Mies ja tietokone

OP och expressbetalningar

Publicerad 17.3.2025

 

OP har länge varit en föregångare inom realtidsbetalningar, till och med på europeisk nivå. OP har hanterat inkommande och avgående SEPA-expressbetalningar sedan 2018. I fem år har OP behandlat kundernas betalningar i alla självbetjäningskanaler som SEPA-expressbetalningar i praktiken alltid när det är möjligt.

OP har valt att alltid använda den snabbaste möjliga rutten att förmedla betalningar utan att kunderna behöver göra några ytterligare val. För att göra expressbetalningar så enkla och lättillgängliga som möjligt för våra kunder har vi inte heller velat införa några tilläggskostnader eller tekniska ändringar.

I Web Services-kanalen kan kunderna även i fortsättningen göra SEPA-expressbetalningar enligt OP:s modell med den "snabbaste rutten" utan att behöva göra några ändringar. Inga ändringar sker i befintliga betalningsmaterial eller sättet att hantera dem.

I och med förordningen erbjuder OP dock en ny typ av betalningsmaterial där alla betalningar behandlas enbart som SEPA-expressbetalningar. Det betyder att en betalning som inte går att förmedla som SEPA-expressbetalning då avvisas genast. Betalningsmaterial av den nya typen behandlas i snabbare cykler. Alla kunder får automatiskt genererade returdata på genomförda betalningar inom 10 sekunder efter att den sista expressbetalningen som ingår i materialet har behandlats.

Kontroll av betalningsmottagaren

Publicerad 17.3.2025

 

Tjänsten för kontroll av betalningsmottagaren handlar om att betalare innan de godkänner en betalning ska få veta om mottagaren är den avsedda. Enligt förordningen om omedelbara betalningar ska en tjänst för kontroll av betalningsmottagaren erbjudas vid alla betalningar i euro till EU- och EES-länder, det vill säga inte enbart för expressbetalningar. Tjänsten ska erbjudas vid alla betalningar oavsett betalningskanal innan betalningen godkänns. 

Efter att betalaren lämnat relevanta uppgifter, i praktiken namn och kontonummer, kontrollerar betalarens bank med betalningsmottagarens bank om namnet som betalaren angett stämmer överens med kontoinnehavarens namn. Betalarens bank ska förmedla resultatet av den här jämförelsen till betalaren.

Kontrollens resultat kan vara att uppgifterna överensstämmer, överensstämmer delvis eller inte överensstämmer med varandra. Om uppgifterna bara delvis stämmer överens ska mottagarens rätta namn visas för betalaren. Betalaren kan även välja att godkänna betalningen trots att uppgifterna inte stämmer överens. Då är betalaren själv ansvarig om betalningen förmedlas till en mottagare som betalaren inte har avsett.

Utvecklingen av en sådan tjänst kräver att vi som bank tar fram nödvändiga lösningar både för att hämta uppgifter från banknätverket och för att kunna besvara förfrågningar om betalkonton i OP. Dessutom måste tjänsten göras tillgänglig för kunderna i alla betalningskanaler.

Vad gäller företag är det värt att notera att kunder som använder betalningsmaterial med flera betalningar enligt förordningen har möjlighet att välja att kontroll av betalningsmottagare inte ska göras för materialet. Kunder som väljer att inte använda kontrolltjänsten är själva ansvariga om en betalning förmedlas till någon annan än den avsedda mottagaren. Huruvida kontrollen ska göras eller inte är därför ett viktigt beslut för kunderna. Ur kundernas perspektiv kan kontrollen av betalningsmottagaren innebära förändringar i betalningsprocesserna. Det kan till exempel handla om att besluta om kontrollen ska göras alltid eller bara ibland, hur man ska reagera på kontrollresultatet om uppgifterna överensstämmer delvis eller inte alls och att avgöra vem som fattar slutliga beslut om att godkänna betalningar.

För C2B-betalningar kommer tjänsten för kontroll av betalningsmottagaren i Finland att implementeras som en separat "tjänst för förhandskontroll". Det minimerar ändringar i hur betalningsmaterial genereras samt den känsliga hanteringsprocessen för betalningar i banken. Det här sättet minimerar samtidigt oförutsägbarheten i fråga om tiden som går till att kontrollera mottagare i samband med betalningar, då kunderna efter kontrollen av mottagaren kan sända betalningsmaterialet till banken enligt sina normala processer och med normala handläggningstider. Om kunden inte sänder betalningsmaterialets uppgifter för kontroll av mottagaren i förväg med separat kontrollmaterial innebär det alltså att kunden väljer att inte använda tjänsten för kontroll av betalningsmottagaren.

Vid API-betalningar ger förordningen inte möjlighet att välja bort tjänsten för kontroll av betalningsmottagaren. Det förutsätter betydande förändringar i OP Corporate Payment API för att kunna möjliggöra tjänsten för kontroll av betalningsmottagaren vid alla betalningar i euro. Planeringen av denna helhet pågår just nu och vi tar hänsyn till kundernas önskemål.

Vi kommer att ge ut anvisningar till kunder och API-dokumentation samt ordna testmöjligheter under våren 2025.

SHA256-certifikatet införs

Publicerad 17.3.2025

 

OP Gruppen slutar stöda certifikat och elektronisk signatur enligt SHA1 och ersätter det med SHA256. Det betyder att vi tillhandahåller våra kunder säkrare tjänster.

Om du använder Företagets bankförbindelse (Web Services) ska du kontrollera att din programvara är aktuell och kontakta din programvaruleverantör angående ett eventuellt uppdateringsbehov.

Den gamla SHA1-tjänsten stängs 31.8.2025 och efter detta ska kunderna använda algoritmen SHA256. Materialen förmedlas inte vidare i Web Service-kanalen fr.o.m. 1.9.2025, om bankförbindelseprogrammet upprättar förbindelsen med ett certifikat/TLS-krypteringsmetoder som gått ut.

Gör de nödvändiga ändringarna i dina programvaror i tjänstebegäran (ApplicationRequest) och SOAP-begäran (SOAPRequest) så att du kan börja använda SHA256-algoritmen.

  • SignatureMethod Algorithm=http://www.w3.org/2001/04/xmldsig-more#rsa-sha256
  • DigestMethod Algorithm=http://www.w3.org/2001/04/xmlenc#sha256

Svarsmeddelanden undertecknas på motsvarande sätt med SHA256-certifikat och -algoritm.

Ändringarna inverkar inte på certifikatens algoritmer. Ändringen inverkar inte på innehållet i eller villkoren för företagsbetalningstjänsterna eller på betalningarna i företagets op.fi-tjänst.

Närmare information om införandet av SHA256-certifikat finns i kundanvisningen för Företagets bankförbindelse (WS-kanal handbok).

Kundanvisning för Företagets bankförbindelse >