Вопросы и ответы
Частые вопросы о верификации личности
То, что спрашивают на первом созвоне: что проверяет платформа, сколько это стоит и как выглядит для регулятора.
Коротко о главном
Подвоха нет. 500 проверок в месяц бесплатно в течение 1 года, без карты. Дальше — $0.33 за проверку. Никаких скрытых платежей и автосписаний.
Нет. Начните на бесплатном тарифе и масштабируйтесь по модели pay-as-you-go — без минимального объёма и без контракта.
Стандартная интеграция через Hosted UI занимает около 4 часов: POST /v3/session/ → получаете session_url → перенаправляете клиента. SDK для iOS, Android, Flutter и React Native доступны в документации. Песочница открывается сразу после регистрации без ввода платёжных данных.
Вы получаете понятный результат pass/fail с указанием причин, а спорные случаи можно отправить на ручную проверку прямо в панели управления.
Данные шифруются при передаче и хранении и обрабатываются в соответствии с ISO 27001 и GDPR, с гибкими вариантами размещения, включая on-premise для Enterprise.
Да — миграция бесплатна, и наша команда помогает перенести ваш текущий процесс в Biometric.Vision.
Да — мы предоставляем журналы аудита и экспорт отчётов для регуляторов и соответствуем международным стандартам комплаенса.
Мы используем меры контроля ISO 27001, шифрование, аудит доступа и непрерывный мониторинг, чтобы свести этот риск к минимуму.
Да — Hosted UI поддерживает white-label оформление, а SDK позволяют встроить верификацию нативно в ваше приложение.
Что проверяет платформа
KYC — обязанность бизнеса знать своего клиента: собрать документы, подтвердить личность, оценить риск. eKYC — тот же процесс, выполненный удалённо. Клиент снимает документ и лицо на телефон, решение принимает система: документ распознаётся и проверяется на подлинность, лицо сверяется с портретом в документе, а проверка живости подтверждает, что перед камерой человек, а не маска или запись.
Семь модулей и оркестратор поверх них: проверка живости Liveness Core, распознавание и проверка подлинности документов, сравнение лиц 1:1, поиск по лицу 1:N, оценка возраста, биометрическая аутентификация при повторном входе и AML-скрининг по санкционным спискам и базам PEP. Модули работают по отдельности и в одном запросе.
433+ типа документов из 180+ стран: паспорта, ID-карты, водительские удостоверения, виды на жительство. Система читает MRZ, сверяет контрольные суммы, смотрит на шрифты и геометрию портрета в поисках следов редактирования. Средний разбор — 1,2 секунды.
Пассивный режим Fast укладывается в секунду, заявленная точность — 99,1%. Внешняя точка отсчёта — рейтинг NIST: 37-е место из 570+ участников. Стопроцентной защиты мы не обещаем. И у нас, и у любого другого поставщика стоит спрашивать не одну цифру «точность», а APCER и BPCER: они показывают баланс между пропущенными атаками и отказами настоящим клиентам.
Да, и это две разные задачи. Предъявление камере — маска, распечатка, экран с видео — закрывается детекцией презентационных атак. Инъекция видеопотока в обход камеры — виртуальная камера, эмулятор, скомпрометированный смартфон — ловится отдельным контуром: контролем целостности приложения и признаками эмуляции. Поставщик с сертификатом PAD, но без детекции инъекций закрывает только первую половину.
Внедрение и интеграция
Песочница и рабочий API-ключ открываются сразу после регистрации, без карты. Hosted UI — самый короткий путь: POST /v3/session/, получаете session_url, перенаправляете клиента, забираете результат вебхуком. Типичная интеграция занимает около четырёх часов работы разработчика.
Hosted UI — готовый экран верификации на нашей стороне: запускается быстрее всего и не требует возиться с камерой. SDK для iOS, Android, Flutter и React Native нужны, когда проверка должна остаться внутри вашего приложения и выглядеть его частью. Оба варианта поддерживают white-label.
Приходит вердикт pass/fail с причинами, а не молчание: какой признак не сошёлся, какая проверка не прошла. Спорные случаи уходят на ручную проверку прямо в панели — оператор видит кадры сессии, данные документа и сработавшие правила.
Да, миграция бесплатна: мы разбираем ваш текущий сценарий по шагам и собираем его на наших модулях вместе с порогами отказа и маршрутизацией на ручную проверку. Одну вещь стоит сделать заранее — забрать у прежнего поставщика выгрузку исторических проверок. После расторжения договора она обычно уже недоступна.
Цены и лимиты
500 проверок в месяц в течение года, без карты и без обязательств. На тарифе «Старт» бесплатная проверка — это один модуль на выбор: живость, распознавание документа или сравнение лиц. Полный стек вместе с AML открывается на «Росте».
$0,33 за полную проверку на тарифе «Рост»: без минимального объёма, без контракта, по модели pay-as-you-go. Модули подключаются по отдельности. Для банков, МФО и больших объёмов условия считаются индивидуально.
Одна завершённая сессия верификации, независимо от исхода: успешная и неуспешная стоят одинаково. Повторная попытка того же клиента после отказа — новая сессия.
Нет. Бесплатный тариф не превращается в платный сам собой: когда лимит исчерпан, проверки останавливаются, а не начинают списывать деньги.
Данные и безопасность
В облаке в выбранном регионе или в вашем контуре: on-premise доступен на Enterprise. Данные шифруются при передаче и хранении. Для банков и МФО, обязанных годами хранить записи обращений, on-premise обычно и оказывается единственным работающим вариантом.
ISO 27001 в части обработки и хранения, требования GDPR к персональным данным, международный сертификат по кибербезопасности. Список практик и сертификатов собран на странице «Безопасность».
Сроки хранения задаёт заказчик. Биометрический шаблон нужен для повторной аутентификации, исходные кадры — чтобы доказать регулятору, что проверка была. Если регулятор требует хранить видеозапись обращения (в Казахстане — пять лет), это настраивается. Если хранить нельзя, кадры удаляются по расписанию.
Абсолютной защиты не бывает, и обещать её было бы нечестно. Риск снижают контроли ISO 27001, шифрование, аудит доступа и непрерывный мониторинг, а размещение on-premise оставляет данные внутри вашего периметра.
Комплаенс и регуляторы
Нет, она их исполняет. Регулятор описывает, что должно быть проверено и чем это доказывается; биометрия — способ сделать это удалённо и оставить след. Требования отличаются по странам: в Казахстане с 12 июля 2026 года банки и МФО обязаны выявлять запуск приложения в эмулируемой среде и подмену встроенной камеры.
Клиент сверяется с санкционными списками OFAC, ЕС, ООН и HMT, базами публичных должностных лиц, списками террористов и локальными стоп-листами — в том же запросе, что и проверка личности. В ответ приходит один вердикт вместо двух.
Журналы аудита и экспорт отчётов: кто, когда и по какому правилу принял решение, какие кадры и данные легли в основу. На Enterprise глубина логов, сроки хранения и форматы выгрузки настраиваются под конкретного регулятора.
Да. Постановления Нацбанка РК и требования НБКР по удалённой идентификации разобраны у нас в блоге по пунктам: что именно обязан проверять банк или МФО и чем это закрывается технически.
Не нашли свой вопрос?
Напишите — ответим по существу, без брошюры. Или попросите инженера прогнать на демонстрации ваш собственный сценарий онбординга.