Nivelurile KYC și limitele portofelului
1) De ce un portofel are nevoie de niveluri și limite KYC
Portofelele electronice (cu valoare stocată și cu legătură bancară) gestionează riscul și conformitatea prin identificare pe niveluri și limite dinamice. Obiective:- respectarea normelor AML/CFT, sancțiunilor, vârstei;
- limitarea pierderilor de fraudă/chargebacks/erori;
- Creșterea sigură a LTV prin „deblocarea” funcțiilor la modernizarea KYC.
Principiu: cu cât nivelul KYC este mai ridicat, cu atât limitele (reîncărcare/cheltuire/plată/sold) sunt mai mari, cu atât geografia și șinele disponibile (A2A, carduri, vouchere) scad barierele în calea repetării operațiunilor și plăților accelerate.
2) Scări tipice KYC (conținut aproximativ de niveluri)
Nivelul 0 - Oaspete/Anonim (Lite/Neverificat)
Date: e-mail/telefon, țara de bază/IP/dispozitiv.
Acces: vizualizare limitată, uneori - microplăți/transferuri de primire.
Limite: minim (mic pe txn și zilnic), fără plăți/retrageri.
Controale de risc: viteza hard/geo, anti-multi-cont.
Nivelul 1 - Due Diligence de bază/simplificat
Date: nume, data nasterii, adresa/tara, verificare telefon/mail.
Documente: uneori nu sunt necesare sau verificări automate ale bazelor de date (liveness/ID-guess).
Acces: reîncărcare în sume mici, P2P în interiorul schemei, pay-in limitat.
Limite: scăzut per-txn/24h/7d/30d; plata este limitată.
Nivelul 2 - Full KYC/ID & Adresa
Date: act de identitate (pasaport/ID), selfie-livness, dovada adresei (scrisoare bancara/utilitate).
Acces: toate plățile majore, P2P, cash-out la bancă/card acolo unde este permis.
Limite: mediu/mare per-txn și periodic; deasupra capacului de echilibru.
Nivelul 3 - Due Diligence îmbunătățit (EDD)
Date aditionale: Dovada fondurilor/sursa de avere, statut de angajare/afacere, beneficiari (pentru conturile de afaceri).
Acces: cifră de afaceri mare, plăți accelerate, conturi multi-valutare, procesare prioritară.
Limite: ridicate sau individuale; praguri personalizate pentru plata/plata/sold/FX.
Nivel VIP/High-Net-Worth/Corporate
Termeni individuali, manager, lista albă destinatar/țară, SLA-uri de plată convenite.
Limitele și controalele sunt contractuale, cu o monitorizare sporită a anomaliilor.
3) Tipuri de limite (care parametri pentru a proiecta)
Per-tranzacție (MAX_TXN) - plafonul unei operațiuni.
Daily/7d/30d (ROLLOVER capace) - ferestre glisante pe top-up/expense/outputs/P2P volum.
Capac de echilibru - fonduri maxime pe portofel.
Capace de canal - praguri separate pentru cards/A2A/vouchers/crypto-on-ramp (dacă este cazul).
Plafoane destinatar/contrapartidă - pe destinatari noi/neverificați, limite la prima plată.
Viteza - numărul de încercări/eșecuri, frecvența de schimbare a dispozitivelor/metodelor.
Geofencing - țări/valute/șine permise (permiteți/refuzați listele).
Multiplicatori de nivel de risc - rapoarte de limitare a etichetei de risc client/sesiune.
Capace comerciale/verticale - profile pentru MCC-uri sensibile (iGaming/cvasi-cache/coduri digitale).
4) Reguli de upgrade la nivel (progresie)
Declanșatoare: atingerea 70-90% din limita ferestrei, încercarea de a plăti, intrarea pe o verticală sensibilă, solicitând o creștere a echilibrului.
Pași: afișați lista de verificare a documentelor, ETA, verificați starea, alternativele (de exemplu, A2A în loc de carduri).
Automatizare: extragerea automată a datelor din birourile de stat/credit (acolo unde este legal), re-verificarea adresei/vârstei.
Degradarea nivelului: cu activitate suspectă → retrogradarea temporară a limitelor, deținerea plăților, EDD.
5) Link-uri antifraudă/AML și limite
Screening-ul PEP/Sancțiuni: la îmbarcare și în grafic, la schimbarea datelor, înainte de plata mare.
Suporturi adverse și dispozitive/carduri/liste negre IBAN/BIN.
Scenarii STR/SAR: alerte automate și verificări manuale pentru anomalii (structurare, P2P ciclic, mullahs).
Comportament și dispozitiv: amprentă digitală, emulatoare, proxy/VPN, pachete de conturi.
SCA/Step-Up: dacă sunt depășite pragurile soft - autentificare suplimentară, întârziere de ieșire, cerere PoF/SoW.
Age-gating și RG (pentru iGaming): verificarea vârstei, auto-excludere, limite de joc responsabile.
6) Arhitectura „motorului limită” (motor de politică)
Obiective de proiectare: configurabilitate, explicabilitatea deciziilor, idempotență și audit.
Componente:1. Serviciu de catalog: niveluri KYC, țări, valute, canale, profile MCC, sancțiuni/liste RAP (cache cu TTL).
2. Motor de politică: reguli declarative (de exemplu, CEL/JSON/YAML), priorități, versiunea regulilor, teste AB.
3. Rate-limit/Windowing: counter storage (Redis/Scylla), ferestre glisante, atomicitate.
4. Scoring de risc: dispozitiv/comportament/caracteristici de canal, model (scor), cartografiere score→multiplikatory limite.
5. Decizia API: 'canTopUp/pay/payout?' → răspuns cu motive ('reason _ code', 'next _ required _ action').
6. Explicabilitate: jurnal de reguli, ce prag a lucrat, ce document este necesar.
7. Admin UI: praguri de editare/reguli cu versioning și upproval în două etape.
8. Audit/traseu: jurnal de decizie neschimbat (lanț hash), versiuni de reguli de stocare.
Cerințe nefuncționale:- Idempotența la nivelul comenzilor și a cererilor limită.
- Fiabilitate: cvorum/replica, degradare „eșec sigur” (eșec mai bun decât sărind peste limită).
- Observabilitate: măsurători ale ratei de succes după reguli, cotă crescută, timp mediu de soluție.
7) Modele UX (limite transparente = mai puține bilete)
Etichetă de nivel profil și checkout: „Basic/Verified/Pro”.
Limita rămasă: „Se poate reîncărca înainte de X astăzi” + data de resetare a ferestrei.
Motivul refuzului: „Limita zilnică de nivel 1 depășită” → butonul „Ridicați nivelul”.
Pe pagină KYC: descărcarea documentelor fără a părăsi checkout-ul, sfaturi pas cu pas, un exemplu de fotografie.
Blocare ușoară: la primul refuz - metode alternative (portofele A2A/local), plată parțială, împărțire.
Payout-safety: avertismente privind prima retragere într-un cont nou, rețineți înainte de a trece EDD.
8) Exemplu de matrice limită (șablon simplificat)
9) Caracteristici pentru iGaming și verticale sensibile
Geo/Licențe: Afișați pungă/plată numai în țările/statele permise.
Joc responsabil: limitele proprii ale jucătorului (depozite/cheltuieli/timp), răcirea, auto-excluderea - sincronizarea cu limitele portofelului.
Abuz de bonus: praguri separate pentru conturi noi, interzicerea retragerii instantanee a fondurilor bonus, pas-up pentru „echivalente cache”.
Controlul plății: EDD îmbunătățit pentru câștiguri mari, amânarea plăților până la decontare, verificarea sursei de fonduri.
10) Măsurători și alerte
Rata de aprobare pe niveluri/canale/geo.
Defalcarea declinului: limite vs risc vs tehnologie. erori.
Rata pas-up și conversia de upgrade KYC (view→start→submit→pass).
Timpul de plată, cota de escaladări în EDD, cota VIP.
Rata SAR/STR, sancțiuni/APP.
Plângere/SOL din motive limită/verificare.
Alerte: Spike în regula/țara/BIN/defecțiuni specifice dispozitivului.
11) Lista de verificare de ieșire
1. Modelul de nivel și matricea limită în serviciul de configurare; versioning și rollback.
2. Motor de politică cu busteni explica și idempotency soluție.
3. Furnizori KYC: verificare ID, liveness, adresă, sancțiuni/REP, suporturi adverse.
4. Scoring de risc și limite de viteză în timp real (latență scăzută).
5. UX: limite transparente, KYC pe pagină, alternative în caz de eșec.
6. Payout-gates: deține/pas-up pentru noi destinatari și sume mari.
7. AML/Conformitate: proceduri EDD, playbooks STR/SAR, log/evidence retention.
8. Observabilitate: tablouri de bord după limite/CUS/risc, alerte pentru ieșirea din sincronizare și degradarea furnizorilor.
9. Pachet de testare: e2e pentru toate nivelurile (succes/eșec prin limite), escaladarea în EDD, schimbarea documentelor, degradarea serviciilor KYC, încălzirea contoarelor de ferestre.
12) Răspunsuri rapide pentru suport
De ce să renunţi? - Limita zilnică de nivel X depășită. Promotie disponibila: descarca documentul Y.
Când va fi resetată limita? - După N ore (afișați ora exactă a ferestrei).
De ce nu te retragi? - Destinatar nou/cont, nevoie pas-up/așteptați Nore.
Cum fac upgrade? - Promovați butonul, lista de documente, ETA, starea de revizuire în timp real.
Rezumat
Construiți limitele portofelului ca o configurație + a motorului de politică legată de nivelurile KYC și de scorarea riscurilor. Asigurați motivele pentru eșecuri transparente, oferă upgrade-uri KYC și șine alternative. Pentru iGaming - implementați în plus limite de joc responsabile, control strict al plăților și sancțiuni/monitorizare RAP. Observabilitatea puternică (valori, jurnale explicative, alerte) transformă limitele dintr-o „frână” într-o pârghie controlabilă de creștere și siguranță.