Geoblokasiýa we töleg syýasaty
1) Bu näme üçin zerur?
Ygtyýarnamalara we sanksiýa düzgünlerine laýyklyk.
Töleg we jerime töwekgelçiligini azaltmak (chargeback, scheme penalties).
Amalyň öňünden aýdyp biljekdigi: goýumlaryň/tölegleriň gözegçilik edilýän koridorlary.
Dogruçyl monetizasiýa: ulanyjylar we hyzmatdaşlar üçin aç-açan düzgünler.
2) Esasy düşünjeler we gözegçilik derejeleri
Geoblokasiýa - geografiki alamat boýunça elýeterliligi ýa-da töleg amallaryny gadagan etmek/çäklendirmek.
Töleg syýasaty - ýurtlar/usullar/walýutalar/ygtyýarnamalar boýunça kabul etmegiň/tölemegiň kadalarynyň toplumy.
Giriş derejeleri
1. DNS/CDN/Edge: ýurt bloky, geo-ugrukdyrma, geo-fencing API.
2. Goşundy/Goşmaça: ficheflagy, allow/deny-düzgünler, step-up KYC/SoF.
3. Töleg şlýuzy/Router: PSP/usulyny, 3DS strategiýasyny, çäklerini saýlamak.
4. PSP/Bank: şertnama geo-çäklendirmeleri, BIN/issuer country süzgüçleri.
5. Antifrod: anti-VPN/proxy, device graph, velocity we özüni alyp baryş signallary.
3) Hukuk esaslary we töwekgelçilik zolaklary
Bazarlar boýunça ygtyýarnama çäklendirmeleri (rugsat/gadagan/çal).
Sanksiýalar (OFAC/EU/UK we ikinji derejeli): kabul etmäge/tölemäge gadaganlyklar, FX we habarçylara çäklendirmeler.
Ýerli töleg kanunlary: kartlar/banklar/usullar üçin iGaming-amallaryna gadaganlyklar.
Sarp edijileri goramak: hökmany KYC, çäklendirmeler, öz-özüne mahsus.
Syýasatçylaryň wersiýasy we hereket penjiresi (effective_from/to), üýtgeşmeler we esaslar žurnaly (legal basis) bolmaly.
4) Geolokasiýa signallary we aýlawlary kesgitlemek
IP/ASN/GeoIP (ýurt, sebit, ASN töwekgelçiligi).
VPN/Proxy/Tor detekti: täjirçilik sanawlary, latency-patternleri, TTL anomaliýalary.
GPS/Location Services.
SIM/MCC/MNC, aragatnaşyk operatorynyň ýurdy.
BIN/IIN kartlary we issuer country.
Billing country we KYC resminamalary (pasport/ID).
Tölegi alýanyň salgysy/banky.
Çözgüt - multi-signal: ýurduň azyndan 2 garaşsyz şahadatnamasy, konflikt → step-up KYC/SoF.
5) Syýasatçy matrisa (mysal)
6) Kabul etmek we tölemek syýasaty
ISO-ýurt, walýuta, MCC, üpjün ediji boýunça usullaryň ak/gara sanawlary.
BIN-routing: emitentiň ýurdy we 3DS talaplary boýunça kartlary ret etmek/ibermek.
Same-method & return-to-source: depozit serişdeleriniň şol usul boýunça yzyna gaýtarylmagy we arassa goýum puluna çenli.
Corridor health: töleg koridorlaryna gözegçilik etmek (success rate, yzyna gaýtarmalar, SLA).
FX düzgünleri: kabul ediş/töleg walýutasy, zerur bolsa PSP-den konwersiýalary gadagan etmek.
Çäkler we velocity: ýurtlar we ekspozisiýalar boýunça caps (gün/hepde/aý).
7) Anti-VPN/anti-proxy strategiýasy
VPN/hosting üpjün edijileriniň sanawlary (ASN), Tor Exit, proxy-howuzlar.
Gabat gelmezlik detekti: IP-ýurt vs GPS/SIM/BIN/KYC.
Özüni alyp baryş alamatlary: birmeňzeş kiçi ulgamlardan seriýa girelgeleri, IP/ynanylan enjamlaryň ýygy-ýygydan üýtgemegi.
Reaksiýalar: step-up KYC, tölegleri wagtlaýyn blokirlemek, bonuslary gadagan etmek, tölegleri el bilen barlamak.
8) Maglumatlaryň arhitekturasy (iň pes model)
ref. geo_policies (
policy_id PK, version, iso2, class, legal_basis,
deposit_methods_whitelist, withdraw_methods_whitelist,
kyc_level, sof_required, bonus_mode,
fx_rules, t_plus_withdrawal, enabled, effective_from, effective_to, meta
)
risk. geo_evidence (
user_id, snapshot_at,
ip_country, gps_country, sim_country, bin_country,
billing_country, issuer_country, payout_bank_country,
vpn_flag, proxy_flag, conflict_score
)
payments. routing_rules (
rule_id PK, iso2, bin_country, method, provider,
require_3ds, max_amount_daily, decline_codes_map, priority, enabled
)
payout. corridors (
corridor_id PK, from_iso2, to_iso2, method, provider,
success_rate_7d, return_rate_7d, avg_eta_hours, status, updated_at
)
9) Prosesler (ETL/orkestr)
1. Hukuk täzelenmeleriniň gündelik importy → täzelenme 'ref. geo_policies' (wersiýa).
2. Wakalary geo-subutnamalar bilen baýlaşdyrmak (login, deposit, withdrawal) → v 'risk ýazgysy. geo_evidence`.
3. Gapma-garşylyklara baha bermek (rule-engine) → step-up/deny.
4. Goýumlary 'payments' boýunça ugrukdyrmak. routing_rules`.
5. 'Payout' boýunça töleg koridorlaryna gözegçilik. PSP backup-da corridors 'we auto-switch.
10) SQL şablonlary
10. 1. Geo signallaryň gapma-garşylygy
sql
SELECT user_id, snapshot_at,
(ip_country <> gps_country)::int
+ (ip_country <> sim_country)::int
+ (ip_country <> bin_country)::int
+ (ip_country <> billing_country)::int
AS conflict_score
FROM risk. geo_evidence
WHERE snapshot_at BETWEEN:from AND:to
AND (vpn_flag OR proxy_flag OR ip_country IS DISTINCT FROM gps_country);
10. 2. Ýurt boýunça syýasaty ulanmak
sql
SELECT p.
FROM ref. geo_policies p
JOIN risk. geo_evidence e USING ()
WHERE e. user_id =:user_id
AND p. iso2 = COALESCE(e. gps_country, e. ip_country)
AND now() BETWEEN p. effective_from AND p. effective_to
AND p. enabled = TRUE
ORDER BY p. version DESC
LIMIT 1;
10. 3. BIN/Ýurt boýunça marşrut/PSP
sql
SELECT provider, require_3ds, priority
FROM payments. routing_rules
WHERE enabled = TRUE
AND (iso2 =:country OR iso2 IS NULL)
AND (bin_country =:bin_country OR bin_country IS NULL)
AND method =:method
ORDER BY priority ASC
LIMIT 1;
10. 4. Töleg koridorlarynyň gözegçiligi
sql
SELECT provider, method, to_iso2,
success_rate_7d, return_rate_7d, avg_eta_hours, status
FROM payout. corridors
WHERE updated_at > now() - INTERVAL '1 day'
AND (status <> 'OK' OR success_rate_7d < 0. 95 OR return_rate_7d > 0. 05);
11) Daşbordlar we KPI
Geo Compliance Heatmap: A/B/C/D synplary, bloklar we step-up boýunça traffigiň paýy.
VPN/Proxy Incidents: Sessiýalaryň sany/paýy, ortaça conflict_score.
Deposit Routing: PSP/ýurt/BIN boýunça ygtyýarly rate, mejbury 3DS paýy.
"Payout Corridors Health": üstünlik/yzyna gaýtarmalar/ETA, backup geçişleri.
Loss & Liability: chargeback ratio we scheme penalties geo/usullar boýunça.
Policy Coverage: Häzirki syýasaty bolan sessiýalaryň% -i (wersiýasy), täzelenmeler gijikdirildi.
12) Alertler we bosagalar
Sanctions/Legal Update: Sanawdaky täze ýurt - synplaryň awto açylmagy, freeze.
VPN Surge: ýurtda/kanalda VPN sessiýalarynyň paýy> X%.
Routing Degradation: Saýlanan PSP> Y bps-de 1 sagatda AR güýji.
Payout Corridor Down: success_rate <bosagasy ýa-da SLA breach.
Policy Drift: işjeň syýasaty bolmadyk ýurtdaky wakalar/möhleti geçen wersiýa.
Same-method Violation: esassyz usulda gaýdyp gelmek synanyşygy.
13) UX we aragatnaşyklar
Sebäpleriň kodlary we düzgünlere salgylanmalar bilen ret etmegiň aýdyň tekstleri.
"Hyzmatlaryň elýeterliligi" sahypasy (ýurtlaryň we usullaryň whitelist/blacklist).
Ýumşak eskalasiýa: signallaryň gapma-garşylygynda derrew gadagan etmegiň ýerine KYC/SoF geçmek teklibi.
Duýduryşlaryň lokalizasiýasy we tölegiň alternatiw usullary.
14) Iň oňat amallar (gysgaça)
1. Iki we has köp faktorly geodeterminasiýa: IP + GPS/SIM/BIN.
2. Wersiýalaşdyrmak we kanuny yzarlamak (legal basis, owner, change log).
3. BIN/issuer country + töwekgelçilik-geoda mejbury 3DS derejesinde marşrut.
4. Same-method we defolt hökmünde çeşmä gaýdyp gelmek; kadadan çykmalar - audit bilen haýyşnama boýunça.
5. Fail-safe dizaýny: signal ýok bolsa - howpsuz re modeim (step-up/deny).
6. Gatlaklary bölmek: policy engine ≠ antifraud ≠ payment router, ýöne umumy gollanmalar.
7. Yzygiderli tabletop-maşklar: sanksiýalar täzelenmesi, töleg koridorynyň ýykylmagy, köpçülikleýin VPN-hüjüm.
15) Girizmegiň çek-sanawy
- 'geo _ policies' wersiýalary we legal basis.
- GeoIP, VPN/Proxy, BIN-lookup, GPS/SIM integrasiýasy.
- Routing 'payments. routing_rules` и backup-PSP.
- Töleg-koridorlara we awto-switch-e gözegçilik etmek.
- Jemgyýetçilik elýeterlilik syýasaty/usullary sahypasy.
- Step-up/deny we çözgütleriň sebäbi (explainability).
- Sanksiýalar/düzgünleşdirijiler boýunça gyssagly "freeze" amallary.
Gysgaça maglumat
Geoblokasiýa we töleg syýasatlary "IP boýunça gadagan etmek" däl-de, bitewi ulgam: hukuk esaslary, köp faktorly geodeterminasiýa, akylly marşrut, çeşmä gaýdyp gelmegiň berk düzgünleri we töleg koridorlarynyň yzygiderli gözegçiligi. Wersiýalaşdyrylan syýasatlar, aç-açan maglumatlar we awtomatiki alertler bilen, monetizasiýanyň öňünden aýdyp boljakdygyny saklamak bilen, kadalaşdyryjy we töleg töwekgelçiliklerini peseldýärsiňiz.