
Обзор Shufti Pro
7.1/10Shufti Pro закрывает онбординг игрока целиком: паспорт или ID-карта, селфи с проверкой на живого человека, подтверждение адреса и возраста, скрининг по санкционным спискам и спискам PEP. Все это вызывается одним запросом и возвращает одно решение. Распознавание документов и биометрию компания разрабатывает и обучает сама, а списки для скрининга берет напрямую у регуляторов. Для гемблинга есть отдельная сборка. Возраст подтверждается до первого депозита, регистрация проверяется по реестрам самоисключения GamStop, Cruks, Spelpaus и GlueStV, селфи прогоняется по всем ранее заведенным аккаунтам. По крупным депозитам запрашивается источник средств.
Наш вывод
- Цена за проверку опубликована, тестовые ключи и песочница выдаются сразу, поэтому оценить платформу можно до переговоров.
- Распознавание, биометрия и списки свои, а данные для скрининга собираются напрямую у регуляторов, без промежуточных агрегаторов.
- Под гемблинг учтены требования конкретных регуляторов разных юрисдикций.
- Кроме облачной версии есть установка на своих серверах и в приватном облаке, если данные нельзя выпускать наружу.
- На тарифах Free и Essentials скрининг выполняется по 1 700+ спискам, тогда как в полной сборке их 4 000+.
- Установка на своих серверах и страница проверки под вашим брендом доступны только на корпоративном тарифе.
- На младших тарифах поддержка работает только по почте: ответ в течение суток, решение вопроса до пяти рабочих дней. Круглосуточная линия и помощь комплаенс-команды доступны на корпоративном тарифе.
Операторам, которым нужны и проверка личности, и AML-скрининг, и работа с реестрами самоисключения от одного поставщика, прежде всего на рынках Великобритании, Мальты, Нидерландов, Швеции и Германии, где регулятор называет конкретные реестры. Подходит тем, кто открывается сразу во многих юрисдикциях, потому что документы принимаются почти отовсюду, а обработку данных можно закрепить за нужным регионом (EU, UK, US, APAC или MENA). Небольшой команде хватит тарифа с фиксированной ценой за проверку.
Тем, кому нужна одна разовая проверка возраста в одной стране, потому что платформа рассчитана на полный цикл комплаенса.
ГЕО и лицензии
Shufti Pro работает из Лондона и обрабатывает проверки по 240+ странам и территориям. Онбординг игроков компания закрывает сразу на нескольких регулируемых рынках. В Великобритании это требования UKGC и реестр GamStop, в Нидерландах и Швеции реестры Cruks и Spelpaus, в США работа с операторами Pennsylvania, где компания сертифицирована Pennsylvania Gaming Control Board.
Компания числится в реестре сертифицированных поставщиков игровых услуг Pennsylvania Gaming Control Board, американский офис находится в Тигарде, Oregon.
Головной офис в Лондоне. Сценарии для гемблинга закрывают требования UKGC: проверка возраста и личности до первого депозита, пороги проверки источника средств в скользящем окне на 30 дней, подключение к реестрам самоисключения GamStop, Cruks и Spelpaus. С White Hat Gaming компания работает с 2019 года и закрывает онбординг игроков на его площадках в Европе и США.
- Сертификация Pennsylvania Gaming Control BoardPennsylvania, United States
- Разрешает поставлять лицензированным операторам Pennsylvania проверку личности и документов при регистрации игроков. · Shufti Pro Limited, работает под брендом Shufti Pro
- iBETA PAD Level 3ISO/IEC 30107-3
- Независимая лаборатория iBeta прогнала пассивную проверку на живого человека по одному селфи на соответствие третьему уровню ISO/IEC 30107-3. Тесты прошли и на iOS, и на Android, включая старые модели устройств, и охватили 900 атак силиконовыми, уретановыми и смоляными масками плюс сотню обращений реальных людей. Ошибок не зафиксировано ни в одну сторону, система не пропустила ни одной атаки и не отвергла ни одного живого пользователя. · Лаборатория iBeta Quality Assurance
Платформа и возможности
Все, что продукт умеет из коробки. Если фичи нет в списке — провайдер ее либо не предлагает, либо не раскрывает.
Интеграции и разработка
Один контракт и один API вместо отдельного договора на каждую интеграцию. Вот что подключается, как быстро и на каком стеке.
Интеграция строится на REST API: запрос уходит с access_token, ответ возвращается сразу или вебхуком на ваш адрес, подпись сверяется по sha256 от тела ответа и секретного ключа. Режим проверки задается в самом запросе, доступны только фото, только видео или любой из вариантов, а долгие проверки можно принимать асинхронно, событиями. Для приложений есть мобильные SDK, а для веба встраиваемая страница проверки с вашим оформлением, ее же можно раздать ссылкой или QR-кодом. Крупным клиентам доступна установка на своих серверах или в приватном облаке.
От проверки документа до постоянного мониторинга по спискам
Проверки собраны вокруг одного API, где документ, лицо, адрес, возраст и скрининг по спискам вызываются вместе и возвращают одно решение. Порядок шагов оператор задает сам, расставляя сервисы на схеме и настраивая ветвления по результату каждой проверки, а спорные заявки уходят на ручной разбор. Отдельно собрана гемблинг-часть с реестрами самоисключения и поиском дублей по лицу.
Проверка личности
В одном вызове подтверждается подлинность паспорта, национальной ID-карты, водительского удостоверения, вида на жительство и разрешения на работу, документы принимаются из 240+ стран и территорий. Селфи проверяется на живого человека, лицо сопоставляется с фотографией в документе, адрес сверяется с глобальными почтовыми базами. Решение по большинству заявок возвращается за 15–60 секунд, каждой присваивается оценка вероятности фрода от 0 до 100%.
- Чтение чипа: данные берутся из микросхемы ePassport или NFC-карты.
- eIDV подтверждает личность сверкой с государственными и коммерческими реестрами и обходится без загрузки документов.
- Fast ID для повторного входа: вернувшийся игрок проходит по селфи, документы заново грузить не нужно.
- Заявки разводятся по риску, простые проходят коротким путем, а сомнительные уходят на углубленную проверку с расширенным пакетом доказательств.
AML-скрининг
Скрининг проходит по 4 000+ спискам при регистрации, а дальше вся активная база проверяется по ним заново в режиме постоянного мониторинга.
- Охвачено 215+ санкционных режимов, среди них OFAC, HMT/OFSI, EU CFSP, UN Consolidated, DFAT и SECO.
- Публичные должностные лица разложены по четырем уровням в логике FATF, родственники и близкие связи наследуют статус.
- Негативные публикации отслеживаются по 50 000+ источников и разбиты на 415+ категорий риска, от мошенничества и взяток до организованной преступности.
- Данные обновляются каждые 15 минут, уведомление о срабатывании уходит в API, вебхук, на почту или в бэк-офис.
- Совпадения ищутся с учетом транслитерации, фонетики и диакритики: арабские, кириллические, китайские, японские, корейские, вьетнамские, тайские и индийские имена, всего 80+ языков.
Гемблинг-комплаенс
Сборка отвечает требованиям игорных регуляторов. Возраст и личность подтверждаются до первого депозита, как требует UKGC. Поддержаны MGA, голландский KSA с реестром Cruks, шведский Spelpaus, немецкий GlueStV и возрастные обязательства EU Digital Services Act. Реестры самоисключения опрашиваются при каждой новой регистрации, а по активным аккаунтам проверка повторяется ежедневно, чтобы попавший в реестр игрок не продолжил играть.
- Поиск дублей 1:N: селфи нового игрока прогоняется по всем ранее заведенным аккаунтам, включая закрытые и самоисключенные, поэтому смена документа не помогает.
- Проверка платежеспособности на регуляторных порогах: по крупным депозитам прямо в текущей сессии запрашиваются документы об источнике средств, а указанный доход сверяется с независимыми данными о занятости и финансах.
- Медианное время до решения меньше 30 секунд.
Интеграция
Бесплатный тариф дает 10 проверок в месяц без привязки карты, дальше проверка стоит 0,95 доллара.
- REST API и мобильные SDK под iOS, Android, Flutter, React Native и Cordova.
- Ответ приходит вебхуком на ваш адрес, подпись сверяется по sha256 от тела ответа и секретного ключа.
- Journey Builder собирает поток мышкой, в нем задаются сервисы, условия, автодействия и исходы: одобрение, отказ, ручная проверка. Готовый поток отдается фрагментом кода, ссылкой под вашим брендом или QR-кодом.
История
Компанию основали в 2017 году Shahid Hanif и Victor Fredung. Головной офис находится в Лондоне, остальные команды сидят в Лимасоле, Хельсингборге, Дубае, Сингапуре, Гонконге, Лахоре и Тигарде (Oregon). В марте 2022 года компания привлекла 20 миллионов долларов в раунде Series A под руководством Updata Partners. К осени 2023 года было выполнено больше 20 миллионов проверок личности, а линейка выросла до семнадцати продуктов. Сейчас платформой пользуются больше 2 000 компаний, среди них White Hat Gaming, DevCode Identity и Kinguin.
Компания
Руководство
Ключевые события
- 2017
Запуск платформы верификации личности.
- 2021-2023
Сертификации ISO 27001 и SOC 2 Type 2, линейка выросла до семнадцати продуктов.
- 2026
Сертификация iBeta Level 3 для пассивной проверки на живого человека по одному селфи, с нулевой ошибкой на iOS и Android.
- 2026
Упоминание в Gartner Magic Quadrant for Identity Verification и звание SaaS Company of the Year на UK Business Tech Awards.
Планы экспансии
- Африка: заход через финтех-платформы, первым стал Prime Focus
- Ближний Восток: кошелек AZ eWallet в Кувейте, банк Safwa, собственный офис в Дубае
- Евросоюз: подготовка обязанных лиц к AMLR, срок исполнения наступает в июле 2027 года, и возрастные требования EU Digital Services Act
Возраст и владельцы
Shufti Pro против альтернатив
Большинство покупателей на этом рынке собирают шорт-лист из трех-четырех провайдеров задолго до первого созвона с сейлзами.
Цены и условия
Shufti Pro публикует цены. Диапазоны ниже, финальные условия считают под проект.
Тарифов три. Free Forever дает 10 проверок в месяц бесплатно, карту привязывать не надо. Essentials стоит 0,95 доллара за проверку на объеме до 20 000 проверок, набор услуг вы собираете сами и меняете по ходу. Enterprise рассчитан на большие объемы: полный доступ ко всему стеку и поддержка с часовым откликом.
Под ключ
Бесплатный тариф работает бессрочно и не требует карты. Дальше цена за проверку фиксирована, а после 20 000 проверок в месяц начинается Enterprise.
Этапы запуска
- 1Зарегистрируйтесь и заберите тестовые ключи, песочница открывается сразу.
- 2Соберите поток проверок: что запрашивается, в каком порядке, что считается отказом и что уходит на ручной разбор.
- 3Настройте гемблинг-часть: реестр самоисключения для вашей юрисдикции, порог возраста и ежедневная повторная проверка активных аккаунтов.
- 4Подберите параметры скрининга: санкционные режимы, уровни публичных должностных лиц и категории негативных публикаций под свою риск-политику.
- 5Встройте SDK в приложение или разместите страницу проверки на сайте, повесьте вебхук на свой адрес и проверьте сверку подписи.
- 6Прогоните тестовые сценарии в предпросмотре, посмотрите отчеты в бэк-офисе и переключайтесь на боевые ключи.