KYC API для автоматической проверки личности

KYC API позволяет встроить удалённую идентификацию клиентов в регистрацию, открытие аккаунта или операцию повышенного риска. В отличие от AML API, которое анализирует криптоадреса и транзакции, KYC API работает с личностью пользователя и подтверждающими документами.

Возможности KYC API

  • распознавание данных паспорта или удостоверения личности;
  • сопоставление фотографии в документе с лицом пользователя;
  • проверка живого присутствия для защиты от фото и видеозаписей;
  • проверка полноты данных и статуса верификации;
  • передача результата во внутреннюю комплаенс-систему.

KYC и AML решают разные задачи

KYC отвечает на вопрос, кто является клиентом. AML и KYT оценивают происхождение средств и риск операций. Для полноценного комплаенса эти процессы используются вместе, но не подменяют друг друга.

Интеграция

Перед запуском настройте согласие на обработку персональных данных, сроки хранения, права доступа и сценарии ручной проверки. Для подключения и тестирования обратитесь к команде AMLKYC.

Порядок вызовов

Верификация не выполняется одним запросом: сначала она заводится, затем клиент проходит её, и только потом забирается результат. Такой порядок нужен, потому что между шагами человек снимает документ и селфи, и это происходит вне вашего кода.

ШагВызовЧто происходит
Завести верификациюPUT /webapi/kycСоздаётся заявка, в ответе — её идентификатор
Передать данные документаPOST /webapi/kyc/user/{uuid}/checkСверяются введённые данные с документом
Забрать результатGET /webapi/kyc/user/{uuid}Разобранные поля документа, снимки, оценка совпадения
Посмотреть всеGET /webapi/kycСписок заведённых верификаций

Что можно ограничить при создании

Правила задаются в момент создания заявки, а не настройками аккаунта: у разных продуктов одной компании требования обычно разные.

  • Страны. Поле country_restriction_mode задаёт режим, allowed_countries — сам перечень: например, только ru и kz.
  • Типы документов. allowed_document_types — какие документы принимаются, скажем только паспорт.
  • Адрес клиента. email нужен, чтобы связать заявку с человеком и отправить ему ссылку на прохождение.

Что приходит в результате

Ответ содержит три части: снимки, разобранные поля документа и оценку. В images лежат сделанные кадры, включая селфи. В document — распознанные данные. В info — производные признаки: возраст, пол и confidence, то есть насколько уверенно система сопоставила лицо с документом.

В ответе приходят персональные данные и изображения человека. Сроки хранения, права доступа и основание обработки нужно определить до интеграции, а не после первой верификации.

Что решить до подключения

  1. Порог по confidence, ниже которого заявка уходит на ручной разбор. Автоматически отклонять по низкой уверенности рискованно: причиной бывает плохое освещение, а не подлог.
  2. Что показывать клиенту при отказе. Формулировка «не пройдено» без объяснения приводит к повторным попыткам и обращениям в поддержку.
  3. Сколько попыток разрешено и что делать после исчерпания.
  4. Кто и на каком основании смотрит снимки внутри компании — это персональные данные, а не служебные вложения.

Частые вопросы

KYC API отвечает на вопрос, кто клиент: он работает с документом и лицом. AML API отвечает на вопрос, откуда средства: он анализирует криптоадреса и транзакции. Для комплаенса нужны оба, и один не заменяет другой.

Да, при создании верификации. Режим задаётся полем country_restriction_mode, сам перечень — allowed_countries. Ограничение задаётся на заявку, поэтому у разных продуктов одной компании могут быть разные правила.

Перечень задаётся полем allowed_document_types при создании заявки — например, только паспорт. Ограничение имеет смысл, когда внутренние правила допускают не любой документ.

Это оценка того, насколько уверенно система сопоставила лицо на селфи с фотографией в документе. Низкое значение не равно подлогу: чаще это плохое освещение или качество снимка, поэтому такие заявки разумнее отправлять на ручной разбор, а не отклонять.

Да: снимки клиента и разобранные поля документа. Это значит, что до интеграции нужно определить основание обработки, сроки хранения и круг сотрудников с доступом.

Проверьте первые 5 адресов бесплатно

Зарегистрируйтесь и получите 5 бесплатных AML-проверок. Полный отчёт с оценкой риска и источниками средств — за несколько секунд.

ПРИЛОЖЕНИЯ

Приложение AMLKYC — проверки под рукой

Проверяйте адреса и транзакции с телефона: Telegram-бот, RuStore и App Store.

ОБРАТНАЯ СВЯЗЬ

Остались вопросы? Напишите нам

Заполните форму — и вам обязательно ответят.

ОБРАТНАЯ СВЯЗЬ

Остались вопросы? Напишите нам

Заполните форму — и вам обязательно ответят.