10 декабря, понедельник 22:17
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

iBank 2 - ответы на вопросы

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Сообщение от nos313 Посмотреть сообщение

    Здравствуйте! Насколько я понимаю, описанная ситуация была урегулирована в результате общения с менеджером Банка.
    Добрый день

    Я бы не стал такой термин, урегулирована, применять

    Скорее - "победило здесь"

    Сумма увеличилась почти в полтора раза от изначального коммерческого предложения.
    Смысл самого понятия "коммерческое предложение" теряется, если потом можно сказать "Ой" и поменять

    Конечно, сумма, в сравнении с общими затратами, выглядит маленькой и мы проглатываем и соглашаемся,
    т.к. сам этот адаптер хорошая вещь


    IK Soft

    Комментарий


    • Сообщение от IKSoft Посмотреть сообщение
      ........Сумма увеличилась почти в полтора раза от изначального коммерческого предложения......
      А что-то типа "....не является офертой....." в тексте КП было?

      Комментарий


      • В iBank2 внедрены новые механизмы:
        - начиная с версии 2.0.24.572 от 21 сентября 2017 г. возможен вход в систему iBank2по ключу ЭП, выпущенному сторонним (не банковским) удостоверяющим центром;
        - начиная с версии 2.0.24.533 от 08 августа 2017 г. возможен выпуск сертификатов ключей проверки ЭП без визита в банк на основании электронного документа "Заявление на выпуск сертификата ключа проверки ЭП".

        Комментарий


        • - начиная с версии 2.0.24.572 от 21 сентября 2017 г. возможен вход в систему iBank2по ключу ЭП, выпущенному сторонним (не банковским) удостоверяющим центром;

          Скажите, меня уверяют коллеги, эксплуатирующие в банке iBank2, что из системы нельзя выгрузить документ, подпись проверить это дело. Доверяй и всё, доверяй но проверяй не работает. Сертификат тоже нельзя выгрузить. Можно лишь через интерфей несколько полей посмотреть.

          Комментарий


          • artn, а в службе поддержки вас же не забанили? )

            Есть специализированная утилита для выгрузки как сертификата, так и документа и его подписи. Сама проверка ЭП производится через процедуру арбитрации с привлечением специалистов компании, это всегда так было и от того, какой именно сертификат используется (внешний или выданный банком) процедура не зависит. Эта процедура применяется уже в момент, когда есть инцидент, клиент пытается отказаться от документа.

            Просто проверку ЭП можно провести в АРМ операциониста. Не ясно чем это не устраивает, т.к. что проверка внешней утилитой, что встроенной в АРМ Операциониста фактически по уровню доверия не отличаются.

            P.S. У вас же должна быть детальнло прописанная процедура разбора конфликтных ситуаций, там все эти моменты должны быть расписаны. Если этого нет, обратитесь в службу поддержки, там есть и юридическая и организационная поддержка, помгут вам создать эту процедуру.

            Комментарий


            • Я сам не могу обратиться в поддержку ДБО, с поддержкой общаюсь через тех, кто непосредственно работает с ДБО. Общение идёт с переменным успехом. На какие-то вопросы отчечают оперативно. Однако, если вопрос ушёл разработчикам, то это труба.
              Процедурой разрешения конфликтных ситуаций интересовался. Там прописано обращение в Бифит.

              что проверка внешней утилитой, что встроенной в АРМ Операциониста фактически по уровню доверия не отличаются.

              Позвольте не согласиться. В случае использования ЭЦП заверенной УЦ, входящим в PKI минсвязи, уровень отличается. В роли внешней утилиты могут выступить Госуслуги или КриптоАРМ.
              От разработчика требуется опубликовать правила игры, коими будут правила трансформации.

              Комментарий


              • Сообщение от artn Посмотреть сообщение
                Позвольте не согласиться. В случае использования ЭЦП заверенной УЦ, входящим в PKI минсвязи, уровень отличается. В роли внешней утилиты могут выступить Госуслуги или КриптоАРМ.
                Могут, но чем по уровню доверия (с технической стороны) это отличается от проверки в АРМ Операциониста? Более того, этот уровень может быть даже ниже, читаем, что указано на сайте Госуслуг: "Предоставляемая услуга носит информационный характер и не может быть использована в качестве доказательств в судах различных инстанций".
                В суде всё равно вызывать эксперта придётся, всё необходимое для проверки ЭП ему будет предоставлено.

                Сообщение от artn Посмотреть сообщение
                От разработчика требуется опубликовать правила игры, коими будут правила трансформации.
                Утилита для выгрузки электронного документа, самой ЭП и сертификата выдаётся по запросу всем желающим. Думаю, разобраться каким именно образом производится ЭП не составит труда. Сейчас нет стенда под рукой для варианта с внешними сертификатами, чтобы быстро проверить как оно там устроено, поэтому, если есть желание смотрите сами! )))

                Комментарий


                • Да, дополнительного доверия при использовании квалифицированной ЭП не вижу. КЭП хороша в информационных системах, где между участниками нет детального договора на электронный документооборот.
                  В случае же с ДБО есть договор между банком и клиентом, в котором прописывается доверие к усиленной неквалифицированной ЭП, процедура разбора, используемые инструменты для проверки ЭП и т.п.
                  Случаи отказа клиента от выданного банком сертификата единичны. Принадлежность сертификата клиенту легко доказывается предъявлением банком бумажного сертификата с подписью и печатью клиента.
                  Доверие к штатному механизму проверки ЭП а АРМ Операциониста и автономной утилите проверки ЭП априори должно быть прописано в договоре на ДБО. Т.ч. в досудебном разборе оспорить использование штатных механизмов проверки ЭП не получится.
                  А вот в суде клиент, действительно, может ходатайствовать о привлечении для проверки ЭП стороннего эксперта, который будет использовать свои инструменты. Такие случаи в практике случаются, но они достаточно редки. За внешнюю экспертизу нужно заплатить эксперту 30-150 тыс. руб., срок экспертизы 1-3 месяца, а результат тот же - подтверждение подлинности ЭП клиента.

                  Комментарий


                  • nos313 Есть ещё БИФИТ ЭДО! )

                    Касательно простоты проверки ЭП я всё же поддержу artn, т.к.не мешало был иметь возможность получить протокол по типу, который делает: https://crypto.kontur.ru/ .
                    Хотя, понимаю, что для досудебного урегулирования достаточно и проверки в АРМ Операциониста. Формального ТЗ у меня нет, но как внедрим внешние сертификаты, оно, возможно, появится.

                    Комментарий


                    • кроме проблем с прозрачностью схема работы с УКЭП в Бифите имеет проблемы с производительностью.
                      Сервис проверки сертификатов от КриптоПРО работает в три раза быстрее чем от Бифита

                      Комментарий


                      • Сообщение от artn Посмотреть сообщение
                        кроме проблем с прозрачностью схема работы с УКЭП в Бифите имеет проблемы с производительностью.
                        Сервис проверки сертификатов от КриптоПРО работает в три раза быстрее чем от Бифита
                        А можно чуть подрбнее что имеено медленнее?

                        Комментарий


                        • Нажмите на изображение для увеличения. 

Название:	bifit_vs_cryptopro.png 
Просмотров:	1 
Размер:	41.9 Кб 
ID:	4864826

                          Комментарий


                          • на одинаковых ВМ были развёрнуты сервисы проверки сертификатов от Бифита и от КриптоПРО. Установка и настройка Бифита проводилась специалистами компании разработчика. КриптоПРО ставился с настройками по-умолчанию из коробки, не тюнился никак. Оба продукта предоставляют интерфейс в виде веб-сервиса. Каждому было скормлено на проверку 10К реальных сертификатов в синхронном режиме в один поток. Замерялось время каждого ответа. Построена частотная выборка с интервалом 0,01 с.
                            Среднее время для КриптоПРО 0,10 с., для Бифита 0,32 с.
                            На графике КриптоПРО жёлтый идёт вне конкурса. Это тестовый сервис КриптоПРО, развёрнутый на их железе и поддерживаемый их специалистами.

                            Комментарий


                            • Сообщение от artn Посмотреть сообщение
                              Среднее время для КриптоПРО 0,10 с., для Бифита 0,32 с
                              Нужно сравнивать реализацию и, т.к. проверка сертификата процесс сложный: можно по CRL-кэшированному чекать, а можно для каждого сертификата OCPS запрос отправлять. В БИФИТ есть служба поддержки и разработчики, если производительность не устраивает, то это к ним и внедренцам.
                              С другой стороны в КриптоПро раньше была сильная команда разработчиков (сейчас не поддерживаю контакты, не знаю), их решения, по моему опыту, хорошо оптимизированы.

                              Комментарий

                              Пользователи, просматривающие эту тему

                              Свернуть

                              Присутствует 1. Участников: 0, гостей: 1.

                              Обработка...
                              X