KYC API для автоматической проверки личности
KYC API позволяет встроить удалённую идентификацию клиентов в регистрацию, открытие аккаунта или операцию повышенного риска. В отличие от AML API, которое анализирует криптоадреса и транзакции, KYC API работает с личностью пользователя и подтверждающими документами.
Возможности KYC API
- распознавание данных паспорта или удостоверения личности;
- сопоставление фотографии в документе с лицом пользователя;
- проверка живого присутствия для защиты от фото и видеозаписей;
- проверка полноты данных и статуса верификации;
- передача результата во внутреннюю комплаенс-систему.
KYC и AML решают разные задачи
KYC отвечает на вопрос, кто является клиентом. AML и KYT оценивают происхождение средств и риск операций. Для полноценного комплаенса эти процессы используются вместе, но не подменяют друг друга.
Интеграция
Перед запуском настройте согласие на обработку персональных данных, сроки хранения, права доступа и сценарии ручной проверки. Для подключения и тестирования обратитесь к команде AMLKYC.
Порядок вызовов
Верификация не выполняется одним запросом: сначала она заводится, затем клиент проходит её, и только потом забирается результат. Такой порядок нужен, потому что между шагами человек снимает документ и селфи, и это происходит вне вашего кода.
| Шаг | Вызов | Что происходит |
|---|---|---|
| Завести верификацию | PUT /webapi/kyc | Создаётся заявка, в ответе — её идентификатор |
| Передать данные документа | POST /webapi/kyc/user/{uuid}/check | Сверяются введённые данные с документом |
| Забрать результат | GET /webapi/kyc/user/{uuid} | Разобранные поля документа, снимки, оценка совпадения |
| Посмотреть все | GET /webapi/kyc | Список заведённых верификаций |
Что можно ограничить при создании
Правила задаются в момент создания заявки, а не настройками аккаунта: у разных продуктов одной компании требования обычно разные.
- Страны. Поле
country_restriction_modeзадаёт режим,allowed_countries— сам перечень: например, толькоruиkz. - Типы документов.
allowed_document_types— какие документы принимаются, скажем только паспорт. - Адрес клиента.
emailнужен, чтобы связать заявку с человеком и отправить ему ссылку на прохождение.
Что приходит в результате
Ответ содержит три части: снимки, разобранные поля документа и оценку. В images лежат сделанные кадры, включая селфи. В document — распознанные данные. В info — производные признаки: возраст, пол и confidence, то есть насколько уверенно система сопоставила лицо с документом.
В ответе приходят персональные данные и изображения человека. Сроки хранения, права доступа и основание обработки нужно определить до интеграции, а не после первой верификации.
Что решить до подключения
- Порог по
confidence, ниже которого заявка уходит на ручной разбор. Автоматически отклонять по низкой уверенности рискованно: причиной бывает плохое освещение, а не подлог. - Что показывать клиенту при отказе. Формулировка «не пройдено» без объяснения приводит к повторным попыткам и обращениям в поддержку.
- Сколько попыток разрешено и что делать после исчерпания.
- Кто и на каком основании смотрит снимки внутри компании — это персональные данные, а не служебные вложения.
Частые вопросы
KYC API отвечает на вопрос, кто клиент: он работает с документом и лицом. AML API отвечает на вопрос, откуда средства: он анализирует криптоадреса и транзакции. Для комплаенса нужны оба, и один не заменяет другой.
Да, при создании верификации. Режим задаётся полем country_restriction_mode, сам перечень — allowed_countries. Ограничение задаётся на заявку, поэтому у разных продуктов одной компании могут быть разные правила.
Перечень задаётся полем allowed_document_types при создании заявки — например, только паспорт. Ограничение имеет смысл, когда внутренние правила допускают не любой документ.
Это оценка того, насколько уверенно система сопоставила лицо на селфи с фотографией в документе. Низкое значение не равно подлогу: чаще это плохое освещение или качество снимка, поэтому такие заявки разумнее отправлять на ручной разбор, а не отклонять.
Да: снимки клиента и разобранные поля документа. Это значит, что до интеграции нужно определить основание обработки, сроки хранения и круг сотрудников с доступом.
Проверьте первые 5 адресов бесплатно
Зарегистрируйтесь и получите 5 бесплатных AML-проверок. Полный отчёт с оценкой риска и источниками средств — за несколько секунд.
Приложение AMLKYC — проверки под рукой
Проверяйте адреса и транзакции с телефона: Telegram-бот, RuStore и App Store.
Остались вопросы? Напишите нам
Заполните форму — и вам обязательно ответят.