凡泰极客FinClip小程序平台重塑银行线上业务发展新模式

近年来,伴随行业内外部环境的不断变化,驱动着银行业务模式也在逐步发生变革,当前银行已发展到Bank4.0阶段,并成功迈入数字化银行时代,在科技创新方面,各家银行纷纷加大金融科技资源的投入,并将科技与金融更紧密的融合在一起,形成一种新的业务模式——Fintech。

业务模式的创新,不但能够提升银行自身的金融服务能力,还能够对外部输出金融服务能力,并将金融服务作为能力底座,赋能更多的业务场景。此时,银行已不只是在提供服务,而更多的是在扮演“连接”的角色。这种角色离不开“开放平台”的能力建设。

伴随移动互联网端业务场景的逐渐丰富,「小程序」这种能将业务功能碎片化,帮助APP快速上线业务功能、实现敏捷迭代的工具,也开始逐渐进入银行的视线。银行可以通过小程序来支持合作伙伴的功能入驻APP,聚合不同业务场景的流量入口,实现一个App就能解决客户所有需要的可能性,从而真正完成“连接”的使命。但是拥有小程序平台就能实现目标了吗?合作方又为何要将流量入口放在银行App里呢?如何将在流量平台中已经上架的小程序迁移至自有App中?银行可以通过小程序平台为用户提供差异化的金融服务吗?个人信息保护法颁布后,银行和合作方在个人数据安全方面,又会有哪些影响或阻碍?这些问题可能都是我们将要去面对以及解决的。

本文发布于twt社区,由twt社区特别组织金融行业专家以及凡泰极客解决方案中心的专家,与金融行业同行畅谈银行如何通过小程序来增强App建设。同时针对“流量”和“安全”两个主要问题,有哪些具体方案和解决措施,能更有效地促进银行金融业务的发展。本文主要包含三个方面:银行如何构建小程序生态,银行如何保障小程序的安全性以及银行如何建设管理小程序平台的共识。

一、银行如何构建小程序生态

银行业务模式的创新,不但能够提升银行自身的金融服务能力,还能够对外部输出金融服务能力,银行已不只是在提供服务,而更多的是在扮演“连接”的角色。随着移动端业务场景的逐渐丰富,小程序能将业务功能碎片化,可以帮助App快速上线。

1、小程序生态下,可否与银行公众号、APP进行生态打通,方便一站式服务客户,具体实现方式及可选范围有哪些?

3、商业银行进行小程序布局时,是直接进行现有成熟产品引入还是选择适合自身的框架搭建后逐步叠加业务场景呢?

通过小程序提供本地服务,再引导本地第三方服务商入驻可能是一种适用于城商行这类银行的实现方案。与互联网大厂相比,城商行最大的优势就是对于本地服务,生活,民生行业(如衣食住行,基础服务付费等)的深入了解与洞察,而在这个基础之上提供基于小程序的推广营销,策划引流可能是更加符合本地定位场景下的服务需要。凡泰极客FinClip小程序技术解决方案有着丰富的银行生态建设经验。

这是一个比较综合的落地问题,我们分成两部分来回答。

问题1:如何设计小程序矩阵?

首先我们要知道银行做小程序的优势在哪里,基于优势,小程序矩阵的答案自然就出来了:

·内部敏捷探索:小微式的产品创新提高用户粘性、锻炼队伍数字化转型、技术迭代优化不可能一蹴而就,从局部开始,从容错率较高的模块开始,既能锻炼队伍又能通过小微创新推动用户体验提升。

问题2:如何实现账户、交易层面的系统对接?

首先需要肯定的是,小程序是可以实现账号、交易、订单等系统的对接的。但每家银行的系统设计、实现逻辑不一,也需要基于具体案例去做分析,此处就不再赘述了。

5、如果要打造生态,可能开发商不愿意上传小程序源码到平台编译,是否有其他方式?

通过小程序提供本地服务,再引导本地第三方服务商入驻可能是一种适用于村镇银行这类小微银行的实现方案。与互联网大厂相比,村镇银行最大的优势就是对于本地服务,生活,民生行业(如衣食住行,基础服务付费等)的深入了解与洞察,而在这个基础之上提供基于小程序的推广营销,策划引流可能是更加符合本地定位场景下的服务需要。

二、银行如何保障小程序的安全性

在FinClip本身提供的加密编译的情况下,预先对关键的业务逻辑,使用其他的js加密方式,再次加密。在关键业务逻辑,涉及到业务数据与服务器之间的数据传递,均以加密的方式进行,未来FinClip也会提供统一的加密方案。

1、小程序安全沙箱SDK的方案是如何在第三方服务商的利益和监管机构合规要求之间的冲突找到一个平衡点?

作为金融机构,所有的业务推广其实都是在有限空间内的推广,每个新业务都需要解决合规问题。小程序安全沙箱SDK方案的诞生,正是在这样的背景下以解决历史技术方案的合规难题为目标的。也就是说,小程序安全沙箱SDK方案生来就是服务于合规要求的,因此此处的“冲突”相对而言就不存在了。

在一些历史技术方案中,大多数都是基于H5的方式去推动,但H5本身无法实现对自身存储的管理且数据传输行为无法进行加密保护,天然存在技术缺陷。而在小程序安全沙箱方案中,我们以安全存储、数据独立、加密保护为要点,从头设计了整个SDK架构。因此,简单来说,对于凡泰极客FinClipSDK而言,合规与业务发展不再是冲突点,它本身就是这个冲突的解决方案。

2、小程序现在在银行的应用越来越广泛,如何针对小程序做好安全加固?

针对小程序的本身的安全加固,作为小程序开发者,在安全性上还有以下方式:

在FinClip本身提供的加密编译的情况下,预先对关键的业务逻辑,使用其他的js加密方式,再次加密。在关键业务逻辑,涉及到业务数据与服务器之间的数据传递,均以加密的方式进行,未来凡泰极客FinClip平台也会提供统一的加密方案。

对于客户信息最小原则,我们建议参考《网络安全法》、《民法典》、《消费者权益保护法》、《常见类型移动互联网应用程序必要个人信息范围规定》和《个人信息保护法》中对于“保护个人隐私与信息安全”,“APP需要为其中的小程序申请权限负责”的说明,其中更是针对39种常见的必要个人信息范围做出了明确的解释;

FinClip目前还提供灰度发布功能,业务人员能够在无需研发人员参与的情况下,自行完成向不同用户推送不同版本小程序的特殊功能(我们也与第三方低代码平台进行了合作,业务人员能够在完全不懂代码的情况下自行输出小程序代码);

FinClip一直对于金融,券商行业的客户都提供着较为完善的服务,也与头部银行,券商,基金公司达成了合作。近期凡泰极客也将上线小程序中的水印功能。

4、关于小程序的安全性问题:银行业小程序交易如何保障客户信息安全和系统安全?如何界定小程序可能涉及的隐私风险问题?

在FinClip产品设计起初,我们就对于小程序运行环境的安全性进行了充分考虑。从整体能力上看,FinClipSDK安全沙箱SDK为业务代码提供了一个封闭、安全的运行环境,用以有效防范外部代码的干扰和数据泄露等风险。第三方APP只能通过SDK主动暴露的接口启动运行时;SDK应能够完全管控业务应用所需要的运行环境以及所需的对外通信,并可以通过多种机制保证网络通信不被拦截和干扰;FinClipSDK安全沙箱内部也使用了独立的浏览器内核,运行环境与系统浏览器完全隔离(Android,Windows)。

5、第三方接入通常需要多种个人数据去做认证或者数据同步,如何去做数据同步,数据同步的时候怎么确保用户的个人隐私数据不被泄露?

6、为了保障系统的安全,银行系统开发环境一般都是构建与互联网断开的比较封闭、隔离的环境中,但小程序平台需要考虑使用的边界性,一般都构建在互联网上,针对银行的小程序平台及小程序的安全防控成为必须考虑的问题,如何防止用户开发的小程序成为进入银行内部网络的跳板?

如果直接使用目前互联网行业中已有的小程序平台,确实很难保证小程序在可控受限的场景中运行。这也是FinClip的小程序平台对于保障安全能力的价值所在,我们分别提供了「云侧的管理后台」、「端侧的小程序安全沙箱」保障银行场景下的安全要求,其中:「云侧的管理后台」是指我们为银行客户专门提供了一套只属于自己(私有化)的小程序管理后台,可以在其中完成对于小程序信息,代码的预览与审核,避免第三方开发者将具备未知风险的小程序直接上架到小程序平台中;「端侧的小程序安全沙箱」是我们所提供的小程序运行时SDK,不仅作为小程序代码解释器,还作为了小程序独立运行的沙箱,小程序在其中的运行无法干涉集成小程序的宿主客户端(APP)产生任何影响。

此外,在「云侧的管理后台」中还包括了「域名设置」,小程序中任何需要访问外部域名资源的请求都需要事先在这里进行报备,否则无法进行对应的请求。FinClip也在2021年3月取得了等保3级安全认证,在2021年10月取得了由中国信通院颁发的SDK安全专项评测,此外也与第三方安全机构合作完成了代码审计,模拟攻防等业务,保证FinClip提供的产品服务稳定、安全和可靠。

7、小程序安全沙箱的方案相比与传统H5方案的优势在于哪呢?

传统H5方案存在代码风险,包括:

·业务H5代码以JavaScript语言实现,需要浏览器环境;

·第三方应用对其创建的WebView对象有完全控制,可以通过注入代码来获取WebView中的业务代码的数据或影响其运行;

·与业务后端服务的通信采用标准的浏览器方式存在数据被拦截的可能,导致业务请求数据被第三方留存;

·即使是加密数据仍然可能会在被浏览器通信层解密后拦截,导致用户业务信息泄露;

·Android环境版本碎片化严重,在陈旧系统上不得不使用有安全隐患的系统浏览器内核而在小程序安全沙箱SDK方案中,以上问题均可获得较好解决,SDK方案的优势可见下图:

三、银行如何建设管理小程序平台的共识

通过本场交流活动达成了一些交流共识如下,仅供参考:

1)小程序这种能将业务功能碎片化,帮助APP快速上线业务功能、实现敏捷迭代的工具,有助于银行建设开放平台,并通过小程序来支持合作伙伴的功能入驻APP,聚合不同业务场景的流量入口,实现一个APP就能解决客户所有需要的可能性。

4)小程序预先对关键的业务逻辑,使用其他的js加密方式再次加密。在关键业务逻辑,涉及到业务数据与服务器之间的数据传递,均以加密的方式进行。

THE END
1.手把手教你如何做微信小程序快速开发平台!另外,微信小程序*开发平台与微信生态系统紧密结合。*可以充分利用微信的用户基础和社交关系,通过小程序实现更好的用户互动和推广。同时,微信小程序*开发平台也提供了丰富的社交分享和支付功能,方便*与用户进行交互和商业运营。 小标题3:如何使用微信小程序*开发平台 ...https://www.keloop.cn/information/art111614.html
2.如何做小程序的产品设计?如何做小程序的产品设计? 做小程序跟 APP 的目的应该是不一样的,在小程序里,我们要放大微信的优势,让用户体验到更便捷的服务,同时让产品能得到更好的推广。 小程序的设计原则有几个: 一、功能要简洁且闭环。 这里其实包含两点,一个是页面交互要简单。二、交互路径要尽可能短。用简单的功能去完成一个小的使用...https://xie.infoq.cn/article/93e5083a57f5ed87d34aef1d6
3.如何自己做一个小程序最新教程小程序开发如何自己做一个小程序最新教程 如何自己制作小程序:注册微信开发者平台。创建小程序项目,选择名称、类型和开发语言。设置开发环境,安装所需的工具。编写小程序代码,遵循微信开发规范。使用小程序开发者工具预览和调试。提交小程序审核,等待几天。一旦审核通过,发布小程序供用户使用。https://m.php.cn/faq/919891.html
4.类似美团优选平台有哪些,社区团购怎么赚钱?二、如何做一个类似美团优选平台? 1.明确目标 做社区团购小程序必须要明确自己的商品,一般情况社区团购多以生鲜为主,因为是生活的刚需,销量可观。比如蔬菜,瓜果等等。 2.注册小程序账号 商家需要注册一个小程序账号,一个微信支付账号,注册好了之后,保存好账号密码。后期开发制作小程序的时候需要用到。 https://www.3cfood.com/art43269.html
5.腾讯广告投放推广平台怎么做,腾讯广告怎么投放小程序腾讯广告投放推广平台的使用和投放小程序广告需要一定的技巧和经验。如果你对此不太熟悉,建议查阅平台提供的帮助文档或联系平台客服进行咨询和指导。 所属分类:中国商务服务网/其他广告服务 腾讯广告投放推广平台怎么做,腾讯广告怎么投放小程序的文档下载:PDFDOCTXT ...https://fuwu.11467.com/info/27841754.htm
6.如何构建微信小程序SaaS平台在网页端很容易,例如淘宝店铺,用户只需要在淘宝网页注册卖家,简单装修一番,也可以做一些简单的二次开发就完成开店,而不需要自己去从0开发,去买服务器,建数据库等等。那么如果想要做一款微信小程序的SaaS平台呢,那么本篇文章主要介绍如何构建微信小程序的SaaS平台,希望对做这块业务的人有所帮助。 https://www.jianshu.com/p/b57753a0690b
1.怎么做微信小程序平台?微信小程序卖货怎么弄?微信小程序作为一种全新的应用形式,逐渐成为商家、创业者以及开发者的焦点。微信小程序不仅提供了便捷的用户体验,还为商业活动提供了全新的机会。本文将深入探讨如何做微信小程序平台,并着重探讨在微信小程序上进行卖货的方法。 一、了解微信小程序平台: 微信小程序是一种基于微信生态的应用形式,用户可以在微信内部快速...https://www.kaitao.cn/article/20230815105411.htm
2.如何通过小程序赚钱?这篇文章真的讲透了03如何推广小程序? 既然已经知道了市面上有哪些主流的小程序平台,而且还明白了通过小程序有很多种赚钱的方式,那接下来最重要的工作就是推广小程序了。 1、基于平台生态来推广 如果是推广微信小程序,自然首选基于微信的生态系统来做推广。 什么是基于微信的生态系统?个人微信、朋友圈、微信群、公众号、视频号、企业微...https://www.douban.com/note/847859569/
3.微信怎么开小程序店铺?做好这三步就够了3、开展小程序活动 单单开通小程序商城还是不够的,只是虚有其表,还可以接着开通直播卖货,分销推广,限时抢购,拼团,砍价,社区团购等超50+营销玩法,全面盘活小程序,不做僵尸小程序! 整个流程是不是非常简单呢?如果大家感兴趣,可以点击以上图片链接进行注册,我们将会为大家开通移动云商城小程序搭建平台体验服务!让大家...https://www.92hi.com/wxsc/show_4376.html
4.微信小程序怎么做跨境电商?因公域平台开店门槛高、流量费用贵,做私域是企业首选。微信小程序基于10亿级用户池,占据私域流量的绝对主导地位。本文从海关监管条件、行业惯例角度分享:微信小程序商城怎么做进口跨境电商,尤其是小程序如何合规销售保税仓商品? 一、进口跨境电商资质门槛 以保税为例,做进口跨境电商需要哪些条件和资质?首先从事跨境电商...https://www.cifnews.com/article/132814
5.草料平台小程序怎么生成链接虾果官网短链接生成草料平台小程序怎么生成链接 不知道各位大神近期有没有注意到个别同行,突然通过网站、快手、评论置顶链接等直接引流至公众号文章、微信小程序,这些方式很强大,有没有想过他们到底是咋来实现的呢? 实际操作比较便捷,下面简单说下怎么弄: 第一步:用虾果创建跳转...https://ixiaguo.com/h-nd-140077.html
6.小程序搭建如何配置微信开发者平台微信小程序应用开发2017年1月9日0点,万众瞩目的微信第一批小程序正式低调上线。 Ⅱ-小程序的优势 微信有海量,?且粘性很?,在微信?开发产品更容易触达; 推?app 或公众号的成本太?。 开发适配成本低。 容易?规模试错,然后快速迭代。 跨平台。 https://blog.51cto.com/u_13424/6782126
7.专业搭建积分商城小程序的第三方平台帮商家免费注册积分商城小程序,并快速完成积分商城搭建开通,搭建费用公开透明。积分不仅可兑礼品还可兑优惠券,给老顾客发优惠券,微信群发券抢券。助力商家做好会员积分运营https://www.jufenyun.com/
8.微信小程序服务商插件帮助中心api工厂启用插件如果你是免费会员户,有点小遗憾,暂时无法使用api工厂的插件功能;如果你是专业版会员,那么登录后台,左侧菜单 “工厂设置” --> “插件管理” ,找到 “微信小程序服务商” 插件,在线购买开通即可;如果你是增值版会员,那么无需做任何操作,你可以免费使用所有https://www.it120.cc/help/qsxsmt.html
9.如何在SAAS平台制作微信小程序?详细步骤分享如何创建微信小程序(在SAAS平台上创建小程序)如下: 1、首先核实一下自己的身份,你是微信小程序项目的老板还是执行人?如果是老板的话就方便多了,可以准备法人身份证、公司营业执照电子版、用于接收验证码的手机、用于绑定小程序账号的微信。如果是微信小程序项目的执行人,上述这些东西就得找老板要了。 https://m.bjhwtx.com/h-nd-146998.html
10.如何建立自己的app平台,微信怎么做小程序店铺下面介绍两种创建app:第一种方式:编程开发需要大量专业人员参与,包括:产品经理、UI设计师、Android开发人员、ios开发人员、后台开发人员、服务器数据库开发人员、测试工程师等,根据用户需求,对app进行策划和规划。 当前文章:如何建立自己的app平台,微信怎么做小程序店铺 标题链接:http://6mz.cn/article/epdhec.html...http://6mz.cn/article/epdhec.html
11.呱呱赞呱呱赞是一家提供全行业小程序解决方案的SaaS开发平台,在开发制作过程中无需代码,可视化拖拽即可一键生成,拥有海量的小程序模板,迅速拉低了开发制作门槛,让人人轻而易举拥有自己的小程序,呱呱赞始终致力于为百万商家提供一站式小程序营销技术服务https://guaguazan.com/
12.网站建设免费建站自助建站自己建网站小程序制作微企点是中小微企业一站式自助建站和小程序制作平台,千套免费网站模板,无需代码,操作简单,功能强大,企业可以免费制作电脑网站、手机网站和微网站、微信小程序。https://www.wqdian.com/
13.以精进云平台为例,教你制作微信商城小程序迅猛,很多企业大佬都开发了自己的商城小程序,方便客户直接在微信里面下单,微信小程序不占内存,不需要下载,随用随时打开,对客户来说太方便了,线下各行各业的商家也都看到小程序的优势,想要制作一个小程序,完全可以借助第三方平台,通过复制模板做个小程序,以精进云平台为例,我们可以看下如何快速做出一个商城小程序...https://www.rjj001.cn/sys-nd/16.html
14.做美团外卖小程序平台的解决方案建议收藏一、美团外卖类小程序有哪些注意事项? 目前市面上关于美团外卖类的小程序有很多,尤其是SAAS模板类的外卖小程序。 而且价格也非常便宜。一般也就几百块钱。 什么是SAAS模板的外卖小程序呢? 所谓SAAS模板, 也是软件公司提前把这个外卖小程序平台做好了, https://www.055188.net/News/6518/