3° Workshop OpenID Foundation - Motor de certificação de segurança (22/06/21) + Tradução PT-BR
Sumário Regulatório
Versão original em inglês pode ser acessada no link: https://youtu.be/zW14qlYg5Ts Material apresentado na reunião pode ser acessado em: https://github.com/OpenBanking-Brasil/conformance/blob/main/documents/20210622_OIDF_WS.pdf Mais detalhes sobre o processo de certificação ao Open Banking pode ser acessado em: https://openbanking-brasil.github.io/areadesenvolvedor/#testes-e-homologacao
Transcrição e Conteúdo
hoje eu vou te dar uma atualização sobre o digestão não sermos perfil Brasil dos Testes de conformidade Fabi Vamos fazer uma demonstração dos castigos o pé específicos e depois Vamos separar um tempinho para perguntas e eu acho que haverá muitas perguntas E aí E aí não tem tempo você tá linha do tempo eu acho que a maioria de vocês sabem deixou um E aí e obrigado no dia O...
o digestão não sermos perfil Brasil dos
Testes de conformidade Fabi Vamos fazer
uma demonstração dos castigos o pé
específicos e depois Vamos separar um
tempinho para perguntas e eu acho que
haverá muitas perguntas
E aí
E aí
não tem tempo você tá linha do tempo eu
acho que a maioria de vocês sabem deixou
um
E aí
e obrigado no dia Onze de Junho
Se tivermos a versão Beta dos Testes o
pé foram lançados estão em produção
estão disponíveis para as pessoas
testarem já fazemos 11 dias eu acho são
baseados nos testes finais FAP
Oi e a outra é mais irmã tudo bem
e aqui no dia quatorze a versão Beta com
uma questão técnica e já retornaremos
contas o
e eu acho que alguém coloca todo mundo
no mudo eu sei que o apresentador
Obrigado por dizer isso eu não tinha
percebido
e eu não tenho certeza aonde que vocês
para mim e me ouvir um dia 14 anos a
versão legal 11 lançamos a versão Berta
Com base no art
nós estamos agora é vendo um pouco de
erros e fazendo alguns testes finais no
dia quatorze nós lançamos dos Testes de
o PCR no Brasil em dessa uma versão Beta
agora no dia vinte e dois contando a
versão Beta dos Testes RP
o pectus para fintex e vão entrar em
produção um pouquinho depois E aí no dia
vinte e ativa é aquele testes de banco
vão deixar de ser Beta
Oi e aí no dia 28 Estamos esperando
estamos abrindo o programa de
certificação Estamos esperando que os
bancos fazem dois em bem suas
certificações entre o dia 28 e Cinco de
Julho todas as certificações enviadas
até o dia cinco de julho serão
processadas e publicadas até o dia
quinze de julho
e agora vamos fazer algumas
demonstrações esses testes usando as
configurações de amostra que tem
E aí
E aí
e eu vou passar rapidamente pelos testes
de bancos os stcr eu sei que algumas
pessoas tentaram rodar essas
configurações e não tiveram sucesso
houveram algumas mudanças Então essas
páginas Wiki são atualizadas com as
configurações que funcionam se você ver
um problema então verifique essa página
Oi tem uma ou duas horas e nós teremos a
solução Só se não entre em contato
E aí
é deixa eu levantar aqui mesmo
navegadores mostrar para vocês
E aí
E aí
E é isso que você fez depois de você
entrar na suíte de certificação
E eu perdi a minha página com a
configuração de amostra Mas vamos lá
e esta é a página wi-fi com as
instruções
e eu vou passar por isso vou pegar aqui
a configuração código Vamos criar um
novo plano de teste aí é só um caso de
selecionar as coisas que a página Wiki
me diz para selecionar
o papel final avançado teste de servidor
de autorização chave privada por valor
ou pendente em Brasil perfeito Brasil
uma resposta simples aí nós mudamos aqui
para esta aba colocamos a configuração
bom e você pode voltar para essa água
para ver o que foi inserido
E aí
eu estou olhando na página 8 errada
Acabei de perceber isso
e eu estava olhando né configuração de
CR e eu quero um teste não DCR voltando
aqui colando verificando
e você também não é o correto como
infecção segundinho
e agora sim essa é a configuração
e nós passamos por essa configuração no
último workshop então não vou comentar
muito olha talvez esses valores aqui
para o Brasil
e esse aqui é o link para usar
e esse aqui também é o link para o
consentimento e o valor CPF a ser usado
quando você gerar o consentimento Vamos
mudar isso quando estiver em produção e
também teremos a opção de um outro tipo
de identificação ufpr.br ele tá tentando
dizer CNPJ e aí você terá a opção de
usar um CNPJ também e aí você poderá
usar CNPJ em vez de CPF como opção
Oi Rose gerar o clã e depois podemos O
Peste O primeiro é muito simples algumas
verificações básicas dos endpoints das
configurações dos and poems
e continuamos rodando os testes o
próximo é um pouco mais complexo Você
tem o botão continuar com o teste mais
apertam
e depois Nós entramos no banco e o banco
Face
E aí
e vamos ver aqui o nome de usuário e
senha listados na página Wiki
as espécies amor se estender Essas são
para autorizar as é só pelo menos um
banco uma conta e direcionamos de volta
para a suíte ela faz algumas interações
com os dados do banco
E aí nós vamos novamente ou tão
continuar com testes apertamos novamente
e fazemos exatamente o mesmo processo
e o sistema está fazendo dos Testes Com
pequenas variações em
e ele Verifica o certificado assegurando
que os Totens de acesso estão
funcionando corretamente
e eles estão também com certificado tls
passo para ver se é mesmo rejeitado E aí
e te mostra toda a atividade em alguns
cabeçalhos aqui que te mostram está
acontecendo
é mas é bem especial este teste em
vários Passos você retivo passo final é
o pasto de tentar acessar o token ou
certificado incorreto para ver se você
recebe um erro de volta e você vê o erro
que nós Recebemos
Oi e aí Voltamos para o teste e
continuamos rodando os testes adicionais
é bom dar uma olhada esse texto azul
porque ele contém instruções explícitas
como esse teste requer que o usuário
rejeite a autenticação ou consentimento
bom então é necessário prestar atenção
vamos ligar e continuando
E aí
nós temos que fazer isso tudo duas vezes
para este teste
e continuamos a rodar o teste seguindo
as instruções para alguns dos postes
vamos ver um exemplo
só ele pode te mostrar um erro no
navegador
bom então vamos pescar o teste do link
de redirecionamento
não deveríamos receber um erro de volta
aqui
e não recebemos mas se tivesse recebido
a gente queria tirar um print da tela
voltaria e para o botão carregar
Oi e aí eu carregaria o print
a selecionar arquivo
E aí
é só tem alguns segundos o teste está
rodando o teste então encerrará e
produzia os resultados
Oi e aí você pode rodar restos do teste
dos Testes no fundo
e vamos para o estado final só vai
demorar alguns segundos ótimo agora
vamos contar parece TTR processo
semelhante para este teste também é
se você seleciona a chave privada por
valor espaço para você escolhe as opções
corretas eu você pega a configuração da
página White
e o Rick algumas perguntas do grupo e a
velocidade Talvez seja um pouco rápido
demais para as pessoas acompanharem você
então talvez as pessoas não estão
seguindo em inglês tão rápido com quanto
você consegue passar pelas telas uma
pergunta Nós vamos te incluir a
demonstração de aparar a e você poderia
repetir aí eu tava de consentimento em
como escolher o banco o banco modelo ou
marca Urban co maquete Então vamos fazer
isso
G1
e como é vamos cobrir demonstração a
para a Olha eu não tenho um ambiente de
testes configurado para atuar
e eu posso falar sobre como você passa
pelo processo processo é exatamente o
mesmo e certo o que você roda o teste
nós encomendamos usar um dispositivo
tipo tablet porque se vocês tiverem um
telefone você vai ter um uma dificuldade
em usar a triste por causa que pouco
espaço então recomendamos um tablet
Oi e aí quando você aperta o botão preto
continuar com o teste esse lápis tiver
corretamente construída entre vai tirar
para o ar configurado ele vai passar
para o ar e aí depois você chega na
suíte de certificação bom você está
testando aí uai mas olha não descobrimos
bem caso
é aonde a
a web web funciona mais Where par Então
seria uma maneira de testar
e perguntar se não for muito difícil é
possível repetir o passo de
consentimento novamente por favor e
e eu comecei o teste PCR Então eu
preciso rodar o teste de consentimento
também vamos continuar com o teste de
você não precisa selecionar o banco eu
vou explicar isto
bom então clicamos no botão
E você só precisa expandir esses dados
bancários aqui eu vou ser ativa
compartilhamento para pelo menos uma das
pontas e você vê aí você clica aí eu
conceito a compartilhar os dados acima e
pressione então continuar
E aí
E aí
E aí
e pode ter noticiante fechou o cerco pão
lembrete por favor faça um perguntas
nenhuma pergunta é ruim e o chat el
ótimo lugar para você compartilhar suas
perguntas se você quiser fazer ela em
português também você pode a gente entra
dois dela para você
Tá bom vamos dar uma olhada aqui às
vezes os testes dão errado e você então
tem que pressionar repetir teste vamos
tentar novamente e com sorte vai
funcionar desta vez
já tínhamos outra pergunta por favor
repita o passo de enviar o print você
poderia repetir por favor Claro Este é o
teste vcr Passou
e aprovado
e o teste de CR só tem este cheque vamos
adicionar pelo menos um teste negativo
para verificar o BTR o teste de fi
e agregan álbum e faz um teste do end
Point do COREN AM
e qual foi o máximo que você pediu que
eu repetisse ganhou
e você pode repetir o passo de enviar o
print aí eu tinha mais algumas perguntas
depois disso
e vamos voltar então para ele Tati que
estava rodando Vamos para o plano
anterior
e eu vou rodar este mesmo teste
E aí
eu não estou recebendo uma mensagem de
erro por alguma razão mais eu peguei uma
mensagem de erro Ok eu iria tirar um
print dessa mensagem de erro então vamos
imaginar isso eu tirei um print e agora
eu vou voltar aqui para o registro de
testes clique aqui no botão enviar
arquivo ou você pode rodar para o fim do
teste e a um botão lá também para você
enviar o arquivo
e selecione este botão
e a pergunta tem a ver com o que
Exatamente estamos testando aqui
eu abrir a ferramenta Verifica que a
tela que eu recebi a mesma e a
ferramenta
me mostra onde ela chama o rd
redirecionamento ao essa ele tá vendo se
a elas batem é isso
e o que deveria ter acontecido neste
caso é e o servidor que autorização
mostrasse um erro dizendo e o Henrique é
direcionamento não está registrado então
não pode proceder e redirecionar de
volta para o a suíte de testes Então é
isso o que acontece o que acontecem e
que você envia uma tela desse erro isso
se torna a partir do seu envio e
certificação mostrando que você
definitivamente receber um erro como
parte disso e quando você envia os seus
resultados para a sua opinião e uma das
coisas que nós verificamos em nossa
lista de verificação é que os print
batem com o que deveria ter acontecido é
verificado manualmente até o ponto que
você é meio que sua certificação
Ben 10 e
e vamos voltar às atividades de teste
som teste som
e havia uma pergunta sobre Como
selecionar o banco teste então você
seleciona o banco que você está testando
contra as configurações
e o Bangu foi selecionado como parte da
configuração então você pode emprestar o
seu próprio banco mudar seu banco você
muda esse URL para o URL do seu banco
E aí você coloca o ID de cliente e a
chave a chave isso que funcionam e estão
registradas no seu banco e você faz isso
duas vezes eu posso fazer uma pergunta
url de descoberta é o mesmo para
todos os bancos fazem dois eles sabem
Quais são os seus URL is covered
descoberta Eu acredito que sim eu espero
que sim
e isso é uma exigência então acredito
que sim é só um arquivo único que
registra os vendilhões e a chave então
E aí
e vê se pudermos usar usar a viver o
Health levantou assim então vamos ver se
o réu que tem uma pergunta comentário
Hawk
o Olá abrir uma pergunta
E aí
E aí
e seria bom explicar os testes de CR
para cadastrar o cliente
E aí
e talvez seja muito complicado fazer uma
demonstração disto na hora mais com o
teste de CR e você pode mudar
e os valoriza aqui
Oi e a configuração de serra e perdão e
o teste então irá registrar para os
diferentes tipos de autenticação do país
e aí você pode ir pegar esse parentage
você pode vê-lo no registro de testes eu
posso te mostrar aonde encontrar lá está
no log de teste o registro de teste
vamos voltar ao meu peste desse R aqui
e se você analisar os logs de testes dos
castigos PCR você não tem rolar para
baixo você vê e o primeiro passo está
bem e depois fazemos o registro do
cliente e aqui você verá
e com ele um monte de cadastro você tem
aqui hoje seu cliente como resposta que
você pegar esse ID de cliente o Largo
G1
e na configuração para os cachos não CCR
Então esse cliente estará configurado o
parafuso mtrs
o NPS F1
e por pico podemos publicar uma
configuração amostra usando mpls e que
pode ser útil para as pessoas se vocês
desejar
E aí
E aí
o que você pergunte a si
o Léo tá última pergunta eu acho que
você alguma pergunta seria possível ter
um exemplo
e para um ntfs a configuração neste tipo
ao que você cobriu esse nos seus
comentários vocês podem cadastrar uma
você mesmo que é o que o João você vai
acabar o que te mostrar o podemos
publicar
é a referência no modo de Resposta
simples ntfs
Oi Fátima obrigada
e é possível testar com as telas do meu
banco em vez das telas de teste com você
você só colocar na configuração e
coloque url de discovery e os
credenciais que os clientes têm a
corrente url de cursos de consentimento
os valores para que Batam com o que é
válido para o seu próprio banco
e eu vejo uma pergunta em português
E aí
eu não sei se você pegou essa pergunta
e eu acho que depois responde tem uma
pergunta anterior
E aí
e eu tenho duas perguntas primeira
nós podemos alguns testes usando a
ferramenta por alguns esses dois dias
agora
o Real problema que a gente encontrou
com certificados de cliente nos cursos
de CR Efapi e avaliar o nome Steam
distinguir de maneira incorreta o nome
de uma maneira correta com base nas nos
requisitos do Brasil e é uma questão de
regenerar o certificado para estar em
conformidade Mas de fato eu acho que os
testes deveriam estar em conformidade
com o perfil de certificador brasileiro
e dá onde eu deveria levantar essa
questão deveria levantar um ticket no
gente leva e eu mandar para vocês por
e-mail padrão que kit lá no bitlab seria
ótimo
e eu tive algum slide aqui o meio que
responde à sua pergunta é só uma pequena
questão na verdade
e os pés estão usando o nome comum
esperando que o nome comum seja o id e o
nome comum para o certificado de cliente
brasileiro rtdm
a ideia salter
eu deveria verde o número de série eu
acho
a carreta Eu já levantei isso com a
equipe de segurança e qual o mar faz
especificação EA equipe de segurança e o
JP João você fez tão aplicando está
correta especificação para o cliente TRS
O que significa que o cá nenê que é a
parte do nome diz em inglês deve bater
isso não era uma questão com as
especificações ou certificações é uma
questão
e com a especificação ecp para o
certificado de transporte agora o banco
teste os bancos e conhecer esse problema
e
Oi e a sabe que não está sem por cento
em conformidade você o certificado como
você desenhou se você mudaram a neném
nome como muda o BN eu admini
Oi e aí não será igual Então os bancos
lidam com isso bem mais os nomes são de
acordo com as especificações e e PS1
Eu já levantei essa questão
anteriormente e eu disse que você tem
que abordar E tu como superiores mas
isso tem que ser feito através do grupo
de trabalho do Brasil porque você não
pode mudar as especificações já Como
estão escritas Tem que haver um mês BN
E aonde você tem no nome comum você pode
mudar o que você quiser porque faz parte
da DM Isso significa que você está
mudando o ID se você fizer isso eu estou
bem com isso eu acho que é bom a gente
pode levar isso de volta para mesa mas
por exemplo
e eu consegui criar um novo certificado
usando cm como inde para passar os
testes mas quando eu passo pelos passos
de certificação quando eu uso aquele
certificado icp-brasil vai pagar eu não
sei exatamente Então como a gente lida
com isso
O que é não deveria falhar se você está
usando o Switch de performance e se você
estiver falhando é uma questão do Moc
Bank Então você tem que abrir uma com
ticket para gente para lidar com essa
questão do rock Bank mas eu quero que
você usa e a configuração que use os
certificados estilo ecp e não os
certificados estilo e Reino Unido assim
será testado com algo que é igual a
receber então você encontrará essas
questões usando um serviço isso é fácil
a gente vai fazer essa ainda hoje para
você essa semana
é bom a suíte está obtendo Luciene
o e aceitando a 100 em mim como Imbé
e em termos de padrão ICP isto não
acontece sabe não deveria acontecer não
sei se estou sendo bem claro
Oi e aí dá essa falha é
E aí
E aí
e eu vou abrir um chiclete
e eu vou abrir um protocolo
e para que possamos discutir isso seria
ótimo obrigado
se houver um várias perguntas no chat
que eu acho que num problemas então
perdão abrir uma pergunta para os
clientes registrados DCR aonde você tem
que ser ver rodando nesses clientes eu
é a questão é
O que é hospedado no diretório e a suíte
vai usar o r que está contido dentro do
Statement do software está dentro do
diretório outra pergunta essa já foi
discutida mas no fanbar para
certificações fpp devem ser assinadas
e parece uma pergunta para o real
o meu sandbox
há uma versão em desenvolvimento Gil e
cair e CP L apoia os dois formatos Então
tudo o que você precisa em um ambiente
de produção é completamente apoiado pelo
directory
e eu vejo aqui os links da Gate Hanna os
outros links que estão aqui na tela
Beyoncé são essa parte de um documento
que o grupo já tem o eles deveriam tirar
um print dessa tela como eles vão
receber esses mim se você vai enviar
para todos esse aqui é o Mike eu vou
colocar os links no chat também vou
compartilhar esse daqui com o pessoal da
mira outra que eles possam publicar para
o ecossistema completo
a outra perguntar quanto é que podem
mostrar documentos exemplos em comum
cliente deve implementar ou é Ri Happy
hop
é um cliente para fazer pois divulgado
no site de segurança no kit de segurança
e o cliente Fábio a
a escala
e essa documentação
E aí
e você pode explicar cada item de
configuração que está passando pelo Test
se você está perguntando sobre a dar
valor para que serve ou quer deixa eu
voltar aqui
e eu acho que seria uma visão geral já
uma visão Geral de tudo que está
passando pelo Test
a cada item Tem um ícone te ajuda você
apenas colocar o botão acima da letra e
e também é um like aqui
a TV aqui as instruções e certificação
ou penaid como rodar o teste com unidade
para Fire
E aí
Olá eu sou te mostra exatamente o que
você precisa fazer o que preencher aonde
e faz bem foi mais informação do que
você obteria brincando eu não sei como é
e eu posso passar por ele exatamente
acho que temos tempo Alliance
o partido url de redirecionamento o
servidor é compartilhado muito tipo as
pessoas podem estar usando estou entra
no RL de redirecionamento Ea singular e
não vai interromper neném nem nada mais
a descrição é um campo livre e você
coloca o que você está testando e
e o campo publicar você pode deixar isso
como mãos se você quiser compartilhar
seus resultados publicamente você pode
publicá-los depois mas como o padrão
deixe isto como não para que seja apenas
visível para você se você quiser deixar
visível para outras pessoas então
publicar essa aqui o URL e descoberta
é isso aqui leva ao arquivo de
configuração ou pendrive no seu banco e
aqui ok autenticação do cliente e de
registrado no seu campo o escopo a ser
usado e é sempre ou penais the
accounting para o Brasil
Oi hoje capa wks e é a chave privada do
cliente
e no formato Jason
o meu certificado o mpls
ó e aqui autoridade certificadora é que
instruções para o diretório em pó para
que o direção a deu a CN i
Oi gente
nós temos que ser muito cuidadosos com
essa chave privada né onde a gente
coloca essa chave privada
e novamente é um machado em privada que
dá acesso ao seu sistema bancário então
Especialmente quando você está pensando
o sistema de produção Cuidado com o que
você faz com este dado assegure-se que
você não ou bonita nada que tem as suas
chaves privadas até que você você possa
enviar a sua certificação
e é uma chave privada Então tome cuidado
nós já vimos pelo menos do Reino Unido
pessoas publicando Chaves privadas em
lugares que não deveriam
e essa configuração para o segundo
cliente você precisa cadastrar dos
clientes para o teste fazer testes de
propriedades diferentes vendo se algo
usado por um cliente e não pode ser
usado por outro cliente é por isso que
você precisa também de 2 e de softwares
diferentes isso pode variar dependendo
do tipo de autenticação do que você
precisa
ó e aqui nos valores finais o URL de
recursos e é o recurso das contas
se você configura isso de acordo com o
seu and põe Tap 1
e aqui url de consentimento e aqui o CPF
novamente que é algum tipo de Nacional
eu acredito que vocês entendam eu estou
falando quando eu digo o CPF
o E essas são esses são todos os valores
desde teste se nós analisarmos a também
um teste Sr
e quando você passar por isso temos três
perguntas e eu tenho outra ótimo
a configuração DVR é bem semelhante
E você só precisa de um cliente aqui
é a única parte diferente e aqui no bem
você precisa adicionar dados sobre o
diretório Então você precisa do end
Point E aí todo mundo estará usando um
directory de samba Mas aí você muda para
o directory Real o introdução
Oi e a certificação final acredito que
estaria rodando na diretório de produção
cuida do cliente
e na directory junto com o certificado e
aqui URL base tá sabe é
é E essas são as configurações
e você pode apenas esclarecer
o deveríamos rodar os créditos finais e
introdução Essa não é a minha
compreensão
E aí
e essa foi a minha compreensão e sua
certamente O que acontece no Reino Unido
e na Austrália
e eu não estava ciente disso no Brasil
Você sabe alguma coisa sobre isso Rafa
eu acho que é uma questão de política da
Miro em termos de testes no sandbox
e olha expectativa padrão e se esquece
são feitos em produção sistemas de
produção porque eu tivemos em outros
ecossistemas daqui os testes é que as
configurações servidores são bem
sensíveis
Oi e a maioria dos bancos não consegue
garantir que ele em uma configuração de
nível produção sem testar o servidor na
introdução eu não sei mas me parece
estranho e
Oi Paulo tudo bem
e a política é que o teste pode ser
feito em testes ambientes de testes
depende da instituição
e o problema com produção
é como estar em produção você tem que
tomar cuidado com os certificados você
está expondo certificados Então você tem
que revogá-los após o teste e os dados
né o URL do usuário que estamos usando
para o teste também tem a gente fez põe
ali também não temos dos Testes Sr Fabi
Há muitos dados respostas não é para os
testes funcionais você tem que ter um
cliente com conta eu produtos então é
muito difícil testar aqui no Brasil
e já que você pode ter um cliente teste
um cliente produção você tem que usar ou
enteados acreditamos que a maioria das
instituições parar os testes em um
ambiente de produção ele é um ambiente
de testes de ser Box
e obrigado foi muito bicho
o ok nada se perguntas
Eu não quem texto de ap 1.0 os métodos
de autenticação são prive e ou mtl-s
blog explica os detalhes incluindo links
as especificações E aí eu acho que isso
é só uma informação
e eu não acho que é uma pergunta São
cris parecer mesmo
G1
G1
e não foi o montejo a fazer apenas um
caminho eu comecei a ler esse ler tudo
obrigado
o tempo tá outra pergunta acredito
e você pode ir confirmar que estamos
simulando os cenários de teste
E aí vamos capturar dados no Asp SP
e vamos testar um banco Aqui deixa eu te
dar um assim e a suíte de como
comunidade Está fingindo ser um tempo
estamos usando como um bebê estamos
verificando que o banco premetro ver
coisas para o tp da maneira correta
quando perceber faz os pedidos corretos
corretos há também testes da outra viam
e testamos a suíte de conformidade E aí
o banco espera que PP trata sweetie
conformidade como um banco e faz alguns
cenários de testes ficando flou
verificando as atividades otetor nos
assinatura inválida ele tem essa quando
o cliente a porta a transação Então são
coisas que alta
e as versões de hoje
E aí provavelmente teremos um seminário
diferente sobre esses testes específicos
um adicional
de repente O que é uma pergunta
relacionada a esse ambiente de produção
algumas instituições durante as partes
dois talvez não tenham dados de contas
para serem publicadas nesse caso eu acho
que nada deve ser publicada em nenhum
dos endpoints das contas ainda faz
sentido pediram Open Nadir contas como
um requisito mínimo essa informação que
eu não sabia anteriormente então
Obrigado por essa informação ela
nós precisamos fazer algumas mudanças a
suíte de conformidade mas eu não ser e
alguma alternativa o múltiplos para essa
questão se você puder abrir um protocolo
no que te leve e com naquele link que eu
compartilhei antes com o máximo de
detalhes que você puder eu vou assegurar
que a subir e seja atualizada para lidar
com esta questão
o URL de recursos na configuração
Oi é 31 acao1
e eu pensei assim mas taxa de acordo com
as especificações do documento diz essa
operação não reter autenticação agora eu
não tenho certeza o que significa mas
pode ser interpretado como
o depoente não tem que ser protegido por
um pouquinho de acesso mas faz uma
verificação dupla
o URL de recurso nas configurações do
que essa IP do que é o ML inspirado na
configuração como o end Point se
comporta para você quiser obrigado eu
vou verificar essa especificação
Obrigado pelas informações novas parece
que tudo banco tem que implementar os o
ap de recursos então alguns bancos que
não tem que implementar o a page acaso e
contas
não existe ou ap de recursos Nossa
amostra então
e essa mais uma questão do Brasil se eu
aprendi recursos
Esse é o app protegido do Consumidor
Então eu acho que o Alex ó equipe e
funcional sabem disso e talvez os é
custo o ati e depois os ingleses do a
vez de contas será o melhor candidato
para os testes é um colei um link para
as especificações do ATI documentações e
os requisitos de and põe ele requer dois
discos ou escopo de recursos e o outro é
o escopo díli e dedo conteúdo
é correto
e Se colocarmos as contas em recursos
para os pés isso teste e certificação
não irão passar os testes de
certificação vão passar porque Mudamos o
escopo de contas para recursos e mudamos
as permissões de contas ler para
recursos ler Temos que fazer um teste
que todo o banco Tem sim comentar e todo
o banco tem que implementar a PM deposto
na fase dois mas apenas alguns dos
recursos tem que implementar contas
então seguir a melhor usar recursos E aí
o Bruno também disse que talvez deveria
ser a Identificação do cliente para uma
pessoa que deveria ser o Aterro
universal de qualquer modo seria útil se
o Brasil poderia dar um feedback sobre
qual apelido deveria ser o happy
Universal e
o banco tem que implementar na fase 2
para que possamos fazer as as mudanças
no futuro
Esse é o abc de recursos podemos mudar
isso para o a pedir recursos E aí todo
mundo pode usar esses testes de
configuração
Oi e aí o teste de configuração vai ter
que chamar o apelido de recursos que tem
o escopo de recursos e o escopo de idade
de consentimento mesmo o programa de
certificação não é um programa dessa
maneira o processo de certificação já
usa o consciente polon consciente a
mente a usa se ver mas a única coisa que
muda tão algum caractere
e é uma mudança muito simples que pode
ser feita
E é só pergunto e me preocupou
o fio testes de certificação
e não envia todos os requisitos
E aí
e para ter clareza talvez a gente queira
enviar uma atualização depois depois que
a Miro ou o grupo de trabalho de
segurança válido ou e é o recurso de até
a pedir coisas que todo mundo está em
conectando aqui a gente precisar segurar
o que será informado
É sim Isto será útil
E aí as tinha muita discussão sobre isso
e dá para se perder e é alguém puder
falar para gente o que precisamos fazer
ótimo se potencialmente deveríamos
apoiar em de fontes diferentes múltiplos
porque não arruma Universal Então tudo
bem Só me avisa hein será feito vamos
ver se a gente consegue resolver essa
hoje e atualizar o grupo para que não
haja questões
é uma pergunta mas é um Tô aqui de alter
e o que deve ser esperado da fase dos 24
bancos onde eles deveriam estar no
processo eles deveriam estar ativamente
e testando isso é o que uma boa parte
que seria nesse momento Aonde eles
deveriam estar sim eu acredito que a
maioria dos bancos já tem sistemas em
produção que estão em conformidade com
Pap
e eu acho que é exatamente ela tem duas
semanas ou em duas semanas as
certificações precisam ser medidas para
atender a regulamentação então sim eu
espero que as pessoas estejam com os
seus sistemas lá e vem produção rodando
testes ao usam do sistema de produção da
nuvem ou algumas empresas estão rodando
tipo que fisicamente com algum tipo de
sistema de pré-produção Então as pessoas
estão avançando as fez havendo testes e
se você ver algum problema com os testes
não funcionarem para você me avisa e eu
vou enviar o e-mail e pedir certificação
e Vão levantar um abrir um protocolo
e com as suas sugestões E se tivermos
algum bug algum erro nós vamos corrigir
Estamos prontos e paremos isso
rapidamente Estamos esperando uns dois
bancos né porque o perfil do Brasil um
pouco diferente né
bom então Paulo levante né quaisquer
perguntas que você tem e verifique as
atualizações para ver as correções dos
erros Claro com qualquer projeto de só
que é esperamos alguns Gremlins alguns
trolls é muito comum com pessoas
tô trabalhando em Sistemas e ainda
estamos nos aprofundando nos padrões do
Brasil então é sempre bom a ver isso e
esses erros aconteceram as estamos
aprendendo como os padrões brasileiros
funcionam melhorando cada vez mais
nós temos algumas perguntas adicionais
E aí
E aí
e eu acho que já respondemos as
perguntas vamos manter o olho nesse
registro de perguntas no meio tempo
Joseph Precisamos descobrir algum com o
grupo mais amplo enquanto aguardamos
mais perguntas não eu acredito que nós
cobrimos tudo mesmo
e agora o quarto ou está nos bancos para
testarem relatarem suas questões para
nós para que seus sistemas estejam em
completa conformidade
e eu também entendo que a uma chamada em
português em paralelo tradução se alguém
estiver na linha de tradução e vocês
tiverem alguma pergunta Fique à vontade
para fazerem as suas perguntas aqui na
linha principal eu tinha está pessoal da
tradução e à vontade
e pode ser feita em português e eu
traduzir aí para vocês
e fêmea meu uma pergunta opção b pode
descer identificação pessoal mais uma
história de cimento parece não uma
pergunta
e as pessoas ainda estão olhando nessa
questão de impõem-se a pênis não tem
nada de você tem uma opção que nós temos
se não há mais nada é que podemos manter
a vinha velha em um mar se deixar o
grupo sair eles têm as informações que
precisam em alguém que tiver alguma
pergunta mais detalhada Pronto pode
ficar ir fazer qualquer outra pergunta
que seja que está em suas mentes
um ótimo parece bom
e será muito bom ficar por aqui
responder mais perguntas por um tempinho
mas sim obrigado a todos por estarem
aqui me ouvirem e providenciarem a mim
ou muitas informações também é seguem eu
sou a diretora-executiva da Opening de
One Direction e o Mike é o gerente do
programa e deu certo você ouviu nossa
equipe certificação você tem as pessoas
certas ouvindo aqui a nossa que pedir
certificação elas estão Graças pelos a
sua participação ajudando elas a testar
os testes estamos felizes de ver o
progresso EA obviamente muitas outras
coisas para fazer em nas próximas
semanas antes dessas emissões tem antes
dos prazos dessas emissões alguma coisa
que a equipe mirou pode fazer o alguém
ele levantar uma questão antes de
encerrarmos
e eu vi uma duas perguntas acabaram de
chegar
e os testes serão feitos de acordo com o
escopo da fazer três Olha eu não sei o
contexto completo deixa eu te falar o
que eu penso na fazer três os bancos
estão fazendo o pagamento devem apoiar
parte seiva então vamos publicar versões
específicas para o Brasil da
certificação pa perceba
eu acredito tempo
e haverá algumas mudanças para o algumas
mudanças diferentes dos Testes papei
padrão Ah não sei se há grandes mudanças
o suficiente a suíte de certificação só
precisa de um endpoint de recursos e
todos os end points de recursos Eu
presumo tem
e as mesmas restrições de segurança
aplicadas ela tentamos esse mesmo and
Point para assegurar que os token de
acesso e segurança estão estão sendo
usados corretamente implementados
corretamente
e eu não sei se é a mais requisitos para
fazer três mas se houver Nos avise
Daniel Branco isso aí que você andou
traduzido alguns dos documentos não sei
se é esse o foi publicado no site da
Open Highway e houver algo que você
queira dizer
E obrigado por dizer isso o documento
que a lei o falou sobre é um dia de
implementação da parte
E foi redigido com tempo atrás e depois
foi realizado depois das especificações
app entrada em vigor e
é a tradução para português foi feita
ele acabou de fazer isso hoje então esse
será publicado no site e com as equipes
mineral para que possam publicar para o
ecossistema brasileiro famoso divulgar
hoje ou amanhã
G1
eu queria fazer uma correção que recebi
agora me deu umas horas para ler isso
novamente aqui em português estou
corrigindo a tradução nesse momento
realizando ela e também
e enviarei para o Siqueira
eu vou enviar o link porque a questão
que ele levantou-se
e tem a ver com o uso da icp-brasil
a ótima Obrigado pelas atualizações e
Mike obrigado pela tradução para
ajudá-los
um ótimo isso é fantástico que você fez
com essa tradução mais uma pergunta
chegando está reconhecendo que nem todas
as instituições têm em clientes
individuais alguns apenas bem cliente
CNPJ Então pode haver consequências para
ele poder emprestar
É sim espero que possamos desenvolver os
end points universais o pato que alguns
bancos só tem cliente CNPJ Oi uma das
ações que tivemos que adicionar o campo
CNPJ
e para que os bancos que tem um cliente
CNPJ possam rodar os testes pego
Desculpa aí já o serviço só uma questão
John
tô pensando em uma instituição que só
tem cliente CNPJ você deveria analisar
Todo o cliente está npj responsável pelo
negócio Deixa eu explicar
e você falou que vende ponte Universal é
importante você talvez em alguém que é o
responsável por este negócio presta
empresa e talvez essa pessoa seja
responsável por este teste ainda Muita
confusão não está Faro sobre os
requisitos e consentimento do CPF CNPJ e
como você liga com o CNPJ para contas
corporativas contas PJ a dois protocolos
no cátion abertos e eu
e agradeço as opniões de qualquer um
sobre isso mas ainda aguardamos
esclarecimento do grupo de trabalho de
consentimento e o grupo de trabalho de
consentimento como o mapeamento CPF CNPJ
e como esse processo de consentimento
vai funcionar porque não está claro e
como não está bem claro há ainda algumas
ambiguidades a resolver
E aí
G1
E aí
E ai que pedir segurança do Brasil irá
atualizar depois de confrontar essas
questões
E se eu puder adicionar mais dados a
essa questão da beleza
e na verdade eu não concordo exatamente
ou uma perspectiva Danilo porque os meus
clientes estão as empresas não a empresa
que a representa a pessoa que a
representa o responsável tão do nosso
ponto de vista nós não temos nenhuma
implementação de clientes
é de clientes CPF não fazemos essa
representação a implementação e devo
dizer que os testes deveriam apoiar esse
tipo de cenário tipo abrir instituição
não terá nenhum cliente o CPF não não
Pompeu ver antes para o teste tipo não
vai fazer sentido para gente nós podemos
prover ou um teste CNPJ Mas ou e não vai
fazer sentido predinho hoje que faz um
teste janta o CPF Apenas não vai fazer
sentido a gente é
E aí
E aí
Olá tudo bem entendi eu vou colocar isso
nos coco
Oi e eu vou atualizar então o protocolo
e tem a ver com o CPF e CNPJ a gente
continua essa conversa
Ah tá bom obrigado
e talvez você tem uma pergunta
comentários talvez
E aí
E aí
E aí
a ajuda Se eu sair do modo eu acabei de
enviar um ler para esse protocolo e
alguns protocolos sobre essa questão
específica
é a questão foi indicada para a equipe
de segurança e pedir funcional E aí que
pedir experiência do usuário porque a
questões que transbordam todos estes
grupos
é exatamente o que precisa ir à o que
precisa ir aonde ele também as respostas
alternar dei o openid connect deve
definir algumas propriedades da
autenticação do usuário mesmo que os
recursos são possuídos pela conta
corporativa o perfil de segurança o
pênalti scrap elementos sobre o usuário
para sua autenticação e autorização e
quanto e cursos são que pode ser da
enterprise o processo de autenticação é
feita por um devido Então esse
relacionamento entre consentimento
autenticação do usuário desempenhando
autenticação o ID precisa estar em qual
tal e quando não está bem claro e é
reconhecido que isso não está bem claro
isso foi indicado para hiperfuncional a
equipe de experiência do usuário
e para resolverem
as três equipes
E aí
E aí
em alguma pergunta
o pai em frente Carlos
E aí
a sua pergunta Carlos
E aí
I Just Can't Play pai é
é só para esclarecer nós vamos fazer um
teste que vai ser universal para todos e
só precisamos saber quando eles vão
disponibilizar corretos
o primeiro sim
e será disponibilizado
já está bem
E aí
E aí
E aí
E aí
E aí
E aí
e aguardando aguardando o inglês para
continuar a casa A reunião está agora em
português
o Mike ganhou surfhouse todos eu
acredito que nós não temos perguntas
adicionais podemos fechar Então essa
reunião Eu gostaria de agradecê-los
todos hospedarem este evento é tão
importante para todos os ouvirem como
funciona e poderem certificar e verem
aqui oo o processo inteiro Muito
obrigado e que primeiro por fazer a
parceria com a fundação nesse último
seminário coordenando este seminário
vamos distribuir a documentação da
reunião para mim ir ou para Que ela
possa compartilhar com os participantes
Muito obrigado a todos P estaremos em
contato em breve e a todos nós vamos
compartilhar o conteúdo no nosso canal
YouTube junto com todos os materiais
É Nós também vamos pro ver tem que ser
atualizações depois
é obrigado a todos pela presença tenham
um super guia é
E aí
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Acesso Exclusivo para Assinantes
Cadastre-se ou faça login com sua conta do Radar Finsiders Brasil para visualizar esta regulação na íntegra, fazer download dos arquivos e ter acesso a relatórios exclusivos do mercado financeiro.