Nomentia Blogi

Turvallisuuden varmistaminen maksuliikenneratkaisuun kirjauduttaessa

Kirjoittanut Nomentia | 6.11.2018

Nomentia Banking SaaS on yritysten ja yhteisöjen maksuliikenteen automatisointiin tarkoitettu selainpohjainen monipankkiohjelmisto. 

Pankeista tapahtuvat aineistojen noudot sekä maksuaineistojen lähetys pankkeihin voidaan automatisoida organisaation tarpeiden mukaisesti. Ohjelmiston suorittama maksuliikenteen valvonta ja poikkeustilanteista raportoiminen vapauttavat organisaation taloushallinnon työntekijät rutiininomaisesta suorittamisesta ja valvonnasta tuottavampiin tehtäviin.

Uudet, lisäturvaa tuovat piirteet

Kaksivaiheisella tunnistautumisella (Two Factor Authentication) käyttäjän kirjautumien Banking-palveluun varmennetaan henkilökohtaisen käyttäjätunnuksen lisäksi erillisellä kertakäyttöisellä turvakoodilla. Kaksivaiheisessa tunnistautumissa käyttäjän hallinnassa olevaan mobiililaitteeseen, kuten matkapuhelimeen asennettuun autentikointisovellukseen, luodaan henkilökohtainen ja kertakäyttöinen tunnusluku, jonka avulla käyttäjä pääsee kirjautumaan Banking-palveluun. Sisäänkirjautuminen edellyttää käyttäjätunnuksen ja salasanan lisäksi voimassa olevaa ja hyväksyttyä turvakoodia. Näin ollen käyttäjän tunnistautuminen tapahtuu kahdessa vaiheessa kahdella eri tavalla.  

Kaksivaiheinen tunnistautuminen voidaan ottaa käyttöön myös rinnakkain Bankingin valinnaisen Single Sign-On -ominaisuuden kanssa. Single Sign-On -piirteen avulla käyttäjien kirjautumista Banking-palveluun voidaan hallita asiakasorganisaation oman Active Directory/Identify Provider -palvelu avulla. Tällöin käyttäjä kirjautuu Bankingiin oman organisaationsa Active Directory -palvelun kautta siellä käytössä olevien tunnistautumiskeinojen avulla. Asiakkaan Active Directory välittää onnistuneen kirjautumisen yhteydessä tiedot Banking-palveluun. Samalla käyttäjä voidaan kirjata sisään Bankingiin, mikäli käyttäjätunnus on olemassa ja aktiivisena myös siellä.

Single Sign-On -ominaisuutta käytettäessä kaikille Banking-palvelun käyttäjille tunnukset luodaan edelleen Bankingin käyttäjähallinnassa, jossa määritellään myös kunkin käyttäjän oikeudet itse palveluun. Single Sig-On -ominaisuuden avulla tunnistetaan käyttäjän oikeus kirjautua palveluun, mutta sen sisäisiä käyttäjäoikeuksia ylläpidetään Bankingissa. 

Nämä piirteet ovat vain kaksi esimerkkiä siitä, miten jatkuvasti kehitämme palvelua.

Banking on Analysten tuote, joka parhaillaan siirtyy käyttämään Nomentian alustaa. Lue lisää maksusovelluksestamme täällä >>