केवाईसी स्तर और बटुआ सीमा
1) एक बटुए को KYC स्तर और सीमा की आवश्यकता क्यों है
ई-वॉलेट (संग्रहीत-मूल्य और बैंक-लिंक्ड) टियर पहचान और गतिशील सीमाओं के माध्यम से जोखिम और अनुपालन का प्रबंधन करते हैं। उद्देश्य:- एएमएल/सीएफटी, प्रतिबंधों, आयु मानदंडों के अनुपालन;
- धोखाधड़ी/चार्जबैक/त्रुटियों पर नुकसान की सीमा;
- केवाईसी को अपग्रेड करते समय "अनलॉक" कार्यों द्वारा एलटीवी विकास को सुरक्षित करें।
सिद्धांत: उच्च केवाईसी स्तर, उच्च सीमाएं (शीर्ष-अप/खर्च/भुगतान/संतुलन), व्यापक भूगोल और उपलब्ध रेल (ए 2 ए, कार्ड, वाउचर), संचालन और त्वरित भुगतान को दोहराने के लिए बाधाएं कम।
2) विशिष्ट केवाईसी सीढ़ियाँ (स्तरों की अनुमानित सामग्री)
स्तर 0 - अतिथि/बेनामी (लाइट/असत्यापित)
डेटा: ईमेल/फोन, बेस कंट्री/आईपी/डिवाइस।
पहुंच: सीमित देखने, कभी-कभी - माइक्रोपेमेंट/प्राप्त स्थानान्तरण।
सीमाएं: न्यूनतम (कम प्रति-txn और दैनिक), कोई भुगतान/निकासी नहीं।
जोखिम नियंत्रण: कठोर वेग/भू, विरोधी बहु-खाता।
स्तर 1 - मूल/सरलीकृत कारण परिश्रम
डेटा: नाम, जन्म तिथि, पता/देश, फोन/मेल सत्यापन।
दस्तावेज़: कभी-कभी आवश्यक नहीं होता है, या डेटाबेस पर ऑटो-चेक (लाइवनेस/आईडी-गेट)।
पहुंच: छोटी मात्रा में टॉप-अप, योजना के अंदर पी 2 पी, सीमित पे-इन।
सीमा: कम प्रति-txn/24h/7d/30d; भुगतान सीमित है।
स्तर 2 - पूर्ण केवाईसी/आईडी और पता
डेटा: पहचान दस्तावेज़ (पासपोर्ट/आईडी), सेल्फी-लाइवनेस, पते का प्रमाण (बैंक पत्र/उपयोगिता)।
पहुंच: सभी प्रमुख पे-इन, पी 2 पी, कैश-आउट टू बैंक/कार्ड जहां अनुमति है।
सीमाएं: मध्यम/उच्च प्रति-txn और आवधिक; बैलेंस-कैप के ऊपर।
स्तर 3 - संवर्धित कारण परिश्रम (EDD)
ऐड डेटा: धन का प्रमाण/धन का स्रोत, रोजगार/व्यवसाय की स्थिति, लाभार्थियों (व्यावसायिक खातों के लिए)।
पहुंच: बड़े कारोबार, त्वरित भुगतान, बहु-मुद्रा खाते, प्राथमिकता प्रसंस
सीमाएँ: उच्च या व्यक्तिगत; पे-इन/पेआउट/बैलेंस/एफएक्स के लिए कस्टम थ्रेसहोल्ड।
स्तर वीआईपी/हाई-नेट-वर्थ/कॉर्पोरेट
व्यक्तिगत शब्द, प्रबंधक, प्राप्तकर्ता/देश श्वेतलिस्ट, सहमत भुगतान एसएलए।
विसंगतियों की निगरानी में वृद्धि के साथ सीमाएं और जाँच संविदात्मक हैं।
3) सीमाओं के प्रकार (जो डिजाइन करने के लिए पैरामीटर)
प्रति-लेनदेन (MAX_TXN) - एक ऑपरेशन की छत।
(रोलओवर कैप) - वॉल्यूम पर फिसलने वाली खिड़कियां।
बैलेंस कैप - बटुए पर अधिकतम धन।
चैनल कैप - cards/A2A/vouchers/crypto-on-ramp के लिए अलग थ्रेसहोल्ड (यदि लागू हो)।
प्राप्तकर्ता/समकक्ष कैप - नए/असत्यापित प्राप्तकर्ताओं पर, पहले भुगतान पर सीमा।
वेग - प्रयासों/विफलताओं की संख्या, बदलते उपकरणों/विधियों की आवृत्ति।
जियोफेंसिंग - अनुमत देश/मुद्राएं/रेल (सूचियों की अनुमति/इनकार)।
जोखिम स्तरीय गुणक - ग्राहक/सत्र जोखिम लेबल सीमा अनुपात।
व्यापारी/ऊर्ध्वाधर कैप - संवेदनशील एमसीसी (आईगेमिंग/अर्ध-कैश/डिजिटल कोड) के लिए प्रोफाइल।
4) स्तर उन्नयन नियम (प्रगति)
ट्रिगर: खिड़की की सीमा के 70-90% तक पहुंचना, भुगतान करने की कोशिश करना, एक संवेदनशील ऊर्ध्वाधर में प्रवेश करना, एक संतुलन वृद्धि
चरण: दस्तावेज़ चेकलिस्ट, ईटीए, चेक स्थिति, विकल्प (उदाहरण के लिए, कार्ड के बजाय ए 2 ए) दिखाएं।
स्वचालन: राज्य/क्रेडिट ब्यूरो (जहां कानूनी), पते/उम्र की फिर से जाँच करना।
स्तर गिरावट: संदिग्ध गतिविधि के साथ - सीमा, भुगतान पकड़, ईडीडी के अस्थायी डाउनग्रेड।
5) एंटीफ्राड/एएमएल और लिमिट लिंक
PEP/प्रतिबंध स्क्रीनिंग: जब ऑनबोर्डिंग और शेड्यूल पर, जब डेटा बदलते समय, बड़े भुगतान से पहले।
प्रतिकूल मीडिया और उपकरण/कार्ड/IBAN/BIN ब्लैकलिस्ट।
एसटीआर/एसएआर परिदृश्य: विसंगतियों (संरचना, चक्रीय पी 2 पी, मुल्लाह) के लिए स्वचालित अलर्ट और मैनुअल जांच।
व्यवहार और उपकरण: फिंगरप्रिंट, एमुलेटर, प्रॉक्सी/वीपीएन, खाता बंडल।
SCA/स्टेप-अप: यदि सॉफ्ट-थ्रेसहोल्ड पार हो - अतिरिक्त प्रमाणीकरण, आउटपुट देरी, PoF/SoW अनुरोध।
आयु-गेटिंग और आरजी (आईगेमिंग के लिए): आयु सत्यापन, आत्म-बहिष्करण, जिम्मेदार खेल सीमा।
6) "सीमा इंजन" की वास्तुकला (नीति इंजन)
डिजाइन लक्ष्य: कॉन्फ़िगरेबिलिटी, निर्णयों की व्याख्या, पहचान और ऑडिट।
घटक:1. कैटलॉग सेवा: केवाईसी स्तर, देश, मुद्राएं, चैनल, एमसीसी प्रोफाइल, प्रतिबंध/आरएपी सूची (टीटीएल के साथ कैश)।
2. नीति इंजन: घोषणात्मक नियम (उदाहरण के लिए, CEL/JSON/YAML), प्राथमिकताएं, नियम संस्करण, AB परीक्षण।
3. दर-सीमा/विंडोज़िंग: काउंटर स्टोरेज (रेडिस/स्काइला), स्लाइडिंग विंडो, परमाणु।
4. जोखिम स्कोरिंग: डिवाइस/व्यवहार/चैनल सुविधाएँ, मॉडल (स्कोर), मैपिंग score→multiplikatory लिमिट।
5. निर्णय एपीआई: 'कैनटॉपअप/पे/पेआउट?' → कारणों के साथ प्रतिक्रिया ('कारण _ कोड', 'अगला _ आवश्यक _ क्रिया')।
6. व्याख्यात्मकता: नियमों का लॉग, क्या सीमा काम करती है, किस दस्तावेज की आवश्यकता है।
7. व्यवस्थापक यूआई: थ्रेसहोल्ड/वर्शनिंग और टू-स्टेज अपप्रोवल के साथ नियम संपादित करना।
8. ऑडिट/ट्रेल: अपरिवर्तनीय निर्णय लॉग (हैश-चेन), नियम संस्करणों का भंडारण।
गैर-कार्यात्मक आवश्यकताएं:- आदेशों और सीमा अनुरोधों के स्तर पर पहचान।
- विश्वसनीयता: कोरम/प्रतिकृति, गिरावट "सुरक्षित विफलता" (सीमा को छोड़ ने से बेहतर विफलता)।
- अवलोकन: नियमों द्वारा हिट-रेट मैट्रिक्स, स्टेप-अप शेयर, औसत समाधान समय।
7) यूएक्स पैटर्न (पारदर्शी सीमा = कम टिकट)
प्रोफ़ाइल और चेकआउट स्तर लेबल: "बेसिक/सत्यापित/प्रो।"
शेष सीमा: "आज X से पहले टॉप अप कर सकते हैं" + विंडो रीसेट तिथि।
इनकार करने का कारण: "स्तर 1 दैनिक सीमा से अधिक" → "बढ़ास्तर" बटन।
ऑन-पेज KYC: चेकआउट, स्टेप-बाय-स्टेप टिप्स, एक फोटो का एक उदाहरण छोड़े बिना दस्तावेज डाउनलोड करना।
नरम अवरोधन: पहले इनकार पर - वैकल्पिक तरीके (A2A/local पर्स), आंशिक भुगतान, विभाजन।
भुगतान-सुरक्षा: ईडीडी पास करने से पहले एक नए खाते में पहली वापसी पर चेतावनी।
8) सीमा मैट्रिक्स का उदाहरण (सरलीकृत टेम्पलेट)
9) आईगेमिंग और सेंसिटिव वर्टिकल्स के लिए फीचर्स
भू/लाइसेंस: पर्स/भुगतान केवल अनुमत देशों/राज्यों में दिखाएं।
जिम्मेदार खेल: खिलाड़ी की अपनी सीमाएं (जमा/खर्च/समय), कूलिंग-ऑफ, स्व-बहिष्करण - वॉलेट सीमा के साथ सिंक्रनाइज़करें।
बोनस दुरुपयोग: नए खातों के लिए अलग थ्रेसहोल्ड, बोनस फंडों की तत्काल निकासी पर प्रतिबंध, "कैश समकक्ष" के लिए कदम।
भुगतान नियंत्रण: बड़ी जीत के लिए बढ़ाया EDD, निपटान तक भुगतान का विलंब, धन के स्रोत का सत्यापन।
10) मेट्रिक्स और अलर्ट
स्तरों/चैनलों/भू द्वारा अनुमोदन दर।
गिरावट टूटना: सीमा बनाम जोखिम बनाम तकनीक। त्रुटियां।
स्टेप-अप दर और केवाईसी अपग्रेड रूपांतरण (view→start→submit→pass)।
भुगतान का समय, ईडीडी में वृद्धि का हिस्सा, वीआईपी साझा करें।
एसएआर/एसटीआर दर, प्रतिबंध/एपीपी।
सीमा/सत्यापन कारणों से शिकायत/ओडीआर।
अलर्ट: नियम/देश/बिन/उपकरण-विशिष्ट विफलताओं में स्पाइक।
11) आउटपुट चेकलिस्ट
1. कॉन्फ़िग सेवा में स्तर मॉडल और सीमा मैट्रिक्स; वर्शनिंग और रोलबैक।
2. स्पष्टीकरण लॉग और समाधान पहचान के साथ नीति इंजन।
3. केवाईसी प्रदाता: आईडी सत्यापन, जीवन, पता, प्रतिबंध/आरईपी, प्रतिकूल मीडिया।
4. जोखिम स्कोरिंग और वास्तविक समय वेग सीमा (कम विलंबता)।
5. UX: पारदर्शी सीमा, ऑन-पेज KYC, विफलता के मामले में विकल्प।
6. पेआउट-गेट्स: नए प्राप्तकर्ताओं और बड़ी मात्रा में होल्ड/स्टेप-अप।
7. एएमएल/अनुपालन: ईडीडी प्रक्रियाएं, प्लेबुक एसटीआर/एसएआर, लॉग/साक्ष्य प्रतिधारण।
8. अवलोकन: सीमा/सीयूएस/जोखिम द्वारा डैशबोर्ड, आउट-ऑफ-सिंक के लिए अलर्ट और प्रदाताओं का क्षरण।
9. परीक्षण पैकेज: सभी स्तरों के लिए e2e (सीमाओं द्वारा सफलता/विफलता), EDD में वृद्धि, दस्तावेज़ परिवर्तन, KYC सेवाओं का क्षरण, विंडो काउंटर को गर्म करना।
12) समर्थन के लिए त्वरित जवाब
ऑप्ट-आउट क्यों? - स्तर X दैनिक सीमा से अधिक हो गया। पदोन्नति उपलब्ध: दस्तावेज़ वाय डाउनलोड करें
सीमा कब रीसेट की जाएगी? - N घंटे के बाद (विंडो का सही समय दिखाएँ)।
पीछे क्यों नहीं हटे? - नया प्राप्तकर्ता/खाता, स्टेप-अप/वेट एन घंटे की आवश्यकता है।
मैं अपग्रेड कैसे करूं? - बटन, दस्तावेज़ सूची, ईटीए, वास्तविक समय की समीक्षा स्थिति को बढ़ावा दें।
सारांश
केवाईसी स्तर और जोखिम स्कोरिंग से बंधे + नीति इंजन कॉन्फ़िगरेशन के रूप में वॉलेट सीमा का निर्माण करें। असफलताओं के कारणों को पारदर्शी बनाएं, केवाईसी उन्नयन और वैकल्पिक रेल की पेशकश करें। IGaming के लिए - इसके अलावा जिम्मेदार खेल सीमाओं, सख्त भुगतान नियंत्रण और प्रतिबंधों/आरएपी निगरानी को लागू करें। मजबूत अवलोकन (मैट्रिक्स, स्पष्टीकरण-लॉग, अलर्ट) एक "ब्रेक" से विकास और सुरक्षा के नियंत्रणीय लीवर में सीमा बदल जाता है।