عملیات و انطباق → تأیید منبع وجوه
تأیید منبع بودجه (SoF/SoW)
1) SoF و SoW چیست و چرا مورد نیاز است
SoF (منبع بودجه) - شواهد مستند از جایی که پول برای بازی/سپرده/خروجی آمده است.
SoW (منبع ثروت) - توضیح چگونگی شکل گیری شرایط عمومی بازیکن (دارایی/بدهی/درآمد).
اهداف: انطباق با الزامات مجوزها و شرکای پرداخت، کاهش خطرات پولشویی و تقلب، حفاظت از بازیکنان آسیب پذیر (RG) و ایجاد یک پایگاه شواهد.
2) اصول SoF/SoW
1. رویکرد مبتنی بر ریسک: عمق تأیید بستگی به روش جغرافیایی/پرداخت/مقدار/الگوهای دارد.
2. تناسب: ما فقط مجموعه ای از اسناد مورد نیاز را درخواست می کنیم.
3. شواهد توسط طراحی: هر راه حل با مصنوعات و ردیابی همراه است.
4. وقت شناسی و انصاف: مهلت های شفاف (ETA)، الزامات قابل فهم برای اسناد، لحن محترمانه.
5. حریم خصوصی اول: به حداقل رساندن اطلاعات شخصی، رمزگذاری، دسترسی محدود و حفظ.
3) هنگامی که به درخواست SoF/SoW (باعث)
آستانه های مالی: برداشت تک ≥ X، کل سپرده ها/گردش مالی برای N روز ≥ Y.
الگوهای ریسک: سرعت/ساختار، ابزارهای پرداخت چندگانه، روش های نقدی مانند.
رفتار درون بازی: گردش مالی بالا در درآمد کم، «نقدی در» (حداقل خطر/حداقل زمان).
رویدادهای نمایه: محدودیت های VIP/افزایش، تغییر جزئیات پرداخت، رسانه های جغرافیایی/POP/آدرس با خطر بالا.
حوادث پرداخت: بازپرداخت/بازپرداخت/اختلافات صاحب وجوه.
4) چه چیزی به عنوان مدرک پذیرفته می شود (مثال)
درآمد کسب شده:- حقوق و دستمزد: گواهی/بیانیه کارفرما برای 3-6 ماه/فرم مالیات.
- خود اشتغالی/کسب و کار: بازپرداخت مالیات، قراردادها، اظهارات بانکی در حساب کسب و کار.
- سرمایه گذاری: اظهارات کارگزاری، سود سهام، کوپن.
- فروش دارایی: قرارداد فروش + رسید به حساب.
- ارث/هدیه: اسناد رسمی + تایید بانکی.
- درآمد رمزنگاری: گزارش های مبادله/نگهبان، تاریخ tx، پول نقد فیات.
مورد نیاز برای اسناد: خوانایی، کامل بودن جزئیات، تاریخ قدیمی تر از N ماه، تصادف نام کامل/آدرس، مقادیر مربوطه با حرکت در پلت فرم.
5) سیاست SoF/SoW (چارچوب)
yaml policy_id: SOF-POL-001 scope: players rba:
low: {geo: "trusted", methods: ["bank_transfer"], monthly_turnover_max: 1000}
medium:{geo: "mixed", methods: ["cards","wallet"], monthly_turnover_max: 10000}
high: {geo: "high_risk" OR pep==true OR crypto_usage==true}
triggers:
- single_payout >= 3000
- rolling_deposits_30d >= 5000
- payout_destination_change == true
- aml_flags in {velocity, structuring, srcdst_mismatch}
required_evidence:
low: [salary_stub OR bank_statement]
medium: [bank_statement_3m, employer_letter OR tax_return]
high: [tax_return, bank_statement_6m, source_of_wealth_summary]
decisions:
approve: sof_consistent==true request: need_additional_docs==true decline: inconsistencies OR unverifiable_sources review_sla_days: 180 owner: mlro
6) کنترل به عنوان کد (قطعات)
دروازه به خروجی توسط آستانه و خطر:yaml control_id: SOF-PAYOUT-GATE scope: payouts trigger:
expr: (payout_amount >= sof_threshold[country]) OR risk_band>=high actions:
- block: payout
- request: "sof_package"
- notify: aml_ops evidence:
fields: [player_id, payout_amount, risk_band, country, thresholds_version]
عدم تطابق depozit↔vyvod منبع به منبع:
yaml control_id: SOF-SRC-TO-SRC scope: payouts trigger:
expr: payout_destination!= last_successful_deposit_source actions:
- limit: payout "require_same_source"
- request: "proof_of_ownership_for_destination"
exceptions:
- condition: method_type=="bank_transfer" AND policy. allow_bank_payouts==true
ارز دیجیتال → فیات:
yaml control_id: SOF-CRYPTO-CASHOUT scope: payouts trigger:
expr: crypto_usage==true AND fiat_payout>=crypto_threshold actions:
- request: ["exchange_account_statement","tx_history","proof_of_fiat_offramp"]
- flag: aml_review
نرخ ریسک جمع آوری شده:
yaml control_id: SOF-RISK-SCORE inputs: [velocity, structuring, srcdst_mismatch, sanctions, pep, adverse_media]
score:
expr: 0. 25velocity + 0. 2structuring + 0. 2srcdst + 0. 2pep + 0. 1adverse + 0. 05geo thresholds:
- high: score>=0. 8 -> KYC3_EDD + full_SoW
- medium: score>=0. 5 -> targeted_SoF
- low: auto_clear
7) فرآیند (SOP) - چرخه عمر مورد
SOP: درخواست SoF
1. کنترل Autogate → ایجاد یک مورد با دلایل و لیستی از اسناد مورد نیاز.
2. ارسال نامه به بازیکن/در چت: یک لیست از اسناد، فرمت، مهلت، پاسخ ETA.
3. یادآوری: T + 48h، T + 96h ؛ اگر پاسخ وجود ندارد - محدودیت خروجی.
SOP: تجزیه و تحلیل سند
1. مطابقت نام/آدرس/IBAN و مقدار به مشخصات/معاملات.
2. چارچوب زمانی (پوشش دوره)، منظم بودن رسید ها، ناسازگاری ها را بررسی کنید.
3. در صورت لزوم، مدارک/توضیحات اضافی را درخواست کنید.
4. تصمیم بگیرید "تایید/ request_more/decline'، توجیه سند.
SOP: راه حل و ارتباطات
1. برای «approve» - قفل را بردارید، پیوند به شواهد را برطرف کنید، گزارش حسابرسی.
2. برای «کاهش» - ثابت علت/مراجع، اطلاع AML/انطباق، در نظر SAR/STR.
3. مشخصات ریسک و جدول زمانی پرونده را به روز کنید، پرونده را با وضعیت نهایی ببندید.
SOP: بررسی مجدد
توسط رویداد (آستانه جدید/تغییر جزئیات/VIP/PEP) و یا توسط SLA (به عنوان مثال، یک بار در هر 12 ماه برای خطر بالا).
8) ادغام داده ها
KYC/KYB: سطوح تأیید و جزئیات مربوط به صاحب وجوه.
پرداخت: تاریخ واریز/برداشت، کارت/IBAN/کیف پول، بازپرداخت.
AML: سرعت/ساختار/تحریم/PEP/رسانه های آدرس.
مورد ابزار: وضعیت، مهلت، ارتباطات، SLA و صادرات SAR/STR.
DWH/BI: موارد SoF، کنترل سازگاری، گزارش.
9) حفظ حریم خصوصی، امنیت، حفظ
Minimization: درخواست فقط صفحات/زمینه های مربوطه.
RBAC/ABAC: فقط AML/Compliance به اسناد دسترسی دارد ؛ علامت ها/مراجع زمان.
رمزگذاری: در حالت استراحت/در حمل و نقل ؛ کلید - HSM/طاق.
نگهداری: نگهداری توسط صلاحیت (معمولا ≥ 5 سال پس از آخرین عملیات) و سیاست حذف.
حسابرسی - هر خواندن/تصمیم وارد شده است.
10) کیفیت و معیارها (KPI/OKR)
عامل:- SoF Case Time-to-Triage (P95), Decision TAT (میانه), Hold Duration.
- نرخ تکمیل (سهم موارد با یک بسته کامل)، نرخ درخواست مجدد.
- تصویب/کاهش/تشدید سهم، SAR/STR در SoF (برای موارد تایید شده).
- نرخ عدم تطابق، پروکسی منفی/مثبت کاذب.
- SoF Drop-off، CSAT در ارتباطات، شکایات در مورد زمان بندی/وضوح الزامات.
- بازپرداخت/ ↓ از دست دادن تقلب، پرداخت MTTR پس از ↓ SoF، کامل بودن شواهد ≥ 98٪.
11) قالب (قطعات)
کارت مورد (YAML):yaml case_id: SOF-2025-1042 player_id: P-887231 risk_band: high reason: ["payout>=3000","srcdst_mismatch"]
requested_docs: ["bank_statement_6m","tax_return","employment_letter"]
deadline: "2025-11-08T23:59:00Z"
status: awaiting_docs # triage awaiting_docs review approved declined sar_submitted analyst: aml. ops@domain notes: []
evidence_uri: s3://sof-evidence/P-887231/2025-11/
چک لیست اعتبار سنج (نشانه گذاری):
- Name/address/details match?
- Does the statement period cover turnover?
- Is the regularity of income confirmed?
- Do sums and frequencies correspond to dep/conclusions?
- No obvious edits/anomalies?
- Result: approve/ request_more/decline (justification)
ارتباط به بازیکن (قالب کوتاه):
Subject: Additional confirmation of the source of funds
Hello, <Name>! For a secure withdrawal, we need documents:
Bank statement for the last 3-6 months (PDF/scan)
Income confirmation (certificate/tax form)
Please upload files by <date>. Funds are reserved, the status of payments will be updated immediately after verification. If you have any questions, please reply to this email.
12) موارد خاص
Cryptocurrency: گزارش های مبادله تقاضا/نگهبان، مطابقت با زنجیره ای و خارج از رمپ، اجتناب از صفحه نمایش خود گزارش شده از کیف پول بدون پشتیبان.
پول نقد: تنها در صورتی مجاز است که اسناد قانونی (فروش، هدیه، ارث) و اعتبار بانکی وجود داشته باشد.
هدایا/اشخاص ثالث: تأیید منبع از فرستنده + حق دفع ؛ افزایش خطر
PEP/RCA: همیشه EDD و نظارت گسترده.
13) ضد الگوهای
جهانی «ضخیم» بسته برای همه موارد بدون RBA → افت بالا.
قفل «بدون زمان» و بدون ارتباط روشن.
تصاویر را به جای اصلی/PDF/اظهارات قابل تایید بپذیرید.
عدم اتصال با پرداخت (منبع به منبع) و سیگنال های AML.
دو نسخه از حقیقت: تصمیم گیری در پست الکترونیکی، داده ها در DWH - بدون SSOT مشترک.
ارزیابی مجدد پرونده ها وجود ندارد، آستانه ها تجدید نظر نمی شوند.
14) 30/60/90 - طرح اجرایی
30 روز (بنیاد):- تأیید SOF-POL-001 (محرک ها، آستانه ها، RBA)، شامل «SOF-PAYOUT-GATE» و «SOF-SRC-TO-SRC» است.
- اتصال مدیریت مورد، قالب نامه و چک لیست، ذخیره سازی شواهد.
- داشبورد SoF Overview (حجم/وضعیت/ETA) را تنظیم کنید.
- اضافه کردن «SOF-CRYPTO-CASHOUT» و جمع آوری «SOF-RISK-SCORE»، لغو کشور.
- ادغام KYC/KYB/پرداخت (مالک بازی، IBAN/کارت/کیف پول) و پرداخت autopause.
- موارد نمونه برداری/حسابرسی با کیفیت، retro توسط FP ها را معرفی کنید.
- دستیابی به شواهد ≥ 98٪، کاهش TAT تصمیم و نگه داشتن مدت زمان به هدف،
- پیوند KPI SoF با OKR AML/پرداخت/پشتیبانی، انجام حسابرسی داخلی از طراحی و اثربخشی کنترل.
- آماده سازی گزارش های خارجی/نظارتی و روش بررسی آستانه دوره ای.
15) سوالات متداول
س: چه زمانی SoF بدون SoW کافی است ؟
A: برای آستانه یک بار یا متوسط. SoW نیاز VIP/PEP/در معرض خطر، با گردش طولانی مدت بالا و یا ناسازگاری مشخصات آشکار است.
س: آیا می توانم به حساب دیگری پرداخت کنم ؟
A: فقط با مالکیت تایید شده و چک های اضافی ؛ ترجیحا منبع به منبع.
س: اگر مبلغ مطابقت نداشته باشد چه باید کرد ؟
A: درخواست اظهارات/توضیحات طولانی، در صورت اختلاف بحرانی - کاهش و SAR/STR را در نظر بگیرید.
س: چگونه برای کاهش بار بر روی بازیکن ؟
A: الزامات روشن، نمونه ای از اسناد قابل قبول، آپلود امن، تکمیل خودکار جزئی و زمان بندی معقول.