Bank & regulator pack · Stage 2 groundwork
This pack explains how ODG-PASS forms correct structured data at client initiation, where data flows, and how the bank deploys the module inside its own perimeter. Suitable for IT, information security, and supervisory review at pilot stage.
Мы — производитель инструмента (software vendor). Банк — оператор своей среды и своего sandbox/UAT. Платёжный поток и клиентские деньги остаются в банковской инфраструктуре.
Инструмент для клиентов банка на переходе MT→MX: структурированные данные ISO 20022, светофор 🟢🟡🔴, pain.001 / pacs.008. Банк не обязан перестраивать интернет-банк сразу — выдаёт доступ к терминалу так, как решите вы.
LIVEValidation API в сети банка: /v1/validate, audit trail, ключи только внутри периметра. Клиент остаётся в ДБО — исполнение в ядре банка.
| Критерий | Mode 1 · Public terminal | Mode 2 · Bank Connector |
|---|---|---|
| Назначение | Мост MT→MX · канал для клиентов, пока интернет-банк ещё на старом формате | Validation API в периметре банка · встраивание в ДБО |
| Где выполняется | Браузер + публичный API /validate | Сервер/VM банка (Docker) |
| Банковские секреты | Не запрашиваются | Только внутри банка |
| Исполнение платежа | Нет · только данные и MX | Нет · только структура; исполнение в ядре банка |
| Монетизация | Публичный доступ / repair-fee (отдельно) | Годовая лицензия на ПО |
| Статус | LIVE | PRE-REGULATORY PACK |
Банкам не нужно заставлять клиентов скачивать софт. Основной продукт (~90% пилотов) — встраивание модуля пред-валидации в существующий интернет-банк через защищённый API. Клиент нажимает «Проверить» — банк вызывает ODG-PASS — мгновенный сигнал 🟢🟡🔴 и понятное исправление. Клиент не покидает сайт банка.
| Слой | Для кого | Суть |
|---|---|---|
| PRIMARY | Розница и СМБ | Validation API · REST/gRPC · микросервис в VPC банка · ISO 20022 / PAS 08 · структурированные данные |
| ADD-ON | Корпораты | Professional Terminal · пакетные операции · доступ через корпоративный кабинет банка · sync по API |
| BRIDGE | Клиенты на переходе MT→MX | Банк выдаёт доступ к терминалу (ссылка, iframe, корпоративный канал) · клиент готовит платёж в новом формате, пока старый интернет-банк не перестроен |
Ответы ИБ: скачивание не обязательно (есть API) · данные в вашем контуре · логируемо · не блокируем платежи · не заменяем AML/CFT.
Коннектор — лёгкий агент в VPC банка: международные cross-border платежи, API /v1/validate по контракту bank pack.
GET /v1/admin/audit · журнал проверок (IBAN маскируется).Поставка: Docker (bank_connector/docker-compose.yml) или systemd · API key / mTLS на ingress банка · без CORS * в production.
Право пользоваться Connector. Привязка к организации, срок, тариф. Не даёт доступа к платежам.
Endpoint, API key, mTLS-сертификаты — вводятся только внутри банка. ODG-PASS не хранит и не обрабатывает на публичном сайте.
Пока интернет-банк и корпоративный канал ещё рассчитаны на старый формат (MT / свободный текст), банку не обязательно сразу переписывать все экраны. ODG-PASS — инструмент, который банк предоставляет клиентам: платёж готовится в ISO 20022 MX (pain.001 / pacs.008), структура полная. Как именно выдать доступ — решает банк: ссылка, встраивание, API, корпоративный портал.
| Как банк подключает клиентов | Суть |
|---|---|
| Ссылка / QR из интернет-банка | Временный токен сессии · бренд банка · срок действия задаёт банк |
| Встраивание (iframe / SSO) | Терминал внутри онлайн-банка · без публичных API-ключей на нашем сайте |
| Приём на API банка | Клиент отправляет уже проверенный MX на endpoint банка → транслятор → ядро |
| Пилотные ключи оценки | Краткосрочный доступ для корпоративных клиентов на период перехода · выдаёт банк |
Ценность для банка: меньше CAPEX на срочную переделку всех клиентских каналов; меньше отказов и repair fee; ниже риск штрафов и предписаний регулятора из‑за неверного формата MX при переходе. Мы снижаем риск формата — не заменяем комплаенс банка и не гарантируем отсутствие всех санкций.
ODG-PASS собирает два слоя из одного набора полей: клиентский pain.001.001.09 (инициация) и межбанковский pacs.008.001.08 (FI-to-FI). Rulepack проверяет XSD, CBPR+ адрес, Purp/Ustrd, ChrgBr — детерминированно, без LLM на critical path.
| Блок MX | Ключевые элементы | Зачем банку |
|---|---|---|
| GrpHdr | MsgId, CreDtTm, NbOfTxs, IntrBkSttlmAmt | Заголовок пакета — audit trail, сумма группы |
| CdtTrfTxInf | PmtId, Dbtr/Cdtr, DbtrAgt/CdtrAgt, RmtInf, Purp | Тело платежа — то, что проверяет транслятор и корреспондент |
| PstlAdr | StrtNm, BldgNb, PstCd, TwnNm, Ctry | CBPR+ — главная причина return при MT→MX |
| IntrmyAgt1 | FinInstnId/BICFI (optional) | Корреспондент — nostro/vostro маршрут |
| ChrgBr | DEBT / CRED / SHAR | SHA · OUR · BEN — согласованность с Field 71 |
Correspondent review (guidance): RR03 — адрес получателя · RR02 — отправитель · NARR — нет назначения · RR04 — крупная сумма / cross-border. Сигнал для операционного блока, не AML-вердикт.
AML / CFT: live screening, sanctions lists, PEP — только в банке. ODG-PASS — структура данных и снижение repair; FATF-контур не подменяем.
| Риск | Как снят |
|---|---|
| Утечка платёжных данных | Коннектор в периметре банка; публичный Mode 1 не требует банковских секретов |
| Участие в расчётах | Нет доступа к RTGS/SWIFT production · только подготовка MX на информационном слое |
| Подмена решения банка | Signal, not verdict — рекомендация, не блок |
| Санкции / compliance | Сигнал для ручной проверки; не замена банковского AML/CFT |
| Зависимость от облака вендора | Модуль валидации работает локально; в интернет — только license check (опционально offline JWT) |
| Целостность правил | Детерминированный валидатор + версионирование rulepack |
Полная матрица контролей, STRIDE, порты, retention — в Security Appendix (для ИБ и регулятора).
| 1 | Запрос пилота · NDA · обмен этим пакетом с IT/ИБ |
| 2 | Security review (appendix) · согласование зоны развёртывания |
| 3 | Evaluation license key · gated download Connector |
| 4 | Банк вводит свои sandbox credentials внутри периметра |
| 5 | Тестовые прогоны · отчёты для compliance · feedback |
| 6 | Параллельно: материалы для регулятора (роль, границы, не-участие в потоке) |
ODG-PASS Innovation LLC · Bank technical pack · structured data layer · client → bank