Biometric
Вопросы и ответы

Частые вопросы о верификации личности

То, что спрашивают на первом созвоне: что проверяет платформа, сколько это стоит и как выглядит для регулятора.

Коротко о главном

Подвоха нет. 500 проверок в месяц бесплатно в течение 1 года, без карты. Дальше — $0.33 за проверку. Никаких скрытых платежей и автосписаний.

Нет. Начните на бесплатном тарифе и масштабируйтесь по модели pay-as-you-go — без минимального объёма и без контракта.

Стандартная интеграция через Hosted UI занимает около 4 часов: POST /v3/session/ → получаете session_url → перенаправляете клиента. SDK для iOS, Android, Flutter и React Native доступны в документации. Песочница открывается сразу после регистрации без ввода платёжных данных.

Вы получаете понятный результат pass/fail с указанием причин, а спорные случаи можно отправить на ручную проверку прямо в панели управления.

Данные шифруются при передаче и хранении и обрабатываются в соответствии с ISO 27001 и GDPR, с гибкими вариантами размещения, включая on-premise для Enterprise.

Да — миграция бесплатна, и наша команда помогает перенести ваш текущий процесс в Biometric.Vision.

Да — мы предоставляем журналы аудита и экспорт отчётов для регуляторов и соответствуем международным стандартам комплаенса.

Мы используем меры контроля ISO 27001, шифрование, аудит доступа и непрерывный мониторинг, чтобы свести этот риск к минимуму.

Да — Hosted UI поддерживает white-label оформление, а SDK позволяют встроить верификацию нативно в ваше приложение.

Что проверяет платформа

KYC — обязанность бизнеса знать своего клиента: собрать документы, подтвердить личность, оценить риск. eKYC — тот же процесс, выполненный удалённо. Клиент снимает документ и лицо на телефон, решение принимает система: документ распознаётся и проверяется на подлинность, лицо сверяется с портретом в документе, а проверка живости подтверждает, что перед камерой человек, а не маска или запись.

Семь модулей и оркестратор поверх них: проверка живости Liveness Core, распознавание и проверка подлинности документов, сравнение лиц 1:1, поиск по лицу 1:N, оценка возраста, биометрическая аутентификация при повторном входе и AML-скрининг по санкционным спискам и базам PEP. Модули работают по отдельности и в одном запросе.

433+ типа документов из 180+ стран: паспорта, ID-карты, водительские удостоверения, виды на жительство. Система читает MRZ, сверяет контрольные суммы, смотрит на шрифты и геометрию портрета в поисках следов редактирования. Средний разбор — 1,2 секунды.

Пассивный режим Fast укладывается в секунду, заявленная точность — 99,1%. Внешняя точка отсчёта — рейтинг NIST: 37-е место из 570+ участников. Стопроцентной защиты мы не обещаем. И у нас, и у любого другого поставщика стоит спрашивать не одну цифру «точность», а APCER и BPCER: они показывают баланс между пропущенными атаками и отказами настоящим клиентам.

Да, и это две разные задачи. Предъявление камере — маска, распечатка, экран с видео — закрывается детекцией презентационных атак. Инъекция видеопотока в обход камеры — виртуальная камера, эмулятор, скомпрометированный смартфон — ловится отдельным контуром: контролем целостности приложения и признаками эмуляции. Поставщик с сертификатом PAD, но без детекции инъекций закрывает только первую половину.

Внедрение и интеграция

Песочница и рабочий API-ключ открываются сразу после регистрации, без карты. Hosted UI — самый короткий путь: POST /v3/session/, получаете session_url, перенаправляете клиента, забираете результат вебхуком. Типичная интеграция занимает около четырёх часов работы разработчика.

Hosted UI — готовый экран верификации на нашей стороне: запускается быстрее всего и не требует возиться с камерой. SDK для iOS, Android, Flutter и React Native нужны, когда проверка должна остаться внутри вашего приложения и выглядеть его частью. Оба варианта поддерживают white-label.

Приходит вердикт pass/fail с причинами, а не молчание: какой признак не сошёлся, какая проверка не прошла. Спорные случаи уходят на ручную проверку прямо в панели — оператор видит кадры сессии, данные документа и сработавшие правила.

Да, миграция бесплатна: мы разбираем ваш текущий сценарий по шагам и собираем его на наших модулях вместе с порогами отказа и маршрутизацией на ручную проверку. Одну вещь стоит сделать заранее — забрать у прежнего поставщика выгрузку исторических проверок. После расторжения договора она обычно уже недоступна.

Цены и лимиты

500 проверок в месяц в течение года, без карты и без обязательств. На тарифе «Старт» бесплатная проверка — это один модуль на выбор: живость, распознавание документа или сравнение лиц. Полный стек вместе с AML открывается на «Росте».

$0,33 за полную проверку на тарифе «Рост»: без минимального объёма, без контракта, по модели pay-as-you-go. Модули подключаются по отдельности. Для банков, МФО и больших объёмов условия считаются индивидуально.

Одна завершённая сессия верификации, независимо от исхода: успешная и неуспешная стоят одинаково. Повторная попытка того же клиента после отказа — новая сессия.

Нет. Бесплатный тариф не превращается в платный сам собой: когда лимит исчерпан, проверки останавливаются, а не начинают списывать деньги.

Данные и безопасность

В облаке в выбранном регионе или в вашем контуре: on-premise доступен на Enterprise. Данные шифруются при передаче и хранении. Для банков и МФО, обязанных годами хранить записи обращений, on-premise обычно и оказывается единственным работающим вариантом.

ISO 27001 в части обработки и хранения, требования GDPR к персональным данным, международный сертификат по кибербезопасности. Список практик и сертификатов собран на странице «Безопасность».

Сроки хранения задаёт заказчик. Биометрический шаблон нужен для повторной аутентификации, исходные кадры — чтобы доказать регулятору, что проверка была. Если регулятор требует хранить видеозапись обращения (в Казахстане — пять лет), это настраивается. Если хранить нельзя, кадры удаляются по расписанию.

Абсолютной защиты не бывает, и обещать её было бы нечестно. Риск снижают контроли ISO 27001, шифрование, аудит доступа и непрерывный мониторинг, а размещение on-premise оставляет данные внутри вашего периметра.

Комплаенс и регуляторы

Нет, она их исполняет. Регулятор описывает, что должно быть проверено и чем это доказывается; биометрия — способ сделать это удалённо и оставить след. Требования отличаются по странам: в Казахстане с 12 июля 2026 года банки и МФО обязаны выявлять запуск приложения в эмулируемой среде и подмену встроенной камеры.

Клиент сверяется с санкционными списками OFAC, ЕС, ООН и HMT, базами публичных должностных лиц, списками террористов и локальными стоп-листами — в том же запросе, что и проверка личности. В ответ приходит один вердикт вместо двух.

Журналы аудита и экспорт отчётов: кто, когда и по какому правилу принял решение, какие кадры и данные легли в основу. На Enterprise глубина логов, сроки хранения и форматы выгрузки настраиваются под конкретного регулятора.

Да. Постановления Нацбанка РК и требования НБКР по удалённой идентификации разобраны у нас в блоге по пунктам: что именно обязан проверять банк или МФО и чем это закрывается технически.

Не нашли свой вопрос?

Напишите — ответим по существу, без брошюры. Или попросите инженера прогнать на демонстрации ваш собственный сценарий онбординга.