Şahsyýeti we resminamalary barlamak
1) Komplayensiň zynjyryndaky maksatlar we ýer
Şahsyýetiň barlanylmagy ulanyjynyň hakyky, kämillik ýaşyna ýeten we geo/ýurisdiksiýa boýunça rugsat berilýän, resminamanyň bolsa hakyky we aktualdygyny tassyklaýar. "iGaming" -de bu KYC/AML/sanksiýalar, tölegler we "Responsible Gaming" (ýaş/çäkler) üçin goldaw bolup durýar.
Esasy meseleler:- Şahsyýetini, ýaşyny we rezidentligini tassyklamak.
- Resminamalary galplaşdyrmagy/yzyna gaýtarmagy we adamyň spufingini tapmak.
- Töleg guralynyň eýesini profil bilen ylalaşmak.
- Hiline zyýan bermezden onbordingde sürtülmegi azaltmak.
2) Resminamalaryň görnüşleri we kanallary
Resminamalar: pasport, ID-kart, sürüjilik şahadatnamasy, ýaşamak üçin ygtyýarnama (ulanylýan ýerde), daşary ýurt pasporty.
Giriş kanallary: ykjam SDK (has gowusy), web-kamera, surat ýüklemek (fallback), NFC (çip bar bolsa), "inçe" döwlet barlaglary (açyk banking/karz faýllary/KYC telko - sebit boýunça).
- Ilki bilen ykjam SDK (kameranyň hili, gyroskop/fokus).
- Ädimme-ädim maslahatlar (burç, ýagtylyk, çarçuwalar) we nikany azaltmak üçin awto-tutmak.
- Belli bir bazar üçin hereket ediş möhletini we rugsat berilýän ýurtlary/formatlary tassyklamak.
3) Tehnosess: barlagdan ybarat zat
1. Doc-skan (OCR): meýdanlary çykarmak (doly ady/DR/belgisi/raýatlygy/salgysy), gurluşyna gözegçilik etmek, goşmaça çeşmeler bilen deňeşdirmek.
2. MRZ (bar bolsa): gözegçilik pullaryny barlamak, OCR bilen deňeşdirmek.
3. NFC (ePassport/eID): çipi okamak (DG1/DG2), portretleri we möhletleri deňeşdirmek.
4. Selfi-liveness: passiw/active, anti-spuf (replay/mask/paper/screen).
5. Face-match: selfini resminamadaky (ýa-da NFC-den) portret bilen deňeşdirmek, gabat gelmek bosagasy.
6. Hil: ýitilik/şöhle/kesmek/artefaktlar, manipulýasiýa detektory.
7. Sanksiýalar/PEP/Adverse Media (paralel).
8. Salgysy: derejesi boýunça "soft" (bazalar/telko/bank-oýun) ýa-da "hard" (utility bill ≤ 3 aý).
9. Çözgüt: awto-appruv, kriteriýalara laýyklykda awto-feýl ýa-da el kliring (L2/MLRO).
4) Liveness we face-match: bosagalar we antispuff
Liveness (passiw/aktiw):- UX üçin has çalt we has gowy passiw; işjeň jedelli ýagdaýlarda fallback hökmünde peýdalydyr.
- Antispuff: maskalaryň/ekranyň/çapyň detekti, gözleriň şöhleleriniň we mikro hereketleriniň seljermesi, ýygylyk alamatlary.
- ≥ 0. 90 - High confidence: arassa beýleki signallarda awto-appruv.
0. 82–0. 89 - Syn: el bilen barlamak; gaýtadan selfi/doc-surat soralmagy.
5) Resminamanyň hiline gözegçilik
Barlamak:- Geometriýa we meýdanlar: gyralar/çarçuwalar, proporsiýalar, MRZ/ştrih-kodlar sebiti.
- Ýagtylyk we ýitilik: klipping/gün ýaşmazdan; ulanyja awto-maslahatlar.
- Manipulýasiýa: redaktirlemegiň yzlary, gatlaklary täzeden düzmek, şriftleriň/gileşleriň gabat gelmezligi.
- Resminamanyň hereket ediş möhleti we görnüşi: waliden? Rugsat berilýän görnüşlere degişlimi?
- Deňeşdirmeler: OCR, MRZ, NFC; NFC selfieden surat.
6) Geolar, elipbiýler we transliterasiýalar
Kiril/latyn/diakritika goldawy; doly adyny bellemek (ady/familiýasy/atasynyň ady).
"de/van/bin/ibn", goşa familiýalaryň, arap we hindi formatlarynyň kadalaşmagy.
Ýeke-täk kanoniki görkezilişe alternatiw transliterasiýalary deňeşdirmek (sanksiýalar/RER we tölegler üçin).
7) Ret etmegiň sebäpleri (reason codes) we hereketleri
Adaty reason codes:- DQ-01: pes şekil hili/bulanyklyk/şöhle.
- : OCR MRZ/NFC deňeşdirilmezligi.
- DQ-03: resminamanyň hereket ediş möhleti gutardy.
- DQ-04: liveness fail/spuf şübhe.
- DQ-05: pes face-match.
- DQ-06: DR/FIO profiline/töleg maglumatlaryna laýyk gelmezligi.
- DQ-07: goldanylmaýan resminama/ýurisdiksiýa.
- Maslahatlar bilen gaýtadan ýüklemek (guided retake).
- Alternatiw kanala geçiş (NFC/Webcam).
- "Dört gözli" el kliringine eskalasiýa.
- Goşmaça resminamalary (adres/SOF) ýa-da wideo jaň.
8) El kliring (operational playbook)
Meýdanlary we suratlary deňeşdirmek, gözegçilik nokatlary boýunça ýüzleri deňeşdirmek.
Manipulýasiýalaryň çek-sanawy (reňk/tekstura/mikro çap etmek), resminamanyň standartlary bilen deňeşdirmek.
Çeşmeleriň barlagy (eger bar bolsa, sanawlar), töleg maglumatlary bilen cross-check.
4-eyes ýörelgesi: ikinji pikir jedelli ýagdaýlar üçin hökmanydyr.
Işiň çözgüdini doly höweslendirmek + artefaktlar (skrinshotlar, faýllaryň wersiýalary).
9) Binagärlik we integrasiýa
Mobile/Web SDK barlagy + opchestrator (çözgütler we follbekler).
Matching engine: atlaryň kadalaşmagy, face-match bosagalary, düzgünler.
Feature store: hil/töwekgelçilik alamatlary (onlaýn/oflayn ylalaşyldy).
Case-ulgam: nobatlar, SLA, hat şablonlary, "reason codes".
Sanksiýalar/RER: sinhron ýa-da asinhron barlaglary; tölegler boýunça gaýtadan gözden geçirmek.
Howpsuzlyk: tranzit/rahat şifrlemek, gizlin ammar, şekilleri bellemek, DLP.
Ygtybarlylygy: üpjün edijileriň kworumy, retrailer/wagtlar, "diňe L0/L1" -de pese gaçmak.
10) UX we elýeterlilik
"Progress bar" bilen ädimme-ädim ussat, çarçuwany we awto-tutma.
Surat maslahatlary ("nähili görünmeli" mysaly) we "live hints" (egiliň/ýakynlaşdyryň).
Gowşak ýagtylygy goldamak (gijeki re modeim), oflayn taslama, bir eli bilen uýgunlaşmak.
Elýeterlilik: kontrast, maslahatlaryň sesleri, uly düwmeler, dil/ýerli.
"Saklamak we soňrak dowam etmek" mümkinçiligi.
11) Metrikler we SLO
TTV (Time-to-Verify): mediana/95-nji percentil.
FPY (First Pass Yield) resminamalar we selfi boýunça.
Auto-pass / Manual-review rate, Auto-fail rate.
Liveness pass-rate, Face-match distribution lokalizasiýa/enjam boýunça.
Repeat-attempt rate we üstünlikli "guided retake" paýy.
Vendor SLA: aptime, ortaça gizlinlik, hadysalaryň ýygylygy.
12) Gizlinlik, saklamak we howpsuzlyk
Minimallaşdyrmak: diňe zerur bolan biometrika meýdanlaryny we heşlerini (mümkin bolan ýerlerde) saklaň.
Möhletler: adatça gatnaşyklar gutarandan soň 5 ýyl ≥ (lokal düşündiriň).
Şifrlemek: at-rest/in-transit; RBAC/ABAC arkaly giriş; düşürmegiň barlagy.
Wakalar we çözgütler üçin WORM-ammar (kadalaşdyryjy audit).
DPIA/DTIA täze üpjün edijileri goşanda/daşary ýurda maglumat geçirende.
13) Çözgütleriň matrisasynyň mysaly
14) Çek-listler
Onbording (L1):- Goldanýan görnüşli/ýurduň tassyklanan resminamasy.
- Selfi-liveness (pass) we face-match ≥ bosagasy.
- OCR, MRZ/NFC gabat gelýär; DR ≥ iň pes ýaş.
- Sanksiýalar/RER başlangyç barlag.
- Adres (soft), geo/IP gapma-garşylyksyz.
- Töwekgelçilik boýunça gaýtadan face-match (selfi-çek).
- Sanksiýalary gaýtadan gözden geçirmek/RER.
- Töleg guralynyň eýesiniň gabat gelmegi.
- Bosagadan geçende SOF.
- Familiýasy/salgysy gutaranda/üýtgände resminamany täzelemek.
- Geo/enjamlary deňeşdirmek; anomaliýalarda gaýtalanýan liveness.
- Şowsuzlyklaryň/bölek satuwlaryň taryhynyň barlagy.
15) Ýygy-ýygydan töwekgelçilikler we olary nädip ýapmaly
Sintetiki şahsyýetler → multisignal: NFC + liveness + graf enjamlary.
Dipfake/maska → anti-spoof bilen passiw liveness + fallback ýaly işjeň.
Kameranyň hili pes → Hyde-Retake, awto-ekspozisiýa, UI-de "gyzyl zolaklar".
Adyň ady/transliterasiýa → kadalaşma/aliasy, el kliring.
VPN/proxy we geo konflikti → wagt çäkleri, gaýtadan selfi barlagy, BIN/salgyny barlamak.
Köpçülikleýin bölek satuw → enjamlar/affiliatlar boýunça gözegçilik, synanyşyklaryň çäklendirilmegi.
16) Wendor-dolandyryş we synag-meýilnama
Üpjün edijileri pass-rate, latency, FP/TP liveness/face boýunça deňeşdiriň.
"Hapa" nusgadaky bençmarklar (kölegeler, äýnekler, deriniň dürli äheňleri, maskalar/ekranlar).
Kanar, goşa kontur (primary/secondary) we awtomatiki feýlower.
Yzygiderli red team barlaglary (spuf-toplumlar, kagyz/ekran hüjümleri).
17) Giriş (ýol kartasy)
1. Goldanýan resminamalary/ýurtlary we face/liveness çäklerini kesgitlemek.
2. Jübi SDK + NFC-ni guruň, UI maslahatlaryny we görkezmelerini taýýarlaň.
3. Çözgütler orkestratoryny, keýs ulgamyny we reason codes-i başla.
4. Tölegler üçin sanksiýalary/RER we gaýtadan gözden geçirmegi düzüň.
5. Piloty geçirmek, çäkleri lokalizasiýa we enjamlar boýunça kalibrlemek.
6. Yzygiderli audit-sessiýalary, metriklere gözegçilik etmek we topary taýýarlamak.
Jemi
Şahsyýetiň ygtybarly barlagy birnäçe signallaryň orkestrlenmegidir: ýokary hilli dok-skan (OCR/MRZ/NFC), dogry saýlanan bosagalar bilen liveness we face-match, üstesine-de el kliringiniň we çözgütleri ýazga almagyň tertibi. Güýçli UX, gizlinlik we metrika goşuň - we şol bir wagtyň özünde howpsuzlygy ýokarlandyrýan, düzgünleşdirijileriň talaplaryny ýerine ýetirýän we öwrülişigi saklaýan masştably prosesi alyň.