KYC денгээлдери жана капчык лимиттери
1) Эмне үчүн капчык KYC деңгээл жана чеги
Электрондук капчыктар (stored-value жана bank-linked) тобокелдикти жана мыйзамга шайкештикти көп баскычтуу идентификациялоо жана динамикалык лимиттер аркылуу башкарат. Максаттары:- AML/CFT, санкциялар, курактык нормаларга ылайык келүүсү;
- фрод/чарджбэк/каталар боюнча жоготууларды чектөө;
- LTV коопсуз өсүшү улам "кулпусун ачуу" өзгөчөлүктөрү KYC жаңыртып жатканда.
Принцип: жогорку KYC-деңгээл, жогорку лимиттер (top-up/spend/payout/balance), кенен география жана жеткиликтүү рельстер (A2A, карталар, ваучерлер), кайра-кайра иш жана тездетилген төлөмдөр үчүн төмөнкү тоскоолдуктар.
2) типтүү тепкич KYC (болжолдуу деңгээл мазмуну)
Level 0 - Конок/Anonymous (Lite/Unverified)
Маалыматтар: электрондук почта/тел, негизги өлкө/IP/түзмөк.
Кирүү: чектелген көрүү, кээде - микро төлөмдөр/которууларды алуу.
Лимиттер: минималдуу (төмөнкү per-txn жана күндөлүк), төлөмдөр/чегерүүлөр жок.
Тобокелдик-контролдоо: катуу velocity/гео, анти-мультиаккаунт.
Level 1 - жөнөкөйлөтүлгөн (Basic/Simplified Due Diligence)
Маалыматтар: аты-жөнү, туулган күнү, дареги/өлкө, тел/почта текшерүү.
Документтер: кээде талап кылынбайт, же маалымат базасы боюнча auto-текшерүү (liveness/ID-guess).
Access: Top-up чакан суммалар, P2P схема ичинде, чектелген pay-in.
Чектери: төмөн per-txn/24h/7d/30d; payout чектелген.
деңгээл 2 - стандарттык (толук KYC/ID & Address)
Маалыматтар: инсандык документ (паспорт/ID), селфи-liveness, даректи тастыктоо (банктык кат/utility).
Жеткиликтүүлүк: бардык негизги pay-in, P2P, банк/картага акча алуу.
Лимиттер: орточо/жогорку per-txn жана мезгил-мезгили менен; жогору баланс-капка.
Level 3 - Advanced/Профи (Enhanced Due Diligence, EDD)
Доп. маалыматтар: Proof of Funds/Source of Wealth, эмгек/бизнес статусу, бенефициарлар (бизнес эсептери үчүн).
Жеткиликтүүлүк: ири жүгүртүүлөр, тездетилген төлөмдөр, мультивалюталык эсептер, артыкчылыктуу иштетүү.
Лимиттер: жогорку же жекече; pay-in/payout/balance/FX үчүн атайын босоголор.
Level VIP/High-Net-Worth/Юридикалык
Жеке шарттар, менеджер, алуучулардын/өлкөлөрдүн ак тизмеси, макулдашылган SLA төлөмдөр.
Лимиттер жана текшерүүлөр - аномалиялардын мониторинги жогорулаган келишимдик.
3) Лимиттердин түрлөрү (кандай параметрлерди долбоорлоо керек)
Per-transaction (MAX_TXN) - бир операциянын шыбы.
Daily/7d/30d (ROLLOVER CAPS) - P2P жогорку/чыгашалар/чыгашалар/көлөмү боюнча жылма терезелер.
Balance cap - капчыктагы каражаттын максималдуу.
Channel caps -/A2A/ваучерлер/крипто-on-ramp (эгер колдонулса) карталарына өзүнчө босоголор.
Recipient/Counterparty caps - жаңы/текшерилбеген алуучуларга, биринчи төлөмдүн лимиттери.
Velocity - аракет/бузулуулардын саны, түзмөктөрдү/ыкмаларды өзгөртүү жыштыгы.
Геофенсинг - уруксат берилген өлкөлөр/валюталар/рельстер (allow/deny тизмелери).
Risk tier multipliers - кардардын/сессиянын тобокелдик белгиси боюнча лимит коэффициенттери.
Merchant/vertical caps - сезгич MCC (iGaming/квази-кэш/санариптик коддору) үчүн профилдер.
4) деңгээл жогорулатуу эрежелери (progression)
Триггерлер: 70-90% терезе лимитке жетишүү, төлөө аракети, сезгич вертикалга кирүү, балансты жогорулатуу өтүнүчү.
Кадамдар: документтердин чек тизмесин, ETA, текшерүү статусун, альтернативаларды көрсөтүү (мисалы, картанын ордуна A2A).
Автоматташтыруу: мамлекеттик/кредиттик бюролордон маалыматтарды автоматтык түрдө тартуу (мыйзамдуу жерде), дарегин/жашын кайра текшерүү.
Денгээлдин деградациясы: шектүү активдүүлүк менен → лимиттерди убактылуу төмөндөтүү, төлөмдөрдү өткөрүү, EDD.
5) Антифрод/AML жана лимиттер менен байланыштар
PEP/Sanctions screening: ири payout алдында маалыматтарды өзгөртүү менен, онлайн жана график боюнча.
Adverse медиа жана аппараттардын/карталардын кара тизмеси/IBAN/BIN.
STR/SAR сценарийлери: автоматтык алерталар жана аномалиялар боюнча кол менен текшерүүлөр (структуралоо, циклдик P2P, "молдолор").
Behavioral & device: fingerprint, эмуляторлор, прокси/VPN, аккаунттар.
SCA/Step-Up: жумшак босоголордон ашканда - кошумча аутентификация, кечигүү, PoF/SoW суроо.
Age-gating жана RG (iGaming үчүн): курактык текшерүү, өзүн-өзү жоюу, жоопкерчиликтүү оюндун чектери.
6) Архитектура "лимит кыймылдаткыч" (policy engine)
Дизайн максаттары: конфигурациялуулук, чечимдерди түшүндүрүү, демпотенттүүлүк жана аудит.
Компоненттери:1. Catalog кызматы: KYC денгээлдери, өлкөлөр, акча, каналдар, MCC-Profils, жазалардын тизмеси/РР (TTL менен кэш).
2. Саясат engine: декларативдик эрежелер (мисалы, CEL/JSON/YAML), артыкчылыктар, эрежелердин версиясы, AB тесттери.
3. Rate-limit/Windowing: эсептегич сактоо (Redis/Scylla), жылма терезелер, атомдук.
4. Тобокелдик scoring: түзмөк/жүрүм-турум/канал чүчүкулак, модель (score), mapping score → мультипликатор лимиттери.
5. Decision API: 'canTopUp/pay/payout?' → себептери менен жооп ('reason _ code', 'next _ required _ action').
6. Explainability: эрежелер журналы, кайсы босого иштеди, кандай документ керек.
7. Admin UI: өзгөртүү жана эки баскычтуу appruval менен босого/эрежелерди өзгөртүү.
8. Audit/Trail: өзгөрүлбөс чечим журналы (hash-chain), эрежелердин версияларын сактоо.
Иштебеген талаптар:- Ордерлердин жана лимиттерди суроо-талаптардын деңгээлиндеги демпотенттүүлүк.
- Ишенимдүүлүк: кворум/реплика, "коопсуз баш тартуу" деградациясы (лимитти өткөрүп жиберүүдөн баш тартуу жакшы).
- Байкоо: эрежелер боюнча hit-rate метрика, step-up үлүшү, орточо чечим убактысы.
7) UX үлгүлөрү (ачык-айкын чектер = аз билеттер)
"Basic/Verified/Pro".
Калган лимит: "Сиз бүгүн X чейин толуктаса болот" + терезени кайра баштоо күнү.
Баш тартуунун себеби: "Күндүзгү 1-деңгээлден ашты" → "Деңгээлди жогорулатуу" баскычы.
On-page KYC: текшерүү жок документтерди жүктөп, кадам-кадам, сүрөттөр мисал.
Жумшак блокировка: биринчи баш тартууда - альтернативдик ыкмалар (A2A/жергиликтүү капчыктар), жарым-жартылай төлөм, split.
Payout-safety: жаңы эсебине биринчи чыгарууда эскертүүлөр, EDD өтүүгө чейин катуу.
8) Limit Matrix мисал (жөнөкөйлөтүлгөн үлгү)
9) iGaming жана сезгич тик өзгөчөлүктөрү
Гео/лицензиялар: Кошелек/төлөмдөрдү уруксат берилген өлкөлөрдө/штаттарда гана көрсөтүү.
Жоопкерчиликтүү оюн: оюнчунун өзүнүн лимиттери (депозиттер/чыгашалар/убакыт), cooling-off, өзүн-өзү жоюу - капчык лимиттери менен синхрондоштуруу.
Бонустук кыянаттык: жаңы эсептер үчүн өзүнчө босоголор, бонустук каражаттарды дароо чыгарып кетүүгө тыюу салуу, "кэш эквиваленттери" боюнча step-up.
Payout-Control: ири утуштарга күчөтүлгөн EDD, төлөмдөрдү settlement чейин кийинкиге калтыруу, каражат булагын текшерүү.
10) Метрика жана Алерт
Approval rate деңгээл/канал/гео.
Decline breakdown: чектер vs тобокелдик vs техникалык. каталар.
Step-Up rate жана KYC-upgrade конверсиясы (view → start → submit → pass).
Payout hold time, EDD эскалациялардын үлүшү, VIP бөлүшүү.
SAR/STR rate, санкцияларды ишке киргизүү/РЕР.
Complaint/ODR себептерден улам "чек/текшерүү".
Alerty: белгилүү бир эреже/өлкө/BIN/түзмөк боюнча ийгиликсиздиктин өсүшү.
11) Өнүмгө чегерүү тизмеси
1. -сервистеги деңгээлдердин модели жана лимиттер матрицасы; версиялоо жана артка кайтаруу.
2. Policy engine менен explain-логдор жана ыкма чечимдер.
3. KYC-провайдерлери: ID-текшерүү, livness, дарек, санкциялар/РЕР, adverse media.
4. Тобокелдик-эсеби жана velocity-реалдуу убакыт лимиттери (төмөн кечигүү).
5. UX: ачык-айкын чектер, on-page KYC, баш тартуу үчүн альтернатива.
6. Payout-гейтс: жаңы алуучулар жана ири суммалар үчүн Hold/step-up.
7. AML/Compliance: EDD жол-жоболору, playbooks STR/SAR, журналдарды/далилдерди сактоо.
8. Байкоо: лимиттер/КТБ/тобокелдик боюнча дашборддор, расинхрондорго жана провайдерлердин деградациясына алерттар.
9. Сыноо пакети: e2e бардык денгээлде үчүн (ийгилик/лимиттер боюнча баш тартуу), EDDде эскалация, документтерди өзгөртүү, KYC кызматтарынын деградациясы, терезе эсептегичтерин жылытуу.
12) Саппорт үчүн тез жооптор
Эмне үчүн баш тартуу? - Бир күндүк чегинен ашты Level X. Жеткиликтүү жогорулатуу: Y документти жүктөп алуу.
Лимит качан түшөт? - N сааттан кийин (терезенин так убактысын көрсөтөбүз).
Эмне үчүн жок? - Жаңы алуучу/эсеп, биз кадам керек/күтүү N саат.
Кантип деңгээлин жогорулатуу керек? - "Жогорулатуу" баскычы, документтердин тизмеси, ETA, реалдуу убакыт режиминде текшерүү статусу.
Резюме
Кошелек чектерин конфигурация + KYC деңгээлине жана тобокелдик эсебине байланыштуу саясат кыймылдаткычы катары түзүңүз. Ийгиликсиздиктин себептерин ачык-айкын кылыңыз, KYC жаңылоону жана альтернативдик рельстерди сунуштаңыз. iGaming үчүн - жоопкерчиликтүү оюндун чектерин, катуу payout-контролдоо жана санкцияларга мониторинг жүргүзүү/РЭРди кошумча киргизиңиз. Күчтүү байкоо (метрика, explain-Логи, Алерта) "тормоз" башкарылуучу өсүү жана коопсуздук рычаг чектөөлөрдү бурат.