PIX Бразилия: жедел аударымдар
1) PIX дегеніміз не және неліктен iGaming маңызды
PIX - Banco Central do Brasil (BCB) ұлттық жедел аударым жүйесі, 24/7/365 секундта аяқталады. iGaming үшін бұл:- пайдаланушылардың жоғары қамтылуы (мобильді банктер/әмияндар),
- комиссияның төмендігі және картадағы сияқты шаржбектердің болмауы,
- қатаң комплаенс кезінде жедел cash-in/cash-out.
2) PIX экожүйесінің негізгі элементтері
Chave PIX (кілт): алушы идентификаторы - CPF (жеке. тұлға), CNPJ (юр. тұлға), e-mail, телефон немесе рандом кілті.
DICT: орталықтандырылған PIX кілттер тізілімі.
QR-кодтар: статикалық (фикс деректемелері) және динамикалық (соманы/мақсатты/TTL/параметрлерді қамтиды).
E2E ID/TxID: операцияның бірегей идентификаторлары/мэппинг және реконсиляция шоттары.
Pix Cobrancha: күні, айыппұлдары/жеңілдіктері бар «төлеуге берілетін шот» инвойсқа ұқсас.
Request for Payment (cobV/cobrancha com vencimento): TTL бар төлеушінің мекенжайына төлем сұрату.
3) iGaming Жүзкейстері
3. 1 Депозиттер (inbound)
TxID = 'payment _ id' өрісімен динамикалық QR немесе RfP генерациясы.
CNPJ операторын PSP/банк арқылы қабылдау; вебхок кезінде автоматты түрде қабылдау.
Ұсыным: QR төлем мақсаты мен соманы, TTL 10-30 минутты қосу.
3. 2 Төлемдер (outbound)
Ойыншының PIX кілтіне (CPF/e-mail/телефон/рандом) немесе тікелей шот деректемелері бойынша төлем.
Жөнелту алдында - DICT кілтін валидациялау, CPF аты-жөнін (name-match) салыстыру, деректемелерді TTL-мен whitelist ұстау.
3. 3 Сервистік сценарийлер
Депозитті қайтару = жаңа PIX-транзакция (ремиттенстегі бастапқы 'payment _ id' сілтемесі).
VIP-кэшаут: алушының онлайн-банкінде ETA «секунд/минут».
4) Лимиттер, «түнгі терезелер» және тәуекелдер саясаты
per-tx/per-period базалық лимиттерін банк/PSP және клиенттің бейіні белгілейді; B2C аудармалар үшін әлеуметтік инженерияны төмендету үшін қақпақтары төмендетілген «түнгі» шектеулер (әдетте кешке дейін) бар.
Пайдаланушы өз банкінде лимиттерді көтере алады, бірақ кіру кідірісі (анти-фрод) қолданылады.
Мерчант жағында: сегменттер бойынша RBA-лимиттер (жаңа ойыншы/жоғары тәуекел/VIP), CPF/құрылғы/IP бойынша velocity, гео-паттерндер.
5) Қайтарымдар және MED (Mecanismo Especial de Devoluchão)
Классикалық chargeback жоқ, бірақ MED бар - алаяқтыққа/операциялық қателіктерге күдіктенген кезде қайтарудың арнайы механикасы.
Схема: алушының банкі жөнелтуші банктің сұрауы бойынша тосын оқиға (фишинг/қорқытып алу және т.б.) болған кезде қаражатты бұғаттауы және қайтаруы мүмкін.
- аномалияны талдауға уақытша бұғаттау (72 с ~ дейін);
- расталған фрод-кейстер үшін кеңейтілген терезе (бірнеше апта/айға дейін).
- iGaming практикасы: тексеру артефактілерін сақтаңыз (логи, KYC, келісім), PSP сұрауларына жылдам жауап беріңіз, MED-нәтижелер журналын жүргізіңіз.
6) Комплаенс: KYC/AML/санкциялар/салықтар
KYC: CPF (жеке тұлға) және CNPJ (контрагент/аффилиат) валидациясы, PEP/adverse media скринингі.
AML/KYT: аномалиялар (rapid in → out, сомаларды ұсақтау, жаңа кілттер, «қашырлар»), лимиттер және қолмен қарау.
Санкциялар/OFAC-балама: жергілікті және халықаралық тізімдер - жіберілгенге/есепке алынғанға дейін check.
Деректерді сақтау: PII азайту, токенизация, жеке PII-vault, заң бойынша ретеншн.
7) Интеграция және сәулет
7. 1 қабаттар
Payments Core: инвойстар, мәртебелер, лимиттер, теңсіздік.
PIX Gateway (PSP бойынша абстракция): QR/RfP генерациясы, DICT-валидациясы, мәртебелері, retry/failover.
Banking/PSP Layer: CNPJ есеп айырысу шоты, webhook/statement API.
Risk & Compliance: RBA/AML/KYT, MED-оркестрі.
Accounting & Recon: лейджер, мэппинг 'payment _ id e2e/TxID psp_ref'.
Monitoring: SLA, деградация аллергі, MED-кейстер.
7. 2 Ағындар
Deposit (QR/RfP): 'инвойс жасау → QR/RfP (TxID = payment _ id) → банкте растау → webhook → қабылдау → реконсиляция'.
Payout: 'өтінім → KYC/AML/DICT/name-match → жіберу → мәртебесі posted → нотификация → реконсиляция'.
7. 3 Оркестрлеу және фейловер
Бразилияға екі және одан көп PSP; егер деградация - boleto/TED/карточкалық push үшін fallback (соңғы жағдай ретінде).
Теңсіздік ('payment _ id/withdrawal _ id'), backoff + jitter бар retry, қол қойылған вебхактар.
8) Валидация және қателерді азайту
DICT кілтті және күйді тексеру (белсенді/ауыстырылған).
Name-match: CPF/CNPJ бойынша атауды алушының банкімен салыстыру.
QR-гигиена: EMV өрісінің құрылымын тексеру, сомалар, TTL, динамикалық QR қайта пайдалануға тыйым салу.
Анти-фишинг UX: социнженерия туралы ескертуді растау алдында алушының атын/сомасын ірі көрсету.
9) Лейджер және реконсиляция
Идентификаторлар: TxID, e2e ID, psp_ref, сома/комиссия/уақыт сақтаңыз.
T + 0/T + 1-салыстыру: PSP веб-хаттарын банктік үзінді көшірмелермен/фидерлермен салыстырыңыз.
SLA-мен салыстырылмаған → «unmatched-кезек» жолдары.
Қайтарымдар (оның ішінде MED) - жеке қозғалыстар ретінде бастапқы 'payment _ id' -мен байланыстыру.
10) Экономика және SLA
Құны: әдетте картадан төмен; Cost per Approved (all-in) = PSP тарифі + операциялық уақыт (MED/қол кейстері) + fallback үлесі деп санаңыз.
SLA: p50 «секунд», p95 «минут»; түнде банктерде қосымша тексерулер болуы мүмкін - оны ETA-ға салыңыз.
11) UX-паттерндер (конверсия және сенім)
Бразилияға арналған PIX автоматты таңдау, нақты ETA («әдетте секундтар»).
«Copiar código PIX» және QR түймешігі; TTL таймері және «жаңа шот жасау».
Нақты мәртебелер: «растауды күту → қабылданды/қабылданбады/аяқталды».
Төлемдер үшін - визуалды name-match: «João Silva (CPF... 123-45) жібереміз».
12) Метрика және OKR
Approval/Success Rate депозиттер мен төлемдер бойынша.
Time-to-Funds / Time-to-Payout p50/p95.
MED rate және табысты/сәтсіз қайтарулар үлесі; өңдеудің орташа уақыты.
DICT/name-match fail%, QR/TTL қателері.
Unmatched recon%, қол кейстерінің үлесі, cost per approved.
Uptime PSP, кідірістер.
13) Қарсы үлгілер
Резервсіз бір PSP (SPOF).
TTL/TxID → шашыраңқы реконсиляциясыз жаппай ағындарда «статикалық» QR қабылдау.
DICT/name-match және whitelist → қателерінің болмауы.
Сәйкессіздік және қол қойылған вебхуктар жоқ → дубль/рассинхрон.
«Түнгі» лимиттер мен RBA-табалдырықтар игноры → MED және блоктау.
PII және төлем логтарын токенизациясыз/RBAC араластыру.
14) Енгізу чек-парағы (қысқаша)
- 2 + PSP-мен жасалған келісімшарттар; динамикалық QR/RfP, DICT, вебхуктерді қолдау.
- Инвойстар үшін TxID = payment_id, TTL; ремиттенсте - инвойсқа сілтеме.
- KYC (CPF/CNPJ), PEP/adverse, KYT/velocity, санкциялар; деректемелердің whitelist.
- DICT-кілттерді валидациялау және төлем алдында name-match.
- MED-плейбук: рөлдер, артефактілер, SLA жауаптар, нәтижелер журналы.
- Лейджер және T + 0/T + 1-реконсиляция; unmatched-кезек және мерзім.
- Теңсіздік, backoff + jitter, қол қойылған вебхактар; fallback (boleto/TED/карта).
- Дашборды: AR, Time-to-Funds/-Payout, MED, DICT/name-match fail, unmatched, cost.
- UX: кодты көшіру, QR, TTL таймер, мәртебелер; әлеуметтік инженерияға қарсы ертегілер.
- Саппортты оқыту: MED, түнгі лимиттер, QR/DICT жиі қателер.
15) Түйіндеме
PIX - жылдам A2A төлемдері үшін Бразилияның «жұмыс аты». Динамикалық QR/RfP, DICT/name-match, қатаң RBA-лимиттері (оның ішінде түнгі), MED ойнатқышы және сенімді T + 0/T + 1-реконсиляциясы бар мульти-PSP контурын жасаңыз. Мұндай стек сізге депозиттердің тез конверсиясын, секундтық төлемдерді және Латын Америкасының ірі нарығындағы бақыланатын тәуекелдерді береді.