PaymentConnector SAP
PaymentConnector SAP zorgt ervoor dat er tussen het downloaden van een betaalbestand vanuit SAP en het inlezen van het bestand bij de bank geen onopgemerkte wijzigingen plaatsvinden in het betaalbestand.
Hieronder een korte toelichting van de functionaliteit van PaymentConnector SAP.
Veilig betalen
Wanneer op de button ´betaalbestand downloaden´ geklikt wordt in transactie FDTA in SAP, worden de gegevens van het betaalbestand eerst doorgestuurd naar de door Connect Solutions ontwikkelde applicatie: PaymentConnector SAP. Over deze gegevens berekent de applicatie een hash (MD5 Hash Generator of SHA: Secure Hash Algorithm) en voegt deze onderaan in het betaalbestand toe, conform de specificaties van het bankpakket. Vervolgens geeft het systeem de betaalgegevens inclusief hash terug aan SAP en wordt het betaalbestand inclusief hash gedownload.
Check van het hashtotaal
Als een betaalbestand is ingelezen in de bankapplicatie, dan berekent de bank een hash over de gegevens en controleert of deze hash overeenstemt met de hash die toegevoegd is aan het betaalbestand. Is dat het geval? Dan verwerkt de bank het betaalbestand verder. Herkent de bank het hashtotaal niet? Dan volgt een error. Met andere woorden: als iemand, na het downloaden van een betaalbestand, een aanpassing hierin doet, dan klopt de het hashtotaal niet meer. Inlezen van het betaalbestand is dan niet mogelijk.
Fraude uitsluiten
Echter, dit is nog niet voldoende garantie om eventuele fraude uit te sluiten. Het volgende scenario zou zich bijvoorbeeld kunnen voordoen: een betaalbestand wordt gedownload inclusief hashtotaal. Iemand past een bankrekening in het betaalbestand aan en berekent zelf via tools op het internet de hashcode over de aangepaste gegevens. En plakt deze nieuwe hash vervolgens onderaan in het betaalbestand. De bank geeft dan aan dat de hash klopt en betaald kan worden.
Procedure tegen fraude
PaymentConnector SAP is een oplossing waarmee u de zekerheid heeft dat betalingen op de juiste plaats terechtkomen. Om fraude helemaal geen kans te geven, kunnen we een veilige procedure instellen in combinatie met PaymentConnector SAP. Dit houdt in: op het moment van berekenen van de hash, dus vóór het downloaden van het betaalbestand, stuurt PaymentConnector SAP de hashcode per e-mail aan twee medewerkers van de bank die het betaalbestand ondertekenen. Deze personen controleren de hash die de bank heeft geaccepteerd met het hashtotaal dat zij per e-mail hebben gekregen. En tekenen pas als beide hashcodes overeenkomen.
Oftewel: als iemand achteraf een wijziging doorvoert en een zelfberekende hash toevoegt aan het betaalbestand, dan stemt dit hashtotaal niet overeen met de hash die de ondertekenaars per e-mail hebben ontvangen.
PaymentConnector SAP is beschikbaar voor SAP ECC en SAP S/4HANA.
PaymentConnector SAP = safe payment
Meer weten over PaymentConnector SAP? Neem contact op om vrijblijvend van gedachten te wisselen met een van onze consultants.