MB WAY Portugaliya: hamyon va P2P
1) MB WAY nima va u ekotizimda qayerda yashaydi
MB WAY - SIBS/Multibanco guruhi relslaridagi portugal mobil hamyoni boʻlib, u foydalanuvchining P2P tezkor toʻlovlari, onlayn xaridlar va oflayn (QR/NFC, kartasiz bankomatlarda cash-out) kartalari va bank hisobvaraqlarini birlashtiradi. Tasdiqlash - MB WAY/bank ilovasida (SCA: PIN/biometriya). Merchant uchun vositalar odatda mahalliy qayta ishlash hisobiga klassik MDR kartasidan past.
Asosiy xususiyatlar:- Karta/hisoblarni (debit/credit) ilovaga bog’lash → bitta tasdiqnoma bilan to’lash.
- P2P «telefonga»: 24/7 raqami orqali aloqa o’tkazish.
- Kartalarni kiritmasdan push-tasdiqlangan onlayn chekaut.
- QR/NFC chakana savdoda va MB WAY Cash-out ATMda (cardless).
- SIBS Gateway/PSP orqali boy meta maʼlumotlar va barqaror integratsiya.
2) Ishtirokchilar va rollar
SIBS/Multibanco (sxema/protsessing): qoidalar, routing, banklar/sotuvchilar kataloglari.
Bank/kartaning emitenti: KYC, limitlar, antifrod, hisobdan chiqarish/o’tkazish.
PSP/ekvayer (SIBS Gateway va boshqalar): merchantni ulash, SDK/API, hisobotlar, hisob-kitoblar.
Merchant: to’lov/so’rovni boshlaydi, maqomlarni oladi va solishtiradi.
To’lovchi: operatsiyalarni MB WAY/bank ilovasida tasdiqlaydi.
3) Rejimlar va foydalanuvchi stsenariylari
3. 1 P2P «telefonga»
Joʻnatuvchi telefon daftaridan kontaktni tanlaydi → summani kiritadi → ilovada tasdiqlaydi.
Oluvchi push/bildirishnoma oladi, pul bog’langan hisob raqamiga/kartaga o’tkaziladi.
3. 2 Onlayn chekaut (e-commerce, in-app)
Savdo kassasiga foydalanuvchi MB WAY telefon raqamini kiritadi yoki QR skanerini kiritadi.
Dastur push-soʻrovni yuboradi → foydalanuvchi tasdiqlaydi → sotuvchi onlayn maqom oladi.
Mobil ilovalarda - MB WAY avtomatik ochilgan App2App/deeplink.
3. 3 POS/oflayn
Kassada dinamik QR per-order (summa + orderId) yoki ilova orqali NFC-to’lov.
Tasdiqlash - mo’yna, kvitansiya - merchantda va ilovada.
3. 4 Cash-out в ATM (MB WAY Lift)
Foydalanuvchi kodni yaratadi/ilovada tasdiqlaydi → plastik kartasiz naqd pulni oladi.
3. 5 Split Bill / Request Money
Kontaktlarga (kollektorlarga) pul so’rash, ishtirokchilar o’rtasida summani avtomatik ravishda ajratish.
4) Operatsiyalar maqomi
’initiated’ →’pending’(tasdiqlash/tarmoq javobini kutish) →’success ’/’ failed ’/’ canceled ’/’ expired’.
Invoyslar uchun/Request Money - alohida’requested ’/’ expired’.
5) Limitlar va tavakkalchilik siyosati
Limitlar bank/emitent tomonidan beriladi va kanallar va profillar bo’yicha farq qilishi mumkin:- Per-transaction, per-day/24h, baʼzan weekly/monthly.
- Yangi oluvchi/sotuvchi - pasaytirilgan chegaralar, ushlab turish yoki qo’shimcha tasdiqlash.
- Kanal limitlari: P2P, e-commerce, POS/QR/NFC, ATM (cash-out).
- Velocity va devays-qoidalar: bank/sxema tomonidagi antifrod.
6) Komissiyalar va iqtisodiyot
MB WAY sotuvchisi uchun odatda klassik kartalardan arzonroq, ammo shartlar PSP/tarifga bog’liq.
Dop. xarajatlar: hosted/SDK, hisobotlar, ODR/qo’llab-quvvatlash, qayta ishlash’pending/expired’, recon.
7) Qaytarishlar va munozaralar
Chargeback kartalardagi kabi A2A-oqimlariga nisbatan qo’llanilmaydi: qaytarish - yangi kredit operatsiyasi (full/partial).
Agar to’lov MB WAY ichida tokenlashtirilgan karta bo’yicha amalga oshirilgan bo’lsa, kartochka tartib-taomillari (ekvayring qoidalari bo’yicha) qo’llaniladi.
ODR/shikoyatlar - PSP/bank orqali; buyurtma loglarini, xizmat ko’rsatish/yetkazib berishni tasdiqlashni tayyorlang.
8) Xavfsizlik va muvofiqlik
Dasturdagi SCA (PIN/Face/Touch), device binding, sim/qurilmani tekshirish.
PII-minimallashtirish, veb-xuklarni shifrlash, HMAC/nonce, replay himoyasi.
Portugaliya Bankining PSD2/GDPR va mahalliy talablariga muvofiqligi.
9) Merchant integratsiyasi
Variantlar
1. Hosted/Embedded (SIBS/PSP) - tezkor boshlash, qutidan push/QR.
2. Server-to-Server + App2App/QR - o’z UX, xatolarga chuqur ishlov berish, dinamik QR per-order.
3. Pay-by-Link/Request Money - messenjer/email/SMS havolasi bo’yicha hisob.
- API: `createPayment`, `requestMoney`, `refund`, `webhook`, `reconcile`.
- Idempotentlik (orderId + kalit), eksponensial retrajlar, voqealar dedupi.
- Recon: daily auto-recon + davriy full-recon; UTR/fin-referensiyalarni saqlash.
- SLA dashbordlari: konvertatsiya,’pending → success/expired’, qabul qilish vaqti.
10) Solishtirish va hisobot
Logotip:’paymentId/transactionId’,’orderId’, kanal (P2P/QR/App2App/NFC), to’lovchining banki, maqomi, summasi/valyutasi, timestamp, UTR/bank havolasi.
PSPdan: hisobga olish/qaytarish/tuzatishlar bo’yicha moliyaviy reyestrlar, statuslarning kech yangilanishlari.
11) UX-patternlar
Mobile-first: mobayl uchun - App2App; ish stoli uchun - dinamik QR.
Aniq xatolar: limitlar, taymautlar, SCA rad etilishi; xavfsiz takrorlash tugmasi.
Kvitansiya: summa, vaqt,’transactionId’, kanal, UTR, sapport aloqalari.
Fallback:’expired/failed’da muqobil taklif (karta/SEPA/boshqa usul).
12) Rekurrent va mandatlar
Bazaviy MB WAY - SCA bilan one-off. Obuna uchun bog’lamadan foydalaniladi: birinchi to’lov → e-mandate/SEPA DD/Open-Banking mandat; bildirishnomalar limitini/davriyligini, mandatni boshqarish ekranini saqlang.
13) High-risk vertikal (shu jumladan iGaming)
Foydalanish imkoniyati/limitlari PSP/banklar siyosatiga va mahalliy huquqqa bog’liq.
Pasaytirilgan chegaralar, kuchaytirilgan KYC, mumkin bo’lgan holdlarni kuting.
Muqobil relslarni (kartalar, SEPA, PIS open-banking) va tavakkalchilik bo’yicha smart-routingni rejalashtiring.
14) «MB WAY Gateway» arxitekturasi
Kassa va backofis uchun API qatlami (REST/GraphQL).
Voqealar navbatlari: status-events → billing/CRM/analitika.
Security: vault secret, IP-allowlist PSP, qat’iy validatsiya redirect-URI, anti-replay tokenlar.
Observability: kanallar orqali konvertatsiya (QR/App2App/P2P/NFC),’pending → success/expired’, latentlik settlementgacha.
15) Mahsulotga olib chiqish chek-varaqasi
1. PSP/SIBS bilan shartnoma imzolang, kanallarni tanlang (App2App/QR/P2P/ATM-cashout kerak boʻlsa).
2. ’createPayment ’/’ requestMoney’, dinamik QR, xato/limit ekranlarini amalga oshiring.
3. Webhooks, idempotent, retray va dedupni ulang.
4. Recon (daily + full), UTR/fin-referensiyalarni saqlash.
5. Sapportdagi partial/full refunds va ODR protseduralarini kiriting.
6. SLA dashbordlarini va konvertatsiya/yashirin alertlarni ishga tushiring.
7. Asosiy banklar/qurilmalar, POS/ATM (agar dolzarb bo’lsa) bilan e2e-testlar o’tkazing.
Limitlar bo’yicha mo’ljallar kartochkasi
Per-txn/24h/7d: konfigada saqlash, ishga tushirilgunga qadar tekshirish.
Yangi oluvchilar/sotuvchilar: pasaytirilgan chegaralar/chidamlilik.
Kanallar: P2P, e-commerce, POS (QR/NFC), ATM uchun alohida limitlar.
Velocity/tavakkalchilik: bankning antifrodi operatsiyalarni yumshoq tarzda rad etishi/sekinlashtirishi mumkin.
Xulosa
Onlayn uchun - App2App + dinamik QR, chakana uchun - QR/NFC, oddiy tarjimalar uchun - raqam bo’yicha P2P.
Onlayn tasdiqlash va yakuniy kreditni mantiqan baham ko’ring, webhooks + recon va partial refunds atrofida quring.
Summalarni «tikmang»: bank/kanallar orqali limitlar konfiguratsiyasini saqlang va muntazam ravishda yangilab turing.
Obuna uchun - birinchi MB WAY → shaffof boshqaruv va bildirishnomalar bilan mandat.