Ինքնություն և փաստաթղթեր
1) Նպատակներն ու տեղը կոմպլանսի կոնտեքստում
Ինքնությունը ապացուցում է, որ օգտագործողը իրական, կատարյալ և ընդունելի է գեո/իրավասությամբ, իսկ փաստաթուղթը իրական և իրական է։ IGaming-ում սա KYC/AML/2019, վճարումները և Responsible Gaming-ը (տարիքը/սահմանները)։
Հիմնական խնդիրները
Հաստատել ինքնությունը, տարիքը և բնակությունը։
Գտնել կեղծիքներ/փաստաթղթեր և դեմքի սպուֆինգ։
Համաձայնեցնել հիբրիդային գործիքի սեփականատերը մոդելի հետ։
Նվազեցնել քաղցկեղը քաղցկեղով առանց որակի վնասելու։
2) Փաստաթղթերի և ալիքների տեսակները
Փաստաթղթերը ՝ անձնագիր, ID քարտեզ, վարորդական վկայական, բնակության թույլտվություն (որտեղ կիրառելի է), անձնագիր։
Մուտքագրման ալիքները ՝ բջջային SDK (105), վեբ տեսախցիկը, լուսանկարների բեռնումը (fallback), NTS (եթե կա չիպ), «բարակ» գոս ստուգումներ (բաց-banking/վարկային ֆայլեր/telco KYC - տարածաշրջանի)։
Լավագույն հավաքման պրակտիկան
Առաջին հերթին բջջային SDK (տեսախցիկի որակը, գիրոսկոպը/ֆոկուսը)։
Գայթակղիչ հուշումներ (անկյուն, լույս, շրջանակ) և մեքենայի գրավումը ամուսնությունը նվազեցնելու համար։
Գործողության ժամկետի և թույլատրելի երկրների/ֆորմատների վալիդացիան կոնկրետ շուկայի համար։
3) Տեխնիկական գործընթաց 'որից բաղկացած է ստուգումը
1. Դոկ-սկանը (OCR) 'դաշտերի (FIO/DR/թիվ/քաղաքացիություն/հասցե), կառուցվածքի վերահսկումը, համեմատությունը աղբյուրների հետ։
2. MRZ (եթե կա) 'բյուջետային գումարների ստուգում, համեմատություն OCR-ի հետ։
3. NSA (ePassault/eID), չիպայի (DG1/DG2) համարելը, դիմանկարների և կոմպոզիցիաների համեմատությունը։
4. Սելֆի-liveness: պասիվ/ակտիվ, anti-spuf (replay/www.k/paper/screen)։
5. Face-match-ը 'սելֆի համեմատությունը փաստաթղթի վրա դիմանկարի հետ (կամ NFC-ից), զուգադիպության շեմերը։
6. Որակը 'կտրուկ/բլիկ/կտրում/արտեֆակտներ, մանիպուլյացիայի դետեկտոր։
7. Սանկցիաներ/PEP/Adverse Media (զուգահեռ)։
8. Հասցե ՝ «som» (բազա/telco/bank-խաղը) կամ «hard» (utility bill 353 մեզ) մակարդակի վրա։
9. Լուծումը 'Aupto-aprov, Auto-Faill-ը, կամ ձեռքի կլիրինգը (L2/MLRO)։
4) Liveness և face-match 'շեմեր և հակասպուտներ
Liveness (Լոկոմոտիվ/2019)
Պասիվ արագ և ավելի լավ UX-ի համար։ ակտիվ օգտակար է որպես fallback հակասական դեպքերում։
Հակասպուֆ 'դիմակների/էկրանի/տպագրության, բլոկների և աչքերի խառնուրդների վերլուծություն, հաճախականության նշաններ։
Face-match (շեմի գոտիներ, օրինակ)
≥ 0. 90 - High didence: Auprov մաքուր մնացած ազդանշանների ժամանակ։
0. 82–0. 89 - Review: ձեռքով ստուգում; հարցումը կրկին սելֆի/դոք-լուսանկար է։
5) Փաստաթղթի որակի վերահսկումը
Ստուգենք
Երկրաչափություն և դաշտեր ՝ եզրեր/շրջանակներ, համամասնություններ, MRZ/tuchkodov տարածք։
Լույսը և ճկունությունը 'առանց կլիպինգի/խաչմերուկի; Avto-հուշումներ օգտագործողին։
Մանիպուլյացիաներ 'խմբագրման հետքեր, շերտերի փոխանակում, տառատեսակների/գիլոշների անհամապատասխանություն։
Գործողության ժամկետը և փաստաթղթի տեսակը 'վալիդեն։ արդյո՞ ք այն պատկանում է ընդունելի տեսակին։
Մոսկվա: OCR 35MRZ 35NTS; լուսանկարը NFC-ից սելֆի է։
6) Գեո, այբուբեններ և տրանսֆորմացիաներ
Կիրիլիցայի/լատիներեն/դիակրիտիկայի աջակցությունը։ tokenization FIO (անուն/ազգանուն/հայրություն)։
Նորմալացում «de/van/bin/ibn», կրկնակի անուններ, արաբական և հնդկական ձևեր։
Ռուսական տրանսֆորմատորների համեմատումը մեկ կանոնական առաջարկի հետ (ռուսական/RER և վճարումների համար)։
7) Մերժումների պատճառները (reason codes) և գործողությունները
Տիպիկ reason codes
DQ-01 'պատկերի ցածր որակը/ապամոնտաժումը/բլոկները։
DQ-02: OCR 35MRZ/NTS-ի անհամապատասխանությունը։
DQ-03: Ավարտեց փաստաթղթի ժամանակահատվածը։
DQ-04: liveness fail/ծագման կասկածը։
DQ-2019 'ցածր face-match։
DQ-06: DR/FIO-ի անհամապատասխանությունը բյուջետային/բյուջետային տվյալներին։
DQ-2019 'չպահպանված փաստաթուղթ/միգրացիա։
Որոշումները
Կրկնվող բեռնումը (guided retake) հուշումներով։
Այլընտրանքային ալիքի անցումը (NFC/webcamer)։
Էսկալացիա ձեռքով կլիրինգի վրա «չորս աչքերով»։
Փաստաթղթերի դոպի հարցումը (հասցեն/SOF) կամ տեսահոլովակի զանգը։
8) Ձեռքի կլիրինգը (operational playbook)
Դաշտերը և լուսանկարները, դեմքերի համեմատությունը ստուգման կետերում։
Մանիպուլյացիաների չեկի թերթիկը (գույն/տեքստուրա/միկրոպրոցիտ), փաստաթղթի ստանդարտներով։
Աղբյուրների ստուգումը (դիագրամներ, եթե հասանելի են), cross-introk-ը հիբրիդային տվյալներով։
4-eyes սկզբունքը 'երկրորդ կարծիքը պարտադիր է վիճահարույց դեպքերի համար։
Որոշման ամբողջական մոտիվացիան քեյսում + արտեֆակտները (սկրինշոտներ, ֆայլերի տարբերակներ)։
9) Ճարտարապետություն և կոմպոզիցիա
Mobile/Web MSK-ը ապացուցում է + opchestram (լուծումներ և ֆոլբեկներ)։
Matching entine 'անունների նորմալացում, face-match շեմեր, կանոնները։
Feature store: որակի/ռիսկի նշաններ (համաձայնեցված է առցանց/օֆլայնը)։
Cast-համակարգը 'հերթեր, SLA, նամակների ձևանմուշներ, «reason codes»։
Սանկցիաները/RER 'սինխրոն կամ ասինխրոն սկրինինգը; ռեսկրինինգը վճարումների համար։
Գրանցում 'ծածկագրում տարանցիկ/հանգիստ, գաղտնաբառ, պատկերների խառնուրդ, DLP։
Տե՛ ս ՝ պրովայդերների, ռետրոյի/թայմաուտայի, դեգրադացիայի «միայն L0/L1» -ում։
10) UX և հասանելիությունը
Կոպիտ վարպետ «progress bar» -ից, շրջանակի և մեքենայի-գրավման։
Լուսանկարներ (օրինակ «պետք է տեսք ունենա») և «www.hin.ru» (թեքեք/մոտիկից)։
Թույլ լույսի աջակցություն (գիշերային ռեժիմ), ofline-chernovic, մեկ ձեռքի տակ հարմարեցում։
Հասանելիություն 'հակադրություն, հուշումների բարձրացում, մեծ կոճակներ, լեզու/ռոտլ։
Հնարավորություն «պահպանել և շարունակել»։
11) Մետրիկի և SLO
TTV (Time-to-Verify) 'մեդիա/95-րդ պերցենտիլ։
FPY (First Pass Yield) փաստաթղթերի և սելֆի միջոցով։
Auto-pass / Manual-review rate, Auto-fail rate.
Liveness pass-rate, Face-match distribution լուսարձակների/սարքերի վրա։
Repeat-attempt rate-ը և «guided retake» մասնաբաժինը հաջողակ են։
Vendor SLA 'aptaim, միջին լատենտ, հաճախականությունը։
12) Գաղտնիությունը, պահպանումը և անվտանգությունը
Նվազեցում 'պահեք միայն անհրաժեշտ դաշտերը և կենսաչափության հեշերը (որտեղ հնարավոր է)։
Ժամկետները 'սովորաբար հինգ տարի անց հարաբերությունների ավարտից հետո (պարզեցնել տեղական)։
Կոդավորումը 'at-rest/in-transit; մուտք RBAC/ABAC; բեռնման աուդիտ։
WORM պահեստը և լուծումները (կարգավորող աուդիտ)։
DPIA/DTIA-ն նոր պրովայդերների/տվյալների փոխանցման ժամանակ։
13) Որոշումների մատրիցի օրինակ
14) Չեկ թերթերը
Onbording (L1)
- Աջակցվող տեսակի/երկրի վավերագրական փաստաթուղթը։
- Selfi-liveness (pass) և face-match ռուսական շեմն է։
- OCR 35MRZ/NTS համընկնում են; ԴՌ-ն կենսաթոշակային տարիքի բարձրացումն է։
- Սանկցիաները/RER առաջնային սկրինինգը։
- Հասցեն (sox), geo/IP առանց հակամարտությունների։
Մեծ եզրակացությունից առաջ
- Կրկնվող face-match (սելֆի-չեկ) ռիսկի միջոցով։
- Rescreining 2019/RER.
- Բնակարանային գործիքի սեփականատիրոջ համընկնումը։
- SOF-ն, երբ ավելանում է շեմն։
Rev-KYC (իրադարձությամբ/ժամանակահատվածով)
- Թարմացնել փաստաթուղթը ազգանունը/փոփոխությամբ։
- Geo/սարքերի տապալումը; կրկնակի liveness անոմալիաների հետ։
- Մերժումների/մանրածախ պատմության աուդիտ։
15) Հաճախակի ռիսկերը և ինչպես փակել դրանք։
Սինթետիկ ինքնությունը բազմապատկվել է ՝ NMS + liveness + սարքերի գրաֆիկ։
Dipfaik/դիմակը կանխատեսում է պասիվ liveness anti-spoof + ակտիվ որպես fallback։
Տեսախցիկի վատ որակը բացատրվում է www.d-retaik, avto-էքսպոզիա, կարմիր գոտիներ UI-ում։
FIO/տրանսլիտացիայի տարբերությունները բացատրվում են նորմալացում/ալիաս, ձեռքով կլիրինգ։
MSN/2019-ը և geo-ի հակամարտությունը ժամանակավոր լիմիտներ, կրկնվող սելֆի-չեկը, BIN/2019 ստուգումը։
Զանգվածային մանրածախ վաճառքը կատարվում է սարքերի/աֆֆիլիատների վրա, փորձերի սահմանափակումը։
16) Վենդոր կառավարումը և թեստային պլանը
Համեմատեք պրովայդերներին pass-rate, latency, FP/TP liveness/face։
«Կեղտոտ» նմուշում (ստվեր, ակնոցներ, մաշկի տարբեր երանգներ, դիմակներ/էկրաններ)։
Կանարյան արձակումը, կրկնակի շարժիչը (primary/secondary) և ավտոմատ ֆեյլերը։
Corred team ստուգման (spuf հավաքածուներ, թղթի/էկրանի հարձակումներ)։
17) Ներդրումը (ճանապարհային քարտեզը)
1. Որոշեք աջակցվող փաստաթղթերը/երկրները և face/liveness շեմերը։
2. Ներկառուցել բջջային SDK + NTS-ը, պատրաստել UI հուշագիր և guided retake։
3. Սկսել լուծումների նվագախումբը, քեյս համակարգը և reason codes-ը։
4. Տեղադրել սանկցիաները/RER և ռեսքրինինգը վճարման համար։
5. Օդաչու վարելը, լոկալների և սարքերի շեմերը մաքրելը։
6. Ներդնել համապատասխան աուդիտային նստաշրջան, վերահսկել մետրը և թիմի ուսուցումը։
Արդյունքը
Ինքնության հուսալի համոզումը մի քանի ազդանշանների նվագախումբն է 'բարձրորակ նավահանգիստ-սկանը (OCR/MRZ/NTS), liveness և face-match' ճիշտ ընտրված շեմերով, գումարած ձեռքով կլիրինգի կարգապահությունը և որոշումների ամսաթիվը։ Ավելացրեք ուժեղ UX, սեփականատիրությունը և մետրերը, և կստանաք մեծացված գործընթաց, որը միաժամանակ բարձրացնում է անվտանգությունը, պահպանում կարգավորիչների պահանջները և պահպանում ծրարը։