Bank & regulator pack · Stage 2 groundwork
Документ описывает, как ODG-PASS формирует корректные структурированные данные в точке ввода клиента, где проходят данные, и как банк подключает модуль внутри своего периметра. Подходит для IT, информационной безопасности и регуляторного обзора на этапе пилота.
Мы — производитель инструмента (software vendor). Банк — оператор своей среды и своего sandbox/UAT. Платёжный поток и клиентские деньги остаются в банковской инфраструктуре.
Инструмент для клиентов банка на переходе MT→MX: структурированные данные ISO 20022, светофор 🟢🟡🔴, pain.001 / pacs.008. Банк не обязан перестраивать интернет-банк сразу — выдаёт доступ к терминалу так, как решите вы.
LIVEValidation API в сети банка: /v1/validate, audit trail, ключи только внутри периметра. Клиент остаётся в ДБО — исполнение в ядре банка.
| Критерий | Mode 1 · Public terminal | Mode 2 · Bank Connector |
|---|---|---|
| Назначение | Мост MT→MX · канал для клиентов, пока интернет-банк ещё на старом формате | Validation API в периметре банка · встраивание в ДБО |
| Где выполняется | Браузер + публичный API /validate | Сервер/VM банка (Docker) |
| Банковские секреты | Не запрашиваются | Только внутри банка |
| Исполнение платежа | Нет · только данные и MX | Нет · только структура; исполнение в ядре банка |
| Монетизация | Публичный доступ / repair-fee (отдельно) | Годовая лицензия на ПО |
| Статус | LIVE | PRE-REGULATORY PACK |
Банкам не нужно заставлять клиентов скачивать софт. Основной продукт (~90% пилотов) — встраивание модуля пред-валидации в существующий интернет-банк через защищённый API. Клиент нажимает «Проверить» — банк вызывает ODG-PASS — мгновенный сигнал 🟢🟡🔴 и понятное исправление. Клиент не покидает сайт банка.
| Слой | Для кого | Суть |
|---|---|---|
| PRIMARY | Розница и СМБ | Validation API · REST/gRPC · микросервис в VPC банка · ISO 20022 / PAS 08 · структурированные данные |
| ADD-ON | Корпораты | Professional Terminal · пакетные операции · доступ через корпоративный кабинет банка · sync по API |
| BRIDGE | Клиенты на переходе MT→MX | Банк выдаёт доступ к терминалу (ссылка, iframe, корпоративный канал) · клиент готовит платёж в новом формате, пока старый интернет-банк не перестроен |
Ответы ИБ: скачивание не обязательно (есть API) · данные в вашем контуре · логируемо · не блокируем платежи · не заменяем AML/CFT.
Коннектор — лёгкий агент в VPC банка: международные cross-border платежи, API /v1/validate по контракту bank pack.
POST /v1/validate → status, field_errors[], pain_ready, pacs_ready, audit_id · см. DEPLOY-CONNECTOR.mdGET /v1/admin/audit · журнал проверок (IBAN маскируется).Поставка: Docker (bank_connector/docker-compose.yml) или systemd · API key / mTLS на ingress банка · без CORS * в production.
Право пользоваться Connector. Привязка к организации, срок, тариф. Не даёт доступа к платежам.
Endpoint, API key, mTLS-сертификаты — вводятся только внутри банка. ODG-PASS не хранит и не обрабатывает на публичном сайте.
Пока интернет-банк и корпоративный канал ещё рассчитаны на старый формат (MT / свободный текст), банку не обязательно сразу переписывать все экраны. ODG-PASS — инструмент, который банк предоставляет клиентам: платёж готовится в ISO 20022 MX (pain.001 / pacs.008), структура полная. Как именно выдать доступ — решает банк: ссылка, встраивание, API, корпоративный портал.
| Как банк подключает клиентов | Суть |
|---|---|
| Ссылка / QR из интернет-банка | Временный токен сессии · бренд банка · срок действия задаёт банк |
| Встраивание (iframe / SSO) | Терминал внутри онлайн-банка · без публичных API-ключей на нашем сайте |
| Приём на API банка | Клиент отправляет уже проверенный MX на endpoint банка → транслятор → ядро |
| Пилотные ключи оценки | Краткосрочный доступ для корпоративных клиентов на период перехода · выдаёт банк |
Ценность для банка: меньше CAPEX на срочную переделку всех клиентских каналов; меньше отказов и repair fee; ниже риск штрафов и предписаний регулятора из‑за неверного формата MX при переходе. Мы снижаем риск формата — не заменяем комплаенс банка и не гарантируем отсутствие всех санкций.
ODG-PASS собирает два слоя из одного набора полей: клиентский pain.001.001.09 (инициация) и межбанковский pacs.008.001.08 (FI-to-FI). Rulepack проверяет XSD, CBPR+ адрес, Purp/Ustrd, ChrgBr — детерминированно, без LLM на critical path.
| Блок MX | Ключевые элементы | Зачем банку |
|---|---|---|
| GrpHdr | MsgId, CreDtTm, NbOfTxs, IntrBkSttlmAmt | Заголовок пакета — audit trail, сумма группы |
| CdtTrfTxInf | PmtId, Dbtr/Cdtr, DbtrAgt/CdtrAgt, RmtInf, Purp | Тело платежа — то, что проверяет транслятор и корреспондент |
| PstlAdr | StrtNm, BldgNb, PstCd, TwnNm, Ctry | CBPR+ — главная причина return при MT→MX |
| IntrmyAgt1 | FinInstnId/BICFI (optional) | Корреспондент — nostro/vostro маршрут |
| ChrgBr | DEBT / CRED / SHAR | SHA · OUR · BEN — согласованность с Field 71 |
Correspondent review (guidance): RR03 — адрес получателя · RR02 — отправитель · NARR — нет назначения · RR04 — крупная сумма / cross-border. Сигнал для операционного блока, не AML-вердикт.
AML / CFT: live screening, sanctions lists, PEP — только в банке. ODG-PASS — структура данных и снижение repair; FATF-контур не подменяем.
| Риск | Как снят |
|---|---|
| Утечка платёжных данных | Коннектор в периметре банка; публичный Mode 1 не требует банковских секретов |
| Участие в расчётах | Нет доступа к RTGS/SWIFT production · только подготовка MX на информационном слое |
| Подмена решения банка | Signal, not verdict — рекомендация, не блок |
| Санкции / compliance | Сигнал для ручной проверки; не замена банковского AML/CFT |
| Зависимость от облака вендора | Модуль валидации работает локально; в интернет — только license check (опционально offline JWT) |
| Целостность правил | Детерминированный валидатор + версионирование rulepack |
Полная матрица контролей, STRIDE, порты, retention — в Security Appendix (для ИБ и регулятора).
| 1 | Запрос пилота · NDA · обмен этим пакетом с IT/ИБ |
| 2 | Security review (appendix) · согласование зоны развёртывания |
| 3 | Evaluation license key · gated download Connector |
| 4 | Банк вводит свои sandbox credentials внутри периметра |
| 5 | Тестовые прогоны · отчёты для compliance · feedback |
| 6 | Параллельно: материалы для регулятора (роль, границы, не-участие в потоке) |
ODG-PASS Innovation LLC · ODG-PASS Gateway · Bank technical pack v0.3 · MT→MX bridge · structured data layer