KYC մակարդակները և դրամապանակների սահմանները
1) Ինչու՞ դրամապանակը KYC մակարդակների և սահմանաչափերի համար
Էլեկտրոնային դրամապանակները (stored-value և bank-linked) կառավարում են օրենքի կարգավորումը և դիմադրությունը բազմաշերտ ինքնության և դինամիկ սահմանների միջոցով։ Նպատակները
AML/CFT, սանկցիաներ, տարիքային պայմանագրեր;
ֆրոդի/չարջբեքի/սխալների կորստի սահմանափակումը.
LTV-ի անվտանգ աճը 'apgreide KYC-ում գործառույթների «արգելափակման» պատճառով։
Սկզբունքը 'որքան բարձր է KYC մակարդակը, այնքան ավելի բարձր է, քան սահմանները (top-up/spend/payout/bal.ru), ավելի լայն աշխարհագրությունը և հասանելի ռելսերը (A2A, քարտեզներ, վաուչերներ), ավելի ցածր խոչընդոտներ կրկնվող վիրահատությունների և արագացված ռելսերի համար։
2) KYC տիպիկ սանդուղքը (մակարդակների մոտավոր պարունակությունը)
Level 0 - Հյուրը/Անանուն (Lite/Unverified)
Տվյալները ՝ email/հեռախոս, ռուսական երկիր/IP/սարք։
Հասանելիություն 'սահմանափակ դիտումներ, երբեմն միկրոկլատեգներ/թարգմանություններ։
Լիմիտներ ՝ նվազագույն (ցածր per-txn և ցերեկային), վճարումներ/եզրակացություններ չկան։
Ռիսկի վերահսկումը 'կոշտ velocity/geo, anti-multaccount։
Level 1 - պարզեցված (Basic/Simplified Due Diligence)
Տվյալները ՝ FIO, ծննդյան ամսաթիվը, հասցեն/երկիրը, հեռախոսի/փոստի հավատալիքը։
Փաստաթղթերը ՝ երբեմն չեն պահանջվում, կամ մեքենայական ստուգումներ հիմքերի վրա (liveness/ID-guess)։
Հասանելիությունը 'փոքր գումարներ, P2P-ը սխեմայի ներսում, որը սահմանափակված է-in-ով։
Լիմիտներ ՝ ցածր per-txn/www.h/7d/30d; payout սահմանափակ է։
Level 2 - ստանդարտ (Fox KYC/ID & Disress)
Տվյալները ՝ անհատականության փաստաթուղթ (անձնագիր/ID), սելֆի-liveness, մրցույթի ապացույց (բանկային նամակ/utility)։
Հասանելիությունը 'բոլոր հիմնական ֆայլերը-in, P2P, cash-out բանկի/քարտեզի վրա, որտեղ թույլատրվում է։
Լիմիտներ ՝ միջին/բարձր per-txn և պարբերական; ավելի բարձր հավասարակշռություն-գլխարկ։
Level 3 - Ընդլայնված/Popi (Enhanced Due Diligence, EDD)
Դոպը։ տվյալները ՝ Proof of Funds/Source of Wealth, 2019/բիզնես կարգավիճակ, Բուլգարներ (բիզնես հաշիվների համար)։
Հասանելիություն 'մեծ հեղափոխություններ, արագացված վճարումներ, էներգիայի հաշիվներ, գերակայություն։
Լիմիտներ 'բարձր կամ անհատական; castome շեմեր 2019-in/payout/bal.ru/FX-ի համար։
Level VIP/High-Net-Worth/Կորպորատիվ/
Անհատական պայմանները, մենեջերը, սպիտակ ցուցակները/երկրները, SLA-ը։
Լիմիտներն ու ստուգումները պայմանագրային են, անոմալիաների բարձր մոնիտորինգի հետ։
3) Լիմիտների տեսակները (ինչ պարամետրեր նախագծել)
Per-transaction (MAX _ TXN) - մեկ վիրահատության առաստաղը։
Daily/7d/30d (ROLOVER caps) - սայթաքող պատուհաններ լավագույն/ծախսերով/եզրակացություններով/P2P ծավալով։
Balporcap-ը դրամապանակի ամենամեծ միջոցն է։
Channel caps-ը քարտեզներ/A2A/վաուչերներ/crypto-on-ramp (եթե կիրառելի է)։
Recipient/Counterparty caps-ը նոր/անպարկեշտ պայմանագրերի վրա է, առաջին հանդիպման սահմանները։
Velocity-ը փորձերի/ձախողումների քանակն է, սարքերի/մեթոդների փոփոխության հաճախականությունը։
Geofencing-ը թույլատրված երկրներ/արժույթ/ռելսեր են (allow/deny)։
Risk tier multipliers-ը հաճախորդի/նստաշրջանի ռիսկի վրա սահմանների գործակիցներն են։
Merchair/vertical caps-ը զգայուն MCC-ի համար (iGaming/quazi-kash/թվային կոմպոզիցիաներ) պրոֆիլներ են։
4) Մակարդակի ապգրեյդի կանոնները (progression)
Ձգողականներ '70-90 տոկոսը պատուհանի վրա, վճարման փորձ, որն իրականացվում է զգայուն ուղղահայաց, վերջնական հավասարակշռության հարցում։
Քայլերը 'ցույց տալ փաստաթղթերի չեկը, ETA-ը, ստուգման կարգավիճակը, այլընտրանքները (օրինակ, A2A քարտերի փոխարեն)։
Ավտոմատիզացիա 'տվյալների ավտոտրանսպորտացումը գոս/վարկային բյուրոներից (որտեղ օրինական), կրկնվող ստուգում ծառայության/տարիքի։
Մակարդակի դեգրադացիան 'կասկածելի ակտիվությամբ, որը բացատրում է լիմիտների դաունգրեյդը, հոլդը, EDD-ն։
5) Անտիֆրոդ/AML-ը և կապերը սահմանների հետ
PEP/Sanctions screening: ուռուցքավորման և ժամանակացույցի ժամանակ, տվյալների փոփոխության ժամանակ, մեծ payout-ի առջև։
Adverse Media-ը և սարքերի/IBAN/BIN-ի սև ցուցակները։
STR/SAR-ի սցենարները 'ավտոմատ ալերտներ և ձեռքով ստուգումներ անոմալիաների ժամանակ (կառուցվածք, ցիկլիկ P2P, «մուլլա»)։
Behavioral & device: fingerprint, էմուլյատորներ, MSN, հաշիվների կապեր։
SCA/Step-Up: Soft-SoW-ի ավելացումով 'վավերացում, ելույթի ուշացում, PoF/SoW հարցումը։
Age-gating-ը և RG-ը (iGaming-ի համար) 'տարիքի ստուգում, ինքնահարգանք, պատասխանատու խաղի սահմաններ։
6) «Սահմանների շարժիչ» ճարտարապետությունը (policy entine)
Desporgoals: հայտարարումը, լուծումների բացատրությունը, գաղափարախոսությունը և աուդիտը։
Բաղադրիչները
1. Catalog ծառայությունը 'KYC, երկրները, արժույթները, ալիքները, MCC-պրոֆիլները, մրցույթի ցուցակները/RER (cash TTL-ի հետ)։
2. Policy entine: կառավարական կանոնները (օրինակ, CEL/JSON/YAML), գերակայությունները, կանոնների տարբերակը, AB թեստերը։
3. Rate-limit/Enging: Հաշվիչների պահեստ (Redis/Scyla), սայթաքող պատուհաններ, ատոմականություն։
4. Risk scoring: սարքերի/վարքի/ալիքի, մոդելի (score), maping score-ի բազմապատկիչները։
5. Decision API: «canTopUp/2019/payout?» Ռուսական պատասխան պատճառների հետ («reason _ code», «next _ required _ action»)։
6. Invainability: Լոգ, թե ինչ շեմն է աշխատել, ինչ փաստաթուղթ է անհրաժեշտ։
7. Admin UI 'շեմերի/կանոնների խմբագրում տարբերակով և երկաստիճան գլխարկով։
8. Audit/Trail: անփոփոխ լուծումների ամսագիր (hash-chain), կանոնների տարբերակների պահպանումը։
Նավթի պահանջները
Idempotenty մակարդակում orders և limits հարցումները։
Տե՛ ս ՝ Կվորում/կրկնօրինակը, «անվտանգ մերժման» դեգրադացիան (ավելի լավ է հրաժարվելը, քան ռուսական սահմանը)։
Դիտարկումը 'hit-rate-metrics կանոններով, step-up մասնաբաժինը, լուծման միջին ժամանակը։
7) UX-pattern (թափանցիկ լիմիտներ = ավելի քիչ տիկետներ)
Պիտակի մակարդակի լեյբլը օրինագծում և տոմսարկղում '«Basic/Verified/Live»։
Մնացած սահմանը '«Դուք կարող եք համալրել մինչև X-ը այսօր» + պատուհանը նետելու ամսաթիվը։
Ձախողման պատճառը. <<Գերազանցված է Level 1-ի օրվա սահմանից>> ռուսական կոճակը «Բարձրացնել մակարդակը»։
On-page KYC-ն 'փաստաթղթերի բեռնումը առանց չեկաուտից դուրս գալու, գայթակղիչ հուշումներ, լուսանկարչության օրինակ։
Փափուկ արգելափակումը 'առաջին հրաժարվելիս այլընտրանքային մեթոդներ (A2A/տեղական դրամապանակներ), մասնակի ստանդարտ, split։
Payout-safety: Նախազգուշացումները առաջին ելույթի ժամանակ նոր հաշվին, հոլդը մինչև EDD-ի անցումը։
8) Լիմիտների մատրիցի օրինակ (պարզեցված ձևանմուշներ)
9) iGaming-ի և զգայուն ուղղահայացների համար
Գեո/լիցենզիա 'ցույց տալ դրամապանակ/վճարումներ միայն թույլատրված երկրներում/նահանգներում։
Պատասխանատու խաղը 'խաղացողի սեփական սահմանները (դեպոզիտներ/սպառում/ժամանակ), cooling-off, ինքնախաբեություն' համաժամեցնել դրամապանակային լիմիտների հետ։
Բոնուս Աբյուզը 'նոր հաշիվների համար առանձին շեմեր, բոնուսային միջոցների ակնթարթային դուրսբերման արգելք, step-up-up-ի վրա «kash-համարժեք»։
Payout-վերահսկումը 'ուժեղացված EDD-ը մեծ հաղթանակների վրա, գլանափաթեթը մինչև settlection, միջոցների աղբյուրի ստուգումը։
10) Մետրիկի և Ալերտայի
Approval rate մակարդակներում/108/geo։
Decault breakdown: limits vs ռիսկը vs տեխնիկայի։ սխալներ։
Step-Up-Up rate-ը և KYC-apgraida-ի փոխակերպումը (No. www.start)։
Payout hold Time-ը, EDD-ում, VIP-ում։
SAR/STR rate, Windows/RER։
Complaint/ODR-ը «սահմանափակում/հավատացում» պատճառով։
Ալբերտներ 'հատուկ օրենքի/երկրի/BIN/կառուցվածքի մերժումների ավելացում։
11) Chek-Show-Show-Show-
1. Մակարդակների և լիմիթների մատրիցի մոդելը դելգական ծառայության մեջ։ տարբերակումը և արձագանքը։
2. Policy entine-ը intertain-logs-ով և որոշումների համադրությամբ։
3. KYC-պրովայդերներ ՝ ID-veriation, լիբնո, հասցեն, սանկցիաները/RER, adverse media։
4. Risk-corping և velocity-limits իրական ժամանակում (ցածր ուշացումներ)։
5. UX 'թափանցիկ լիմիտներ, on-page KYC, այլընտրանքներ հրաժարվելիս։
6. Payout-gates: Holds/step-up նոր հաճախորդների և մեծ գումարների համար։
7. AML/Compli.ru: EDD, playbooks STR/SAR, ամսագրերի/ապացույցների պահպանում։
8. Դիտողությունն այն է, որ dashbords ըստ սահմանների/KUS/ռիսկի, alerts ռասինխրոնի և պրովայդերների քայքայման։
9. Թեստային փաթեթը 'e2e բոլոր մակարդակների համար (հաջողությունը/լիմիտների մերժումը), EDD-ի էսկալացիան, փաստաթղթերի փոփոխությունը, KYC-ծառայությունների քայքայումը, կոտրելով պատուհանների հաշվիչները։
12) Արագ պատասխաններ կոշիկների համար
Ինչու՞ մերժումը։ - Գերազանցված է Level X.-ի օրվա սահմաններից։
Երբ սահմանը իջնի, - N ժամից (ցույց ենք տալիս պատուհանի ճշգրիտ ժամանակը)։
Ինչու՞ չհանել։ - Նոր ստացողը/հաշիվը, պետք է step-up/սպասել N ժամացույցին։
Ինչպե՞ ս բարձրացնել մակարդակը: - «Բարձրացնել» կոճակը, փաստաթղթերի ցանկը, ETA-ը, իրական ժամանակում ստուգման կարգավիճակը։
Ռեզյումե
Կառուցեք դրամապանակների սահմանները որպես + policy շարժիչ, որը կապված է KYC մակարդակների և ռիսկի։ Դարձրեք մերժման պատճառները թափանցիկ, առաջարկեք apgraid KYC և այլընտրանքային ռելսեր։ IGaming-ի համար լրացուցիչ ներդրեք պատասխանատու խաղի սահմանները, կոշտ payout-վերահսկողությունը և www.ru/RER-ը։ Ուժեղ դիտարկումը (metriks, medain-logs, alerts) վերածում է «արգելակից» լծակի աճի և անվտանգության վերահսկվող լծակի։