ПК.
источник

BG

Baur GT in ЦАРКА PUBLIC CHAT
𝕬𝖗𝖐𝖍𝖎𝖙𝖊𝖐𝖙𝖔𝖗
Добрый день! С кем можно обсудить на счёт лицензирования ПО Windows?
Есть моноблоки, ноутбуки, ipad pro, ПК.
ОЕМ? Или легализация?
источник

𝕬

𝕬𝖗𝖐𝖍𝖎𝖙𝖊𝖐𝖙𝖔𝖗... in ЦАРКА PUBLIC CHAT
Baur GT
ОЕМ? Или легализация?
Скорее все легализация
источник

CM

Clear Mind in ЦАРКА PUBLIC CHAT
Арман Токсимбаев
если банк использует ЭЦП выданный НУЦом (о таких банках я еще не слышал, но вполне возможно что такие есть)
то он должен знать что этот ЭЦП точно ваш, для этого он просит вас выслать серийный номер
серийный номер - это не пароль.
не вижу никаких проблем выдать им серийный номер ключа первого рук-ля
источник

CM

Clear Mind in ЦАРКА PUBLIC CHAT
То что НУЦ в смысле. И это хорошо.
источник

ZZ

Z Z Z in ЦАРКА PUBLIC CHAT
"Мы - команда профессионалов с большим опытом работы в системе здравоохранения. Вам понравится наш продукт. Мы работаем для Вас!" — вещает с гордостью «Дамумед».

На деле уже вторую неделю пытаюсь донести до техподдержки, что у них баг в приложении со сменой языка, уже прогнал на всех версиях эмуляторов приложение, чтобы уточнить проблему, а они мне "вы точно нажали кнопку "ок"?" "почистите кэш", "переустановите". Сегодня добили ответом "пришлите скриншот проблемы".
источник