Piaci háttér és szabályozás

Üzleti döntéshozók számára kontextus biztosítása.

Az alap probléma

A jelenlegi értékpapír-piaci kommunikáció sok esetben nem egységes: bilaterális megállapodásokra, emailes PDF-küldésre és manuális feldolgozásra épül. Ez nehezen auditálható, lassú, és a T+1 elszámolási környezetben kockázatot jelent.

Miért van szükség változásra?

A jelenlegi működés:

  • nem egységes,
  • részben manuális,
  • nehezen auditálható,
  • nem alkalmas a T+1 működés támogatására.

Piaci és szabályozói háttér

Az ESMA célja az európai piac harmonizálása, a T+1 elszámolási ciklus bevezetésével. Ehhez a piaci szereplők között gyors, szabványos, automatizált és auditálható kommunikációra van szükség.

Megoldási lehetőségek

  • SWIFT alapú működés: szabványos és megbízható, de sok szereplő számára drága, komplex és hosszú bevezetési idejű.
  • Egyedi megoldások, például SFTP: technikailag egyszerűek, de sok pont-pont kapcsolatot, eltérő adatmodellt és nehézkes auditálást eredményeznek.
  • Központi hub modell: egységes kommunikációs platform, szabványos adatstruktúra, skálázható architektúra és teljes auditálhatóság.

Az STH szolgáltatás

A megoldás általános bemutatása

Az STH megoldás

A SecuritiesTransferHub központi szolgáltatásként kapcsolja össze a résztvevőket. Az STH nem lát bele az üzleti payload tartalmába, hanem biztonságos üzenetborítékot, titkosítást, aláírást, kézbesítést, státuszkövetést és auditálhatóságot biztosít.

Az STH üzleti előnyei

  • Gyorsabb elszámolás
  • Átlátható működés
  • Szabályozói megfelelés
  • Költségcsökkentés
  • Jobb ügyfélélmény
  • Automatizált működés

Kiknek ajánlott?

  • Befektetési szolgáltatók
  • Alapkezelők
  • Letétkezelők
  • Treasury szolgáltatók
  • Pénzügyi infrastruktúra szereplők

Fő funkciók

  • Üzenetküldés és lekérdezés REST API-n keresztül.
  • HTTPS / mTLS titkosított kapcsolat.
  • Üzenet-életciklus státuszok: accepted, delivered, client_received, acked, nacked, duplicate, poll_timeout.
  • Tanúsítványkezelés.
  • Résztvevők és jogosultságok nyilvántartása.
  • Üzenetkézbesítési szabályok.
  • Riasztások, riportok, kimutatások.
  • Online admin és ügyfélfelület.
  • Opcionális STH kliens belső integrációkhoz.

Közvetlen üzenetek és broadcasting

Üzenet küldés egyesével és tömegesen

Közvetlen üzenetek és broadcasting

A SecuritiesTransferHub használatával lehetőség van egyesével közvetlen üzenetet küldeni a partnereknek, de akár több címzettnek tömegesen is broadcast jelleggel.

Az STH segítségével tetszőleges üzenetet lehet küldeni a Partnereknek megbízható, tittkosított csatornán auditált módon! Nem csak a T+1 témában, hanem bármilyen területen!

Közvetlen üzenet küldés

  • 1 küldő - 1 fogadó
  • Csak a fogadó látja az üzleti tartalmat

Broadcast

  • 1 küldő - Több fogadó
  • Akár minden partnernek egy üzenetben lehet üzenetet küldeni.
  • Azonos üzleti tartalom mindenkinek
  • Csak a fogadók látják az üzleti tartalmat

Technológia és biztonság

Banki szintű biztonság és modern architektúra

Biztonsági alapelvek

  • Bizalmasság: az üzenetekhez kizárólag a jogosult címzett férhet hozzá.
  • Sértetlenség: a rendszer biztosítja, hogy az üzenetek tartalma ne módosulhasson észrevétlenül.
  • Auditálhatóság: Minden tranzakció naplózott és visszakövethető.
  • Rendelkezésre állás: Az elküldött üzenetek garantált kézbesítési mechanizmusokkal jutnak el a címzetthez.

Titkosítás és digitális aláírás

Az STH modern kriptográfiai megoldásokat alkalmaz:

  • AES-256-GCM payload titkosítás
  • RSA-OAEP kulcstitkosítás
  • SHA-256 integritásvédelem
  • Digitális aláírás
  • mTLS alapú hitelesítés

Üzenetbiztonsági folyamat

  1. A kliens egyszer használatos AES kulcsot generál.
  2. Az üzleti payload titkosításra kerül.
  3. Az AES kulcs RSA-OAEP segítségével kerül titkosításra.
  4. Az üzenet hash képzése megtörténik.
  5. A küldő digitálisan aláírja az üzenetet.
  6. Az STH ellenőrzi az integritást és az aláírást.

Szabványok és megfelelőség

Az STH iparági standardokra épül:

Terület Szabvány
Kiberbiztonság NIS2
Adatvédelem GDPR
Kommunikáció NIST SP 800-52
Aszinkron üzenetmodell AsyncAPI 3.0
API dokumentáció OpenAPI 3
Tanúsítványok RFC 5280

Infrastrukturális háttér

  • Georedundáns infrastruktúra
  • Konténerizált Kubernetes környezet
  • Magas rendelkezésre állás
  • Horizontális skálázhatóság
  • Auditált működés
  • Hazai szolgáltatói környezet

API és integráció

Technikai döntéshozók és fejlesztők számára részletes integrációs információk .

Kommunikációs modell

  • REST API
  • HTTPS / mTLS
  • Long-polling alapú üzenetfogadás
  • JSON alapú üzenetboríték

Üzenet státuszok

Státusz Jelentés
accepted Szerver befogadta
delivered Címzettnek kiadva
client_received Címzett befogadta
acked Feldolgozás sikeres
nacked Feldolgozás sikertelen
duplicate Duplikált beküldés
poll_timeout Nem volt új üzenet

Üzenetboríték mezők

  • messageId
  • correlationId
  • senderId
  • receiverId
  • createdAt
  • messageType
  • idempotencyKey
  • security
  • payload

Long-polling működés

Az STH aszinkron üzenetkezelést biztosít:

  • Poll kérés indítása
  • Várakozó üzenetek kezelése
  • Timeout kezelés
  • Azonnali kézbesítés

Payload formátumok

Támogatott üzleti tartalom:

  • SWIFT FIN MT5xx
  • JSON
  • XML
  • YAML

Dokumentációk

  • OpenAPI specifikáció
  • AsyncAPI leírás
  • SDK dokumentáció
  • Mintakódok
  • Integrációs útmutatók

Admin és riporting

Valós idejű monitoring, auditálhatóság és riporting egy központi felületen.

Dashboard funkciók

Az admin dashboard áttekintést ad:

  • Beküldött üzenetek számáról
  • Feldolgozási időkről
  • Hibákról és riasztásokról
  • Üzenetstatisztikákról
  • Tranzakciós trendekről

Központi admin funkciók

  • Tanúsítványkezelés
  • Résztvevő-nyilvántartás
  • Jogosultságkezelés
  • Üzenetkézbesítési szabályok
  • Riasztások
  • Audit logok

Ügyfél funkciók

  • Felhasználó-kezelés
  • 2FA támogatás
  • Saját fiók kezelése
  • Riportok és kimutatások

Csatlakozás / Onboarding

Gyors és kontrollált onboarding folyamat

A csatlakozás lépései

  1. Kapcsolatfelvétel: üzleti és technikai egyeztetés.
  2. Szándéknyilatkozat: a résztvevő szervezet csatlakozási szándékának megerősítése.
  3. Technikai specifikáció: az STH biztosítja a szükséges interfész- és integrációs dokumentációt.
  4. DEV és teszt környezet: sandbox és mock szolgáltatások biztosítása.
  5. Integrációs és UAT tesztek: közös tesztelés, validáció és terheléses tesztek.
  6. Élesítés: paraméterezés, tanúsítványkezelés és indulás.
  7. Stabilizáció: baby-sitting időszak és release management támogatás.

Fejlesztői támogatás

  • Technikai konzultáció
  • Mock környezetek
  • Dokumentáció
  • Üzemeltetői támogatás
  • Full support

STH kliens

Gyorsabb csatlakozás, kevesebb fejlesztési igény

Mi az STH Kliens?

Egy opcionálisan igénybe vehető szoftveres megoldás, ami megkönnyíti az STH integrációt.
Az STH Kliens Konténerizált SpringBoot alapú alkalmazás, amely az ügyfél infrastruktúráján belül fut.

Feladata

  • Kapcsolódás az STH rendszerhez
  • Titkosítás és aláírás
  • Üzenetek küldése és fogadása
  • Polling és retry kezelés
  • Naplózás és riportolás

Fő előnyök

  • Gyors onboarding: minimalizálja a belső fejlesztési igényt.
  • Egységes kommunikáció: fix kommunikációs és integrációs modulok.
  • Üzenetformátum-konverzió: támogatja a belső rendszerekhez igazodó transzformációkat.

Integrációs lehetőségek

Az STH Kliens többféle belső interfészt támogat:

  • REST API
  • MQ
  • SDK
  • File alapú integráció
  • Adatbázis alapú integráció

Admin funkciók

  • Üzenetkezelés
  • Riasztások
  • Metrikák
  • Riportok

BCP támogatás

Szükség esetén kézi üzenetküldési lehetőség.

Technikai jellemzők

  • SpringBoot
  • Konténerizált működés
  • Angular admin felületek
  • REST / mTLS kommunikáció
  • Minimális erőforrásigény
  • Skálázható működés

Üzenetkezelés

Az STH kliens admin felülete támogatja:

  • Üzenetek keresését
  • Üzenet-életút követését
  • Státuszok megjelenítését
  • Technikai hibák elemzését
  • Kézbesítési események auditálását