KYC seviyeleri ve cüzdan limitleri
1) Bir cüzdanın neden KYC seviyelerine ve limitlerine ihtiyacı var?
E-cüzdanlar (depolanmış değer ve banka bağlantılı), katmanlı tanımlama ve dinamik sınırlar yoluyla riski ve uyumu yönetir. Hedefler:- AML/CFT, yaptırımlar, yaş normlarına uygunluk;
- Dolandırıcılık/ters ibraz/hatalardaki kayıpların sınırlandırılması;
- KYC'yi yükseltirken işlevleri "açarak" LTV büyümesini güvence altına alın.
İlke: KYC seviyesi ne kadar yüksek olursa, limitler (kontör/harcama/ödeme/bakiye) ne kadar yüksek olursa, coğrafya ve mevcut raylar (A2A, kartlar, kuponlar) ne kadar geniş olursa, tekrarlanan işlemler ve hızlandırılmış ödemeler için engeller o kadar düşük olur.
2) Tipik KYC merdivenleri (seviyelerin yaklaşık içeriği)
Seviye 0 - Misafir/Anonim (Lite/Doğrulanmamış)
Veri: e-posta/telefon, baz ülke/IP/cihaz.
Erişim: sınırlı görüntüleme, bazen - mikro ödemeler/alıcı transferleri.
Limitler: Minimum (txn ve günlük başına düşük), ödeme/para çekme yok.
Risk kontrolleri: sert hız/coğrafi, anti-çoklu hesap.
Seviye 1 - Temel/Basitleştirilmiş Durum Tespiti
Veriler: isim, doğum tarihi, adres/ülke, telefon/posta doğrulaması.
Belgeler: bazen gerekli değildir veya veritabanlarında otomatik kontroller (liveness/ID-guess).
Erişim: küçük miktarlarda yükleme, program içinde P2P, sınırlı ödeme.
Sınırları: Düşük başına-txn/24h/7d/30d; ödeme sınırlıdır.
Seviye 2 - Tam KYC/Kimlik ve Adres
Veriler: kimlik belgesi (pasaport/kimlik), selfie-canlılık, adres kanıtı (banka mektubu/yardımcı program).
Erişim: tüm büyük ödeme, P2P, izin verilen yerlerde banka/karta nakit çıkışı.
Limitler: Txn başına orta/yüksek ve periyodik; Denge-üst sınır.
Seviye 3 - Gelişmiş Durum Tespiti (EDD)
Ek veriler: Fonların Kanıtı/Servet Kaynağı, istihdam/iş durumu, yararlanıcılar (işletme hesapları için).
Erişim: büyük ciro, hızlandırılmış ödemeler, çoklu para birimi hesapları, öncelikli işleme.
Limitler: yüksek veya bireysel; Ödeme/ödeme/bakiye/FX için özel eşikler.
Seviye VIP/Yüksek Net Değer/Kurumsal
Bireysel şartlar, yönetici, alıcı/ülke beyaz listeleri, kabul edilen ödeme SLA'ları.
Sınırlar ve kontroller, anomalilerin daha fazla izlenmesi ile sözleşmedir.
3) Limit türleri (hangi parametrelerin tasarlanacağı)
İşlem başına (MAX_TXN) - bir işlemin tavanı.
Daily/7d/30d (ROLLOVER caps) - top-up/expense/outputs/P2P birimde sürgülü pencereler.
Bakiye kapağı - cüzdandaki maksimum para.
Kanal kapakları - cards/A2A/vouchers/crypto-on-ramp için ayrı eşikler (varsa).
Alıcı/Karşı Taraf sınırları - yeni/doğrulanmamış alıcılarda, ilk ödemenin sınırları.
Hız - girişimlerin/başarısızlıkların sayısı, değişen cihazların/yöntemlerin sıklığı.
Geofencing - izin verilen ülkeler/para birimleri/raylar (listelere izin ver/reddet).
Risk katmanı çarpanları - müşteri/oturum risk etiketi limit oranları.
Satıcı/dikey kapaklar - hassas MCC'ler için profiller (iGaming/yarı önbellek/dijital kodlar).
4) Seviye yükseltme kuralları (ilerleme)
Tetikleyiciler: Pencere sınırının %70-90'ına ulaşmak, ödemeye çalışmak, hassas bir dikey girmek, bakiye artışı istemek.
Adımlar: belge kontrol listesini, ETA'yı, denetim durumunu, alternatifleri (örneğin, kartlar yerine A2A) gösterin.
Otomasyon: Devlet/kredi bürolarından (yasal olan yerlerde) otomatik olarak veri çekme, adresi/yaşı yeniden kontrol etme.
Seviye bozulması: şüpheli etkinlik ile - sınırların geçici olarak düşürülmesi, ödeme bekletme, EDD.
5) Antifraud/AML ve Limitler Bağlantıları
PEP/Yaptırımlar taraması: onboarding ve programa göre, verileri değiştirirken, büyük ödemeden önce.
Olumsuz medya ve cihaz/kart/IBAN/BIN kara listeleri.
STR/SAR senaryoları: Anomaliler için otomatik uyarılar ve manuel kontroller (yapılandırma, döngüsel P2P, mollalar).
Davranış ve cihaz: parmak izi, emülatörler, proxy/VPN, hesap paketleri.
SCA/Step-Up: yumuşak eşikler aşılırsa - ek kimlik doğrulama, çıktı gecikmesi, PoF/SoW isteği.
Yaş aralığı ve RG (iGaming için): yaş doğrulama, kendini dışlama, sorumlu oyun sınırları.
6) "limit motoru" mimarisi (politika motoru)
Tasarım hedefleri: yapılandırılabilirlik, kararların açıklanabilirliği, idempotency ve denetim.
Bileşenler:1. Katalog hizmeti: KYC seviyeleri, ülkeler, para birimleri, kanallar, MCC profilleri, yaptırımlar/RAP listeleri (TTL ile önbellek).
2. Politika motoru: bildirimsel kurallar (örneğin, CEL/JSON/YAML), öncelikler, kural sürümü, AB testleri.
3. Hız sınırı/Pencereleme: sayaç depolama (Redis/Scylla), sürgülü pencereler, atomiklik.
4. Risk puanlaması: cihaz/davranış/kanal özellikleri, model (puan), haritalama puanı - çoklayıcı sınırlar.
5. Karar API'si: 'CanTopUp/pay/payout?' Nedenleri ile yanıt ('reason _ code', 'next _ required _ action').
6. Açıklanabilirlik: kuralların günlüğü, hangi eşiğin işe yaradığı, hangi belgeye ihtiyaç duyulduğu.
7. Admin UI: Sürüm oluşturma ve iki aşamalı upproval ile eşikleri/kuralları düzenleme.
8. Denetim/İz: değişmeyen karar günlüğü (hash-chain), saklanan kural sürümleri.
Fonksiyonel olmayan gereksinimler:- Emir ve limit istekleri düzeyinde idempotency.
- Güvenilirlik: Çekirdek/çoğaltma, bozulma "güvenli arıza" (sınırı atlamaktan daha iyi başarısızlık).
- Gözlemlenebilirlik: kurallara göre isabet oranı metrikleri, adım adım paylaşım, ortalama çözüm süresi.
7) UX kalıpları (şeffaf limitler = daha az bilet)
Profil ve ödeme seviyesi etiketi: "Temel/Doğrulanmış/Pro".
Kalan sınır: "Bugün X'ten önce doldurabilir" + pencere sıfırlama tarihi.
Reddetme nedeni: "Seviye 1 günlük limit aşıldı" - "Seviye yükselt" düğmesi.
Sayfa içi KYC: kasadan çıkmadan belgeleri indirmek, adım adım ipuçları, bir fotoğraf örneği.
Yumuşak engelleme: ilk reddetmede - alternatif yöntemler (A2A/local cüzdanlar), kısmi ödeme, bölme.
Ödeme güvenliği: Yeni bir hesaba ilk para çekme ile ilgili uyarılar, EDD geçmeden önce tutun.
8) Limit matris örneği (basitleştirilmiş şablon)
9) iGaming ve hassas dikeyler için özellikler
Coğrafi/Lisanslar: Yalnızca izin verilen ülkelerde/eyaletlerde cüzdan/ödeme gösterir.
Sorumlu oyun: Oyuncunun kendi limitleri (para yatırma/harcama/zaman), soğuma, kendini dışlama - cüzdan limitleriyle senkronize etme.
Bonus kötüye kullanımı: yeni hesaplar için ayrı eşikler, bonus fonlarının anında geri çekilmesinin yasaklanması, "önbellek eşdeğerleri" için adım atılması.
Ödeme kontrolü: Büyük kazançlar için gelişmiş EDD, uzlaşmaya kadar ödemelerin ertelenmesi, fon kaynağının doğrulanması.
10) Metrikler ve uyarılar
Seviyelere/kanallara/geoya göre onay oranı.
Düşüş dağılımı: limitler vs risk vs teknoloji. hatalar.
Step-Up oranı ve KYC yükseltme dönüşümü (Görüntüle - başlat - gönder - geç).
Ödeme bekletme süresi, EDD'deki yükselişlerin paylaşımı, VIP paylaşımı.
SAR/STR oranı, yaptırımlar/APP.
Limit/doğrulama nedenleriyle şikayet/ODR.
Uyarılar: Kural/ülke/BIN/cihaza özgü arızalarda ani artış.
11) Çıktı kontrol listesi
1. Yapılandırma hizmetinde seviye modeli ve limit matrisi; Sürüm oluşturma ve geri alma.
2. Açıklama günlükleri ve çözüm idempotency ile politika motoru.
3. KYC sağlayıcıları: Kimlik doğrulama, canlılık, adres, yaptırımlar/REP, olumsuz medya.
4. Risk puanlama ve gerçek zamanlı hız limitleri (düşük gecikme süresi).
5. UX: şeffaf sınırlar, sayfa içi KYC, başarısızlık durumunda alternatifler.
6. Ödeme kapıları: yeni alıcılar ve büyük miktarlar için tutar/adım atar.
7. AML/Uyumluluk: EDD prosedürleri, playbooks STR/SAR, log/kanıt tutma.
8. Gözlemlenebilirlik: Sınırlara göre gösterge panoları/CUS/risk, senkronizasyon dışı ve sağlayıcıların bozulması için uyarılar.
9. Test paketi: Tüm seviyeler için e2e (sınırlara göre başarı/başarısızlık), EDD'de artış, belge değişikliği, KYC hizmetlerinin bozulması, pencere sayaçlarının ısınması.
12) Destek için hızlı cevaplar
Neden vazgeçiyorsun? - Seviye X günlük limit aşıldı. Promosyon mevcut: Y belgesini indirin.
Limit ne zaman sıfırlanacak? - N saat sonra (pencerenin tam saatini görüntüleyin).
Neden çekilmiyorsun? - Yeni alıcı/hesap, adım atmanız/N saat beklemeniz gerekir.
Nasıl yükseltebilirim? - Tanıtım düğmesi, belge listesi, ETA, gerçek zamanlı inceleme durumu.
Özet
KYC seviyelerine ve risk puanlamasına bağlı bir + politika motoru yapılandırması olarak cüzdan limitleri oluşturun. Arızaların nedenlerini şeffaf hale getirin, KYC yükseltmeleri ve alternatif raylar sunun. IGaming için - ayrıca sorumlu oyun limitleri, sıkı ödeme kontrolü ve yaptırımlar/RAP izleme uygulayın. Güçlü gözlemlenebilirlik (metrikler, açıklama kayıtları, uyarılar), sınırları bir "fren'ten kontrol edilebilir bir büyüme ve güvenlik koluna dönüştürür.