Signal-kode: SIG-NO-001-A
Posisjon: Hele Norge
Dato: 2026-05-26
01
Signal 01 av 08 · Autentisering
AktivPushSMS

BankID og Vipps: notifikasjoner for autentisering og betaling

BankID (eIDAS-Høyt sikkerhetsnivå) brukes av 99% av nordmenn for nettbank, offentlige tjenester og digitalt signaturer. Vipps har 80%+ adopsjon for P2P og merchant-betalinger. 4notify integrerer notifikasjoner for autentiseringshendelser, ny-IP-varsler og kvitteringer med BankID-godkjent audit trail.

Kontekst

En tapt pålogging-varsel kan bety identitetstyveri eller uautorisert tilgang til Altinn / Helseplattformen. Real-time multi-channel routing er kritisk for høy-tillitsnivå tjenester.

Regelverk
eIDAS-forordning 910/2014

BankID notifisert på Høyt nivå; krever streng audit trail og non-repudiation.

Lov om finansforetak § 16-1

Krav om umiddelbar varsling ved transaksjoner og endringer i kontoadgang.

Personopplysningsloven 2018

GDPR-implementering; samtykke og audit-trail krav for finansielle notifikasjoner.

Trinn
01

Webhook fra BankID-utsteder

BankID-utstederen (DNB, Sparebank 1, Nordea) sender event til 4notify ved autentisering eller signatur.

02

Multi-channel for kritiske hendelser

Ny IP / ny enhet → push umiddelbart + SMS innen 5s + e-post som varig medium.

03

Vipps-merchant kvittering

Etter Vipps-betaling: SMS-kvittering til kjøper + push til butikkeier.

04

Signert audit-eksport for tilsyn

Eksport PDF/A-1b for Datatilsynet eller Finanstilsynet ved kontroll, 5 års oppbevaring.

Kode
bash
curl -X POST https://api.4notify.net/v1/dispatch \
  -H "Authorization: Bearer $API_KEY" \
  -H "Content-Type: application/json" \
  -d '{
    "template": "bankid_new_device_alert",
    "channels": ["push", "sms"],
    "recipient": {
      "phone": "+4790123456",
      "push_token": "fcm:..."
    },
    "session": {
      "service": "DNB_nettbank",
      "ip": "84.234.x.x",
      "device": "Chrome / macOS",
      "timestamp": "2026-05-26T10:23:00+02:00"
    },
    "compliance": { "regulator": "finanstilsynet", "retention_years": 5 }
  }'
Eksempel-melding
SMS

DNB: Innlogging fra ny IP 84.234.x.x. Hvis dette ikke er deg, sperr konto: dnb.no/sperr/481923

Sjekkliste
  • BankID-utsteder webhook tilkoblet
  • Vipps merchant API key konfigurert
  • 5-års retention for finansielle notifikasjoner
  • DPIA per GDPR Art. 35 godkjent
Hva 4notify gjør annerledes

Direct webhook-integrasjon med BankID-utstedere + Vipps Merchant API i én tjeneste — ingen separate compliance-plattformer.

Spørsmål
Erstatter 4notify BankID-systemet?

Nei. 4notify er leveringslag for varsler — BankID-systemet er fortsatt drevet av BankID-utstederen.

Hva er P50/P95 latency?

Push P50 <1s, SMS P50 2,1s (Telenor) / 2,3s (Telia) / 2,5s (Ice). P95 <6s.

Start gratis

14 dager, uten kort. Støtte på norsk og engelsk.

Andre signaler