KYC derejeleri we gapjyk çäkleri
1) Näme üçin gapjyk KYC derejeleri we çäkleri
Elektron gapjyklar (stored-value we bank-linked) köp derejeli şahsyýet we dinamiki çäkler arkaly töwekgelçiligi we kanuna laýyklygy dolandyrýarlar. Maksatlar:- AML/CFT-e, sanksiýalara, ýaş kadalaryna laýyklygy;
- frod/çarjbekler/ýalňyşlyklar boýunça ýitgileriň çäklendirilmegi;
- KYC täzelenende funksiýalaryň "açylmagy" sebäpli LTV howpsuz ösüşi.
Prinsip: KYC-derejesi näçe ýokary bolsa, çäkleri şonça ýokary (top-up/spend/payout/balance), geografiýasy we elýeterli relsleri has giň (A2A, kartoçkalar, talonlar), gaýtalanýan amallar we çaltlaşdyrylan tölegler üçin päsgelçilikler pesdir.
2) KYC adaty basgançak (derejeleriň takmynan mazmuny)
Level 0 - Myhman/Anonim (Lite/Unverified)
Maglumatlar: email/telefon, esasy ýurt/IP/enjam.
Giriş: çäkli tomaşa etmek, käwagt - mikro tölegler/geçirimleri almak.
Çäklendirmeler: iň pes (pes per-txn we gündelik), tölegler/çykarmalar ýok.
Töwekgelçilik-gözegçilik: gaty velocity/geo, anti-multiakkaunt.
Level 1 - Ýönekeý (Basic/Simplified Due Diligence)
Maglumatlar: doly ady, doglan senesi, salgysy/ýurdy, telefon/poçta barlagy.
Resminamalar: käwagt talap edilmeýär, ýa-da bazalar boýunça awto-barlaglar (liveness/ID-guess).
Giriş: az mukdarda top-up, shemanyň içinde P2P, çäkli pay-in.
Çäkleri: pes per-txn/24h/7d/30d; töleg çäklidir.
Level 2 - Standart (Full KYC/ID & Address)
Maglumatlar: şahsyýet resminamasy (pasport/ID), selfi-liveness, salgyny tassyklamak (bank haty/utility).
Giriş: ähli esasy töleg-in, P2P, nagt pul rugsat berlen bankda/kartda.
Çäkler: orta/ýokary per-txn we döwürleýin; has ýokary balans-kapital.
Level 3 - Giňeldilen/Profi (Enhanced Due Diligence, EDD)
Goşmaça. Maglumatlar: Proof of Funds/Source of Wealth, zähmet/iş ýagdaýy, benefisiarlar (iş hasaplary üçin).
Giriş: uly dolanyşyklar, çaltlaşdyrylan tölegler, köp walýutaly hasaplar, ileri tutulýan işler.
Çäkler: ýokary ýa-da aýratyn; pay-in/payout/balance/FX üçin kastom çäkleri.
Level VIP/High-Net-Worth/Korporatiw
SLA tölegleri bilen ylalaşylan aýry-aýry şertler, dolandyryjy, alyjylaryň/ýurtlaryň ak sanawlary.
Çäklendirmeler we barlaglar - şertnamalaýyn, anomaliýalara ýokary gözegçilik bilen.
3) Çäkleriň görnüşleri (haýsy parametrleri taslamaly)
Per-transaction (MAX_TXN) - bir amalyň potoloky.
Daily/7d/30d (ROLLOVER caps) - P2P top-up/çykdajylar/netijeler/göwrümi boýunça süýşýän penjireler.
Balance cap - gapjykdaky iň köp pul.
Channel caps -/A2A/talonlar/crypto-on-ramp kartoçkalarynda aýratyn bosagalar (mümkin bolsa).
Recipient/Counterparty caps - täze/tassyklanmadyk alyjylara, ilkinji tölegiň çäkleri.
Velocity - synanyşyklaryň/şowsuzlyklaryň sany, enjamlaryň/usullaryň üýtgemeginiň ýygylygy.
Geofencing - rugsat berlen ýurtlar/walýutalar/relsler (allow/deny sanawlary).
Töwekgelçilik tier multipliers - müşderiniň/sessiýanyň töwekgelçilik belligi boýunça çäkleriň koeffisiýentleri.
Merchant/vertical caps - duýgur MCC (iGaming/kwazi-kesh/sanly kodlar) üçin profiller.
4) Derejäni täzelemegiň düzgünleri (progression)
Triggerler: penjire boýunça 70-90% çäklere ýetmek, tölemäge synanyşmak, duýgur dikligine girmek, deňagramlylygy ýokarlandyrmak haýyşy.
Ädimler: resminamalaryň çek sanawyny, ETA, barlagyň ýagdaýyny, alternatiwalary görkezmek (mysal üçin, kartlaryň ýerine A2A).
Awtomatlaşdyryş: döwlet/karz býurolaryndan maglumatlary awtomatiki çekmek (kanuny bolan ýerde), salgyny/ýaşyny gaýtadan barlamak.
Derejäniň pese gaçmagy: şübheli işjeňlik bilen → çäkleri wagtlaýyn aýyrmak, tölegleri saklamak, EDD.
5) Antifrod/AML we çäkler bilen gatnaşyklar
PEP/Sanctions screening: onbording we meýilnama boýunça, maglumat çalşylanda, uly payout-dan öň.
Adverse media we enjamlaryň/kartlaryň gara sanawy/IBAN/BIN.
STR/SAR ssenarileri: anomaliýalarda awtomatiki alertler we el bilen barlaglar (gurluşlaşdyrmak, aýlawly P2P, "mollalar").
Behavioral & device: fingerprint, emulýatorlar, proxy/VPN, hasap baglanyşyklary.
SCA/Step-Up: soft-bosagadan ýokary bolsa - goşmaça autentifikasiýa, yza süýşürmek, PoF/SoW soragy.
Age-gating we RG (iGaming üçin): ýaşy barlamak, özüni aýyrmak, jogapkär oýnuň çäkleri.
6) "Çäkleriň hereketlendirijisi" arhitekturasy (policy engine)
Design goals: konfigurasiýa, çözgütleriň düşündirilmegi, idempotentlik we audit.
Komponentler:1. Katalog hyzmaty: KYC derejeleri, ýurtlar, walýutalar, kanallar, MCC-profiller, sanksiýalaryň sanawlary/PER (TTL bilen nagt pul).
2. Policy engine: deklaratiw düzgünler (mysal üçin CEL/JSON/YAML), ileri tutulýan ugurlar, düzgünleriň görnüşi, AB-synaglar.
3. Rate-limit/Windowing: hasaplaýjylaryň ammary (Redis/Scylla), süýşýän penjireler, atomarlyk.
4. Risk scoring: enjam/özüni alyp baryş/kanal, model (score), mapping score → limit multiplikatorlary.
5. Decision API: 'canTopUp/pay/payout?' → sebäpler bilen jogap ('reason _ code', 'next _ required _ action').
6. Explainability: haýsy bosaganyň işledi, haýsy resminama gerek.
7. Admin UI: bosagalary/düzgünleri wersiýa we iki basgançakly appruval bilen redaktirlemek.
8. Audit/Trail: üýtgemeýän çözgütler magazineurnaly (hash-chain), düzgünleriň wersiýalaryny saklamak.
Işlemeýän talaplar:- Orderleriň we çäkleriň haýyşlarynyň derejesinde deňlik.
- Ygtybarlylyk: kworum/replika, "howpsuz şowsuzlyk" bilen pese gaçmak (çäklendirmäni geçmekden ýüz öwürmek has gowudyr).
- Syn edilişi: hit-rate ölçegleri, step-up paýy, ortaça çözgüt wagty.
7) UX-patternler (aç-açan çäkler = az bilet)
"Basic/Verified/Pro".
Galan çäk: "Şu gün X-den öň dolduryp bolýar" + penjiräniň taşlanan senesi.
Ret edilmeginiň sebäbi: "1-nji derejäniň gündelik çägi geçdi" → "Derejäni ýokarlandyrmak" düwmesi.
On-page KYC: Çekautdan çykmazdan resminamalary ýüklemek, ädimme-ädim maslahatlar, surat mysaly.
Ýumşak blokirleme: ilkinji ret edilende - alternatiw usullar (A2A/ýerli gapjyklar), bölekleýin töleg, split.
Payout-safety: täze hasabyňyza ilkinji gezek çekilende duýduryşlar, EDD geçmezden ozal hold.
8) Limit matrisasynyň mysaly (ýönekeýleşdirilen şablon)
9) iGaming we duýgur dik üçin aýratynlyklar
Geo/ygtyýarnamalar: gapjygy/tölegleri diňe rugsat berlen ýurtlarda/ştatlarda görkezmek.
Jogapkär oýun: oýunçynyň öz çäkleri (goýumlar/çykdajylar/wagt), cooling-off, öz-özüni aýyrmak - gapjyk çäkleri bilen sinhronlamak.
Bonus-hyýanat: täze hasaplar üçin aýratyn bosagalar, bonus serişdeleriniň derrew çykarylmagyny gadagan etmek, "keş-ekwiwalentlere" step-up.
Töleg-gözegçilik: uly ýeňişler üçin güýçlendirilen EDD, tölegleri settlemente çenli yza süýşürmek, serişdeleriň çeşmesini barlamak.
10) Metrikler we alertler
Approval rate derejeler/kanallar/geo.
Decline breakdown: limitler vs töwekgelçilik vs tehnika. ýalňyşlyklar.
Step-Up rate we KYC-täzelenme öwrülişigi (view → start → submit → pass).
Payout hold time, EDD-de eskalasiýalaryň paýy, share VIP.
SAR/STR rate, sanksiýalaryň işlemegi/PER.
"Limit/tassyklama" sebäpleri boýunça Complaint/ODR.
Alertler: belli bir düzgün/ýurt/BIN/gural boýunça şowsuzlyklaryň köpelmegi.
11) Önüme çykarmagyň çek-sanawy
1. -hyzmatdaky derejeleriň modeli we çäkleriň matrisi; wersiýalaşdyrmak we yzyna gaýtarmak.
2. Policy engine explain-log we çözgütleriň deňsizligi bilen.
3. KYC-üpjün edijiler: ID-tassyklama, livness, salgy, sanksiýalar/PER, adverse media.
4. Töwekgelçilik-skoring we velocity-hakyky wagt çäkleri (pes gijikdirmeler).
5. UX: aç-açan çäklendirmeler, on-page KYC, ret edilende alternatiwalar.
6. "Payout-gate": täze alyjylar we uly möçberler üçin holdlar/step-up.
7. AML/Compliance: EDD amallary, playbooks STR/SAR, magazinesurnallary/subutnamalary saklamak.
8. Syn edilmegi: çäkler/KUS/töwekgelçilik boýunça daşbordlar, rasinhronlara we üpjün edijileriň pese gaçmagyna garşy alertler.
9. Synag bukjasy: ähli derejeler üçin e2e (çäk boýunça üstünlik/şowsuzlyk), EDD-de eskalasiýa, resminamalary üýtgetmek, KYC hyzmatlarynyň zaýalanmagy, penjire hasaplaýjylarynyň gyzmagy.
12) Sapport üçin çalt jogaplar
Näme üçin ret etmek? - Level X. gündelik çäginden geçdi. Ýokarlamak elýeterlidir: resminamany Ý. ýükläň.
Çäk haçan düşer? - N sagatdan soň (penjiräniň takyk wagtyny görkezýäris).
Näme üçin yzyna almaly däl? - Täze alyjy/hasap, ädim ätmeli/garaşmaly N sagat.
Derejäni nädip ýokarlandyrmaly? - "Ýokarlandyrmak" düwmesi, resminamalaryň sanawy, ETA, hakyky wagtda barlamagyň ýagdaýy.
Gysgaça maglumat
Gapjyk çäklerini KYC derejelerine we töwekgelçilik hasaplamalaryna birikdirilen konfigurasiýa + syýasat hereketlendirijisi hökmünde guruň. Şowsuzlyklaryň sebäplerini aç-açan ediň, KYC täzelenmesini we alternatiw relsleri hödürläň. iGaming üçin - goşmaça jogapkär oýun çäklerini, berk töleg-gözegçiligi we sanksiýalara gözegçilik/PER giriziň. Güýçli syn etmek (metrikler, eksplain-loglar, alertler) çäkleri "tormozdan" gözegçilik edilýän ösüş we howpsuzlyk güýjüne öwürýär.