On-ramp решения и провайдеры
1) Что такое on-ramp и зачем он iGaming
On-ramp — это платежный мост фиат → крипто (карта, A2A, локальные методы → стейблкоины/BTC/ETH и др.), после чего средства поступают на ваш кастодиальный/некостодиальный кошелек или субсчет у провайдера. Польза для iGaming:- ↑ конверсия в регионах с низкой картовой одобряемостью;
- ↓ комиссии (при правильной сети/активах) и быстрые финализации;
- меньше рисков чарджбеков (при корректной архитектуре и верификации).
Риски: KYC/AML/KYT/санкции, Travel Rule, возвраты и споры, волатильность, операционные ошибки (сеть/тег), зависимость от провайдера.
2) Модели интеграции
2.1 Hosted (редирект/виджет провайдера)
Быстрый старт, готовые KYC/AML/KYT/Travel Rule.
Минусы: ограниченный UX-контроль, зависимость от флоу и лимитов провайдера.
2.2 Embedded (встраиваемый SDK/iframe + серверные хуки)
Полный контроль UX, прозрачная телеметрия, тонкая настройка триггеров.
Требует грамотной безопасной интеграции и ответственного хранения событий.
2.3 Hybrid
Hosted для «дальних» рынков/редких методов, Embedded для core-географий/VIP.
Легкий фейловер между провайдерами и методами.
3) Методы оплаты в on-ramp
Карты (Visa/Mastercard/локальные): высокий охват, риск чарджбеков → требуйте 3DS/SCA, нормализацию AVS/CVV.
A2A/банковские переводы (Open Banking, локальные схемы): низкие комиссии, меньше чарджбеков, но UX может быть сложнее.
Локальные кошельки и ваучеры: критично для LATAM/Азии/Африки.
Apple/Google Pay: как «надстройка» над картами — выше конверсия в мобиле.
4) Активы и сети
База: стейблкоины (USDT/USDC на TRON, ETH-L2, BSC и пр.), дополнительно BTC/ETH для VIP.
Правило: T0-конверсия в стейблкоин или фиат для снижения волатильности.
Согласуйте поддерживаемые сети и обязательность мемо/тегов (TRX, XRP, XLM и т. п.).
5) Комплаенс-ядро on-ramp
KYC/KYB: уровни, ливнес, PoA, SoF/SoW по триггерам.
AML/KYT/санкции: оценка адресов/бирж/кластеров, запрет «высокорисковых» маршрутов; ежедневный рескрининг.
Travel Rule: обмен IVMS101-данными VASP↔VASP; политика для unhosted (подтверждение владения адресом).
RBA: матрица «Low/Med/High» с различной глубиной проверок и лимитами.
6) Фрод и авторизации
3DS2/SCA по картам (обязательно для спорных BIN/гео).
Velocity-лимиты (card_token/device/ip/account), ретраи с backoff+jitter.
Скоринг транзакций: device/geo/BIN/поведение/граф; пороговая логика approve/challenge/decline.
Анти-абьюз промо: caps по `device_id/ip/payment_fingerprint`, cool-off окна.
7) Экономика: из чего складывается «стоимость on-ramp»
Интерчейндж/схемные издержки для карт + маржа провайдера.
Комиссии A2A/локальных методов.
Крипто-комиссии сети (gas/fee) и выводы/депозиты у провайдера.
FX/конверсия (если оплата в одной валюте, актив — в другой).
KYT/Travel Rule (за сообщение/проверку).
Операционные расходы: ручные ревью, саппорт, chargeback/dispute.
8) SLA, аптайм и деградации
Требования: аптайм ≥ 99.9%, вебхуки ≤ 2–5 с p95, обработка Travel Rule ≤ 120 с p95, диспуты ≤ T+1.
Деградации: рост `91/96`/таймауты в картовых потоках → авто-роутинг на A2A/альтернативу; задержки блокчейна → динамические окна подтверждений.
Фейловер: резервный провайдер, переключение DNS/API-ключей, дубли сети/активов.
9) Казначейство и хранение активов
T0-хеджирование в стейблкоины/фиат, RFQ с несколькими биржами.
Мультисиг/лимиты на выводы, независимое подтверждение (4-глаз).
Раздельные балансы: рабочий float, резервы под выводы, «холодные» хранилища.
Политика курсов: единый источник цен/мультифид, отметка времени курса, правила возвратов.
10) Учет и реконсиляция
Субсчета на уровне клиента/инвойса, мэппинг `invoice_id ↔ txid ↔ wallet_subaccount`.
Реконсиляция T+0/T+1: суммы, комиссии сети/провайдера, курсы, статусы.
Экспорт в DWH и отчетность (налоги/аудит), неизменяемые логи.
11) UX-практики (конверсия без потерь)
Авто-детекция сети/мемо, QR/Deep-link, таймеры актуальности адреса/курса.
Статусы в реальном времени: «ожидание подтверждений», «зачислено».
Address book/Whitelist с реверификацией.
Понятные ошибки: «неверная сеть», «адрес без тега», «риск-адрес».
Локализация методов и подсказок по странам.
12) Плейбуки инцидентов
Неверная сеть/без тега: автоматические проверки на стороне UI/API, ручной разбор по регламенту (если возможно восстановление).
Всплеск чарджбеков: ужесточить 3DS/скоринг/velocity; временно ограничить BIN/гео.
KYT high-risk по выводу: hold, запрос SoF, Travel Rule, возможный SAR.
Падение аптайма провайдера: переключение на резерв, информирование клиентов в продукте.
13) Метрики и OKR
Approval Rate по методам/сетям, Time-to-Finality p50/p95.
Cost per Approved (all-in), KYT/санкции reject%, SAR-conversion (если релевантно).
3DS rate / Challenge success%, velocity-FP%.
UX: ошибки «неверная сеть/тег», доля повторных платежей (address book), drop-off в флоу.
Надежность: аптайм, задержки вебхуков, частота фейловера.
14) Анти-паттерны
Единый провайдер без резервного канала.
Принятие активов «в любой сети» без валидации — потери на неверных переводах.
Отсутствие T0-конверсии/хеджа — волатильные убытки.
Игнорирование Travel Rule/KYT «из-за малых сумм».
Хранение приватных ключей без HSM/KMS/мультисиг.
Нет идемпотентности и backoff — дубли и «штормы» ретраев.
15) Чек-лист выбора провайдера (RFP)
Покрытие и продукты
Сети/активы (стейбл/TRON/L2, BTC/ETH), методы оплаты (карты/A2A/локальные).
Географии, лимиты, пороги KYC/EDD, поддержка unhosted.
Комплаенс
KYC/AML/KYT, Travel Rule (IVMS101, протоколы), санкции, периодический рескрининг.
Политики RBA, журналы решений, DPIA/ретеншн, отчетность.
Техника и SLA
Аптайм, латентность, вебхуки, sandbox, документация, скорость интеграции.
Failover, rate limits, анти-дубли, подписанные вебхуки, версионирование API.
Экономика
Комиссии по методам, сеть/вывод, FX, KYT/Travel Rule, объемные скидки.
Модель биллинга (per-txn/per-volume), settlement и отчеты T+N.
Операции
Case-менеджмент, сроки диспутов, поддержка 24/7, языки.
Процедуры инцидентов и уведомлений, прозрачные статусы.
16) Пример архитектуры (референс)
On-ramp Gateway: единая точка входа, оркестрация провайдеров, роутинг по гео/методу/риску.
Risk & Compliance Hub: 3DS/скоринг/velocity, KYT/санкции, Travel Rule, RBA-матрицы.
Treasury Service: T0-конверсия, мультисиг, лимиты, провайдеры/биржи, курсы.
Accounting/Recon: лейджер, сверка, отчеты, DWH-экспорт.
Status & Support API: статусы инвойсов/txid, кейсы, шаблоны ответов.
Observability: логи/метрики/трейсы, алерты SLA.
17) Резюме
Успешный on-ramp в iGaming — это не один провайдер, а архитектура: мульти-методы оплаты, правильные активы/сети, комплаенс-ядро (KYC/AML/KYT/Travel Rule, RBA), казначейство и строгая реконсиляция, SLA/фейловер и дружелюбный UX. Такой контур повышает конверсию в сложных географиях, снижает стоимость одобренного платежа и удерживает риски под контролем.