Dokumentacja
Pełną dokumentację ID-Huba, wraz z opisem wszystkich funkcji i elementów, znajdziesz tutaj. Możesz ją również pobrać na swój komputer.
System Autopay ID-HUB pomaga zdalnie sprawdzić tożsamość klienta. Można używać wszystkich jego funkcji albo tylko tych, które najlepiej pasują do potrzeb Twojej firmy. System oferuje cztery główne sposoby weryfikacji tożsamości.
Weryfikacja tożsamości polega na zrobieniu zdjęcia dokumentu tożsamości oraz wykonaniu krótkich zadań związanych z pokazaniem twarzy do kamery (liveness check). Proces trzeba wykonać na telefonie, bo kamera w laptopie nie daje wystarczającej jakości.
Jeśli klient zacznie weryfikację na laptopie, dostanie kod QR lub SMS z linkiem, żeby łatwo przejść na telefon.
Klient wykonuje przelew ze swojego konta bankowego. Na tej podstawie potwierdzane są dane osobowe i adresowe. W ten sposób można również zweryfikować firmę – wystarczy, że użytkownik poda NIP lub REGON, a my porównamy dane z bazy GUS z nazwą nadawcy przelewu.
Ważne!
Ten sposób weryfikacji dotyczy tylko jednoosobowych działalności gospodarczych oraz innych firm, których rachunki są dostępne w bankowości internetowej (Retail).
Dostępne kanały płatności:
Bank | Pay By Link | Samodzielny przelew | PSD2-PIS |
---|---|---|---|
mBank | ✅ | ✅ | |
Credit Agricole | ✅ | ✅ | |
Velo Bank | ✅ | ||
BNP Paribas | ✅ | ✅ | |
Santander Bank | ✅ | ✅ | |
Pekao S.A | ✅ | ✅ | |
ING Bank Śląski S.A. | ✅ | ✅ | |
BOŚ | ✅ | ✅ | |
Alior Bank | ✅ | ✅ | |
Bank Pocztowy | ✅ | ✅ | |
PKO BP | ✅ | ✅ | |
Inteligo | ✅ | ✅ | |
Millennium | ✅ | ✅ | |
Mam konto w innym banku* | ✅ |
* Mam konto w innym banku to klasyczny przelew, a czas realizacji wynosi do 2 dni roboczych.
AIS to szybki i bezpieczny sposób na zdalne potwierdzenie tożsamości oraz ocenę zdolności kredytowej użytkownika – na podstawie danych z jego konta bankowego. Proces odbywa się w pełni zgodnie z dyrektywą PSD2 (więcej poniżej) i wymaga wyłącznie zgody użytkownika.
System pobiera dane takie jak: historia transakcji, wpływy i wydatki, dane osobowe oraz znacznik konta (czy jest firmowe). AIS możesz wykorzystać zarówno do weryfikacji osób fizycznych, jak i firm.
W usłudze weryfikacji z użyciem bankowości internetowej (AIS) dostępne są następujące banki: Santander, Pekao S.A., ING, mBank, BNP Paribas, Getin, Alior, Millennium, PKO BP, Bank Pocztowy.
Czego dotyczy unijna dyrektywa PSD2?
PSD2 (ang. Payment Services Directive) to dyrektywa unijna dotycząca usług płatniczych, w tym płatności elektronicznych. Zawarte w niej regulacje zostały wprowadzone do polskiego porządku prawnego na mocy nowelizacja ustawy o usługach płatniczych. Celem PSD2 jest stworzenie jednolitego rynku płatności na terenie Unii Europejskiej, podniesienie bezpieczeństwa transakcji oraz umożliwienie powszechnego korzystania z tzw. "otwartej bankowości" (Open Banking).
Termin "otwarta bankowość" odnosi się do usług płatniczych, które na mocy dyrektywy PSD2 mogą świadczyć wyłącznie certyfikowani dostawcy usług płatniczych – zarówno banki, jak i inne instytucje płatnicze (tzw. TTP – Third Party Providers). Autopay S.A. ma status TTP.
Na czym polega podwójne uwierzytelnienie SCA?
Klient, po przejściu do swojego banku, daje systemom Autopay dostęp do swoich SCA (skrót od Strong Customer Authentication) to sposób uwierzytelnienia klienta poprzez logowanie.
Klient, po przejściu do swojego banku, daje systemom Autopay dostęp do swoich rachunków lub realizuje przelew weryfikacyjny. W przypadku komponentu AIS i skanowaniu historii starszej niż 180 dni, klient może być przekierowany do domeny Autopay i stamtąd z powrotem do banku w celu ponownego uwierzytelnienia poprzez logowanie (SCA – Strong Customer Authentication). Następnie klient jest przekierowywany z powrotem do Twojego serwisu (z chwilowym "przeskokiem" przez domenę Autopay).
Niektóre banki wymagają podwójnego uwierzytelnienia w celu zapewnienia jak najwyższego bezpieczeństwa usługi.
Przebieg standardowej weryfikacji:
Przebieg weryfikacji z podwójnym uwierzytelnieniem:
Najnowsza metoda pozwalająca w szybki i łatwy dla Klienta sposób udostępnić dane o wysokim poziomie jakości i wiarygodności za pomocą aplikacji mObywatel. Aby z niego korzystać, trzeba wcześniej uzyskać certyfikat od Ministerstwa Cyfryzacji – wniosek składa się na stronie: wspolpraca.mobywatel.gov.pl. Certyfikat jest przechowywany w systemie Autopay i używany w imieniu Partnera.
Proces po stronie użytkownika jest prosty – skanuje on kod QR wyświetlony na stronie Partnera za pomocą aplikacji mObywatel. Dane są pobierane, mogą być porównane z innymi źródłami, a następnie zwracane jako wynik weryfikacji.
System umożliwia obsługę rachunków współdzielonych – takich, z których dane nadawcy przelewu mogą zawierać informacje o więcej niż jednej osobie (np. współwłaściciel lub pełnomocnik). Jeśli dane użytkownika nie są obecne w przelewie, rachunek traktowany jest jako indywidualny.
Czas wdrożenia zależy od jego zakresu. Dokładnie go określimy po otrzymaniu od Ciebie wypełnionej karty wdrożeniowej (otrzymasz ją od swojego opiekuna biznesowego). Zakres usługi możesz zmienić nawet po podpisaniu umowy. Wystarczy, że skontaktujesz się ze swoim opiekunem biznesowym. Sprawdzi on, czy potrzebny będzie aneks do umowy i aktualizacja cennika.
Środowisko testowe i produkcyjne uruchamiamy maksymalnie w ciągu 3 dni roboczych, ale na ostateczny czas wdrożenia wpływa też to, ile czasu zajmie Ci wdrożenie rozwiązania po swojej stronie.
Ważne!
Możesz skonfigurować również VPN – wystarczy zaznaczyć taką opcję w karcie wdrożeniowej. Po jej otrzymaniu przekażemy dane kontaktowe do administratora sieci, który utworzy tunel VPN i wspólnie z Tobą sprawdzi, czy wszystko działa poprawnie.
Jak wygląda proces wdrożenia?
W systemie weryfikacji Autopay możesz korzystać ze wszystkich dostępnych metod:
Możesz zdecydować, z której metody ma skorzystać Twój klient.
W niektórych bankach dostępne są zarówno przelew weryfikacyjny, jak i AIS. System może być skonfigurowany tak, by sam wybierał odpowiednią metodę – na podstawie ustalonego priorytetu i dostępności banków.
Jeśli planujesz korzystać z komponentu mObywatel, kluczowym krokiem będzie uzyskanie certyfikatu z Ministerstwa Cyfryzacji. Wesprzemy Cię na każdym etapie tego procesu, żeby cała procedura przebiegła szybko i bezproblemowo.
Jak uzyskać dostęp do środowiska testowego?
Otrzymasz od nas:
Czas wdrożenia zależy od jego zakresu, ale też od tego, ile czasu potrzebujesz na wdrożenie rozwiązania po swojej stronie. Dokładnie go określimy po otrzymaniu od Ciebie wypełnionej karty wdrożeniowej.
Dodatkowe informacje o środowisku testowym:
W przypadku fotoweryfikacji możemy:
W przypadku weryfikacji z użyciem bankowości internetowej AIS, zweryfikować możemy:
mObywatel umożliwia potwierdzenie danych w zakresie, na który pozwala uzyskany certyfikat, na przykład:
Jakie dane można zweryfikować?
Dane | AIS | Przelew weryfikacyjny | Fotoweryfikacja | mObywatel |
---|---|---|---|---|
imię | ✅ | ✅ | ✅ | ✅ |
nazwisko | ✅ | ✅ | ✅ | ✅ |
ulica | ✅ | ✅ | ✅* | ✅ |
numer domu | ✅ | ✅ | ✅* | ✅ |
numer klatki schodowej | ✅ | ✅ | ✅* | ✅ |
numer mieszkania | ✅ | ✅ | ✅* | ✅ |
kod pocztowy | ✅ | ✅ | ✅* | ✅ |
miasto | ✅ | ✅ | ✅* | ✅ |
numer rachunku | ✅ | ✅ | ||
numer dowodu osobistego | ✅ | ✅ | ||
miejsce urodzenia | ✅ | ✅ | ||
data ważności dowodu osobistego | ✅ | ✅ | ||
numer PESEL | ✅ | ✅ | ||
obywatelstwo | ✅ | ✅ | ||
płeć | ✅ | ✅ |
* Jeśli dane te znajdują się na weryfikowanym dokumencie.
Jakie są możliwe reakcje systemu na zachowania użytkownika?
Akcja | Reakcja |
---|---|
Użytkownik wchodzi w link usługi > trafia na ekran logowania do banku > rezygnuje > klika w strzałkę cofnięcia na poprzednią stronę | Użytkownik trafi z powrotem na ekran z listą banków (paywall) lub na stronę partnera – jest to zależne od modelu wdrożenia (standard lub white-label*). |
Użytkownik wchodzi w link usługi > trafia na ekran logowania do banku > ma problem z zalogowaniem się do banku (np. zapomina loginu lub hasła i mija czas przeznaczony na zalogowanie się) | Weryfikacja zostanie porzucona - status ABANDONED. |
Użytkownik z powodzeniem zaloguje się do banku > trafi na ekran wyboru rachunków bankowych > rezygnuje > klika w strzałkę cofnięcia na poprzednią stronę | Użytkownik trafi z powrotem na ekran z listą banków (paywall) lub na stronę partnera – jest to zależne od modelu wdrożenia (standard lub white-label). |
Użytkownik z powodzeniem zaloguje się do banku > wybierze rachunek bankowy > nie dokona autoryzacji lub ta się nie powiedzie > rezygnuje > klika w strzałkę cofnięcia na poprzednią stronę | Użytkownik trafi z powrotem na ekran z listą banków (paywall) lub na stronę partnera – jest to zależne od modelu wdrożenia (standard lub white-label). |
Użytkownik z powodzeniem zaloguje się do banku > wybierze rachunek bankowy > nie dokona autoryzacji lub ta się nie powiedzie > nie podejmuje kolejnych kroków | Użytkownik zostanie wylogowany z bankowości internetowej i trafi na stronę główną swojego banku. |
* Whitelabel - lista banków jest wyświetlana po stronie Partnera, nie ma przekierowania na bramkę płatniczą Autopay.
Porównanie danych podanych przez klienta z tymi, które uzyskaliśmy podczas weryfikacji, to bardzo ważny etap całego procesu. Możemy dopasować sposób porównania do Twoich potrzeb – może być bardzo dokładny (bez tolerancji dla literówek czy różnic w polskich znakach), albo bardziej elastyczny, jeśli zależy Ci na większej swobodzie.
Ważne!
Polskie znaki w procesie weryfikacji mogą być uwzględniane lub ignorowane – wszystko zależy od tego, jakie masz oczekiwania wobec działania systemu.
Personalizacja pozwala na indywidualne podejście do specyficznych danych, na przykład w przypadku współdzielonego rachunku bankowego.
Tolerancja współwłasności
Imię i nazwisko są porównywane na szczególnych zasadach, umożliwiających obsługę danych z rachunków współdzielonych. Rachunek współdzielony to taki, z którego otrzymujemy dane dwóch osób. Jeśli dane współwłaściciela lub pełnomocnika nie znajdą się w danych nadawcy przelewu, rachunek taki jest uznawany za indywidualny, należący do jednej osoby.
Możliwe ustawienia:
Tolerancja nadmiarowych danych w polach: imię, nazwisko, ulica.
Możliwe ustawienia:
Imię z formularza | Imię z banku | Wynik porównania |
---|---|---|
Krystyna | Krystyna Maria | pozytywny |
Krystyna Maria | Krystyna | pozytywny |
Imię z formularza | Imię z banku | Wynik porównania |
---|---|---|
Krystyna | Krystyna Maria | negatywny |
Krystyna Maria | Krystyna | pozytywny |
Imię z formularza | Imię z banku | Wynik porównania |
---|---|---|
Krystyna | Krystyna Maria | pozytywny |
Krystyna Maria | Krystyna | negatywny |
Wrażliwość na znaki diakrytyczne
Domyślnie znaki diakrytyczne są istotne w trakcie porównywania danych, jednak można skonfigurować tryb tak, by je ignorował.
Ważne!
Po zakończeniu weryfikacji klient trafia na stronę sukcesu, jeśli wszystko przebiegło prawidłowo, albo na stronę błędu, jeśli proces został przerwany lub wystąpił inny problem.
Czas trwania weryfikacji zależy od wybranej metody oraz banku. Sam proces po stronie klienta trwa zwykle od kilkunastu sekund do kilku minut. System Autopay potrzebuje jeszcze kilkunastu sekund na przetworzenie danych i wygenerowanie wyniku.
Jak pobrać wynik weryfikacji?
Wystarczy, że wyślesz zapytanie na wcześniej ustalony adres.
W odpowiedzi otrzymasz:
Do wyniku może być dołączony raport – jego obecność zależy od tego, z jakiej metody weryfikacji skorzystałeś.
Możesz też otrzymać wynik automatycznie – przez powiadomienie PUSH. W tym celu podaj nam adres URL, który nasz system wywoła, gdy wynik będzie gotowy do pobrania.
Ważne!
Nie można jednocześnie korzystać z powiadomień PUSH i PULL – trzeba wybrać jeden sposób komunikacji: PUSH oznacza, że Autopay sam wysyła powiadomienie do partnera, a przy PULL to partner regularnie sprawdza, czy wynik weryfikacji jest już dostępny.
Wyróżniamy cztery statusy weryfikacji:
Jak wygląda potwierdzenie przeprowadzenia weryfikacji?
Dokument potwierdzający weryfikację to podpisany cyfrowo plik PDF, który trafia na adres e-mail wskazany przez Ciebie (nie klienta).
Klient może otrzymać potwierdzenie weryfikacji, a jego forma, treść i sposób wysyłki zależą od rodzaju przeprowadzonej weryfikacji.
Jak wygląda raport z weryfikacji?
Zawartość raportu zależy od wybranej metody weryfikacji.
Przykłady dostępnych raportów znajdziesz tutaj.
Formularz kontaktowy
Jeżeli potrzebujesz pomocy, skontaktuj się z nami za pośrednictwem poniższego formularza. Uzupełnij wszystkie pola – to przyspieszy cały proces.