ЕСИА.

ЕСИА – не индульгенция: кто отвечает за ошибку идентификации и когда KYC можно строить без Госуслуг

Привет, Хабр! Представим: финансовая организация получает из ЕСИА подтвержденные сведения о клиенте, завершает дистанционную идентификацию и принимает его на обслуживание. Позднее выясняется, что операцию совершал мошенник. Паспорт оказался утраченным, изображение документа – отредактированным, а доступ к учетной записи – скомпрометированным.Кто отвечает? Оператор ЕСИА, потому что сведения пришли из государственной системы? Организация, которая приняла решение обслужить клиента? Или тот, кто когда-то разместил в системе недостоверные данные?

продолжить чтение

«Цифровой профиль онлайн» жив, даже после отключения REST API и полного перехода на СМЭВ

Меня зовут Никита Неминущий, я ведущий инженер‑программист финансового маркетплейса «Выберу.ру». Этой статьей я хочу приостановить распространение мифа о том, что Цифровой профиль переходит в офлайн-режим взаимодействия из-за перехода с REST API на СМЭВ.Статья будет полезна больше не столько разработчикам, сколько менеджерам финансовых организаций. Ибо разработчики и сами разберутся, но скромно промолчат. Тогда как менеджеры с умным видом продолжат повторять ерунду, потому что говорить её легко. Но вот дела: ерунда скользкая, и, поскользнувшись, можно лицом обнять грязь при падении.

продолжить чтение