YAPC::Hakodate 2024での発表内容です。 https://yapcjapan.org/2024hakodate/
みずほ銀行システム障害の調査報告書が公開されたのがニュースになって、Twitterなどで色々な人がコメントをしているのを見た。140文字しか書けない空間で他人の失敗談の揚げ足取りをするのは簡単だが、そこからは一時の爽快感以外に何も得るものがないので、僕はそういうのはカッコ悪いと思っている。 そこで、ちゃんと読んでみたら全く他人事でない部分も沢山あるし、非常に面白く勉強になったので、ブログにまとめてみる。 技術的な話 銀行のシステムがどのようになっているのか、全然イメージが湧いていなかったので、それがまず勉強になった(p.29)。 トラフィックのソースに応じて用意された色々なシステムから基幹システム「MINORI」の取引メインバスにトラフィックが流れ、そこから各種システムへとリクエストが送られていく。この辺はService Oriented Architectureらしい。開発当時としては(
黒かどや @kadoya1 本日のペーペー乞食 店「お会計1600円です」 客「paypayで」 店「手数料2%上乗せで1632円になります」 客「えっ?じゃあ現金で」 じゃあ現金てさ、たったの32円だよ。50過ぎのオッサンが酒場で32円ケチってどうすんだよ?酎ハイ1杯飲めねえじゃねえか。貧乏人は公園で安いパック酒でも飲んでろよ。 2021-10-01 22:02:17 黒かどや @kadoya1 paypayの決済手数料を客に負担させる事を「規約違反」と妄想してる馬鹿な貧乏人ばかりで、ド底辺から這い上がれないゴミクズどもは自分に都合の悪い事象は屁理屈を並べて拒絶しようとする姿が滑稽だよ。こっちはペーペーに問い合わせして許可を取ってるんだよ。ダメならペーペーなんてやめるだけだし。 2021-10-02 08:54:43 黒かどや @kadoya1 paypay手数料有料化で客に上乗せ支払い
時価総額4兆円のルナ、一夜で価値ゼロに ステーブルコインUSTはなぜドル連動が崩壊したのか:金融ディスラプション(1/5 ページ) 時価総額4兆円を超える仮想通貨でも、一夜で価値がゼロになることがある。今回、韓国のソウルに本社を置くテラフォームラボの仮想通貨「ルナ(Luna)」に起こったことがそれだ。 「文字通り、一夜にして壊滅したというのは、いかに変動が大きい仮想通貨においても珍しい」。ブロックチェーンの基礎研究開発やコンサルティングなどを行う「Turingum(チューリンガム)」でCOOを務め、DeFiに詳しい橋本欣典氏(KanaGold名義でも活動)は、こう話す。 5月13日朝時点でルナの価格は2円。5日前には1万円を超えており、99%以上下落した。まさに壊滅的な状況にある。4月には時価総額が5兆円を超え、仮想通貨全体のランキングでも10位に入っていたルナは、将来有望と見られていた。
本稿はJCB Advent Calendar 2024の12月14日の記事です。 3-Dセキュアにおける認証取引の仕組み解説 JCB デジタルソリューション開発部 アプリチームの村井です。 アプリチームではJCBが提供する様々なサービスの開発・運用をしています。 今回は非対面のクレジットカード決済で導入が進んでいる3-Dセキュア(本人認証サービス)について、 各システムの動きにフォーカスして認証取引の主な仕組みを紹介します。 3-Dセキュアの認証取引の仕組みは、提唱元であるEMVCoのサイトから公式ドキュメントをダウンロードできます。 本記事では公式ドキュメントの内容を噛み砕いて解説します。 そもそも3-Dセキュアって何?という方は過去の記事もご覧ください。 認証取引 認証取引の概要を図示します。 JCBではDSシステムを運用しています。 また、アクワイアラドメインで稼働するシステムが3D
いやまあ場合にもよるんだけど。 PayPayが出てきた時Felica/NFCでいいやんけなんで中国の猿真似してんだとか馬鹿にされてたし俺も馬鹿にしてた。でも最近ようやく気づいたのだが、速度だけ考えればPayPayのほうが速いんだよな。 スーパーでの買い物を例に考える。 PayPayの場合 店員がスキャンしている間にPayPayアプリを開いてバーコードを出しておく(同時にできるので時間の無駄にはならない) → 支払いはいかがされますか?って聞かれたらPayPayでって答える → 店員がPOSを操作してバーコードリーダーでこちらの端末を読み取る → すぐに決済完了 タッチ決済の場合 店員がスキャンしている間にウォレット操作してクレカを選択 → 支払いはいかがされますか? → クレカで → 店員がPOSを操作 → 支払い用のターミナルに通信中でするお待ちくださいって出てしばらく待つ → タッチ
筆者プロフィール:斎藤健二 金融・Fintechジャーナリスト。2000年よりWebメディア運営に従事し、アイティメディア社にて複数媒体の創刊編集長を務めたほか、ビジネスメディアやねとらぼなどの創刊に携わる。2023年に独立し、ネット証券やネット銀行、仮想通貨業界などのネット金融のほか、Fintech業界の取材を続けている。 わずか4年で決済の風景が一変した。東京オリンピックを契機に、世界標準であるタッチ決済をVisaが日本で強力に推進し始めてから、非接触決済手段は大きく切り替わった。Visaの対面決済におけるタッチ決済比率は13%から45%へ、そして2025年3月には52%へと急上昇している。発行カード数は1億5000万枚に達した。
こんにちは。shirou(@r_rudi) と申します。アーキテクトという名の雑用係をしています。 Alpaca Japanでは、2021年8月に「アルパカ証券」という証券サービスをはじめました。 この一連の文章は、アルパカ証券の裏側のシステムやその開発体制などについて述べたものです。なるべく証券分野に限らず説明していく予定ですので、証券サービスを立ち上げようとしている人たちにはもちろん、それ以外の方にも参考にしていただけるような文章を目指したいと思っています。 アルパカ証券とはアルパカ証券の詳細はホームページをご覧ください。また、第一種金融商品取引業者登録完了時のプレスリリースにも、「アルパカ証券」サービスの特徴が記載されています。 全体設計方針まず最初に、アルパカ証券を構成するシステムの全体設計方針について説明します。 マイクロサービス vs モノリシック設計は2018年中頃ぐらいから
イオンフィナンシャルサービスは2025年6月をめどに、コード決済「AEON Pay(イオンペイ)」と電子マネー「WAON(ワオン)」を統合する。AEON PayとWAONを統合したスマートフォンアプリによって実現する。累計発行枚数が1億枚を超えるWAONの会員をAEON Payに取り込むことで、2026年2月末までをめどにAEON Payの会員数を2000万人に引き上げ、先行するPayPayなどを追う。 統合アプリによって、ユーザーは利用店舗でAEON Payのコード決済とWAONの非接触ICによるタッチ決済を使い分けやすくなる。併せて、アプリ画面上のスライドバーを左右に操作するだけで、双方のプリペイド残高を簡単に移行できるようにする。 イオンフィナンシャルサービスが開発中のスマートフォンアプリ。中央の「移す」ボタンを左右にスライドするだけで、AEON PayとWAONの間で残高を移行でき
これは何 証券Fintechに入るぞ・入ったぞ!という人がドメインについて学べるような本・ページを集めてみました。 会社特有の業務知識ではなく業界で広く使える知識を学べる物を集めようとしていますが、筆者の守備範囲依存による分野の偏りは否めません。(追記: たとえばデリバティブ関連などは筆者の経験がないのでほぼ記載がありません。) こういう分野があってこういうことが議論されてるんだなーといった形で興味を持つきっかけとしての本を挙げています。(自分で金融商品を考えるぞ!という人向けではなく、ETF扱うサービスの開発するならETFって何かくらいはうっすら知っておきたいよねーくらいのモチベーションの人向き) 最初に何読めばいい? せっかくだからなにか勉強したいなーという人は資格系の欄にある証券外務員についての本を買っておくと広めに勉強できます。 ただし、個別の金融商品(ETF, 投資信託,…)の解
あけましておめでとうございます! 駅伝企画 第四区走者の みにせら (minisera) です。 普段は顧客体験チーム(CRE)でサーバーサイドエンジニアをやっています。 上ちょ(@psnzbss) から受け取ったタスキを持って走り抜けます!よろしければ前記事もどうぞ。 blog.smartbank.co.jp この記事ではクレジットカード番号(PAN: Primary Account Number)がシステム内に紛れ込むのを検出・防止する仕組みについてお話しします。「カード番号っぽい文字列」を見つけ出すアルゴリズムをGoで実装し、大量の誤検知と格闘した経験から、段階的にリリースしていく中で得られた知見を共有できればと思います。 なぜクレジットカード番号の検出が必要なのか 想定されるリスク クレジットカード番号検出の技術解説 1. 正規表現による候補抽出 2. 正規化 3. Luhnアルゴ
Forbes 30 UNDER 30受賞者の多くは、テック業界の巨人や、CEO、さらにはビリオネアにまで上り詰めた。しかし、中には成功しなかった人もいれば、もっとひどい人もいる。 以下の10人は、私たちが選んだことを取り消したいと思う人々だ。 過去13年間、Forbesは「30 UNDER 30」を発表しており、米国では毎年20のカテゴリー、合計600人が選ばれている。これにヨーロッパとアジアのリストを加えると、私たちは約10万人の候補者を審査し、1万人以上を選んできた。 その中には、文化的流行を生み出す人や、テックの大物、さらには32人のビリオネアまでが含まれている。 しかし、中には後悔している人選もある。ファイヤー・フェスティバルの創始者ビリー・マクファーランドや、エリザベス・ホームズのような、詐欺師と化したかつてのスーパースターはUNDER 30に選ばれていないが、中にはプロセスをす
交通系ICカードなどに使われる非接触型IC技術「FeliCa(フェリカ)」のICチップに脆弱性があると指摘された件で8月28日、開発元のソニーや「Suica」に同チップを採用したJR東日本、「iD」のNTTドコモなどが相次ぎ「引き続き安心して使える」旨の声明を発表した。 ソニーによると、対象は2017年以前に出荷された一部ICチップ。IPA(情報処理推進機構)のガイドラインに基づく外部からの指摘を受けて検証したところ、報告された操作によりICチップからデータの読み取りや改ざんが実行される可能性があることを確認したという。 ただし「サービスのセキュリティは、FeliCa ICチップのセキュリティに加え、サービスごとにシステム全体で構築される」(ソニー)。このため、ICチップに脆弱性はあっても「引き続き安心して利用できる」としている。 JR東日本もソニーと同じ内容の声明を出した他、NTTドコモ
エンジニアの佐野です。今日はインフラの話です。主に物理インフラの話です。カンムがデータセンター(以下、DC)の選定や契約をした際の勘所について書きます。クラウドと DC の相互接続であったりネットワーク構成や機器のコンフィグレーションなどのテクニカルな話はまた別途書こうと思います。 カンムでは主に AWS や GCP 上にインフラを展開して開発を行っています。メインは AWS、機械学習やデータプロセッシングの一部は GCP です。そして先に書いたとおり DC 契約もしています。基本的にはクラウド中心のインフラ運用ですが DC はビジネスパートナーと専用線接続するための重要な拠点となっていて、シンガポール拠点の企業などと専用線で接続しています。DC と AWS 間は AWS Direct Connect で接続しています。 今や特にスタートアップは DC を自前契約することはほとんどないと思
日本企業からイノベーションが失われた。そのため、博士人材を増やすべきだとの意見が増えている。これは決して簡単な課題ではない。むしろ、博士号の取得者数は減少し、日本企業による採用も進んでいない状況だ。日本で今、何が起きているのか。 1940年、東京に生まれる。 1963年、東京大学工学部卒業。 1964年、大蔵省入省。 1972年、エール大学Ph.D.(経済学博士号)を取得。 一橋大学教授、東京大学教授(先端経済工学研究センター長)、スタンフォード大学客員教授、早稲田大学大学院ファイナンス研究科教授などを歴任。一橋大学名誉教授。 noteアカウント:https://note.com/yukionoguchi Xアカウント:@yukionoguchi10 野口ホームページ:https://www.noguchi.co.jp/ ★本連載が書籍化されました★ 『どうすれば日本経済は復活できるのか』
「Kyash」と呼ばれる電子決済サービスで、翌月の返済を条件に必要な金額がすぐにチャージされる仕組みを悪用し30万円余りをだまし取ったとして、29歳の中国人ら4人が逮捕されました。こうした決済サービスは若い世代を中心に利用が広がっているということで、警視庁は事業者に対し対策の強化を呼びかけています。 逮捕されたのは、埼玉県に住む会社役員で中国籍の毛祚煕容疑者(29)ら4人です。 捜査関係者によりますと、去年7月、「Kyash」と呼ばれる電子決済サービスで、翌月の返済を条件に必要な金額がすぐにチャージされる仕組みを悪用し、架空のアカウントを使って返済を逃れる手口でおよそ35万円をだまし取ったとして、電子計算機使用詐欺などの疑いが持たれています。 「Kyash」は、買い物などで数千円から数万円程度が必要な時にスマートフォンで簡単に申し込みができることから若い世代を中心に利用が広がっていて、同じ
クレジットカードの決済手段を巡っては、DMM.comが2022年7月にMastercardの利用停止にしたのを皮切りに、突然一時利用停止にする動きが増えている。直近では成人向けECサイト「FANZA」が同人コーナーと電子書籍コーナーでのVisaのカード決済の利用を一時停止に。他にもニコニコ、DLsiteなどが海外ブランドのカードの利用を一時停止する対応を発表している。 関連記事 成人向けEC「FANZA」、同人コーナーでのVisa決済を一時利用停止に 理由や期限は不明 成人向けECサイト「FANZA」を運営するデジタルコマースは、FANZA内で同人コンテンツを配信している「FANZA同人」でVisaのクレジットカード決済を一時利用停止にした。 海外ブランドクレカの成人コンテンツ決済停止、長期化の様相 サービス継続を断念するケースも 海外クレジットカードブランドによる成人向けコンテンツの決済
アメリカが「小切手社会」ということは多くの人が知っているだろう。日本では日常的に小切手を使うことはないし、最近では「d払い」などQRコード決済の存在感が高まっているだけに、アメリカの状況が想像できない。アメリカ在住のライターに小切手事情について寄稿してもらった。 デジタルに精通している40代以下も小切手を使っている 先 アメリカが「小切手社会」ということは多くの人が知っているだろう。日本では日常的に小切手を使うことはないし、最近では「d払い」などQRコード決済の存在感が高まっているだけに、アメリカの状況が想像できない。アメリカ在住のライターに小切手事情について寄稿してもらった。 デジタルに精通している40代以下も小切手を使っている 先日、食料品の買い出しに行ったときの話だ。流れていたレジの列が筆者の前で止まった。何かと思えば、筆者の前のご婦人が「財布を忘れた」と騒ぎ出していた。バッグの中を
LayerX Fintech事業部*1で、セキュリティ、インフラ、情シス、ヘルプデスク、ガバナンス・コンプラエンジニアリングなど色々やってる @ken5scal です。 今日はFintech事業部らしく、金融庁が意見募集をしていた「金融分野におけるサイバーセキュリティに関するガイドライン」(案)*2について感想を記載します。 具体的には、よかったな〜とおもうところ、きになったところ、最後にルールメイキングやっていこうぜ!という内容です。 もちろん良い子のFintechのみんなは提出したよね? www.fsa.go.jp 本邦におけるサイバーセキュリティの確保について「サイバーセキュリティ基本法」を軸として各種施策が定められています。 その中で当社Fintech事業部が取り組むような証券サービスは「重要社会基盤事業者(重要インフラ事業者)」に位置づけられています。これは証券サービスが「他に代
LINE株式会社の開発拠点の一つである「京都開発室」が、オンラインのエンジニア採用説明会を開催。銀行事業のサーバーサイド開発について、Robert Mitchell氏、野田誠人氏が話をしました。 LINEの銀行サービスとはRobert Mitchell氏(以下、Mitchell):サーバーサイドチームのMitchell Robertと申します。本日、野田さんと一緒に、LINEの銀行サービスの開発について発表したいと思います。よろしくお願いします。 今日の内容ですが、以下の通りになります。まずはLINEの銀行サービスとはなにかついて、軽く説明したいと思います。その後、システムアーキテクチャと開発フローについて話したいと思います。最後は、認証と認可で、これは私たちが担当している部分です。これに関連するスペックや、セキュリティの仕組み、フローについて話したいと思います。 じゃあ、LINEの銀行サ
credly.comはじめにFinatext にソリューションアーキテクトとして新卒入社した中川(Twitter: kakitaroou)です! Finatext のソリューションアーキテクトはお客様の課題に合わせた最適なクラウド金融ソリューションを、AWS を用いることで低コストかつ迅速に提供しています。 したがって、我が社のソリューションアーキテクトには顧客の要件に基づき最適な AWS アーキテクチャを設計する能力が求められます。 本記事では私が AWS 認定ソリューションアーキテクトアソシエイト資格試験に向けてどのように勉強し、どのような結果を得たかについての軌跡をまとめようと思います! 目次・はじめに・受験の動機・試験勉強概要・試験結果概要・おすすめの勉強法・まとめ・さいごに受験の動機私は特に情報系の学部を卒業したわけではなくクラウドやサーバーサイドの知識があったわけではありません
こんにちは、UPSIDERでVPoEを務めている泉(@yizumi)です。 先日、代表の宮城がUPSIDERの激動の半年間の舞台裏と未来のことを綴ったブログがでました。 note.com 本ブログでは、UPSIDERの技術面での進化とこれからのチャレンジについて、僕の視点からも書いてみたいと思います。プロダクトの集合体として成長してきたUPSIDERが、いかにして「社会インフラ」へと進化しようとしているのか、その構想と現場のリアリティについて、お伝えできればと思います。 法人カードイシュアーから「金融プラットフォーム」へ UPSIDERはこれまで、法人カード「UPSIDER」や「PRESIDENT CARD」といった自社ブランドカードの成長を軸に、決済・与信・請求回収といった金融プロダクトを開発・展開してきましたが、いま大きな進化のフェーズを迎えています。端的に言えば、私たちは「法人カード
API galleryは銀行、企業、行政機関などが開発した金融サービスに活用できるAPIの情報を組織を問わずまとめるWebサイト。APIそのものに加え、APIの提供を含むソリューションの情報も掲載する。 APIの検索や掲載は無料で、個人も利用可能。22年1月には、Slackを活用してAPIを利用したい企業や個人同士のコミュニティーも開設するという。 金融機関のAPIを巡っては17年、銀行法が改正され、APIを公開する努力義務が銀行に課された。ただしAPIの提供側と利用側がそれぞれの目的に合った相手を探す場が少なく、公開されたAPIの活用が広がっていないのが現状という。NTTデータはAPI galleryを通し、この課題の解決を目指すとしている。 関連記事 筑波大の授業DB代替ツールを作った学生、「未踏」のスーパークリエータに認定 オープンソースの組版処理システム開発で 経済産業省が2020
関東財務局は、本日、REVOLUT TECHNOLOGIES JAPAN株式会社(本社:東京都港区。法人番号:8010001188396。以下「当社」という。)に対し、資金決済に関する法律(平成21年法律第59号。以下「法」という。)第55条の規定に基づき、下記のとおり業務改善命令を発出した。 記 (1)資金移動業の適正かつ確実な遂行のため、以下に掲げる事項について業務の運営に必要な措置を講じること。 経営管理態勢の構築(内部管理態勢及び内部監査態勢の構築を含む。) 法令等遵守態勢の構築 外部委託先管理態勢の構築 マネー・ローンダリング及びテロ資金供与リスク管理態勢(以下「マネロン・テロ資金供与リスク管理態勢」という。)の構築 (2)上記(1)に関する業務改善計画(具体策及び実施時期を明記したもの。)を令和4年10月3日までに提出し、提出後、直ちに実行すること。 (3)上記(2)の実行後、
こんにちは。株式会社スマートバンクでサーバーサイドエンジニアをしている mitani です。 B/43をAppStoreに公開してから1年近く経ちました。iOSDC Japan 2021 で B/43 の本人確認フロー(eKYC)の構築についてトークしました!の記事でも紹介した通り、B/43は資金移動業ライセンスのもとサービスを運営しているため、eKYCが必須となっています。このエントリーでは1年近く自社で行ってきたeKYCシステムの裏側をご紹介したいと思います。 eKYCとは eKYC(electronic Know Your Customer)とはオンライン上で行う本人確認のことです。B/43は資金移動業ライセンスのもとで金融サービスを提供しているため、100万円に相当する額以下の為替取引を行うことができます。前払式支払手段*1に比べて高額であり出金もできるため、マネー・ローンダリング
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く