GH GambleHub

التحقق من الهوية والوثائق

1) الأهداف والمكانة في حلقة الامتثال

ويؤكد التحقق من الهوية أن المستخدم حقيقي وبالغ ومقبول من الناحية الجغرافية/القضائية، وأن الوثيقة حقيقية وذات صلة. في iGaming، يعد الدعامة الأساسية لـ KYC/AML/العقوبات والمدفوعات والألعاب المسؤولة (العمر/الحدود).

الأهداف الرئيسية:
  • تأكيد الهوية والعمر والإقامة.
  • كشف التزوير/تنقيح الوثائق وانتحال الوجه.
  • وافق على مالك أداة الدفع مع الملف الشخصي.
  • قلل من الاحتكاك في الصعود على متن الطائرة دون المساس بالجودة.

2) أنواع وقنوات الوثائق

الوثائق: جواز سفر، بطاقة هوية، رخصة قيادة، تصريح إقامة (عند الاقتضاء)، جواز سفر.
قنوات الإدخال: المحمول SDK (المفضل)، كاميرا الويب، تحميل الصور (الاحتياطي)، NFC (إذا كان هناك شريحة)، الشيكات الحكومية «الرقيقة» (ملفات البنوك المفتوحة/الائتمان/KYC telco - حسب المنطقة).

جمع أفضل الممارسات:
  • بادئ ذي بدء، SDK متنقل (جودة الكاميرا، الجيروسكوب/التركيز).
  • نصائح خطوة بخطوة (زاوية، ضوء، إطارات) والتقاط الإطار تلقائيًا لتقليل الخردة.
  • التحقق من فترة الصلاحية والبلدان/الأشكال المقبولة لسوق معينة.

3) العملية الفنية: ما يتكون منه الشيك

1. Dockscan (OCR): استخراج الحقول (الاسم/DR/number/المواطنة/العنوان)، التحكم في الهيكل، المقارنة مع المصادر الإضافية.
2. MRZ (إن وجد): فحص الشيكات، المطابقة مع OCR.
3. NFC (ePassport/eID): قراءة الشريحة (DG1/DG2)، ومقارنة الصور والمواعيد النهائية.
4. حيوية السيلفي: سلبية/نشطة، مضادة للمحاكاة الساخرة (إعادة/قناع/ورق/شاشة).
5. مباراة الوجه: مقارنة صور السيلفي مع صورة على مستند (أو من NFC)، عتبات المطابقة.
6. الجودة: الحدة/الوهج/المحاصيل/القطع الأثرية، كاشف التلاعب.
7. الجزاءات/PEP/Converse Media (موازية).
8. العنوان: «ناعم» (القواعد/الاتصالات/المباريات المصرفية) أو «صعب» (فاتورة المرافق ≤3 أشهر) حسب المستوى.
9. الحل: التطبيق التلقائي أو الفشل التلقائي بالمعايير أو المقاصة اليدوية (L2/MLRO).

4) الحيوية ومباراة الوجه: العتبات ومكافحة المحاكاة الساخرة

حيوية (الخصوم/الأصول):
  • السلبية أسرع وأفضل لـ UX ؛ مفيد كتراجع في الحالات المثيرة للجدل.
  • Antispuff: الكشف عن الأقنعة/الشاشة/الطباعة، تحليل الوهج وحركات العين الدقيقة، علامات التردد.
تطابق الوجه (مناطق العتبة، على سبيل المثال):
  • ≥ 0. 90 - ثقة عالية: تطبيق تلقائي بإشارات أخرى نظيفة.
  • 0. 82–0. 89- الاستعراض: استعراض يدوي ؛ اطلب صورة سيلفي/رصيف ثانية.

    🚨 0. 82 - الفشل التلقائي: في وجود سمات سلبية أخرى (عيوب نوعية، وتناقضات ميدانية).
💡 يتم اختيار العتبات من خلال اختبارات A/B مع مراعاة المواقع وجودة الكاميرا ونسبة الملفات الرقيقة.

5) مراقبة جودة الوثائق

نتحقق من:
  • الهندسة والهوامش: الحواف/الحدود، النسب، MRZ/منطقة الرمز الشريطي.
  • النور والحدة: لا قص/تعريض مفرط ؛ مطالبات تلقائية للمستخدم.
  • التلاعب: آثار التحرير، إعادة تجميع الطبقات، عدم تطابق الخطوط/المقصلة.
  • الصلاحية ونوع المستند: صحيح ؟ هل ينتمي إلى أنواع صالحة ؟
  • الخرائط: OCR ↔ MRZ ↔ NFC ؛ صورة NFC ↔ سيلفي.

6) الجيوالأبجديات والنقل

الدعم السيريلي/اللاتيني/التشكيلي ؛ ترميز الاسم الكامل (الاسم الأول/اسم العائلة/اسم الأب).
تطبيع "de/van/bin/ibn'، الألقاب المزدوجة، الأشكال العربية والهندية.
مقارنة الترجمات البديلة بتمثيل قانوني واحد (للجزاءات/PEP والمدفوعات).

7) مدونات الأسباب والإجراءات

رموز الأسباب النموذجية:
  • DQ-01: رداءة جودة الصورة/الضبابية/الوهج.
  • DQ-02: OCR↔MRZ/NFC متباينة.
  • DQ-03 انتهت صلاحية الوثيقة.
  • DQ-04: فشل الحياة/الاشتباه في المحاكاة الساخرة.
  • DQ-05: مباراة وجه منخفضة.
  • DQ-06: عدم امتثال DR/الاسم لبيانات الملف الشخصي/الدفع.
  • DQ-07: وثيقة/اختصاص غير مدعوم.
الحلول:
  • استرجاع موجه مع مطالبات.
  • التحول إلى قناة بديلة (NFC/webcam).
  • التصعيد إلى المقاصة اليدوية بـ «أربع عيون».
  • طلب وثائق إضافية (العنوان/SOF) أو مكالمة فيديو.

8) المقاصة اليدوية (دليل التشغيل)

التوفيق بين الحقول والصور، مقارنة الوجوه بنقاط التحكم.
قائمة مراجعة التلاعب (اللون/الملمس/الطباعة الدقيقة)، مطابقة مع معايير المستندات.
تحقق من المصادر (السجلات، إذا كانت متاحة)، تحقق من بيانات الدفع.
مبدأ العيون الأربع: الرأي الثاني إلزامي للقضايا المثيرة للجدل.
الدافع الكامل للحل في الحالة + القطع الأثرية (لقطات شاشة، إصدارات ملفات).

9) الهندسة المعمارية والتكامل

Mobile/Web SDK reference + opchestrator (solutions and follbacks).
محرك المطابقة: تطبيع الاسم، عتبات تطابق الوجه، القواعد.
متجر الميزات: سمات الجودة/المخاطر (متفق عليها عبر الإنترنت/غير متصل بالإنترنت).
نظام القضايا: قوائم الانتظار، و SLAs، وقوالب الحروف، و «رموز الأسباب».
الجزاءات/الملوثات العضوية الثابتة: الفرز المتزامن أو غير المتزامن ؛ الإنقاذ بالمدفوعات.
الأمان: تشفير العبور/الراحة، التخزين السري، ترميز الصورة، DLP.
الموثوقية: نصاب مقدمي الخدمات، إعادة التصوير/المهلة، التدهور في «L0/L1 فقط».

10) UX والتوافر

ساحر خطوة بخطوة مع «شريط التقدم» ومعاينة الإطار والتقاط تلقائي.
تلميحات الصورة (مثال «ما يجب أن يبدو») و «تلميحات حية» (إمالة/تكبير).
دعم الإضاءة المنخفضة (الوضع الليلي)، المسودة غير المتصلة بالإنترنت، التكيف بيد واحدة.
إمكانية الوصول: التباين، مطالبات الصوت، الأزرار الكبيرة، اللغة/الموقع.
القدرة على «الادخار والاستمرار لاحقًا».

11) المقاييس و SLO

TTV (وقت التحقق): متوسط/95 في المائة.
FPY (First Pass Yield) على المستندات وصور السيلفي.
معدل المراجعة التلقائية/اليدوية، معدل الفشل التلقائي.
Lientivy pass-rate, Face-match distribution by locale/device.
معدل المحاولة المتكررة ونسبة «الاستعادة الموجهة» الناجحة.
البائع SLA: وقت التشغيل، متوسط زمن الوصول، معدل الحوادث.

12) الخصوصية والتخزين والأمن

التقليل: قم بتخزين الحقول المناسبة وتجزئة القياسات الحيوية فقط (حيثما أمكن ذلك).
التواريخ: عادة بعد ≥5 سنوات من نهاية العلاقة (حدد محليًا).
التشفير: عند الراحة/أثناء العبور ؛ RBAC/ABAC الوصول إلى تحميلات مراجعة الحسابات.
تخزين WORM للحالات والحلول (المراجعة التنظيمية).
DPIA/DTIA عند إضافة مزودين جدد/نقل البيانات إلى الخارج.

13) مثال مصفوفة الحل

إشارةحالةالعمل
Lientivy = pass & Face ≥0. 90 & OCR = MRZالساحل واضحAuto-appruv
الوجه 0. 82–0. 89 أو OCR≠MRZ (واحد من)بلا شكالمقاصة اليدوية أو إعادة الإطعام
Lientivy = fail или Face <0. 82مخاطر عاليةالفشل التلقائي + الاستعادة ؛ على التكرار - الحظر/التصعيد
تأخر تقديم الوثيقةالتناقض الرسميطلب وثيقة أخرى
تضارب الأرصدة السمكية الأرضية/الملكية الفكريةمخاطر الدفع/الولاية القضائيةقصر المهام على الاستعراض

14) القوائم المرجعية

الصعود (L1):
  • وثيقة صحيحة من النوع/البلد المدعوم.
  • عتبة ≥ سيلفي (تمريرة) ومباراة الوجه.
  • تطابق OCR↔MRZ/NFC ؛ دكتور ≥ الحد الأدنى للعمر.
  • الفرز الأولي للعقوبات/PEP.
  • عنوان (ناعم)، جغرافي/شريك تنفيذي بدون تضارب.
قبل الانسحاب الكبير:
  • مباراة وجه متكررة (فحص سيلفي) حسب المخاطر.
  • الجزاءات Rescreen/REP.
  • تطابق مالك أداة الدفع.
  • SOF عند تجاوز العتبة.
Rev-KYC (حسب الحدث/التاريخ):
  • تحديث الوثيقة عندما ينتهي الاسم/العنوان/التغييرات.
  • التوفيق بين الأرض والأجهزة ؛ الحيوية المتكررة في الحالات الشاذة.
  • مراجعة تاريخ الفشل/البيع بالتجزئة.

15) المخاطر المتكررة وكيفية تغطيتها

الشخصيات الاصطناعية → إشارات متعددة: NFC + lientiation + الرسم البياني للجهاز.
Deepfake/mask → حيوية سلبية مع نشاط مضاد للمحاكاة الساخرة + احتياطي.
جودة الكاميرا الضعيفة → هايد ريتاكي، التعرض التلقائي، «المناطق الحمراء» في واجهة المستخدم.
الاختلافات في الأسماء/الحروف → التطبيع/الأسماء المستعارة، المقاصة اليدوية.
VPN/proxy and geo conflict → times, repeal selfie check, BIN/address review.
تستعيد الكتلة → المراقبة بواسطة الجهاز/الشركة التابعة، مما يحد من المحاولات.

16) إدارة البائعين وخطة الاختبار

قارن مقدمي الخدمة بمعدل النجاح والكمون و FP/TP بالحيوية/الوجه.
معايير على عينة «قذرة» (الظلال والنظارات وألوان البشرة المختلفة والأقنعة/الشاشات).
إطلاق كناري ودائرة مزدوجة (أولية/ثانوية) وغذاء آلي.
عمليات فحص منتظمة للفريق الأحمر (مجموعات محاكاة ساخرة، هجمات ورقية/شاشة).

17) التنفيذ (خارطة الطريق)

1. تحديد الوثائق/البلدان المدعومة وعتبات الوجه/الحياة.
2. قم بتضمين SDK + NFC المحمول، وقم بإعداد مطالبات واجهة المستخدم واستعادة التوجيه.
3. أطلق منظم المحلول ونظام الحالة ورموز العقل.
4. وضع عقوبات/ملوثات عضوية ثابتة وإعادة الفحص للمدفوعات.
5. إجراء طيار، ومعايرة العتبات حسب المواقع والأجهزة.
6. تنظيم دورات منتظمة لمراجعة الحسابات والمراقبة المترية والتدريب الجماعي.

النتيجة

التحقق الموثوق من الهوية هو تنظيم العديد من الإشارات: الالتحام عالي الجودة (OCR/MRZ/NFC)، والحيوية ومطابقة الوجه مع عتبات محددة بشكل صحيح، بالإضافة إلى انضباط المقاصة اليدوية وتسجيل القرار. أضف UX القوي والخصوصية والمقاييس - واحصل على عملية قابلة للتطوير تعمل في نفس الوقت على تحسين الأمان، وتمتثل للمتطلبات التنظيمية، وتحافظ على التحويل.

Contact

اتصل بنا

تواصل معنا لأي أسئلة أو دعم.نحن دائمًا جاهزون لمساعدتكم!

بدء التكامل

البريد الإلكتروني — إلزامي. تيليغرام أو واتساب — اختياري.

اسمك اختياري
البريد الإلكتروني اختياري
الموضوع اختياري
الرسالة اختياري
Telegram اختياري
@
إذا ذكرت تيليغرام — سنرد عليك هناك أيضًا بالإضافة إلى البريد الإلكتروني.
WhatsApp اختياري
الصيغة: رمز الدولة + الرقم (مثال: +971XXXXXXXXX).

بالنقر على الزر، فإنك توافق على معالجة بياناتك.