PIX Braziliya: ani tərcümələr
1) PIX nədir və niyə iGaming vacibdir
PIX - Banco Central do Brasil (BCB) -dən 24/7/365 saniyədə başa çatan milli ani tərcümə sistemidir. iGaming üçün bu:- istifadəçilərin yüksək əhatə dairəsi (mobil banklar/cüzdanlar),
- aşağı komissiya və kartlar kimi çarjbeklərin olmaması,
- ciddi uyğunluq ilə ani cash-in/cash-out.
2) PIX ekosisteminin əsas elementləri
Chave PIX (açar): alıcı identifikatoru - CPF (fiziki. üz), CNPJ (jur. üz), e-mail, telefon və ya random açar.
DICT: Mərkəzləşdirilmiş PIX açar reyestri.
QR kodları: statik (fiks detalları) və dinamik (məbləğ/təyinat/TTL/parametrləri daxildir).
E2E ID/TxID: Mapping və reconcilation üçün unikal əməliyyat/hesab identifikatorları.
Pix Cobrança: tarixi, cərimələri/endirimləri olan «ödəniş hesabı» invoysa bənzəyir.
Request for Payment (cobV/cobrança com vencimento): TTL ilə ödəyiciyə ödəniş sorğusu.
3) iGaming saytları
3. 1 Depozitlər (inbound)
TxID = 'payment _ id' sahəsi ilə dinamik QR və ya RfP Generation.
PSP/bank vasitəsilə CNPJ operatoruna qəbul; vebhuk avto qəbulu.
Tövsiyə: QR ödəmə təyinatı və məbləğləri daxil, TTL 10-30 dəqiqə.
3. 2 Ödənişlər (outbound)
Oyunçunun PIX açarı üçün ödəniş (CPF/e-mail/telefon/random) və ya birbaşa hesab təfərrüatları ilə.
Göndərilməzdən əvvəl - DICT-də açarı təsdiqləmək, CPF-ni tam adla (name-match) yoxlamaq, TTL ilə detalların whitelistini saxlamaq.
3. 3 Xidmət ssenariləri
Depozitin qaytarılması = yeni PIX-əməliyyat (remittensdə orijinal 'payment _ id' -ə keçid).
VIP-cashout: ETA «saniyə/dəqiqə» alıcının onlayn bankında.
4) Limitlər, «gecə pəncərələri» və risk siyasəti
Əsas limitlər per-tx/per-period bank/PSP və müştəri profili tərəfindən müəyyən edilir; B2C tərcümələri üçün sosial mühəndisliyi azaltmaq üçün azaldılmış kaplar ilə «gecə» məhdudiyyətləri (adətən axşamdan səhərə qədər) var.
İstifadəçi öz bankında limitləri artıra bilər, lakin giriş gecikməsi (anti-frod) tətbiq olunur.
Satıcının tərəfində: seqmentlər üzrə RBA limitləri (yeni oyunçu/yüksək risk/VIP), CPF/cihaz/IP velocity, geo-nümunələr.
5) Qaytarmalar və MED (Mecanismo Especial de Devoluchão)
Klassik chargeback yoxdur, lakin bir MED var - saxtakarlıq/əməliyyat səhvləri şübhəli geri xüsusi mexanizm.
Sxem: alıcının bankı hadisənin (fişinq/qəsb və s.) olması halında göndəricinin bankının tələbi ilə vəsaiti bloklaya və geri qaytara bilər.
- anomaliyanın analizi üçün müvəqqəti kilid (72 saat ~ qədər);
- təsdiq edilmiş frod cases üçün genişləndirilmiş pəncərə (bir neçə həftə/aya qədər).
- iGaming üçün təcrübə: yoxlama əsərlərini (log, KYC, razılıq) saxlayın, PSP sorğularına tez cavab verin, MED nəticələr jurnalını aparın.
6) Komplayens: KYC/AML/sanksiyalar/vergilər
KYC: CPF (şəxsiyyət) və CNPJ (kontragent/affiliat) validasiyası, PEP/adverse media skrininqi.
AML/KYT: anomaliyalar (rapid in → out, məbləğlərin parçalanması, yeni açarlar, «qatırlar»), limitlər və əl review.
Sanksiyalar/OFAC analoqu: yerli və beynəlxalq siyahılar - göndərilmədən/qəbuldan əvvəl check.
Məlumatların saxlanması: PII-nin minimuma endirilməsi, tokenizasiya, ayrı PII-vault, qanunla retenshn.
7) İnteqrasiya və memarlıq
7. 1 qat
Payments Core: invoys, statuslar, limitlər, idempotentlik.
PIX Gateway (PSP üzərində abstraksiya): QR/RfP generasiyası, DICT-validasiya, statuslar, retry/failover.
Banking/PSP Layer: CNPJ hesablaşma hesabı, webhook/statement API.
Risk & Compliance: RBA/AML/KYT, MED-orkestri.
Accounting & Recon: leycer, mapping 'payment _ id e2e/TxID psp_ref'.
Monitorinq: SLA, deqradasiya riskləri, MED-cases.
7. 2 Axınlar
Deposit (QR/RfP): 'invoys yaratmaq → QR/RfP (TxID = payment _ id) → bank təsdiqi → webhook → qəbul → reconsilation'.
Payout: 'app → KYC/AML/DICT/name-match → göndərmə → status posted → notifikasiya → reconcilation'.
7. 3 Orkestr və Feylover
Braziliyada iki və daha çox PSP; deqradasiya varsa - boleto/TED/kart push üçün fallback (son çarə kimi).
İdempotentlik ('payment _ id/withdrawal _ id'), backoff + jitter ilə retry, imzalanmış vebhuk.
8) Validasiya və səhvlərin azaldılması
DICT-yoxlama açarı və vəziyyəti (aktiv/köçürülüb).
Name-match: CPF/CNPJ ilə adın alıcının bankı ilə müqayisəsi.
QR gigiyenası: EMV sahəsinin strukturunun yoxlanılması, məbləğlər, TTL, dinamik QR-in təkrar istifadəsinin qadağan edilməsi.
Anti-fişinq UX: təsdiqlənmədən əvvəl alıcının adını/məbləğini böyük göstərin, sosial mühəndislik xəbərdarlıqları.
9) Leycer və rekonsilasiya
ID: TxID, e2e ID, psp_ref, məbləğ/komissiya/vaxt saxlayın.
T + 0/T + 1-müqayisə: PSP vebhuklarını bank çıxarışları/fidləri ilə müqayisə edin.
SLA ilə müqayisə olunmamış → «unmatched-növbə».
Geri qaytarmalar (MED daxil olmaqla) - ayrı-ayrı hərəkətlər kimi, orijinal 'payment _ id' ilə əlaqələndirmək.
10) İqtisadiyyat və SLA
Qiymət: adətən kartlardan aşağıdır; Cost per Approved (all-in) = PSP tarifi + əməliyyat vaxtı (MED/əl halları) + fallback payı.
SLA: p50 «saniyə», p95 «dəqiqə»; gecələr banklarda əlavə yoxlamalar mümkündür - bunu ETA-ya daxil edin.
11) UX nümunələri (konvertasiya və etimad)
Braziliya üçün PIX avtomatik seçimi, aydın ETA («adətən saniyə»).
«Copiar código PIX» düyməsi və QR; TTL taymer və «yeni hesab yaratmaq».
Aydın statuslar: «təsdiq → qəbul/rədd/bitmiş gözləmək».
Ödənişlər üçün - vizual name-match: «João Silva (CPF... 123-45) göndəririk».
12) Metrika və OKR
Depozitlər və ödənişlər üzrə Approval/Success Rate.
Time-to-Funds / Time-to-Payout p50/p95.
MED rate və uğurlu/uğursuz geri dönüş payı; orta müalicə vaxtı.
DICT/name-match fail%, QR/TTL səhvləri.
Unmatched recon%, əl hallarının payı, cost per approved.
Uptime PSP, webhook gecikmələri.
13) Anti-nümunələr
Ehtiyat olmadan bir PSP (SPOF).
TTL/TxID → səpələnmiş rekonsilasiya olmadan kütləvi axınlarda «statik» QR qəbulu.
DICT/name-match və whitelist → səhv/frod yoxdur.
Heç bir idempotentlik və imzalanmış webhook → dubly/rassinxron.
«Gecə» limitləri və RBA hədləri → MED sıçrayışı və kilidləri.
Tokenizasiya/RBAC olmadan PII və ödəniş log qarışdırılması.
14) Giriş çek siyahısı (qısa)
- 2 + PSP ilə müqavilələr; dinamik QR/RfP, DICT, vebhook dəstək.
- TxID = payment_id, invoys üçün TTL; remittensdə - invoysa istinad.
- KYC (CPF/CNPJ), PEP/adverse, KYT/velocity, sanksiyalar; whitelist rekvizitləri.
- DICT-validasiya açarları və ödənişlərdən əvvəl name-match.
- MED playbook: rollar, artefaktlar, SLA cavablar, nəticələr jurnalı.
- Leyger və T + 0/T + 1-reconcilation; unmatched-növbə və son tarixlər.
- İdempotentlik, backoff + jitter, imzalanmış vebhuks; fallback (boleto/TED/kart).
- Дашборды: AR, Time-to-Funds/-Payout, MED, DICT/name-match fail, unmatched, cost.
- UX: kod kopyalama, QR, TTL taymer, statuslar; anti-nağıllar sosial mühəndisliyə qarşı.
- Sapport təlim: MED, gecə limitləri, QR/DICT tez-tez səhvlər.
15) Xülasə
PIX - ani A2A ödənişləri üçün Braziliyanın «iş atı». Dinamik QR/RfP, DICT/name-match, ciddi RBA limitləri (o cümlədən gecə), MED playbuk və etibarlı T + 0/T + 1-reconsilation ilə multi-PSP dövrəsi qurun. Belə bir yığın sizə ən böyük Latın Amerikası bazarında depozitlərin sürətli dönüşümünü, saniyəlik ödənişləri və nəzarət edilən riskləri verəcəkdir.