رفتن به محتوای اصلی
آوان VLA.CO.IR
هویت و امنیت — Identity & Security Services

KYC

KYC(Know Your Customer Service)

KYC سرویس متمرکز مدیریت احراز هویت و اعتبارسنجی اطلاعات کاربران در آوانا است.

معرفی و هدف اصلی

KYC یکی از سرویس‌های کلیدی آوانا در حوزه شناسایی، اعتبارسنجی و تکمیل اطلاعات هویتی کاربران است. UAA مسئول احراز هویت و کنترل دسترسی است و KYC مسئول اعتبارسنجی و تطبیق اطلاعات هویتی کاربران با مراجع معتبر می‌باشد.

تمرکز این سرویس بر اعتبارسنجی هویتی و تطبیق اطلاعات کاربران بوده و شامل اعتبارسنجی مالی، اعتباری یا تحلیل تقلب نمی‌شود.

این سرویس مسئول مدیریت فرآیندهای مرتبط با شناخت کاربران، اعتبارسنجی اطلاعات هویتی و یکپارچه‌سازی با ارائه‌دهندگان مختلف خدمات احراز هویت است.

هدف از طراحی این سرویس ایجاد یک نقطه متمرکز برای مدیریت فرآیندهای شناسایی و احراز هویت کاربران در تمامی سامانه‌های مبتنی بر آوانا است.

با استفاده از این سرویس، وابستگی سامانه‌های مختلف به ارائه‌دهندگان خاص احراز هویت کاهش یافته و امکان تغییر یا افزودن ارائه‌دهندگان جدید بدون تأثیر مستقیم بر سرویس‌های دامنه‌ای فراهم می‌شود.

  • مدیریت متمرکز فرآیندهای احراز هویت
  • یکپارچه‌سازی سرویس‌های احراز هویت
  • کاهش وابستگی به ارائه‌دهندگان خاص
  • افزایش امنیت فرآیندهای ثبت‌نام
  • اعتبارسنجی اطلاعات هویتی
  • استانداردسازی فرآیندهای شناسایی کاربران
  • پشتیبانی از توسعه سامانه‌های مالی و حاکمیتی

جایگاه در معماری

معماری KYC مبتنی بر الگوی Adapter طراحی شده است.

در این مدل:

سامانه‌های آوانا تنها با سرویس KYC ارتباط برقرار می‌کنند و KYC مسئول ارتباط با سرویس‌دهندگان مختلف احراز هویت است.

مزایای این رویکرد:

نمایش بصری جریان

۱ / ۶

چرخه عمر — وضعیت‌های مستندشده

شرح مرحله‌به‌مرحله

  1. ۱
    ایجاد شده
  2. ۲
    در حال بررسی
  3. ۳
    در انتظار پاسخ
  4. ۴
    تأیید شده
  5. ۵
    رد شده
  6. ۶
    منقضی شده

مسئولیت‌های اصلی

  • ثبت درخواست احراز هویت
  • مدیریت مراحل احراز هویت
  • کنترل وضعیت فرآیند
  • ثبت نتایج احراز هویت
  • ثبت Provider جدید
  • فعال‌سازی و غیرفعال‌سازی Provider
  • مدیریت اولویت Providerها
  • مدیریت تنظیمات ارتباطی
  • اعتبارسنجی اطلاعات فردی
  • کنترل صحت اطلاعات دریافتی
  • تطبیق اطلاعات با مراجع معتبر
  • ثبت سوابق اعتبارسنجی
  • ثبت تاریخچه عملیات
  • ثبت نتایج احراز هویت
  • ثبت خطاها و مغایرت‌ها
  • رهگیری فرآیندها

قابلیت‌ها و وظایف میکروسرویس

  • جایگزینی Providerها
  • استفاده همزمان از چند Provider
  • مدیریت خطاهای سرویس‌دهندگان
  • افزایش دسترس‌پذیری سرویس
  • ثبت‌نام اولیه
  • احراز هویت کامل
  • احراز هویت مجدد
  • تکمیل اطلاعات کاربر
  • اعتبارسنجی اطلاعات مشتری
  • ایجاد شده
  • در حال بررسی
  • در انتظار پاسخ
  • تأیید شده
  • رد شده
  • منقضی شده

ارتباط، یکپارچه‌سازی و سرویس‌های بیرونی

این سرویس قابلیت اتصال به انواع ارائه‌دهندگان احراز هویت و اعتبارسنجی را دارد.

نمونه سرویس‌های قابل اتصال:

نوع سرویس‌دهنده وابسته به نیاز پروژه و الزامات کارفرما خواهد بود.

  • شاهکار
  • ثبت أحوال
  • سرویس‌های تطبیق اطلاعات هویتی
  • سرویس‌های احراز هویت دیجیتال
  • سرویس‌های تشخیص زنده بودن (Liveness Detection)

ملاحظات امنیتی

  • رمزنگاری اطلاعات حساس
  • ثبت کامل Audit Trail
  • کنترل دسترسی مبتنی بر نقش
  • Masking اطلاعات حساس
  • مدیریت محرمانگی داده‌ها
  • ثبت سوابق تغییرات

پایداری و بهره‌برداری

  • Monitoring
  • Health Check
  • Metrics
  • Logging
  • Distributed Tracing
  • Alerting

مقیاس‌پذیری و توسعه‌پذیری

  • Provider Extensibility
  • API First Design
  • Multi Tenant Ready
  • Horizontal Scalability
  • Independent Deployment

سناریوهای کاربردی

  • افتتاح حساب
  • ثبت مشتری
  • احراز هویت غیرحضوری
  • تکمیل پرونده مشتری
  • ثبت نماینده
  • ثبت کارگزار
  • ثبت بیمه‌گذار
  • اعتبارسنجی اطلاعات مشتریان
  • ثبت پذیرنده
  • ثبت کاربر
  • فعال‌سازی سرویس‌های مالی
  • ثبت کاربران جدید
  • کنترل اطلاعات هویتی
  • اعتبارسنجی اطلاعات پایه

موارد خارج از دامنه

  • مسئول تصمیم‌گیری اعتباری نیست.
  • مسئول اعتبارسنجی مالی نیست.
  • جایگزین سامانه‌های تخصصی Fraud Detection نیست.
  • مسئول مدیریت مشتریان نیست.
  • مسئول مدیریت حساب‌های بانکی نیست.