In produzione CB2 si utilizza 3DES-CBC con chiave condivisa con la banca acquirer. In questo simulatore viene usato HMAC-SHA256 troncato a 8 byte (DE064), strutturalmente compatibile con il profilo CB2.
Questa pagina tiene solo le credenziali dell'account IBANWAY: valgono per tutta la piattaforma e si inseriscono una volta sola. La trasmissione dei documenti (/records) non è ancora attiva: finché non lo sarà, la chiusura di cassa resta un documento gestionale, non fiscale.
Il resto della fiscalizzazione sta nell'anagrafica, dov'è il suo posto: il taxpayer nella scheda dell'azienda (CRM → Aziende), la location nella scheda del punto vendita, il system in quella del terminale.
L'API secret è cifrato AES-256-GCM e non torna mai in chiaro al browser.
Account IBANWAY — credenziali
Salvato: —. Lasciare vuoto per non cambiarlo.
Organization: —
Subject: —
Ultima prova: mai eseguita
La prova chiede un token vero con le credenziali salvate. Organization e Subject non si digitano: arrivano nella risposta.
Impostazioni
Registro Release
—
GTIBANPOS — Piattaforma di acquiring IBANWAY
Registro ufficiale dei rilasci. Ogni versione segue il versionamento semantico (MAJOR.MINOR.PATCH). La documentazione tecnica completa è nel file CLAUDE.md del repository.
Convenzione di versionamento
MAJOR.MINOR.PATCH — breaking change, redesign di moduli core
MAJOR.MINOR.PATCH — nuove funzionalità compatibili, hardening sicurezza
Registro di sviluppo dedicato all'app Flutter IBANPOS. Pagamenti A2A via PIS/Open Banking con QR (EPC SEPA + Vuolli PagoIBAN). L'app dialoga con GTPOS in HTTPS/JSON; l'ISO 8583 è gestito da GTPOS.
Ogni utente della piattaforma è una Persona e un dipendente di IBANWAY S.p.A. Il ruolo determina i permessi di accesso ai moduli. "Sincronizza dipendenti" collega gli utenti privi di scheda Persona.
Utenti registrati
ID
Email
Persona
Datore di lavoro
Ruolo
Ultimo accesso
Caricamento…
Accessi
Ruoli & Accessi
—
L1–L2: ruoli di sistema (permessi non eliminabili). L3–L6: configurabili. Super Admin = accesso totale (sola lettura).
Account
Il mio profilo
Dati anagrafici
Gestiti dall'amministratore. Per modificarli contatta l'admin.
—
—
—
—
—
—
Contatti personali
Indirizzo di residenza
Sicurezza — cambia password
Minimo 8 caratteri.
PagoIBAN
Utenti PSU
App PagoIBAN
Caricamento info…
App per il PSU (pagatore): scan QR e pagamento conto-a-conto.
Sede legale obbligatoria. Aggiungi altri indirizzi con il pulsante +.
Formato telefono: +39|numero (es. +39|02 1234567)
Collega titolari, legali rappresentanti, soci o operatori a questa azienda assegnando un ruolo.
I punti vendita si gestiscono nella loro pagina: qui si vedono soltanto.
Crea taxpayer fa tre cose in fila, nell'ordine che l'API impone: crea l'organization di questa azienda, ci genera dentro le sue credenziali operative, e con quelle registra il taxpayer (ragione sociale, P.IVA e sede legale presi qui sopra, più le credenziali Fisconline del titolare, che non vengono conservate). Da lì in poi tutto ciò che riguarda l'azienda — sedi, dispositivi, scontrini — viaggia con le sue credenziali, non con quelle di IBANWAY.
Organization: —
Credenziali operative: —
Nessun invio di chiusura giornaliera: in questa versione dell'API i documenti si trasmettono uno per uno.
Nuovo punto vendita
Indirizzo
Fiscalizzazione — location fiskaly
La location si crea sotto il taxpayer dell'azienda: se l'azienda non ha ancora il taxpayer, la creazione lo dice e si ferma.
Nuovo Terminale
Fiscalizzazione — system fiskaly
Il system nasce sotto la location del punto vendita del terminale: se il terminale non è assegnato a un punto vendita, o il punto vendita non ha la location, la creazione lo dice e si ferma.
IBANWAY
IBANPOS
Back-Office — Accesso riservato
Nuova Persona
Anagrafica
Azienda collegata
Contatti
Residenza
Documento d'identità
Dettaglio transazione
Caricamento…
Nuovo PSU
Scheda PSU
Caricamento…
Affidabilità dispositivo
Caricamento…
Crea taxpayer su fiskaly
Ragione sociale, partita IVA e sede legale vengono prese dall'anagrafica dell'azienda. Servono in più le credenziali Fisconline del titolare, che fiskaly usa per il censimento presso l'Agenzia delle Entrate.
Le credenziali attraversano GTPOS e vanno a fiskaly: non vengono salvate in database, né scritte nei log, né restituite. Se domani servono di nuovo, si ridigitano.
Location —
La location si crea su fiskaly sotto il taxpayer dell'azienda; qui si conserva l'id che l'API restituisce.
Dispositivo fiscale —
Il system si crea su fiskaly sotto la location del punto vendita; qui si conserva l'id restituito dall'API.
Attivazione SoftPOS
Verra' creato un nuovo terminale SoftPOS e generato un codice QR. L'app Android lo scansiona per attivarsi.