Жеке жана документтерди текшерүү
1) Комплаенс контурундагы максаттар жана орун
Инсандыгын текшерүү колдонуучу - реалдуу, бойго жеткен жана гео/юрисдикция боюнча алгылыктуу, ал эми документ - чыныгы жана актуалдуу экендигин тастыктайт. iGaming бул KYC/AML/жазалардын, төлөмдөр жана жооп оюн (жаш курагы/чеги) үчүн таяныч болуп саналат.
Негизги милдеттери:- Инсандыгын, жашын жана резиденттигин тастыктоо.
- Жасалма/документтердин кайра табуу жана спуфинг.
- Төлөм инструментинин ээсинин профили менен макулдашуу.
- Сапатка зыян келтирбестен онбордингдеги сүрүлүүнү азайтуу.
2) Документтердин жана каналдардын түрлөрү
Документтер: паспорт, ID-карта, айдоочунун күбөлүгү, жашоого уруксаты (колдонулуучу жерде), паспорт.
Киргизүү каналдары: мобилдик SDK (жакшыраак), веб-камера, сүрөт жүктөө (fallback), NFC (чип болсо), "жука" мамлекеттик текшерүүлөр (open-banking/кредиттик файлдар/KYC - аймак боюнча).
- Биринчи кезекте мобилдик SDK (камера сапаты, гироскоп/фокус).
- Этап-этабы (бурч, жарык, кадр) жана auto-кармоо кадр никени азайтуу үчүн.
- Белгилүү бир рынок үчүн жарактуу жана алгылыктуу өлкөлөрдүн/форматтардын валидациясы.
3) Техникалык процесс: текшерүү эмнеден турат
1. Doc-scan (OCR): талааларды алуу (аты-жөнү/ДР/номери/жарандыгы/дареги), түзүмүн көзөмөлдөө, кошумча булактары менен салыштыруу.
2. MRZ (эгерде бар болсо): контролдук суммаларды текшерүү, OCR менен салыштыруу.
3. NFC (ePassport/eID): чип окуу (DG1/DG2), портреттер жана мөөнөттөрдү салыштыруу.
4. Селфи жашоосу: пассивдүү/активдүү, анти-спуф (replay/mask/paper/screen).
5. Face-match: документтин портрети менен селфи салыштыруу (же NFC), дал босоголор.
6. Сапаты: курчтугу/блик/кыртыш/артефакт, манипуляция детектору.
7. Санкциялар/PEP/Adverse Media (параллелдүү).
8. Дареги: деңгээли боюнча "soft" (базалар/telko/банк-матч) же "hard" (utility bill ≤ 3 ай).
9. чечим: auto-appruv, критерийлер боюнча auto-жасалма, же кол клиринг (L2/MLRO).
4) Жашоо жана беттеш: босоголор жана антиспуф
Жашоо (пассив/актив):- Пассивдүү UX үчүн тез жана жакшы; активдүү талаш учурларда fallback катары пайдалуу.
- Antispuff: маска/экран/басып чыгаруунун деталы, көздүн жаркыраган жана микро кыймылдарын талдоо, жыштык белгилери.
- ≥ 0. 90 - Жогорку confidence: таза башка сигналдар менен auto appruv.
0. 82–0. 89 - Review: кол менен текшерүү; кайра-селфи/док-сүрөт суроо.
5) документтин сапатын контролдоо
Текшерүү:- Геометрия жана талаалар: кырлар/алкактар, пропорциялар, MRZ/штрих коддор аймагы.
- Жарык жана курчтук: эч кандай клиппинг/жарык; колдонуучуга авто-кеңештер.
- Манипуляциялар: редакциялоонун издери, катмарларды кайра чогултуу, шрифттердин/гильошалардын дал келбестиги.
- Документтин мөөнөтү жана түрү: validen? жол берилген түрлөрүнө тиешелүүбү?
- Салыштыруу: OCR, MRZ, NFC; NFC селфи сүрөт.
6) Гео, алфавиттер жана транслитерациялар
Кирилл/латын/диакритика колдоо; толук аты-жөнүн токендештирүү (аты-жөнү/фамилиясы/атасынын аты-жөнү).
Нормалдашуу "de/van/bin/ibn", кош фамилиялар, араб жана индия форматтары.
Бирдиктүү канондук көрүнүшкө альтернативдик транслитерацияларды салыштыруу (санкциялар/РЕР жана төлөмдөр үчүн).
7) мүчүлүштүктөрдүн себептери (reason codes) жана иш-аракеттер
Типтүү reason коддору:- DQ-01: төмөн сүрөт сапаты/бүдөмүк/жарык.
- DQ-02: окшоштук OCR, MRZ/NFC.
- DQ-03: документтин мөөнөтү бүттү.
- DQ-04: liveness fail/spoof шектүү.
- DQ-05: төмөн face-match.
- DQ-06: ДР/аты-жөнү профилге/төлөм маалыматтарына дал келбегендиги.
- DQ-07: колдоого алынбаган документ/юрисдикция.
- Кайталап жүктөө (guided retake).
- Альтернативдик каналга өтүү (NFC/Вебкамера).
- "Төрт көз" менен кол клиринг боюнча эскалация.
- Кошумча документтерди суроо (дареги/SOF) же видео колл.
8) Кол клиринг (operational playbook)
Талааларды жана сүрөттөрдү салыштыруу, текшерүү пункттары боюнча жүздөрдү салыштыруу.
Чек тизмеси манипуляцияларды (түс/текстура/микро басып чыгаруу), документтин стандарттары менен салыштыруу.
Булактарды текшерүү (реестрлер, эгерде бар болсо), төлөм маалыматтары менен cross-check.
Принцип 4-eyes: экинчи пикир талаштуу учурлар үчүн милдеттүү болуп саналат.
Кейстеги чечимдин толук мотивациясы + экспонаттар (скриншоттор, файлдардын версиялары).
9) Архитектура жана интеграция
Mobile/Web SDK текшерүү + opchestrator (чечимдер жана follbeky).
Matching engine: ысымдарды нормалдаштыруу, face-match босоголор, эрежелер.
Feature store: сапат/тобокелдик белгилери (онлайн/оффлайн менен макулдашылган).
Case системасы: кезек, SLA, кат шаблондору, "reason codes".
Санкциялар/РЭР: синхрондуу же асинхрондук скрининг; төлөмдөр боюнча рескрининг.
Security: транзит/тынчтык, жашыруун сактоо, сүрөттөрдү токенизациялоо, DLP.
Ишенимдүүлүк: провайдерлердин кворуму, ретрайлер/таймауттар, "L0/L1 гана" деградациясы.
10) UX жана жеткиликтүүлүгү
"Progress bar", кадр алдын ала жана auto кармоо менен кадам чебер.
Сүрөттөр (мисал "көрүнүшү керек") жана "Live hints" (эңкейип/жакындатып).
Колдоо алсыз жарык (түнкү режим), оффлайн долбоору, бир колго ылайыкташтыруу.
Жеткиликтүүлүк: карама-каршылык, үндөр, чоң баскычтар, тил/жергиликтүү.
"Сактоо жана кийинчерээк улантуу" мүмкүнчүлүгү.
11) Метрика жана SLO
TTV (Time-to-Verify): mediana/95-percentile.
FPY (First Pass Yield) документтер жана селфи боюнча.
Auto-pass / Manual-review rate, Auto-fail rate.
Liveness pass-rate, Face-match жергиликтүү/түзмөктөр боюнча бөлүштүрүү.
Repeat-attempt rate жана үлүшү "guided retake" ийгиликтүү.
Vendor SLA: uptime, орточо жашыруун, окуя жыштыгы.
12) Купуялык, сактоо жана коопсуздук
Минималдаштыруу: гана керектүү талааларды жана биометрикалык хэштерди (мүмкүн болгон жерде) сактаңыз.
Мөөнөттөрү: адатта ≥ мамилелер аяктагандан кийин 5 жыл (жергиликтүү тактоо).
Шифрлөө: at-rest/in-transit; RBAC/ABAC аркылуу кирүү; түшүрүү аудит.
WORM-сактоо иштери жана чечимдер (жөнгө салуу аудит).
Жаңы провайдерлерди кошууда/маалыматтарды чет өлкөгө өткөрүүдө DPIA/DTIA.
13) Үлгү Matrix Solutions
14) Чек-баракчалар
Онбординг (L1):- Тастыкталган документ түрү/өлкө тарабынан колдоого алынган.
- Selfie-жашоо (pass) жана face-match ≥ босого.
- OCR, MRZ/NFC дал келет; ДР ≥ минималдуу курактагы.
- Санкциялар/РЕР баштапкы скрининг.
- Дареги (жумшак), чыр-чатак жок гео/IP.
- Кайталап face-match (селфи чек) тобокелдик.
- Санкцияларды кайра кароо/РЕР.
- Төлөм инструментинин ээсинин дал келиши.
- босогодон ашкан SOF.
- Фамилиясы/дареги бүткөндө/өзгөргөндө документти жаңыртуу.
- Гео/түзмөктөрдү салыштыруу; аномалиялар менен кайталап жашоо.
- Баш тартуу/чекене тарыхын текшерүү.
15) Тез-тез тобокелдиктер жана аларды жабуу
Синтетикалык инсандар → Multisignal: NFC + жашоо + Graph түзмөктөр.
Dipfake/маска → анти-spoof менен пассивдүү жашоо + fallback катары активдүү.
Начар камера сапаты → HYDE чекене, авто-экспозиция, UI "кызыл зоналар".
Толук аты-жөнү/транслитерация → нормалдашуу/алиас, кол менен тазалоо айырмачылыктары.
VPN/прокси жана чыр-гео → убактылуу чектер, кайра селфи чек, BIN/дарегин текшерүү.
Массалык чекене → түзмөктөр/аффилиаттар боюнча мониторинг, аракет чектөө.
16) Вендор-менеджмент жана тест-план
pass-rate, latency, FP/TP боюнча провайдерлерди liveness/face менен салыштырыңыз.
"Кир" үлгүдөгү эталондор (көлөкө, көз айнек, теринин ар кандай тондору, маскалар/экрандар).
Канар баштоо, кош контур (primary/secondary) жана автоматтык Feylover.
Үзгүлтүксүз Red Team текшерүү (Spoof топтомдору, кагаз/экран кол салуулар).
17) Киргизүү (жол картасы)
1. Колдоого алынган документтерди/өлкөлөр жана face/liveness босоголорун аныктоо.
2. Мобилдик SDK + NFC киргизүү, UI көмөк жана жол retake даярдоо.
3. Solutions, case системасы жана reason codes оркестрин ишке киргизүү.
4. Санкцияларды/РЭРди жана төлөмдөргө рескринингди орнотуу.
5. учкуч өткөрүү, жергиликтүү жана түзмөктөр боюнча босоголорду калибрлөө.
6. үзгүлтүксүз аудит сессияларын киргизүү, метрика контролдоо жана окутуу командасы.
Жыйынтык
Ишенимдүү инсандык текшерүү - бул бир нече сигналдарды топтоо: сапаттуу док-сканер (OCR/MRZ/NFC), жашоо жана туура тандалган босоголор менен бетме-бет матч, плюс кол менен тазалоо жана чечимдерди каттоо тартиби. Күчтүү UX, купуялык жана метриканы кошуңуз - жана ошол эле учурда коопсуздукту жогорулатуучу, жөнгө салуучу талаптардын сакталышын жана конверсияны сактоочу масштабдуу процессти алыңыз.