KYC üçin resminamalary nädip paýlaşmaly
KYC (Know Your Customer) - ygtyýarlandyrylan kazinolarda we fintech hyzmatlarynda hökmany prosedura. Emma resminamalary geçirmek töwekgelçilikli pursat: fişing, poçtadan faýllary ogurlamak, HTTPS-siz "aýnalar" we bulutlardan tötänleýin syzmak ulanylýar. Aşakda - oýunçynyň resminamalary mümkin boldugyça ygtybarly ibermegi we operatoryň öz tarapynda näme etmelidigi.
1-nji bölüm. KYC resminamalaryny ygtybarly geçirmek - oýunçy üçin ädimler
1) Kanalyň hakykylygyna göz ýetiriň
Diňe resmi domen belliginden https ://( ýalňyşlyksyz gulp).
Şahsy hasabyňyzda ýa-da ykjam programmanyňyzda gurlan KYC portaly arkaly faýllary geçiriň.
Resminamalary söhbetdeşliklere/habarçylara/sosial ulgamlara we işgärleriň şahsy poçtalaryna ibermäň.
Eger sizden poçta ibermegiňizi haýyş etseler, kabinetde anyklaň. Gaty zerur bolsa, goralýan arhiwi ulanyň (6-njy madda).
2) Dogry faýllary taýýarlaň
Format: suratlar üçin reňkli JPEG/PNG ýa-da skanlar üçin PDF.
Hil: süzgüçsiz, hemme zat okalýar; burçlary kesmäň, nerw ulgamlary bilen "gowulaşdyrmaň".
Näme ýapyp bolar:- bank göçürmesinde - balansy/baglanyşykly bolmadyk amallary gizläň, operatoryň talap eden doly adyny, salgysyny, senesini we jikme-jikliklerini goýuň;
- kommunal hyzmatlar üçin hasapda - pul mukdaryny gizläp bilersiňiz.
- Ýapylmaly däl zat: doly göçürme sorasa, doly ady, doglan senesi, resminamanyň belgisi, suraty, MRZ zonasy we hereket ediş möhleti. Resmi görkezmelere eýeriň: käwagt bölekleýin gizlenmäge rugsat berilýär (mysal üçin, nomeriň 8 belgisiniň 6-sy), käwagt ýok.
3) Selfi/" liveness "- nädip dogry etmeli
Äýneksiz/şlýapasyz/süzgüçsiz surat, gowy yşyklandyryş.
Eger resminama bilen selfi soralsa, "KYC üçin 
4) Goşmaça meta-maglumatlary aýyryň
Göçürip almazdan ozal, faýl aýratynlyklaryndaky EXIF (geolokasiýa/telefon modeli) ýa-da gurlan redaktor arkaly aýyryň. PDF üçin - "Track changes/Comments" -i öçüriň, "tekiz" resminama hökmünde saklaň.
5) Atlary we tertibi
Faýllary aýdyň atlandyryň: 'ID _ Petrow _ 2025-10-22. jpg`, `UtilityBill_Petrov_2025-09. pdf`.
Resminamalary umumy "paýlaşmaga" goýmaň - diňe KYC-portalyna salgyly ýüklemek.
6) Eger poçta (kadadan çykma hökmünde)
.zip/.7z-i AES şifrlemek bilen gysyň, paroly başga bir kanal bilen geçiriň (mysal üçin, ofisdäki habar arkaly).
Hatyň mowzugynda "pasport/ID" ýazmaň - bitarap formulalary ulanyň.
7) Tassyklamany barlaň
Göçürip alandan soň, kabinetdäki ýagdaýa garaşyň (alyndy/barlandy/tassyklandy).
Giriş habarnamalaryny we profil üýtgemelerini goşuň; Geň hereketde - parolyňyzy çaltlyk bilen üýtgediň we sessiýalary petikläň.
8) Möhletler we hukuklar
Saklamak möhletini (retention) we gizlinlik syýasatyna baglanyşygy öwreniň.
Ygtyýarlandyrylan sektorda GDPR/analoglar boýunça hukuklaryňyz bar: maglumatlara girmek, düzediş, gaýtadan işlemegi çäklendirmek we hökmany möhletler gutarandan soň aýyrmak.
2-nji bölüm. Operator näme üpjün etmäge borçludyr (KYC-ni kabul etmek we saklamak babatda)
A) Goralýan kabul ediş
Doly HTTPS/TLS 1. 2/1. 3, HSTS, gadaganlyk mixed-content, berk CSP; mTLS we şifrlemek "CDN üçin".
In-app/KYC-portal: Diňe girişden soň ýüklemek, möhleti gutaran bir gezek ulanylýan secure-links.
Antifising: DMARC (p = reject), MTA-STS/TLS-RPT, CT-ekiz domen gözegçiligi.
B) Minimallaşdyrmak we tassyklamak
Diňe zerur zatlary sora (SoF/SoW - bosagalar boýunça).
Göçürmelerde artykmaç meýdanlary gizlemegiň aýdyň düzgünleri; rugsat berilýän formatlaryň we mysallaryň sanawy.
C) Faýllary we açarlary goramak
At rest şifrlemek, torlary bölmek, iň az artykmaçlyklara girmek.
Açarlar, aýlaw we audit üçin KMS + HSM.
Zyýanly faýllar üçin "Sandbox", antivirus/sening goýmalary.
D) Prosesler we audit
Üýtgewsiz giriş magazinesurnallaryny (kim tomaşa etdi/göçürdi), DLP-alertleri.
Resmi saklamak möhletleri we akt/log bilen awtomatiki usulda aýyrmak.
Sapport öwretmek: "doglan senesi boýunça taşlamak" ýok, diňe düzgün boýunça.
Ulanyja jogap bermek üçin DSAR (Data Subject Access Request) we SLA kanaly.
E) UX we aç-açanlyk
"Näme ýapmaly/näme galdyrmaly" mysallary bilen ädimme-ädim ýüklemek ussady.
Arzanyň görnüp duran ýagdaýy, ETA we ýitirilen resminamalaryň sanawy.
"Maglumatlaryň howpsuzlygy" sahypasy: maksatlar, hukuklar bazasy, möhletler, DPO aragatnaşyklary.
Ýygy-ýygydan ýalňyşlyklar we olardan nädip gaça durmaly
Oýunçy üçin çek sanawy (çap et)
- Saýta https ://nyşanyndan girýärin; "podmensiz" domen.
- Diňe KYC portaly arkaly ýükleýärin (söhbetdeşlik/poçta arkaly däl).
- Süzgüçsiz okalýan faýllary taýýarlady; EXIF öçürildi.
- Göçürmelerde görkezmelere laýyklykda artykmaç zady gizleýärin.
- "KYC üçin , senesi" ýazgyly selfi/sahypasy (zerur bolsa). 
- Kabinetde status aldy; giriş/üýtgeşmeler barada habarnamalar goşuldy.
- Saklanyş möhletini nireden görmelidigini we möhletden soň aýyrmak üçin nädip ýüz tutmalydygyny bilýärin.
Operator üçin çek sanawy
- HTTPS/TLS 1. 2/1. 3, HSTS, CSP; içerki API üçin "CDN üçin", mTLS şifrlemek.
- KYC-portal secure-links we "poçta arkaly kabul edilmezden" gutarýar.
- Minimallaşdyrmak syýasaty: nämäni soraýandygymyzy we artykmaç zady nädip gizlemelidigimizi aýdyňdyr.
- at rest şifrlemek; KMS + HSM; rollar boýunça elýeterlilik; giriş ýazgylary we DLP.
- Gurlan antivirus/Sandbox, EXIF/meta-maglumatlary skanirlemek.
- Retention we awto aýyrmak; DSAR kanaly; sapport öwretmek.
- Antifising: DMARC (p = reject), CT-gözegçilik, ofisdäki duýduryşlar.
Mini-FAQ
Resminamanyň belgisiniň bir bölegini möhürlemek mümkinmi?
Diňe bu görkezmede aç-açan rugsat berlen bolsa. Otherwiseogsam, doly nusgasyny beriň.
Näme üçin e-poçta arkaly kabul edilmeli däl?
Poçta köplenç syzdyrylýar. Gurlan KYC portaly has gowudyr; poçta - diňe şifrlenen arhiw we parol bilen başga bir kanal.
Barlanylandan soň faýllary aýyrmalymy?
Oýunçy - hawa, ýerli. Operator kanun/ygtyýarnama boýunça bellenilen möhletleriň çäklerinde saklaýar.
Näme üçin EXIF-i aýyrmaly?
EXIF-de geometrler we enjamyň bölekleri bar - bular goşmaça şahsy maglumatlar, olar barlamak üçin zerur däl.
KYC-resminamalaryň howpsuz geçirilmegi iki hereketdir: (1) dogry kanaly (HTTPS boýunça resmi KYC-portaly) ulanmak we (2) goşmaça maglumatlary azaltmak (meta-maglumatlary aýyrmak, diňe rugsat edilen maglumatlary gizlemek). Operator tarapyndan goralýan infrastruktura, minimallaşdyrmak, berk giriş prosesleri we düşnükli aragatnaşyk möhüm ähmiýete eýe. Şeýle çemeleşme bir wagtyň özünde tassyklamagy çaltlaşdyrýar, gizlinligi goraýar we hemmeler üçin töwekgelçilikleri peseldýär.
