გადახდის არქიტექტურა iGaming- ში
გადახდის არქიტექტურა iGaming- ში
1) გადახდების როლი P&L და Complaence
გადახდა და დასკვნა არის LTV/ARPPU/Retention კრიტიკული ღერძი. მიზნები:- ანაბრის კონვერტაცია (Auth Rate, Friction, 3DS/SCA) და გამომავალი სიჩქარე (T + 0/T + 1).
- ღირებულება: MDR/ინტერჩეინი, PSP/ბანკების საფასური, FX/კონვერტაცია, ანტიფროდი/ჩარჟბეკი.
- რისკი და რეგულირება: KYC/AML, limites და Responsible Gaming (RG), PSD2/SCA/GDPR/PCI DSS.
- საიმედოობა: უკმარისობა, სწრაფი PSP, რისკების გავრცელება და სტაბილური SLA.
2) სამიზნე ლანდშაფტი
შეყვანის არხები: რუქები (Visa/Mastercard/MIR/UnionPay), APM (Apple/Google Pay), ღია ბანკინგი/ინსტანციის პაკეტები (SEPA ინსტანტი, Faster Payments, Pix, Pix, une, UUPay, up, up, up, UPPPPPPPPPPPPPPi), e), e, e, e ვაუჩერები, ფულადი ტერმინალები (ადგილობრივი).
გამომავალი არხები: გამავალი SEPA/ACH/FPS, Pix/UPI, card to-card (OCT/ორიგინალური საკრედიტო ტრანსფერი), საფულეები, ადგილობრივი რელსები; „cash at cage“ - ოფლაინ გადახდები.
შუალედური ფენები: PSP ორკესტრი, ანტიფროდი, შესაბამისობის კარიბჭე (KYC/AML/სანქციები), Ledger (თამაში/ფული), ტოქსინების საცავი, Creconciliation (Reconciliation), მოხსენებები.
3) ფუნქციური დომენები
3. 1 გადახდის მიღება
ჭკვიანური მარშრუტიზაცია: PSP არჩევანი BIN/ქვეყანაში/ბანკში/რისკის/ღირებულების შემოწმებაზე; კასკადი (Retry-Alt-PSP) და partial approvals.
3DS/SCA: დინამიური ორკესტრი (frictionless vs challenge), TRA/Whitelisting, PSD2 გამონაკლისი (LVA, MOTO, MIT).
ტოქსიკაცია: სეიფკარდები და ქსელის ნიშნები (NTokens), COF/CIT/MIT ჩარჩოები, vaulted ბარათები.
UI/UX: ვალუტების ლოკალიზაცია, APM AUD GEO/UA, KYC- ის შემდეგ „1 კლიკი“, გამჭვირვალე საფასური/ლიმიტები.
3. 2 გადახდა (Payouts)
პრიორიტეტული წესები: სიჩქარე (instant/near-instant), ღირებულება, არხის ხელმისაწვდომობა.
Anti-arb და RG: დაგვიანებული დასკვნები (cool-off), სახსრების წყაროს შემოწმება, velocity-limites, საკამათო მოგებების გადადება (fraud/AML).
KYT (Know Your Transaction): შაბლონების (mulling/obnal) მონიტორინგი, მოწყობილობებისა და ბარათების კომუნიკაციები, გამონაკლისების სიები.
3. 3 ანტიფროდი და რისკი
სიგნალები: devais-fingerprint, ქცევითი ბიომეტრია, BIN/სადებეტო სესხი, მარიონეტული/VPN, velocity, ranthim events თამაშის ბირთვიდან (არანორმალურად სწრაფი win-withdraw).
სკორინგი: hibrid ML + წესები (ყოველკვირეული features, SHAP კონტროლი), A/B ბარიერების პოლიტიკის შესახებ.
3DS სტრატეგია: ჩვენ მხოლოდ მაღალი რისკის/მაღალი ჩეკის მიზანს ვაძლევთ; ჩვენ ოპტიმიზაციას ვაძლევთ „გამოწვევას“ და „frictionless share“.
Charjbeki: ადრეული ალერტი, Order Insight/CAA, RDR/ODR (მოვაჭრე), მტკიცებულებების მონაცემები (KYC, IP, trais-trais, თამაშის ლოგო).
3. 4 KYC/AML/სანქციები/PEP
Tiering: L0 (email/ტელეფონი) - L1 (ID/ასაკი) - L2 (Address/SOW/SOF) - L3 (EDD).
სანქციები/REP: პროვაიდერების ორკესტრი, fuzzy მატჩები, ავტო ესკალაცია.
გარიგების მონიტორინგი: წესები + ML, SAR/STR სკრიპტები, ბარიერი მოხსენებები, ფულადი სახსრების/კრიპტო ხიდების ხაზები (თუ გამოიყენება).
KYC განახლების სიხშირე: რისკის ბაზა; ევანტები (მოწყობილობის/არხის/ქცევის შეცვლა) refresh.
3. 5 ლედგერი, საფულეები და აღრიცხვა
ორმაგი ნიშანი: თამაშის Ledger (ბალანსი, განაკვეთები, მოგება, ბონუსის ვალდებულებები) და ფულადი ლედგერი (ანაბრები/დასკვნები/კომისიები/გადასახადები).
გადავადებული ვალდებულებები: პრემიები/ფრისპინები/ჯეკპოტები/პროგრესები - როგორც ვალდებულებები.
კრიპტები: T + 0/T + 1 PSP/ბანკებით, discovery შეუსაბამობებით, მანქანის კორექტირების საშუალებით.
მულტივალუტა/FX: ადგილზე/კონვერტაციის ჩანაწერი, კურსების ცნობარი (პროვაიდერი), PnL FX დელტაში.
4) უნებართვო მოთხოვნები
არსებობა და მასშტაბები
აქტიური ორკესტრი (მრავალმხრივი), ავტომატური failover PSP, დეგრადაცია ბირთვული ბილიკის შენარჩუნებით.
SLO/SLA: მიღება 99. 95%, საშუალო საავტორო უფლებები <3 წმ, კასკადის წარმატება <7 გვ; Instant გადახდა 60 წმ (წილი), near-instant-15 წთ.
უსაფრთხოება და კონფიდენციალურობა
PCI DSS: ზონების სეგმენტი, Cardholder Data Environment (CDE) აბრევიატურა, ტოკენიზაცია, სკანები/ქაფის ტესტები.
GDPR/ადგილობრივი ანალოგები: მონაცემთა შემცირება, DSR/მოცილება, წვდომის აუდიტი.
Supply-chain უსაფრთხოება: ხელმოწერილი ასამბლეები, SBOM, SAST/DAST, გასაღებები/საიდუმლოებები (HSM/KMS), tamper-evident logs.
5) PSP ორკესტრი და მარშრუტი
მარშრუტიზაციის ალგორითმი (სტანდარტი)
1. წინასწარი სკორინგი: GEO, BIN/IIN, რისკის პროფილი, ჩეკი.
2. ღირებულების/წარმატების წესები: ისტორიული Auth Rate × Fee - score PSP.
3. ტექნიკური ჯანმრთელობა: latency/შეცდომები/bowns - realtime ჯარიმა.
4. 3DS/SCA პოლიტიკა: TRA/Exemptions - flow არჩევანი.
5. კასკადი: PSP-A, PSP-B, APM ღია ბანკინგი; ჩვენ შევინარჩუნებთ იდემპოტენტურობას.
Smart Retry
ჩვენ ვატარებთ „reason კოდებს“, ვიყენებთ time-backoff- ს, ვცვლით 3DS სტრატეგიას, gateway account, BIN-white/black-lists.
ჩვენ შევინახავთ „წყვეტს“ და იდუმალი ქეი, რათა თავიდან ავიცილოთ ორმაგი დატვირთვა Ledger- ზე.
6) რეგიონალური არქეტიპები (სწრაფი რეცეპტები)
ევროკავშირი/დიდი ბრიტანეთი: PSD2/SCA, SEPA Instant, Faster Payments, ბარათები + ღია ბანკინგი; 3DS სტრატეგიისა და აფილატების მაღალი წონა.
აშშ: + ACH ბარათები (ორსაფეხურიანი შემოწმებები), PayPal/Cash App; მყისიერი P2P გადახდების ჭრა, ჩარჟბეკის კონტროლი კრიტიკულია.
LATAM: Pix (ბრაზილია), SPEI (მექსიკა), PSE (კოლუმბია), ვაუჩერები/ნაღდი ფული; გზა - APM-heavy, მოწყობილობებისა და დოკუმენტების ანტიფროზი.
თურქეთი/CA: ადგილობრივი ARM/კრიპტო-ხიდები (თუ ნებადართულია), საბანკო გადარიცხვები; AML/სანქციების მაღალი წილი.
ინდოეთი/აზია: UPI, ელექტრონული საფულეები, ადგილობრივი ბარათების ქსელები; ლიმიტები, ველური და რეალური რისკი.
7) საპასუხისმგებლო თამაში (RG) გადახდის წრეში
ლიმიტები: ანაბრები/დანაკარგები/დრო/დასკვნები; cool-off და თვითშეფასება ყველა საგადახდო არხის დაბლოკვის მიზნით.
Affordability: ხარჯების ხელმისაწვდომობის შემოწმება (ღია ბანკინგი/საკრედიტო მაჩვენებლები) - რბილი მოთხოვნები.
მარკეტინგი: აკრძალვა „რისკის გარეშე“; გამჭვირვალე T&C ბონუსები; აფილიატების კონტროლი/ტრაფიკის წყარო.
8) ანგარიშები, ანალიტიკა და პროგნოზი
ყოველდღიური მოხსენებები: Authorizations, Declines by Reason, Chargeback rate, Refund rate, Payout time, Net Payment Margin.
ჯვარედინი კრეკი: Ledger - PSP Payouts - Bank; ანომალიების ტრიანგულაცია.
პროგნოზები: კონვერტაციის სეზონური ბუნება, საკომისიოს ელასტიურობა/ფროიდის ბარიერი, კაპიტალის გადახდის საჭიროება.
9) KPI/მეტრიკა (სახელმძღვანელო)
Auth Rate (ბარათები): EU 85-92%, აშშ 80-88%, LATAM 70-85% (ორკესტრამდე).
Sharo of Instant Payouts: 70% ევრო „სამგზავრო“ ჩეკებში.
Chargeback Rate: < 0. 5% count, 0. 9% volume (დამოკიდებულია პროდუქტზე/რეგიონში).
3DS გამოწვევა: <10-20% (სეგმენტი), Frictionless - 70%.
PSP Concentration: Herfindahl ინდექსი <0. 35 (დივერსიფიკაცია).
OPEX გადახდებისთვის (ანაბრის% -ში): სამიზნე დერეფანი 1. 2–2. 0% სექსუალურ ორკესტრში.
10) ინციდენტები და სტაბილურობა
Playbooks: მასობრივი Declines (issuer/PSP გარედან), 3DS ACS დეგრადაცია, Pix/UPI შეფერხებები, არდადეგების ბანკი, sharjbecks- ის ზრდა.
სტაბილურობის ფიჩები: ტერმინი „grace balance“ მოკლე პერიოდისთვის (მხოლოდ უსაფრთხო პროფილებისთვის), მანქანა-switch APM, „queud payouts“ ბანკში ჩავარდნის დროს, „circuit breaker“ ანომალიებისთვის.
კომუნიკაციები: სტატუსის გვერდი, შეტყობინებების შაბლონები, კომპენსაცია/ვაუჩერები.
11) Complaens-Check ფურცლები
PCI DSS
- CDE სეგმენტი, ტოკენიზაცია, PAN პროგრამების გარეთ.
- წლიური სერტიფიკაცია, სკანერები, კალმის ტესტები, წვდომის რეესტრები.
GDPR/Privacy
- Data minimization, DSR/მოცილება, DPIA ანტიფროდისთვის, დაშიფვრა at-rest/in-transit.
- DPA ერთად PSP/პროვაიდერები, ტრანსსასაზღვრო ნაკადები.
KYC/AML
- CDD/EDD პოლიტიკოსები, სანქციები/RER, KYT, STR/SAR სკრიპტები.
- ბარიერი ლიმიტები და გადასინჯვები; ჟურნალის გადაწყვეტილებები.
RG/მარკეტინგი
- ლიმიტები/თვითკმაყოფილება, ხილული დისკლეიმერები.
- აფილიატების აუდიტი, youth მიზნობრივი აკრძალვა.
12) არქიტექტურული სტანდარტი (ფენები)
1. Checkout Layer (UI/ლოკალიზაცია/APM Discovery).
2. Payment Orchestrator (routing, retries, rules, A/B).
3. Risk Engine (device, behavior, ML, 3DS policy).
4. Compliance Hub (KYC, sanctions, KYT, RG).
5. Wallet & Ledgers (თამაში/ფული, ბონუს პასები).
6. Reconciliation & Reporting (PSP/Bank/GL, გადასახადები).
7. Observability & Security (metrics/logs/traces, PCI/GDPR).
8. Data/ML (from მოდელები, LTV Scoring, ლიმიტების პერსონალიზაცია).
13) გზის განხორციელების რუკა
ეტაპი 0 (2-4 კვირა): მიმდინარე PSP/მეტრიკის აუდიტი, GAP PCI/KYC/RG, წარმოება KPI, ორკესტრის არჩევანი.
ეტაპი 1 (6-8 კვირა): მულტფილმი-PSP მიღება + Open banking/APM, ძირითადი ანტიფროდი, 3DS პოლიტიკა, ტოკენიზაცია.
ეტაპი 2 (8-12 კვირა): Instant payouts, KYT, სრული კრიპტები T + 0/T + 1, CFO ანგარიშები.
ეტაპი 3 (12 + კვირა): ML frode, დინამიური მარშრუტი ღირებულებით/წარმატებით, affordability, ნამდვილი დრო „circuit breaker“.
14) რა უნდა გვახსოვდეს
გადახდის არქიტექტურა არის ორკესტრი: არხების რეგულარული კომბინაცია, PSP და ანტიფროდია ზრდის კონვერტაციას და ამცირებს ხარჯებს.
უსაფრთხოება/შესაბამისობა (PCI, GDPR, KYC/AML, RG) - საფუძველი; მათ გარეშე მასშტაბი საშიშია.
კრიპტები და აღრიცხვა - მხარდაჭერა CFO/აუდიტორისთვის: T + 0/T + 1, სრული ტრეკინგი, ცალკეული ლეჯერები.
რეგიონულობა გადაწყვეტს: გახსნათ ადგილობრივი რელსები (Pix/UPI/SEPA Instant/FPS) და ადაპტირება UX და 3DS სტრატეგია ემიტენტ ბანკთან/რეგიონში.