Solinorin osaaminen ja teknologiat selkokielellä

Acquirer

Maksukorttitapahtumien kuten Visa tai MasterCard vastaanottaja. Kauppias tekee tämän kanssa sopimuksen. Tälle osapuolelle kauppias lähettää keräämänsä maksukorttitapahtumat ja tämä myös tilittää kauppiaalle tapahtumien maksut.

Agile

Eräs ohjelmistotuotannon ketterä menetelmä. Tätä pääsääntöisesti käytämme ohjelmistotuotannon menetelmänä. Koska tämän avulla voimme toimia tehokkaasti ja saada aikaan näkyviä tuloksia asiakkaillemme nopeasti.

Akka

Eräs avoimen lähdekoodin työkalusto samanaikaisten tehtävien suorittamiseksi. Hyvä vaihtoehto moniajon aikaansaamiseen.

Android

Yhdysvaltalaisen Google-yhtiön kannettavien laitteiden käyttöjärjestelmä. Markkinaosuus älypuhelimissa yli 80%, teemme maksamisen sovelluksia myös näihin.

Apache

Apache Software Foundation niminen yritys, jonka tunnetuin tuote on saman niminen verkkopalvelinohjelmisto. Vapaata lähdekoodia.

Apple

Eräs yhdysvaltalainen teknologiayhtiö, jonka tunnetuimpia tuotteita ovat iPhone-matkapuhelin, iPad-tablettitietokone, Mac-tietokone ja iTunes-verkkopalvelu.

ASV

Approved Scanning Vendor, Maksukorttitoimialan tietoturvaneuvoston valtuuttama tietoturvatestaaja. Tällaisella teetämme tietoturvatestausta ainakin neljä kertaa vuodessa tuotannossa oleviin maksukorttijärjestelmiin. Senhän sanoo jo maksukorttitoimialan tietoturvastandardi.

ASV scan

Tietoturvatestaus palveluntuotannon järjestelmälle, jossa tutkitaan ennalta tunnettujen haavoittuvuuksien esiintymistä siinä. Näitä siis teetämme, juttua yläpuolella.

Atlassian

Eräs australialainen ohjelmistoyhtiö. Esimerkiksi Atlassianin kaupallisen wikin (Confluence) ja JIRAn käytöstä meillä on hyvät kokemukset monelta vuodelta. Niin omassa käytössä kuin asiakkaille toimitettuna. Periaatteessa Wikin voisi rakentaa ilman kaupallista palveluntarjoajaakin, mutta valmiilla ratkaisulla meille jää enemmän aikaa palvella asiakkaitamme. Toki Atlassianilta löytyy muutakin hyödyllistä.

AWS

Amazon Web Services, yhdysvaltalaisen Amazon-yhtiön pilvipalvelutarjoama. Sen takia mielenkiintoinen, että tarjoaa pilvipalvelualustaa PCI DSS -sertifioituna ja ylläpidettynä. Kokonainen PCI DSS -ratkaisu se ei ole, mutta tarjoaa kuitenkin hyvän lähtökohdan palvelun toteuttamiseksi. Ja kilpailijoita tälle on muitakin.

Brändi

Kansainvälinen maksukorttiyhtiö, kuten Visa, MasterCard tai American Express. Pääosin yhdysvaltalaisia, Euroopassa ei ole suuremmin löytynyt pelisilmää perustaa vastaavia. Näistä kavereista viisi laittoi eräänä päivänä yhdessä pystyyn maksukorttitoimialan tietoturvaneuvoston, PCI SSC.

CentOS

Eräs Linuxin-käyttöjärjestelmän versio, käytännössä Red Hat Linuxin hankintahinnaltaan ilmainen versio.

Confluence

Atlassianin wikiohjelmisto organisaatioille, jota käytetään verkkoselaimella. Tätä käytämme kyllä. Juttua enemmän Atlassianin kohdalla.

CVV2

Card Security Code 2, eräs maksukortin turvanumerosarja. Menee kokonaisuuteen kortinhaltijatieto, joka taas menee vielä suurempaan kokonaisuuteen maksukorttitoimialan tietoturvastandardi. Joten meidän mukavuusalueella tämä on, ja tähän kohdistuvat vaatimukset. Tämän avulla varmennutaan maksukortin aitoudesta. Muitakin menetelmiä tosin on, mutta tämä on yksi klassikoista.

DevOps

IT-organisaation yhteistyön menetelmä, jossa yhdistetään ketterä kehitys jatkuvan tuotannon ylläpitoon. Näin myös meillä.

Funktionaalinen testaaminen

Katso toiminnallinen testaaminen.

Git

Eräs avoimen lähdekoodin versionhallintaohjelmisto. Käytössä on meillä tämäkin. Lähdekoodit pitää olla järjestyksessä, muuten puurot ja vellit menee ihan sekaisin. Me ei tonttuilla arvokkaiden asioiden kanssa.

Google

Eräs yhdysvaltalainen teknologiayhtiö, jonka tärkein tuote on henkilötasolle viety kuluttajien käyttäminen Internetissä. Mainostajat ostavat tätä kiivaasti Googlelta, koska mainostuksen voi kohdentaa tämän avulla henkilötasolle. Sellaisella voi taas tehokkaasti vaikuttaa henkilön käyttäytymiseen mainostajan tarkoittamalla tavalla. Ja rahanarvoista tämä tosiaan on, katso vaikka Googlen liikevoittoa tai kassavaroja. Jotta Google olisi myytävää, se ylläpitää ja kehittää sellaisia asioita kuten Google-hakukone ja Android-käyttöjärjestelmä. Joilla se kerää sitä kuluttajien käyttäytymistä. Koska rahakirstuihin ei kerta kaikkiaan mahdu kaikki Googlen ansaitsema raha, niin se laittaa osan siitä uuden teknologian kehittämiseen.

HTML5

HyperText Markup Language 5, Internetin merkkauskieli, jolla strukturoidaan ja esitetään veikkosivujen sisältöä. Jotkin ohjelmointikielet on eriytyneet tiettyjen asioiden ratkaisemiseen, niin kuin nyt tämä.

iOS

Yhdysvaltalaisen Apple-yhtiön kannettavien laitteiden käyttöjärjestelmä.

iPad

Yhdysvaltalaisen Apple-yhtiön tablettitietokone. Teemme maksusovelluksia, joita voi käyttää näissä ja iPhoneissa.

iPhone

Yhdysvaltalaisen Apple-yhtiön matkapuhelinmerkki. Teemme maksusovelluksia, joita voi käyttää näissä ja iPadeissa. Maailman halutuin matkapuhelinmerkki, joka herättää suuria tunteita monissa ihmisissä. Jos sinulla on tämä, niin kuulunet onnellisten joukkoon.

ISO 8583

Standardi maksukorttitapahtumien siirtoa varten. Tämä on meillä tukevasti hallussa. Toteutuksia vuosien varrella useampiakin.

Issuer

Maksukorttien kuten Visa tai MasterCard myöntäjä. Tältä maksukortin haltija saa korttinsa. Tarjoamme ratkaisuja tämän toteuttamiseksi.

Jenkins

Eräs avoimen lähdekoodin ohjelmistotuote ohjelmiston jatkuvaan integrointiin sitä kehitettäessä. Jatkuvaa integrointia taas tarvitaan, jotta voidaan tehdä ohjelmistoja nopeasti.

Jira

Atlassianin ohjelmistotuote tehtävienhallintaan. Tehtäviä on syytä hallita, muuten osa tehtävistä auttamatta hukkuu. Ja sitä emme halua tapahtuvan.

Ketterä menetelmä

Jokin ohjelmistotuotannon menetelmistä, joka keskittyy ohjelmiston toimivuuteen, lyhyisiin iteraatioihin ja kehityksen nopeaan reagoimiseen muutoksiin.

Kortinhaltijatieto

Tieto, joka liittyy henkilöön, jolle maksukortti on myönnetty, suppea tulkinta maksukortin numero. Menee kokonaisuuteen kortinhaltijatieto, joka taas vielä suurempaan kokonaisuuteen maksukorttitoimialan tietoturvastandardi. Joten meidän mukavuusalueella tämä on, ja tähän kohdistuvat vaatimukset. Tämän avulla tunnistetaan kortinhaltija.

Käyttöjärjestelmä

Ohjelmiston perusosa, jonka yläpuolella sovellukset suoritetaan. Päävaihtoehdot palvelinpuolella Windows ja eri Linuxin variaation. On näitä muitakin.

Linux

Suosittu avoimeen lähdekoodiin perustuva tietokoneen käyttöjärjestelmä. Suomalaiset muistaa henkseleitä paukuttaa, että tämän laittoi 90-luvulla käyntiin suomenruotsalainen Linus Torvalds, vaikka häntä ei Suomessa ole Linuxin menestyksen jälkeen suuremmin näkynytkään. Ja ennen Linuxia oli Amerikan-keksintö Unix, jo vuonna 1969. Ja ehkä hyvä mainita aikaisemmasta myös Richard Stallmanin GNU-projekti ja vapaiden ohjelmistojen liike. Mutta hieno kierrätys ja kaikki kunnia herra Torvaldsille. Sitä pyörää uudestaan keksimään.

Mac

Yhdysvaltalaisen Apple-yhtiön tietokonemerkki. Näistä meillä tykkää kaikki muut paitsi talouspäällikkö.

MasterCard

Eräs yhdysvaltalainen maksukorttiyhtiö. Tällä on Suomessa vahva asema. Jonka rakas kilpakumppani on Visa.

MySQL

Eräs alun perin ruotsalainen avoimen lähdekoodin relaatiotietokantaohjelmisto.

NFC

Near Field Communication, lähikenttätiedonsiirto. Tällä teknologialla pelaa maksaminen kaupan kassalla, korttia vilauttamalla maksupäätteelle. Tätä on toteutettu myös matkapuhelimiin. Joihin on olemassa myös maksusovelluksia tältä pohjalta.

NSA

National Security Agency, Yhdysvaltojen liittovaltion kansallinen turvallisuusvirasto. Meillä Suomessa Ulkoministeriö on vastaavassa hommassa kuin Amerikan-serkkunsa. Yhdysvaltalaisella on kuitenkin aikamoisen paljon enemmän resursseja, vaikkapa salakirjoitusmenetelmien tutkimiseen ja salakirjoituksen purkamiseen. Jota se harjoittaa jossain määrin ja ilman lainsäädännön rajoitteita, muihin kuin Yhdysvaltojen kansalaisten viestiliikenteeseen. Ja Edward Snowden tästä alkoi tietoja levittämään vuonna 2013. Tiedosta oltiin Euroopassa melko lailla näreissään. Jotkut taitaa olla vieläkin.

Ohjelmistokehitys

Uuden ohjelmiston luominen tai olemassa olevan muuttaminen. Tätä tehdään meillä asiakkaiden parhaaksi. Laitetaan asiantuntija tekemään tätä asiakkaalle tai sitten kokonainen tiimi tekemään suurempaa kokonaisuutta. Tosin, tehdään myös omaa tuotekehitystä, joka sisältää enimmäkseen tätä ohjelmistokehitystä.

Oracle

Eräs yhdysvaltalainen ohjelmistoyhtiö. Näillä on myydä relaatiotietokantaohjelmisto, joka on vallan hieno ja etenkin suurien organisaatioiden mieleen.

OWASP

Open Web Application Security Project, yhteisö joka edistää verkkosovellusten tietoturvaa. Tarjoaa hyvän näkemyksen siihen, miten verkkosovelluksia pyritään käyttämään väärin. Ja kuinka sitä vastaan suojautua, itse verkkosovelluksessa.

PA DSS

Payment Application Data Security Standard, maksusovelluksen tietoturvastandardi, jota sovelletaan valmisohjelmistoille.

PAN

Primary Account Number, maksukortin numero. Menee kokonaisuuteen kortinhaltijatieto, joka taas menee vielä suurempaan kokonaisuuteen maksukorttitoimialan tietoturvastandardi. Joten meidän mukavuusalueella on toki tämäkin ja sen suojaamiseen kohdistuvat vaatimukset. Tällä tunnistetaan maksukortin haltija ja myöntäjä.

Payment Card Industry

Maksukorttitoimiala.

PCI DSS

Payment Card Industry Data Security Standard, maksukorttitoimialan tietoturvastandardi. Jos olet kauppias tai kappaketju, joka vastaanottaa maksukorttimaksuja, aika vaikeaa on tältä välttyä. Jos ei millään soita kelloja, niin lue sopimus, jonka allekirjoititte acquirerin kanssa. Varsinkin seuraamuspykälät kortinhaltijatiedon vuotamisesta. Jos pukkaa hiki otsaan, soita meille.

PCI SSC

Payment Card Industry Security Standard Council, yhdysvaltalainen maksukorttitoimialan tietoturvaneuvosto. Jossa olemme jäsenenä kanssa. Julkaisee maksukorttitoimialan tietoturvastandardia PCI DSS.

Perestroika

Eräs idea siitä, miten kaikki osalliset (stakeholders) yhteisesti vievät hommat maaliin.

Perl

Eräs ohjelmointikieli. Practical Extraction and Report Language. Näppärä ohjelmointikieli, jolla on helppo tehdä vähän liiankin hienoja virityksiä, ylläpitäjien suosiossa usein.

PHP5

PHP: Hypertext Preprocessor versio 5, eräs komentosarjaohjelmointikieli, jota käytetään dynaamisten verkkosivujen luonnissa verkkopalvelimissa.

Pilvipalvelu

Tietojenkäsittelyresurssien keskitetty tuotanto ja jakelu Internetin välityksellä. Erilaisia luokituksia tälle on, mutta jos katsotaan palvelininfrastruktuuria pilvipalveluna (IaaS), niin: Pienellä investoinnilla liikkeelle, mikäs sen parempaa. Mahdollisuus skaalata palvelinkapasiteettia ylös tai alas nopeasti. Kilpaillut hinnat. Ainakin suurimmilla tarjoajilla toiminta on globaalia. Vaikka Amazonin AWS tai Microsoftin Azure.

PostgreSQL

Eräs avoimen lähdekoodin oliotietokantajärjestelmä, jota voi käyttää SQL:llä tai NoSQL-tyylisesti ja ohjelmoida tietokantojen sisäistä toimintaa monilla eri kielillä. Kaupallista versiota ja tukea tarjoaa mm. EnterpriseDB.

Python

Eräs ohjelmointikieli. Kaunis kieli niille, jotka kaipaavat hieman elegantimpia ratkaisuja sekä hyvin luettavaa lähdekoodia.

Red Hat

Eräs yhdysvaltalainen ohjelmistoyhtiö, joka julkaisee Red Hat Enterprise Linux -nimistä jakelua Linux-käyttöjärjestelmästä. Tälle on ostettavissa varsin laajat tukipalvelut.

Scala

Eräs ohjelmointikieli. Tarjoaa tukea moneen lähtöön ja ohjelmointiparadigmaan.

Scrum

Ketterän ohjelmistokehityksen työryhmätason projektinhallintamenetelmä. Käytössä meillä.

Scrum master

Scrum-menetelmän asiantuntija. Näitä meiltä löytyy riveistämme. Tarjoamme tällaisia myös asiakkaillemme.

Sovellus

Ohjelmiston osa, joka tuottaa tietyn toiminnallisuuden ja jota suoritetaan käyttöjärjestelmän yläpuolella.

Sprint

Scrum-menetelmän rajatun kestoinen sisäinen kehitysjakso.

Tietoturva

Tietojen, palvelujen, järjestelmien ja niiden välisen tiedonsiirron eheyden, saatavuuden ja luottamuksellisuuden varmistaminen uhkia vastaan. Tämän toteuttamisen alueella toimimme.

Tungsten

Isojen poikien, avoimen lähdekoodin tietokantareplikaattori järeään *SQL ja RDS käyttöön

Toiminnallinen testaaminen

Testaaminen, jolla todennetaan tuotteen toteutuksen vastaavuus sen vaatimusmäärittelyyn. Kuten, onko tuotteessa kaikki ne ominaisuudet, joka siihen on määritelty ja toimivatko ne kaikki.

Tuoteomistaja

Visionääri ja asiantuntija, jolla valta, vastuu sekä pohjaton kiinnostus uuden tai olemassa olevan palvelun kehittämiseen. Hyvä tuoteomistaja on hyvä asiakas. Koska tällaisia on vähän, me koulutamme heitä lisää.

TUPAS

Suomalaisten pankkien tunnistautumispalvelu, jonka on määritellyt Finanssialan Keskusliitto. Esim. verkkopankkipalvelut Suomessa käyttää tätä tunnintutumistapaa. Tarjoaa korkean tietoturvan tason, mutta edellyttää käyttäjille postitettuja numerolistoja, josta seuraa kustannuksensa.

Unit testing

Yksikkötestaaminen, ohjelmistotuotannon tapauksessa ohjelmiston yksittäisten osien testaaminen.

Verkkokauppa

Kauppa joka palvelee asiakasta Internetin välityksellä. Kaupan on otettava tämä ihan toisissaan. Joko osallistumalla tähän tai sitten asemoimansa itsensä tämän suhteen jollakin tavalla. Koska kuluttajaa tämä kiinnostaa kovasti. Halpojen hintojen, saatavuuden ja suuren valikoiman takia. Joka johtuu siitä, että fyysistä kauppaa ja siitä johtuvia kuluja ei ole. Verkkokauppa myös skaalautuu ylöspäin tavalla, josta fyysinen kauppa voi vain uneksia. Voi olla, että monen hyödykkeen kohdalla fyysinen kauppa lakkaa käytännössä kokonaan tämän vuoksi. Ellei ole jo lakannut.

Visa

Eräs yhdysvaltalainen maksukorttiyhtiö. Tällä on Suomessa vahva asema. Jonka rakas kilpakumppani on MasterCard.

VMware

Eräs yhdysvaltalainen ohjelmistoyhtiö, tunnettu virtualisointialustoistaan. Näiden päällä voi ajaa useita käyttöjärjestelmiä, joten samalla fyysisella palvelimella voi olla ajossa vaikka monta kappaletta samasta käyttöjärjestelmästä yhtäaikaisesti.

Yksikkötestaaminen

Ohjelmistotuotannon tapauksessa ohjelmiston yksittäisten osien testaaminen. Tehdään saman tien, aina kun on saatu jotain koodatuksi.

Jäikö jokin epäselväksi? Kysy lisää asiantuntijoiltamme!

digiopas-banner

Voimmeko auttaa?

Joel Leino - Solinor

Joel Leino

CTO

Teknologiat ja arkkitehtuuri

+358 40 078 1024

joel.leino@solinor.com

Petri Koistinen photo

Petri Koistinen

Solutions Architect

Amazon Web Service -pilvipalvelut

+358 44 280 3820

petri.koistinen@solinor.com

Tutustu ajatuksiimme!