NÄTBANKSLÄNKEN Den trygga länken från nätbanken för externa tjänster och anvisningar för de som tillhandahåller tjänsten Version V 1.0/ 8.01.2002
Innehållsförteckning 1 BESKRIVNING AV NÄTBANKSLÄNKEN...1 1.1 Allmän beskrivning...1 1.2 Tillämpning nätbankslänken...1 1.3 Säkerheten i nätbankslänken...1 2 FUNKTIONSBESKRIVNING AV NÄTBANKSLÄNKEN...2 3 IBRUKTAGNING AV NÄTBANKSLÄNKEN...2 4 NÄTBANKSLÄNKENS PARAMETRAR...3 4.1 Mer om hur man använder parametern USERMAC...3 4.2 Länk som skapas för direktfaktura...4 4.3 Länk som skapas för återkommande betalning...4 BILAGA BANKSPECIFIKA KONTAKTUPPGIFTER...6 NORDEA BANK SAMPO BANK ANDELSBANKERNA
1 (6) 1 BESKRIVNING AV NÄTBANKSLÄNKEN erbjuder företagen möjlighet att reducera utskrivningen och distributionen av sådana pappersdokument som hänför sig till betalningsrörelsetransaktioner som förmedlats via banken. har standardiserats gemensamt av bankerna. Den som tillhandahåller tjänsten avtalar om ibruktagandet av länken med alla de banker som vill erbjuda sina webbkunder denna tjänst. 1.1 Allmän beskrivning bildas av en transaktion i nätbanken. Till denna transaktion kan man foga tilläggsinformation eller en närmare specifikation via en tjänst utanför banken. Länken förenar en kund som använder nätbanken med den som tillhandahåller tjänsten på Internet. Länken innehåller alla uppgifter som den som tillhandahåller tjänsten behöver för att kunna styra länken till rätt transaktion. Datakommunikationen är krypterad och en kontrollsträng säkerställer att informationen förmedlas oförändrad. 1.2 Tillämpning av nätbankslänken lämpar sig för användning till exempel i samband med en direktdebiteringstjänst, direktfaktureringstjänst eller tjänst för återkommande betalningar. I en direktdebiteringstjänst kan man ersätta det förhandsmeddelande som skickas till betalaren med länken. Om beloppet av den betalning som direktdebiteras varierar kan kunden kontrollera de fakturauppgifter som ligger till grund för betalningen med hjälp av länken. Faktureraren kan automatisera behandlingen av de betalningar som har annullerats om presentationstjänsten innehåller en funktion för respons på räkningen. När det gäller direkträkning kan länken ersätta en pappersräkning på samma sätt som vid direktdebitering. När det gäller en löneinsättning som gjorts i form av en återkommande betalning kan lönekalkylen visas på webben. Till sökningstjänsten för lönespecifikationerna kan man foga funktioner som underlättar löneberäkningen och eventuella korrigeringar av denna. 1.3 Säkerheten i nätbankslänken För datakommunikationen mellan nätbanken och presentationstjänsten används krypteringsprotokollet SSL, och därför kan utomstående varken läsa informationen eller ändra den. Även den som tillhandahåller tjänstens uppgifter i länken skall vara SSL-krypterade. Banken identifierar sina nätbankskunder. Den information som kommer till serviceproducenten i nätbankslänken grundar sig på informationen om betalningstransaktionen och nätbankskunden. Informationen i länken skyddas dessutom med en kontrollsträng som säkerställer att den behålls oförändrad. En nätbankskund som använder länken kan inte ändra informationen utan att serviceproducenten märker detta.
2 (6) 2 SÅ HÄR FUNGERAR NÄTBANKSLÄNKEN Betalningstjänst- eller kontotransaktion 1. 2. Förfrågan om transaktionsuppgifter Länken används 4. 3. Avtalsvillkor för den som tillhandahåller tjänsten Internet-tjänst för den som tillhandahåller tjänsten. 1. Nätbankskunden loggar in på nätbanken och väljer betalning i betalningsförteckningen eller bland kontotransaktionerna. 2. Betalningen kan ha nätbankslänken. 3. Länken förenar nätbankskunden till den som tillhandahåller Internet-tjänst och de uppgifter som visas om betalningen, till exempel i ett separat fönster i webbläsaren 4. Nätbankskunden bläddrar i uppgifterna och kontrollerar grunden till betalningen (t.ex. räkningen) och kan också använda de andra funktionerna som finns, t.ex. annullera en pappersräkning. När nätbankskunden slutar använda serviceproducentens Internet-tjänst (t.ex. genom att stänga fönstret i webbläsaren), återgår han till nätbanken och kan godkänna betalningen av direkträkningen. Om nätbankens time out -tid hade gått ut medan kunden var inne på serviceproducentens webbsidor måste han logga in på nätbanken på nytt. 3 I BRUKTAGANDE AV NÄTBANKSLÄNKEN Den som tillhandahåller tjänsten ingår separata avtal med bankerna om ibruktagandet av nätbankslänken. Bankernas kontaktinformation finns i bilaga 1. Ibruktagningsdatum för tjänsten
3 (6) överenskoms i samband med att avtalet ingås. (Serviceproducentens) Uppgifter registreras i respektive bank och den som tillhandahåller tjänsten meddelar varje bank separat om det sker förändringar i avtalsuppgifterna. När avtalet tecknats tillställer banken serviceproducenten en kundkod och en ett nyckelord för tjänsten. Uppgifterna förmedlas till serviceproducenten genom bankspecifika metoder antingen elektroniskt eller som pappersutskrift. Uppgifterna skyddas under transporten på så sätt att mottagaren kan upptäcka om skyddskuvertet öppnats under transporten. Testmetoderna är bankspecifika. Bankernas egna tjänstebeskrivningar innehåller mer information om testmetoderna. 4 NÄTBANKSLÄNKENS PARAMETRAR INFORMATION VÄRDE - protokoll, SSL-kryptering - serverns namn - presentationstjänstens namn på ifrågavarande server VERSION Länkens versionsnr, 4 tecken PMTREFNB Uppgift som identifierar den transaktion som är föremål för länken https www.företag.fi aaaa/bbbbbb/ ccccccc Värden som används i bankernas egna beskrivningar. Vid direkträkning betalningens referensnummer, vid löneinsättning mottagarens personbeteckning och löneutbetaldningsdagen RCVID Fakturerarens eller lönebetalarens kod i banken, max. 20 tecken TIMESTMP Tidpunkt då länken upprättades ÅÅÅÅ-MM-DD-HHMMSS +/- HH KEYVERS MAC-nyckelns version, 4 tecken ALG algoritm för beräkning av MAC-nyckeln, 4 tecken 0001 = MD5-algoritm MAC Länkens MAC-kontrollsträng, 32 tecken LANGCODE Kundens språkkod i nätbanken, 1 tecken 1 = finska, 2 = svenska, 3 = engelska SESSIONID Loggdata, max. 20 tecken SENDID Kod för den som skapade länken, max. 20 tecken Värden som används i bankernas egna beskrivningar Valbara uppgifter: STATUS Länkens status, 4 tecken. Prod = produktionslänk Test = testlänk 1 = direkträkning/direktdebitering, 2 = återkommande betalning PMTORIG Sätt att registrera betalningen, 1 tecken USERMAC Kontrollsträng bildad av betalarens personbeteckning, 32 tecken. Läs mer i tilläggsinformationen
4 (6) Den server som upprättar länken beräknar värdet i fältet MAC utgående från parameteruppgifterna. Teckensträngen består av innehållet i parameterfälten(a) och av &-tecken. Till slutet av teckensträngen fogas en hemlig nyckeluppgift och &-tecknet. Teckensträngarna innehåller inga blanka tecken. För teckensträngen beräknas en MD5-kontrollsträng, som placeras i läsbart ASCII-format som MAC-värde i parameterfältet. 4.1 Mer om hur man använder parametern USERMAC I vissa situationer kan det vara nödvändigt att presentationstjänsten kontrollerar om den person som använder nätbanken har rätt att granska vissa uppgifter eller använda vissa funktioner. Kontrollen görs med hjälp av den USERMAC-kontrollsträng som bildats utgående från nätbanksanvändarens personbeteckning. USERMAC bildas, liksom kontrollsträngen för hela länken, på följande sätt: Bilda teckensträngen av tidsstämpeln, personbeteckningen och nyckeln avskilda med &-tecknet, till exempel TIMESTMP&PERSONBETECKNING&NYCKEL& I personbeteckningen ingår århundradetecknet och om det finns en bokstav är denna storbokstav. För teckensträngen beräknas en MD5- kontrollsträng som anges i fältet USERMAC i läsbart ASCII-format. Om personbeteckningarna för de användare som får granska bestämda uppgifter har registrerats i presentationstjänsten kan granskningsrätten kontrolleras genom att motsvarande teckensträng bildas utgående från fakturerarens uppgifter. På basis av teckensträngen beräknas en MD5- kontrollsträng som jämförs med parameterfältet USERMAC. OBS: En sådan kontroll förutsätter att personbeteckningarna har registrerats i serviceproducentens system. Personbeteckningarna förmedlas inte från något annat system och kan inte heller beräknas utgående från parameteruppgifterna USERMAC, även om den hemliga nyckel som behövs för att bilda kontrollsträngen är tillgänglig. 4.2 Länk som skapas för direkträkning I nätbanken upprättas länken till en betalning som erlagts i form av en direkträkning i enlighet med de bankspecifika bestämmelserna. Nätbankskunden kan granska betalningen i sin egen nätbank. Också vid direktdebitering kan länken skapas på samma sätt. Länkparametrarna utgörs av fakturerarens kod och referens för ifrågavarande direkträkningseller direktdebiteringstransaktion. Med hjälp av dessa uppgifter kan länken riktas till rätt räkning i presentationstjänsten.
5 (6) Exempel: https://www.yritys.fi/aaaa/bbbbbb/cccccccc?version=0001&pmtrefnb=123456789012345 67890&RCVID=12345678&TIMESTMP=1999-06-21-102030+02&KEYVERS=0001&ALG= 0001&MAC=12345678901234567890123456789012&LANGCODE=1&SESSIONID=12345678 901234567890&SENDID=Pankki&STATUS=Prod& PMTORIG=1&USERMAC= 12345678901234567890123456789012 4.3 Länk som skapas för återkommande betalning I nätbanken upprättas länken till en betalning som erlagts i form av en direkträkning i enlighet med de bankspecifika bestämmelserna. Nätbankskunden kan granska betalningen i sin egen nätbank. Länkparametrarna utgörs av löneutbetalarens kod och personbeteckningen för mottagaren av ifrågavarande lönetransaktion samt lönens utbetalningsdag. Med hjälp av dessa uppgifter kan länken riktas till rätt lön i presentationstjänsten för lönespecifikationer. Exempel: https://www.yritys.fi/aaaa/bbbbbb/cccccccc?version=0001&pmtrefnb=123456789012345 67890&RCVID=12345678&TIMESTMP=1999-06-21-102030+02&KEYVERS=0001&ALG= 0001&MAC=12345678901234567890123456789012&LANGCODE=1&SESSIONID=12345678 901234567890&SENDID=Pankki&STATUS=Prod& PMTORIG=1&USERMAC= 12345678901234567890123456789012
6 (6) Bankspecifika kontaktuppgifter BILAGA 1 NORDEA Avtalsfrågor Koder och nycklar Solo-rådgivning för företag Testanvisningar SAMPO BANK Det egna kontoret Nycklarna skickas med post till den person och den adress som nämns i serviceavtalet På finska 0200 67210 På svenska 0200 67210 På engelska 0200 67230 www.nordea.fi arna Bankdagar kl. 8 18 Korta bankdagar kl. 8 14 Bankdagar kl. 9-16.30 Korta bankdagar kl. 9 14 Bankdagar kl. 9 18 Korta bankdagar kl. 9 14 E-räkning på Internet E-lön Avtalsfrågor Koder och nycklar Det egna kontoret Nycklarna skickas med post till den person och den adress som nämns i serviceavtalet Kundstöd 0600 122 12 Bankdagar kl. 8 17 Testanvisningar Det egna kontoret ANDELSBANKERNA Avtalsfrågor Koder och nycklar Det egna kontoret Nycklarna skickas per post via det egna kontoret. Banken meddelar den kontaktperson som nämns i avtalet när nycklarna har anlänt. Kundstöd (09) 404 711 Bankdagar kl. 8 17 Testanvisningar Det egna kontoret Tillbaka till innehållsförteckning