UI para complacência e controle
1) Por que é necessário
A Complaens-UI não é um «freio» do produto, mas uma estrutura de confiança. Reduz os riscos legais, acelera os testes e torna as decisões explicáveis. Objetivos essenciais:- Transparência: Vê-se o que, quem e porquê pede/decide.
- Rastreabilidade: qualquer passo pode ser reproduzido através de um registro.
- Previsibilidade: as regras são claras com antecedência, os resultados são explicáveis.
- Humanidade, tom sem estigma, especialmente em cenários sensíveis.
2) Áreas de complacência em iGaming e seus pattern UX
1. KYC/KYB - verificação de identidade/negócio
Pattern: assistente passo a passo, folha de cheque de documentos, ETA, exaltação e dicas de fotografia, novo download, status «em revisão».
2. AML/sanções/PEP - Monitoramento de transações e personalização
Pattern: rascunho de risco com explicação, cartão de correspondência (match), escalação e segunda opinião, rascunhos SAR/TR.
3. Jogo responsável - limites e auto-exclusão
Pattern: limitação fácil, progresso visual, tom neutro, períodos de resfriamento.
4. Privacidade e consentimento - GDPR/CCPA etc.
Pattern: centro de concordâncias, exportação/remoção de dados, logs de acesso, minimização.
5. Segurança e acessibilidade - RBAC/SoD/2FA
Pattern: matriz de papéis, pedido de habilitação, duplo controle, confirmação de operações sensíveis.
6. Incidentes e auditoria - monitoramento e pós-mortem
Pattern: cartão de incidente, linha de tempo, comunicação relacionada (banner/carta), medidas de prevenção.
3) Arquitetura de informação (esqueleto da seção Complaens)
Dashboard: estados KYC/AML, filas, alertas, KPI, TtV - time-to-verify.
Verificações: KYC/KYB, sanções/RER, fontes de fundos (SoF), monitoramento de transações.
Regras e políticas: Construtor de cenários, versões, publicações.
Registros e relatórios: ações, acessibilidade, exportação de dados, SAR/TR.
Configurações: papéis/permissões, integração de provedores, modelos de notificação.
4) Tela KYC: pattern «folha de cheque + assistente»
Composição: progresso (passos), lista de documentos exigidos, dicas de qualidade de foto, exaltação, status, ETA, canal de comunicação.
Microcopy:- "Vai demorar uns 2 minutos. Prepare um documento e um local bem iluminado
- "Fotos sem os destaques". "Os cantos e o texto são visíveis. Se necessário, repita
- A11y: editoras explícitas, instruções ditas, 'aria-live =' polite 'para estatais, foco no primeiro erro.
5) Sanções AML: risco, coincidência e explicabilidade
Mostramos o risco como escala + fatores (o que influenciou):- Fontes de risco: geo, dispositivos, comportamento, listas de sanções/RER, pattern de transações.
- Cartão de correspondência (match): foto/FIO/data de nascimento/origem da lista/limiar. Botões «Escalar», «Excluir (justificar)», «Associar a um perfil».
- Explainability: «Risco elevado devido a (1) correspondência de 87%, (2) volume de saída não comum, (3) dispositivo recente sem histórico».
- Ações de controle duplo (four-eyes): bloqueio, desvio final, alteração de limites.
6) Jogo responsável: tom neutro e ação rápida
Componentes: Self-Exclusion, , .
Princípios:- Um tom neutro e respeitoso, sem pressão.
- Configurar limites de 2 a 3 passos, confirmar e fazer progressos visíveis.
- Explicações sobre o «porquê» no bloco ao lado.
- Microcopy: "Você pode estabelecer um limite de depósito diurno. Vai ajudar a controlar os custos
7) Privacidade e consentimento
Centro de concordâncias: lista de metas de processamento (analista, marketing, personalização), botões, data de consentimento, «saiba mais».
Direitos do sujeito de dados: baixar arquivo, pedir remoção, ver o registro de acessibilidade.
Minimização: Mostramos quais campos são opcionais e porque são obrigatórios.
Microcopy: "Solicitamos acesso à câmara apenas para a foto do documento. As imagens são criptografadas e armazenadas por um tempo limitado
8) Papéis, direitos e controle duplo
Matriz RBAC: papéis contra ações (view/edit/apple/export).
SoD: Um funcionário não pode criar e aprovar o pagamento/relatório.
A escalação de permissão é «Pedir acesso único» → razão → prazo para → uma revisão automática.
2FA e confirmação: para operações sensíveis - reentrada/assinatura.
9) Alertas, estatais e priorização
Escala única: info → notice → warning → error → critical.
Crítica - banner global + registro + aviso ao responsável.
Controle de ruído: agrupamento de eventos idênticos, limitações de frequência, modo dnd.
Статусы KYC/AML: `none | pending | additional info | approved | rejected | expired`.
10) Construtor de regras e versionização
Modelo UI: "Se... Então... senão"... com biblioteca de condições (geo, limite, comportamento, fonte de fundos).
Simulador: detecção de dados históricos, taxa de execução prevista, FPR/TPR.
Versões e publicações: rascunho → ciúmes → lançamento; registro de alterações; Reverter a versão.
«Beta», «regiões», «canais».
11) Registros de ação e vestígios de auditoria
Cartão de evento único: quem + quando + o que + porquê (referência à regra/política), valor antigo/novo, fonte de consulta (UI/API).
Filtros: por usuário/ação/objeto/resultado.
Exportação/assinatura: programação e formato (CSV/JSON).
Indistintamente, marca «read-only», controle de integridade.
12) Incidentes e comunicação com usuários
Tela do incidente: descrição, influência, provedores/métodos afetados, ETA, proprietário, linha de tempo, tíquetes associados, notas pós-mortem.
Comunicação: banner no produto (com segmentação), e-mail/push, página de status.
Microcopy: "O provedor de pagamentos X é instável. Alguns usuários têm até 30 minutos de atraso na inscrição. Estamos a trabalhar para corrigir"
13) Explicabilidade de soluções (Explorable UI)
Para cada resultado automático, há fatores visíveis e «como contestar».
Quando recusamos, explicamos exatamente o que podemos fazer em termos políticos (sem revelar o anti-frod).
- "Sua conclusão foi temporariamente suspensa devido à falta de conformidade. Carregue a confirmação adicional do endereço. Isto tem a ver com os requisitos legais contra a lavagem de fundos"
14) Sistema de design para complacência
Adicione/refine os componentes:- KYCChecklist, DocumentUpload, LivenessHint, RiskBadge, RiskFactors, CaseTimeline, ConsentCenter, LimitSetter, AuditTable, IncidentBanner, DualApprovalModal.
- Tocos de status e prioridade, modelos de microopy para falhas, solicitações de dados e notificações.
15) Disponibilidade (A11y) e localização
Navegação completa do teclado, anéis de foco, contrastes AA.
'ária-live =' assertive 'para alertas críticos,' polite 'para informações.
Línguas longas (DE/TR), formatos de datas/moedas, SE, precisão legal dos termos.
Tabelas de registro com 'th/scope', cabeçalhos de leitura.
16) Segurança em UI
Disfarçar dados sensíveis padrão, «mostrar» é uma ação clara.
Temporizações de sessão, confirmação de reentrada em passos críticos.
Histórico de entradas/dispositivos, notificações de novos ingressos.
Texto compreensível de permissões (câmera/geo/arquivos) e razões.
17) Performance e confiabilidade
Virtualizar registros longos, salvar filtros em URL.
Esqueletos em vez de spinners; Retraias com pausas compreensíveis.
Degradação das funções com explicações («algumas fontes de dados não estão disponíveis»).
Armazenamento automático de rascunhos SAR/TR e políticas.
18) Métricas de qualidade (mínimo)
TtV (time-to-verify) mediana/p95.
Filas KYC/AML (idade das tarefas, backlog).
Proporção de automóveis e aplicações/escalações.
FPR/TPR regras, reexaminação após a edição.
Time-to-Resolve incidentes, SLA cumprimento.
Erros de formulário/falha no download de documentos.
CSAT de falha/verificação (tom e explicação clara).
19) Folhas de cheque
Tela KYC antes do lançamento
- Progresso/ETA, requisitos compreensíveis para fotos/arquivos.
- Inline-validação, foco no primeiro erro, 'aria-' correto.
- Reiniciar o arquivo e antecipar, armazenar automaticamente o rascunho.
- Tom neutro, localização, limitações móveis.
AML/sanções
- Risco-screen com fatores e fontes visíveis.
- Cartão de correspondência: ações, escalação, registro.
- Controle duplo para operações de alto risco.
- Simulador de regras e versionização.
Registros/auditoria
- Filtros, exportação = tela, invariável.
- A linha de tempo dos eventos é compreensível, referências de origem primária.
20) Anti-pattern
Playsholder em vez de editora em formas KYC.
«Erro 400/rejeição» sem explicação para o seguinte.
Cor como o único sinal de risco/status.
Mistura de papéis e ações (sem SoD).
Não há versionização de regras ou migrações.
Impede o zoom no celular (peças invisíveis de documentos).
«Instantaneamente» onde há ETA e verificações.
21) Modelos microcopy
Pedir documento
"Precisa de um documento de confirmação de endereço (conta pública de no máximo 3 meses). Formato: JPG/PNG/PDF de até 10 MB"
Status intermediário
"Documentos recebidos. A verificação demora até 15 minutos. Vamos avisá-lo do resultado
Falha (neutro)
"Não conseguimos confirmar os dados. Por favor, carregue uma foto mais clara - os ângulos e o texto são visíveis"
Correspondência AML (para operador)
"Correspondência por nome (87%) com a lista EU Sanções. É preciso uma segunda opinião
Limites
"Definir limite de depósito semanal 1 000 UAH. Você pode mudar a qualquer momento
22) Layouts de telas-chave (esqueletos)
A. Dashboard da complacência
KPI (TtV, fatia de automóveis, fila) → alertas → fila de malas → ação rápida.
B. Cartão de mala KYC
Status/screen/fontes → documentos (exorbitando) → folha de cheque → solução (approve/hold/reject) → registro.
Correspondência AML
Detalhes do jogo → fatores de risco → escalação/exclusão → rascunho SAR → dupla confirmação.
D. Centro de concordâncias
Lista de alvos, botões, explicações, data de consentimento, exportação/remoção, registro de acessibilidade.
23) Processo de implementação (passo a passo)
1. Auditoria de cenários: KYC/AML/limites/consentimento/registros.
2. MVP-компоненты: KYCChecklist, DocumentUpload, RiskBadge, ConsentCenter, AuditTable.
3. Políticas/regras: construtor + versão + simulador.
4. Registros/relatórios: formato único, exportação, subscrição.
5. A11y/i18n: folhas de cheque, auto-estações, parafusos manuais.
6. Métricas e experiências: baseline, metas de TtV/FPR, ciúmes trimestrais.
Esparguete final
Transparência, explicabilidade, previsibilidade - três baleias em UI.
Papéis, duplos controles e revistas - segurança básica.
Tom neutro e disponibilidade - respeito ao usuário e sustentabilidade legal.
Versões de regras + simulador - alterações controláveis sem surpresas.
Mede TtV, FPR/TPR, filas, Time-to-Resolve - e melhore o ciclo.
Preciso - Preparo a estrutura das telas sob os seus processos (KYC/AML/limites/consentimento), os textos e chaves i18n e as folhas de cheque de lançamento.