台北金融博覽會今年財金公司展的是開放API
包含麻布記帳跟遠傳Friday理財+要加入查詢多個銀行帳戶及帳單功能等等,沒有展行動支付了
攤位上有台灣Pay LOGO的購物袋跟杯蓋等贈品
話說今年台北資訊月也沒有展行動支付了
大家應該也都逐漸習慣多元支付方式了吧
https://news.pchome.com.tw/living/cdnews/20201129/index-60666006919461250009.html
Tags: 麻布記帳api
台灣行動支付
About author
行動支付是指使用行動裝置進行付款的服務。在不需使用現金、支票或信用卡的情況下,消費者可使用行動電話支付各項服務或數位及實體商品的費用。雖然使用非實體貨幣系統的概念已存在許久,但支援此系統的科技直到近期才開始普及。
行動支付在世界各地以不同的形式應用。在開發中國家,行動支付解決方案被用在延伸金融服務至銀行不普及的區域,根據Financial Access在2009年的估計,這些區域的人口佔了世界成年人人口的50% 。這些支付網路經常被運用在微收費上。開發中國家的行動支付市場吸引了許多公開和私有的資金組織投入,包括比爾與美琳達·蓋茨基金會、美國國際開發署和Mercy Corps。
形式[编辑]
主要的行動支付方式共有四種類型:簡訊為基礎的轉帳支付、行動帳單付款、行動裝置網路支付(WAP)和非接觸型支付(NFC)。此外,在海地等國家也開始出現行動服務營運商與銀行合作的支付方式。
許多公司提供了行動支付的解決方案,包括金融機構和信用卡公司、網路服務公司(例如Google)、行動通訊服務營運商、主要的通訊網路基礎建設商(例如Orange的w-HA)以及生廠行動裝置的跨國公司(例如Ericsson、BlackBerry和蘋果公司)。
簡訊為基礎的轉帳支付[编辑]
在以簡訊為基礎的行動支付方式中,消費者透過SMS簡訊或USSD發送支付請求至一個電話號碼或簡碼,支付的款項由電信帳單或電子錢包中扣除。支付的對象在收到支付成功的確認訊息後提供商品或服務。由於在過程中通常不會提供消費者的實體地址,因此大多數接受簡訊支付的服務為數位商品,接受支付的商家透過多媒體簡訊(MMS)服務傳送消費者購買的音樂、手機鈴聲、壁紙圖片等。此外,商家透過多媒體簡訊也可傳送條碼,消費者可在商家處出示條碼並在掃瞄後換取商品服務。以簡訊為基礎的轉帳支付服務在亞洲及歐洲十分盛行。
行動帳單付款[编辑]
消費者在電子商務網站結帳時選擇以行動帳單付款。在經過密碼與一次性密碼(OTP)的雙重授權後,支付的款項將會計入消費者的行動服務帳單中收取。這樣的方式可不需使用信用卡,消費者也無需在Paypal等線上支付服務網站註冊。因此行動帳單付款方式可直接越過銀行和信用卡公司。此類型的行動支付服務在亞洲國家極為流行,因為其具有安全、方便、簡易和快速的優點。根據調查,在部分亞洲國家,有70%的數位內容消費是透過行動帳單付款方式支付。
行動網路支付(WAP)[编辑]
消費者透過網頁或額外下載並安裝在手機上的應用程式來進行支付。這種方式使用無線應用協議(WAP)作為技術基礎。
QR碼支付[编辑]
QR碼是一種正方形的二維條碼。QR碼能夠簡單地將資訊輸入行動電話中,能讓輸入網址或複製一段文字變得簡單。
QR碼最早在1994年誕生。最早的應用為對倉庫內的貨品進行追蹤管理,QR碼是為了取代傳統的1D條碼而設計。傳統的條碼僅能儲存數字資訊,必須與資料庫對照後才能轉換為有用的內容。QR碼則可直接在條碼中儲存文字資訊,在亞洲和歐洲有著廣泛的使用。
在德國,一間名為GO4Q的新創公司在2012年10月推出了一項結合櫥窗和行動裝置購物的系統。該系統在2012年12月加入了行動支付的功能。GO4Q利用標準的信用卡支付系統,因此不受區域的限制。這套系統需要一次性的註冊程序曾能使用。在消費者和商家方面,這套系統能在任何智慧型裝置(iOS、Android)上使用。MasterCard在2012年推出了另一款行動支付應用程式「QkR」,此系統在澳洲使用,並在紐約的洋基球場進行測試。消費者可使用應用程式掃描QR碼,選購食物或其他商品。
非接觸型NFC支付[编辑]
近場通訊(NFC)支付方式經常在實體商店或交通設施中使用。消費者須使用配備有智慧卡的行動電話,並將行動電話置於感應器模組前。大多數的交易並不需要額外授權,但也有部分交易在完成前要求輸入密碼或使用指紋授權。支付的款項可由預付帳戶或銀行帳戶中扣除,或計入電信費用中收取。
NFC行動支付的普及速度與範圍目前面臨嚴峻的挑戰,這是由於缺乏支援NFC支付的基礎設施、複雜的生態系統、營運商架構和標準所致。然而,部分行動電話製造商和銀行對NFC行動支付有著十分積極的作為。例如易利信和Aconite公司推出了幫助銀行建立讓消費者透過NFC進行行動支付應用的服務。
日本的NFC支付營運商與大眾運輸系統有著緊密的連結,例如東日本旅客鐵道(JR East)旗下路網所使用的Mobile Suica。由於包括Mobile Suica、Edy、nanaco的NFC支付服務皆使用「Osaifu-Keitai」(おサイフケータイ)系統架構,Osaifu-Keitai已成為日本的NFC支付標準系統。其核心技術「Mobile FeliCa IC」是由索尼、NTT DoCoMo和東日本旅客鐵道共同擁有。Mobile FeliCa技術是以索尼的FeliCa為基礎,FeliCa是日本的非接觸型智慧卡的主要標準。
其他商家的行動支付方式同時使用了NFC和行動裝置上的條碼,例如Cimbal和DigiMo,這樣的方式能讓不支援NFC的行動電話也可使用同一套系統進行支付。
參見[编辑]
電子貨幣
資料來源[编辑]
^ Pre-1900 Utopian Visions of the 'Cashless Society'. MPRA. 2012.
^ GSMA Mobile Money Deployment Tracker from wirelessintelligence.com
^ Japanese Drive Mobile Payment Market. Ericsson.com. 2010-11-02 [2011-09-19].
^ Half the World is Unbanked. FinancialAccess.org. 2009.
^ Micro-payment systems and their application to mobile networks, InfoDev report, Jan 2006
^ Stamatis Karnouskos, IEEE Communications Surveys & Tutorials, Vol. 6, No. 4, pp. 44–66, 2004. (PDF).
^ Mobile payment apps – a fresh perspective on online finances. 2014-02.
^ Ericsson launches mobile phone banking services. Reuters.com. [2012-12-16].
^ Ericsson Money Services brings connected mobile money to Europe. Ericsson.com. [2012-12-16].
^ VDC: NFC Adoption Will Be Slower Than Expected. RFID Journal. 2008-03-03 [2011-09-19].
^ Ericsson and Aconite collaborate on mobile contactless payments. Mobile Payments Today. [2013-01-25].
^ Digimo Group NFC Dual two phase commit. Nearfieldcommunicationsworld.com. 2010-10-15 [2011-09-19].
對行動支付感興趣,整理使用分享可在台灣地區使用的行動支付資訊,不限?
對行動支付感興趣,整理使用分享可在台灣地區使用的行動支付資訊,不限?
麻布記帳api 在 [情報] 麻布記帳通過ISO/IEC27701驗證- 看板Bank_Service 的推薦與評價
在您閱讀本文之前,提醒您!
1. 此文轉載自麻布記帳部落格,並非新聞。本人與麻布記帳毫無關係。
2. 在使用APP前請審慎閱讀相關條款,並依自身風險承受能力決定是否提供網銀帳密
3. 麻布記帳使用代理同步而非使用API讀取您的帳務資料(亦即沒有正式合作關係)
當使用者輸入帳號同步時,麻布即以使用者合法代理人身分登入使用者網銀
此同步方式於2019/07經金管會確認並無金融監理問題(工商時報)
4. 麻布記帳目前每週會免費自動同步一次
5. 刪除麻布記帳APP不會解除已設定之自動同步,亦不會退出麻布記帳會員
麻布記帳仍會因您原有的設定進行同步,您可能會收到網銀登入通知
若超過14日未登入麻布APP即會解除所有自動同步
6. ISO認證費用由驗證商向受測者商收取且可自選認證系統,請自行評估可信程度。
------------------------------------------------------------------------------
資訊安全最高規格! 面對使用者最擔心的資安隱私問題 Moneybook麻布記帳做了哪些努力?
原文縮網址: https://reurl.cc/Vj7vX6 原始網址預覽: https://reurl.cc/Vj7vX6+
2022/02/23
Moneybook麻布記帳2022年1月28日通過國際「ISO/IEC 27701」個人資訊管理系統驗證,
代表團隊符合安全保護機制與風險應對流程,能降低各種風險與威脅,保護每一位使用者
的資訊安全!究竟這些國際標準是什麼?麻布記帳在資安與隱私保護上還做了哪些努力,
讓使用者放下心中大石頭?
透過本文 麻編想要告訴你:
* ISO 27001是什麼?取得驗證代表擁有哪些能力?
* ISO 27701是什麼?取得驗證代表擁有哪些能力?
* 通過國際資安與隱私保護驗證 麻布記帳使用者可以放心的是?
--* 產品層面:麻布記帳App本身
--* 管理層面:麻布記帳內部團隊
--* 企業層面:麻布記帳與銀行間的合作關係
* 麻布記帳執行長怎麼說?
ISO 27001是什麼?取得驗證代表擁有哪些能力?
「ISO/IEC 27001」正式中文名稱為「資訊科技—安全技術—管理系統—要求事項」,是
一套由國際標準組織(ISO)與國際電工委員會(IEC),針對「資訊安全管理系統(
Information Security Management System,簡稱ISMS)」,聯合發布的一套國際標準,
最早於2005年發布,後在2013年改版,是目前國際上使用最廣泛,也是檢驗資訊安全(
ISMS)最完整的標準。
而我國經濟部標準檢驗局2014年4月24日公告的「CNS 27001」國際標準,則是參考2013年
最新版「ISO/IEC 27001」修訂,是我國資安管理系統的重點指導原則。
麻布記帳最早於2020年1月17日通過ISO/IEC 27001,成為全台首家通過ISO驗證的新創公
司。今(2022)年複驗也順利通過,代表團隊在管理及保護資訊資產上,符合國際要求,
可以降低組織管理、資訊安全上面臨的各種風險與威脅,並有足夠能力做到確認風險、採
取控制措施、排除風險等,確保資訊層面安全無虞。
相關網址: CNS27001 https://reurl.cc/bkqjVX https://reurl.cc/bkqjVX+
全台首家新創ISO https://reurl.cc/Opz8MD https://reurl.cc/Opz8MD+
ISO 27701是什麼?取得驗證代表擁有哪些能力?
「ISO/IEC 27701」則是發展在「ISO/IEC 27001」架構下,關於「個人資訊管理系統(
Personal Information Management System,簡稱PIMS)」的國際標準,讓企業組織在蒐
集、處理或儲存個人隱私資訊時,有依據可循,進而達到管理保護個人隱私的標準,降低
個資風險,確保個人資料的安全。
麻布記帳2021年第二季自主增驗ISO/IEC 27701,並於今(2022)年取得證書,代表麻布
記帳團隊擁有整合資訊安全與管控個人隱私的完整能力。
通過國際資安與隱私保護驗證 麻布記帳使用者可以放心的是?
近年科技發展迅速,讓人們日常生活越來越方便,但與數位科技脫不了鉤的同時,伴隨而
來的便是大家最關心的資訊安全問題。舉例而言,世界上偶見惡意軟體與勒索病毒攻擊,
或駭客可能未經授權就有辦法竊取資訊,這些數位犯罪事件都讓資安意識越來越抬頭。
以下我們透過產品層面(麻布記帳App本身)、管理層面(麻布記帳內部團隊),以及企
業層面(麻布記帳與銀行間的合作關係),來一探究竟麻布記帳團隊在金管會建立的「金
融科技創新園區(Fintech space)」輔導下,在資訊安全與隱私保護上做了哪些努力!
-- 1. 產品層面:麻布記帳App本身
-- * 個人隱私資料保護
從產品層面來看,在國際ISO/IEC 27701(個人資訊管理系統)標準中,有一系
列關於個人隱私資料保護的規範。套用到麻布記帳App來看,代表所有可「直接
」或「間接」識別特定對象的資訊,舉凡網路識別碼(IP位址、瀏覽器Cookies)
,或是足以辨識特定身分及性別的資訊,都屬於個人資料,且受到完整保護。
-- * 第三方滲透測試
除了ISO/IEC 27701認證,麻布記帳更委託公正單位進行不定期「第三方滲透測
試」,讓公正單位以駭客思維,檢測麻布記帳App系統是否存在弱點與漏洞,也會
透過滲透測試報告,依據測試過程、結果及修復建議,持續防範資安問題。
-- * 經濟部工業局APP資安檢測認證
另外,麻布記帳App也已通過「行動應用App基本資安檢測實驗室」檢測,於2020
年6月19日取得「經濟部工業局APP資安檢測報告」,確保麻布記帳能保護個人資
料、敏感資料,防堵惡意攻擊。
簡單來說,App內的所有資訊都是透過應用程式介面(Application Programming
Interface,API)來連接,當A端輸入資料時,B就能依據資料回傳結果,但就像水管破洞
、水就會流出一樣,若資料傳輸過程出現漏洞,個人機密資料就可能外洩。
因此,麻布記帳積極部署各個層級的資安檢測,就是為了在提供「全資產整合服務App」
的同時,最大程度保護使用者的資訊安全。
-- 2. 管理層面:麻布記帳內部團隊
-- * 資訊安全風險防範
從管理層面來看,在國際ISO/IEC 27001(資訊安全管理系統)中,有一系列關
於資訊安全架構、實施、維護及持續改善的要求。麻布記帳內部團隊「資訊安全
管理系統」通過國際驗證,代表整間公司從外至內的人、事、物,皆經過且符合
嚴格的規範制度,包含外部監視器、指紋辨識門禁、出入人員紀錄、每台電腦、
印表機、影印機、傳真機等,連同資料傳輸機制、資訊儲存等,都有對應紀錄且
受到管理。
此外,團隊內每一項流程與每一項更動都會被記錄下來,違者有跡可循、有法可
罰,杜絕資料外洩發生。若有風險事故發生時,也能即時執行完整的應變處理措
施。同時也會提供完整紀錄給第三方公正單位,供其評估是否有洩漏的權責,以
保護每一位使用者的資訊安全。
-- * 社交工程演練
內部團隊方面,除了符合ISO/IEC 27001標準,麻布記帳還會不定期執行社交工程
演練。一般來說,電子郵件是企業對外的主要溝通管道,但一不注意,就可能成
為駭客入侵的起源。麻布記帳團隊對此委託第三方公正單位,訓練內部員工對於
電子郵件釣魚信的警覺性,以免惡意人士透過電子郵件誘使員工點閱,杜絕電腦
遭駭客入侵、資料外洩等風險。
-- 3. 企業層面:麻布記帳與銀行間的合作關係
目前台灣「開放銀行(Open Banking)」政策進展至第二階段,開放「客戶資料查
詢」。所謂開放銀行,是指由麻布記帳這類第三方服務業者(Third-party Service
Providers,TSP),透過開放程式介面(Open API)的方式,與國內各家銀行業者
串連,讓使用者在麻布記帳一款App內,就能查詢、整合跨銀行的資產。
因此,麻布記帳在與銀行合作上也相當謹慎,2020年9至10月間就通過台新銀行、玉
山銀行、華南銀行、合作金庫四家銀行的實體稽核,代表麻布記帳在資料讀取上獲
得銀行認可。
相關網址: https://reurl.cc/dX9jqg https://reurl.cc/dX9jqg+
麻布記帳執行長怎麼說?
Moneybook執行長陳振榮表示:「台灣金融環境的演進與政策推動,建構於完善的風險控
管制度上,才會有現在金融機構高度融入民眾實體生活圈的場景。但在數位金融服務的生
活應用上,仍與國外存在一定程度的差距。
因此,麻布記帳團隊以促進台灣金融服務『數位轉型』為己任,盼透過參與者角色自律及
資安隱私最高標準下,持續配合金融創新政策推進,創造資訊安全與創新服務並重的數位
金融遠景。」
麻布記帳團隊深知資訊安全是使用者最關心的議題,因此對於資安,我們一直以來都採用
最高標準看待!資訊安全管理制度絕對不只是訂定制度、通過稽查,而是一場敏捷開發、
內部同仁配合度與資金運作的大挑戰!
----------------------------------------------------------------------------
* 謹提醒您務必妥善保管您的網銀帳密 以策帳號安全
要用就不要擔心 要擔心就不要用 方便與隱私請自行界定 *
----------------------------------------------------------------------------
--
遇建你 在北方成堡的風景中
CKSC75up x TFGSC80 x CGCRA63 x ZSCA32 x JMSC33
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.228.103.156 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Bank_Service/M.1645617634.A.E28.html
不過到現在還是。。。。。
目前API的只有TD和幣安
(我真的不懂ISO驗證/認證 還請前輩不吝指教)
不知道是否有造成實質上的障礙? 還是沒人沒錢沒打算開發?
畢竟喊那麼久了 使用者也是會疲乏的
https://ctee.com.tw/news/finance/113492.html
麻布記帳Money book執行長陳振榮表示,商模研發過程最大的困難,是客戶要把銀行密碼
交給TSP業者,經過FINTECHSPACE金融監理門診的諮詢,金管會已確定沒有違反金融監理
用程式合作,請投資人勿輕易交付電子交易帳號密碼。
https://www.masterlink.com.tw/news/stocknews/497?node_parent=458&tab=1
他的聲明不是指麻布違法 是指他們沒合作而且不建議你用 你要用它管不著你
是你授權麻布代理同步 這中間並沒有受到元富的認可是無庸置疑的
不過其實麻布現在也不能抓股票同步了 憑證問題
理論上所有銀行都是境外IP 但是只有玉山特別勤勞有抓出來提醒
https://blog.moneybook.com.tw/2019/10/28/bank-ip/
如果覺得銀行危險那就抓抓票證餘額就好
倒是同性質的planto靜悄悄不知目前有沒有新進展?
帳務資訊才會完整 當然因為還沒實際上線 所以後續如何還不明朗
所以才會有網銀改版就無法同步的問題
像是票證晚請款會抓不到的問題 我用兩年了還是會斷斷續續出現 也不是每次都能修
然後那個計算機真不知道是哪裡來的想法
發票目前串集團產品 不知啥時才能直接接通財政部API
那個第一階段是告訴你 APP裡的玉山匯率利率是API抓來的
帳務資訊事實上還是代理同步 根本沒有碰到API
帳戶新增頁面應該有寫是代理同步而非API授權同步
不過就一般使用者而言 確實可能不清楚每個階段的差別而誤以為通通有合作
說到信用卡 麻布的信用卡卡面聽說很久沒更新了 慘
不過大部分有收費的其他非金融類APP也是以收取費用為賠償上限吧
等出事的那一天就會知道有沒有問題了
對了提醒您 如果您對麻布存有疑慮 務必更改所有您曾經登錄過麻布的網銀帳密
以避免擔憂及困擾
我要去睡覺了 有空再開電腦回 我怕手機APP會修壞
爬蟲目前就靠麻布的「自律」和銀行的非約定管控,確實還有很多不足之處
→ cityport: 自律的意思就是我要亂搞的時候你奈我何 02/24 15:46
我聲明本人與麻布無任何關係。
assa提出好問題 我也不知道 我有空寫信問一下金管會
(此處為發毒誓並要求c板友對賭,過於偏激故刪除,並向造成c板友的不適致歉)
少污衊別人清白
該上色的有上色 該回覆的回覆 有空發一些整理文沒空就簡單打幾句
沒有一篇對不起我自己的良心 沒有一句話受到任何利益的左右
您的指控我無法接受 但我尊重您指控的言論自由
感謝K大和p大 今天沒空開桌機 有空再修
後輩還有很多需要學習的地方
天下那篇只能用手機開 電腦會要求訂閱
我只能查到這樣了,或許您幾個禮拜後收到金管會的回覆會有比較清楚的說明,
希望您能夠貼上來與板友分享。另外我也查不到麻布違法的相關新聞,
麻布爬了4年如果違 法應該沒辦法活到現在,也應該會有新聞抨擊。
所以最多是灰色地帶而不至於違法吧~
就像我被指我怎樣 但是我沒有東西可以反證
加密貨幣的部分麻布就會提醒API Key只要開讀取權限就好
關於上來洗的部分 您高興就好 祝您順心
所以就沒辦法同步了。這個跟電支無法同步是類似的道理。
很多人都說願意同步時輸入小精靈OTP,但是麻布還是沒有開發。
不過網銀如果改成都要插卡登入應該會先引來民怨吧
我自己信任麻布 也提出相關的資訊 但是最終要不要用還是得看個人風險評估
睿元國際股份有限公司 Moneybook Co., Ltd.
電話: 02-27771278
地址: 臺北市中正區羅斯福路2段198號8樓之1
friDay走API又通過資安L3 安全性>麻布是不爭的事實
台新的那篇我還一步一步截圖貼上來給板友參考
像是有錢卡要靠卡一直被攻擊 我還不是一直解釋加值金回存必須寫卡
祝您身體健康萬事如意
... <看更多>