Shaxsni va hujjatlarni verifikatsiya qilish
1) Komplayens konturidagi maqsad va joy
Shaxsni tekshirish foydalanuvchi haqiqiy, voyaga yetgan va geo/yurisdiksiya bo’yicha yo’l qo’yiladigan, hujjat esa asl va dolzarb ekanligini tasdiqlaydi. iGaming - bu KYC/AML/sanktsiyalar, to’lovlar va Responsible Gaming (yosh/limitlar) uchun tayanch.
Asosiy vazifalar:- Shaxsini, yoshini va rezidentligini tasdiqlash.
- Hujjatlarning qalbakilashtirilganligini/qaytarilganligini va shaxsning spufingini aniqlash.
- Profil bilan to’lov vositasi egasini kelishish.
- Sifatga zarar yetkazmagan holda onbordingdagi ishqalanishni kamaytirish.
2) Hujjatlar turlari va kanallari
Hujjatlar: pasport, ID-karta, haydovchilik guvohnomasi, yashash guvohnomasi (qo’llanilishi mumkin bo’lgan joyda), pasport.
Kirish kanallari: mobil SDK (afzalroq), veb-kamera, fotosuratlarni yuklash (fallback), NFC (agar chip bo’lsa), «nozik» davlat tekshiruvlari (open-banking/kredit fayllari/KYC telko - mintaqa bo’yicha).
- Birinchi navbatda mobil SDK (kamera sifati, giroskop/fokus).
- Nikohni kamaytirish uchun bosqichma-bosqich maslahatlar (burchak, yorug’lik, ramka) va kadrni avto-ushlash.
- Muayyan bozor uchun amal qilish muddati va yo’l qo’yiladigan mamlakatlar/formatlarni validatsiya qilish.
3) Texnik jarayon: tekshirish nimadan iborat
1. Doc-skan (OCR): maydonlarni ajratib olish (F.I.O./DR/raqami/fuqaroligi/manzili), tuzilmani nazorat qilish, qo’shimcha manbalar bilan taqqoslash.
2. MRZ (agar mavjud bo’lsa): nazorat summalarini tekshirish, OCR bilan taqqoslash.
3. NFC (ePassport/eID): chipni oʻqish (DG1/DG2), portretlar va muddatlarni taqqoslash.
4. Selfi-liveness: passiv/faol, anti-spuf (replay/mask/paper/screen).
5. Face-match: selfiyni hujjatdagi (yoki NFCdagi) portret bilan taqqoslash, mos kelish chegarasi.
6. Sifati: keskinlik/blik/kesish/artefaktlar, manipulyatsiya detektori.
7. Sanksiyalar/PEP/Adverse Media (parallel).
8. Manzil: darajasi bo’yicha «soft» (baza/telko/bank-match) yoki «hard» (utility bill ≤ 3 oy).
9. Yechim: avto-appruv, avto-feyl yoki qo’lda kliring (L2/MLRO).
4) Liveness va face-match: ostonalar va antispuf
Liveness (passiv/aktiv):- Passiv tezroq va UX uchun yaxshiroq; faol bahsli holatlarda fallback sifatida foydalidir.
- Antispuf: niqob/ekran/bosib chiqarish detekti, ko’z yorqinliklari va mikro harakatlari tahlili, chastota belgilari.
- ≥ 0. 90 - High confidence: boshqa ishoralar sof bo’lganda avto-appruv.
0. 82–0. 89 - Review: qo’lda tekshirish; qayta selfi/doc-fotosurat so’rash.
5) Hujjat sifatini nazorat qilish
Tekshirish:- Geometriya va maydonlar: chekkalar/ramkalar, nisbatlar, MRZ/shtrixkodlar maydoni.
- Yorug’lik va o’tkirlik: klipping/qayta yoritmasdan; foydalanuvchiga avto-maslahatlar.
- Manipulyatsiyalar: tahrirlash izlari, qatlamlarni qayta yig’ish, shriftlarning/gilyoshlarning nomuvofiqligi.
- Hujjatning amal qilish muddati va turi: validen? yo’l qo’yiladigan turlarga tegishlimi?
- Taqqoslashlar: OCR, MRZ, NFC; NFC selfidan olingan surat.
6) Geolar, alifbolar va transliteratsiyalar
Kirill/lotin/diakritikani qo’llab-quvvatlash; F.I.Oni tokenlashtirish (ismi/familiyasi/otasining ismi).
«de/van/bin/ibn», ikki xil familiyalar, arab va hind formatlarini normallashtirish.
Yagona kanonik taqdimotga muqobil transliteratsiyalarni taqqoslash (sanksiyalar/RER va to’lovlar uchun).
7) Rad etish sabablari (reason codes) va harakatlar
Tipik reason codes:- DQ-01: tasvir sifati past/noaniq/yorqin.
- DQ-02: MRZ/NFC ning mos kelmasligi.
- DQ-03: hujjatning amal qilish muddati tugadi.
- DQ-04: liveness fail/spufga shubha.
- DQ-05: past face-match.
- DQ-06: DR/F.I.O. profil/to’lov ma’lumotlariga nomuvofiqligi.
- DQ-07: qo’llab-quvvatlanmaydigan hujjat/yurisdiksiya.
- Qayta yuklash (guided retake)
- Muqobil kanalga (NFC/vebkamera) oʻtish.
- «To’rt ko’z» bilan qo’lda kliring qilish eskalatsiyasi.
- Qo’shimcha hujjatlarni so’rash (manzil/SOF) yoki video-qo’ng’iroq.
8) Qo’lda kliring (operational playbook)
Dalalar va fotosuratlarni solishtirish, nazorat nuqtalari bo’yicha shaxslarni solishtirish.
Manipulyatsiya chek-varaqasi (rang/tekstura/mikropechat), hujjat etalonlari bilan solishtirish.
Manbalarni tekshirish (agar mavjud bo’lsa, reyestrlar), to’lov ma’lumotlari bilan cross-check.
4-eyes printsipi: ikkinchi fikr bahsli holatlar uchun majburiydir.
Keysdagi qarorni to’liq asoslash + artefaktlar (skrinshotlar, fayllar versiyasi).
9) Arxitektura va integratsiya
Mobile/Web SDK verifikatsiyasi + opchestrator (yechimlar va follbeklar).
Matching engine: nomlarni normallashtirish, face-match chegaralari, qoidalar.
Feature store: sifat/xavf belgilari (onlayn/oflayn rejimda kelishilgan).
Case-tizim: navbatlar, SLA, xat namunalari, «reason codes».
Sanksiyalar/PER: sinxron yoki asinxron skrining; to’lovlar bo’yicha qayta skrining.
Xavfsizlik: tranzit/tinch shifrlash, maxfiy saqlash, tasvirlarni tokenlash, DLP.
Ishonchlilik: provayderlar kvorumi, retrai/taymautlar, «faqat L0/L1» da degradatsiya.
10) UX va foydalanish imkoniyati
«Progress bar» bilan bosqichma-bosqich usta, kadrni oldindan ko’rish va avto-ushlash.
Fotosuratlar («qanday ko’rinishi kerak») va «live hints» (qiyshaytiring/yaqinlashtiring).
Zaif yorug’likni qo’llab-quvvatlash (tungi rejim), oflayn loyiha, bir qo’lda moslashish.
Foydalanish imkoniyati: kontrast, maslahatlar ovozi, katta tugmalar, til/lokal.
«Saqlash va keyinroq davom ettirish» imkoniyati.
11) Metrika va SLO
TTV (Time-to-Verify): mediana/95-percentil.
Hujjatlar va selfi bo’yicha FPY (First Pass Yield).
Auto-pass / Manual-review rate, Auto-fail rate.
Liveness pass-rate, Face-match distribution lokallar/qurilmalar bo’yicha.
Repeat-attempt rate va muvaffaqiyatli «guided retake» ulushi.
Vendor SLA: aptaym, o’rtacha yashirin, hodisalar chastotasi.
12) Maxfiylik, saqlash va xavfsizlik
Minimallashtirish: faqat kerakli biometrik maydonlarni va xeshlarni saqlang.
Muddatlar: odatda munosabatlar tugaganidan keyin 5 yil ≥ (mahalliy aniqlashtiriladi).
Shifrlash: at-rest/in-transit; RBAC/ABAC bo’yicha kirish; tushirish auditi.
Ish va yechimlar uchun WORM ombori (tartibga soluvchi audit).
DPIA/DTIA yangi provayderlarni qo’shishda/ma’lumotlarni chet elga uzatishda.
13) Yechimlar matritsasi misoli
14) Chek-varaqlar
Onbording (L1):- Qoʻllab-quvvatlanadigan hujjat/mamlakat.
- Selfie-liveness (pass) va face-match ≥ chegara.
- OCR, MRZ/NFC mos keladi; eng kam yoshdagi ≥.
- Sanksiyalar/ER birlamchi skrining.
- Manzil (soft), geo/IP hech qanday ziddiyatsiz.
- Tavakkalchilik bo’yicha takroriy face-match (selfi-chek).
- Sanksiyalar qayta skriningi/RER.
- To’lov vositasi egasining mos kelishi.
- Chegaradan oshganda SOF.
- Familiya/manzil tugaganda/oʻzgarganda hujjatni yangilash.
- Geo/qurilmalarni solishtirish; anomaliyalarda takroriy liveness.
- Muvaffaqiyatsizliklar/chakana savdolar tarixini audit qilish.
15) Tez-tez uchraydigan xavf-xatarlar va ularni qanday yopish kerak
Sintetik shaxslar → multisignal: NFC + liveness + grafa qurilmalari.
Dipfeyk/niqob → passiv liveness anti-spoof + fallback sifatida faol.
Kamera sifati yomon → gaid-reteyk, avto-ekspozitsiya, UI dagi «qizil zonalar».
F.I.O./transliteratsiya → normallashtirish/aliasi, qo’lda kliring tafovutlari.
VPN/proksi va mojaro geo → vaqtinchalik limitlar, qayta selfi-chek, BIN/manzilni tekshirish.
Ommaviy reteyklar → qurilmalar/affiliatlar bo’yicha monitoring, urinishlarni cheklash.
16) Vendor-menejment va test-reja
Provayderlarni pass-rate, latency, FP/TP liveness/face orqali solishtiring.
«Iflos» tanlamadagi benchmarklar (soyalar, ko’zoynaklar, terining har xil ohanglari, niqoblar/ekranlar).
Kanareykali ishga tushirish, ikki tomonlama kontur (primary/secondary) va avtomatik feylover.
Muntazam red team tekshirishlar (spuf-to’plamlar, qog’oz/ekran hujumlari).
17) Joriy etish (yo’l xaritasi)
1. Qoʻllab-quvvatlanadigan hujjatlarni/mamlakatlar va face/liveness chegaralarini aniqlash.
2. Mobil SDK + NFC oʻrnatish, UI maslahatlar va guided retake tayyorlash.
3. Yechimlar, keys tizimi va reason codes orkestrini ishga tushirish.
4. To’lovlar uchun sanksiyalar/RER va reskriningni sozlash.
5. Uchuvchini o’tkazish, ostonalarni lokal va qurilmalar bo’yicha kalibrlash.
6. Muntazam audit-sessiyalar, metrikalarni nazorat qilish va jamoani o’qitish joriy etilsin.
Jami
Shaxsni ishonchli tekshirish - bu bir nechta signallarni orkestrlash: sifatli dokskan (OCR/MRZ/NFC), liveness va face-match to’g’ri tanlangan chegaralar bilan, qo’lda kliring va qarorlarni jurnallash intizomi. Kuchli UX, maxfiylik va metrikani qo’shing va xavfsizlikni oshiradigan, regulyator talablariga rioya qiladigan va konvertatsiyani saqlaydigan kattalashtirilgan jarayonni oling.