AntiFrod — антифрод-платформа Наступна: Фаза 17
EN · УКР  ·  Оновлено: 2026-07-30  ·  BriveX + Kycaid  ·  Пілот: Gaming Tech
Етап 0 — Фундамент (Фази 1–6, 2c)
Підготовча частина: безпечна, ізольована основа, на якій будуються всі подальші можливості. Фрод-функцій тут ще немає — спершу надійність, захист даних і розділення клієнтів.
Фаза 1
Рантайм і скелет репозиторіїв
готово
П'ять кодових баз платформи — сервіс оцінки, кабінет клієнта, спільна бібліотека, збирач відбитків пристрою та інфраструктура — з автоматичними перевірками на кожну зміну коду. Це технічна основа: подальші функції будуються на ній, фундамент не переробляється.
Вимог: 1 Критеріїв: 8 Репо: усі 5
Фаза 2a · 2b
Готовність до деплою та хмарні середовища
в роботі
Кожен сервіс упакований у контейнер і розгортається у хмарі Google без ручних операцій. Тестове середовище працює: сервіс оцінки та сім фонових обробників запущені й доступні через захищене з'єднання. Бойове середовище, резервне копіювання і перевірка під навантаженням винесені у Фазу 2c.
Вимог: 1 Критеріїв: 4 + 4 Репо: antifrod-infra
Фаза 2c
Готовність до бойової експлуатації
в роботі
Те, що відрізняє робочу систему від сервісу, на який можна покластися: бойове середовище, резервне копіювання з перевіреним відновленням, сповіщення, які доходять до чергового інженера, і підтвердження, що система витримує 1000 подій за секунду. Виконує DevOps паралельно з продуктовою чергою — це не крок черги, а продовження робіт із розгортання. Має бути готове до тіньового прогону (Фаза 23).
Вимог: 2 Критеріїв: 6 Репо: antifrod-infra + всі
Фаза 2.5
Фундамент безпеки застосунків
готово
Захист платформи, закладений до появи перших даних: стійке зберігання паролів, захищені сесії, обмеження частоти запитів, відсіювання ботів на вході. Зроблено централізовано й один раз — кожна наступна функція успадковує цей рівень захисту без окремих доробок.
Вимог: 4 Критеріїв: 8 Репо: усі 5
Фаза 3
Базова схема даних і сховище
готово
Структура бази даних: 22 таблиці під події, оцінки, правила та акаунти гравців. Ключове рішення — ізоляція на рівні самої бази: запит одного клієнта технічно не може прочитати дані іншого, навіть якщо в коді буде помилка.
Вимог: 2 Критеріїв: 4 Репо: antifrod-admin + core
Фаза 3.5
Ідентичність, участь у проєктах і білінг
готово
Акаунти користувачів платформи: вхід за електронною поштою, кілька незалежних проєктів у межах однієї компанії (наприклад, різні бренди оператора), запрошення колег у конкретний проєкт, заготовка під тарифікацію. Кожен проєкт має власні ключі, налаштування й дані.
Вимог: 1 Критеріїв: 8 Репо: antifrod-dashboard + core
Фаза 4
Фундамент спостережуваності
готово
Спостереження за роботою системи: метрики продуктивності, дашборди та правила сповіщень про збої. Мета — бачити проблему раніше, ніж її помітить клієнт. Доставку сповіщень у месенджер на цьому етапі не завершено; вона закривається у Фазі 2c.
Вимог: 1 Критеріїв: 4 Репо: наскрізно
Фаза 5
Базова безпека та захист персональних даних
готово
Поводження з персональними даними гравців: замість самих даних зберігаються їхні незворотні відбитки, номер банківської картки система відхиляє ще до запису, а значущі дії потрапляють у журнал, який не можна змінити заднім числом. Це умова роботи з регульованими операторами в Європі.
Вимог: 1 Критеріїв: 4 Репо: наскрізно
Фаза 6
Зміцнення мультитенантності
готово
Контрольна перевірка ізоляції даних між клієнтами: автоматичні тести підтверджують, що межу неможливо перетнути ані помилкою розробника, ані спеціально сформованим запитом. Для платформи, яка обслуговує конкурентів на одному ринку, це принципова гарантія.
Вимог: 1 Критеріїв: 4 Репо: antifrod-api + core
Етап 1a — MVP (Фази 7–10 готові · черга 17–26)
Повна заміна поточного постачальника (Covery) для пілотного клієнта Gaming Tech. Після незалежного аудиту платформи 29 липня роботи вишикувані в одну послідовність — Фази 17–25, виконуються по порядку. Чарджбеки і перевірка особи (20, 21) залежать від зовнішніх домовленостей: поки вони не закриті, черга йде далі на Фазу 22, а ці дві виконуються щойно з'являться умови.

У роботі зараз — три паралельні треки

Наступна — Фаза 17 — вмикаємо накопичення 30-денної статистики поведінки, без якої частина правил не працює; зберігаємо обґрунтування кожного рішення; виводимо збої оцінки в сповіщення; підключаємо перевірку IP-адрес. Завершується контрольним заміром якості детекції.
наступна
Дизайн-система Defraudo — технічне завдання затверджено 21 липня і передано дизайнеру. Макети потрібні для старту кабінету клієнта (Фаза 19).
в роботі
Тестове середовище в хмарі — сервіс оцінки і сім фонових обробників працюють. Бойове середовище, резервне копіювання і перевірка під навантаженням — Фаза 2c, паралельний трек DevOps.
live
Фаза 7
API прийому подій + синхронний скоринг
готово
Приймання подій від клієнта — реєстрація, вхід, платіж, виплата — і відповідь із рішенням: пропустити, відправити на перевірку чи заблокувати. Два режими: клієнт чекає відповідь у момент операції або отримує її згодом захищеним повідомленням. Це основний робочий контур платформи.
Вимог: 2 Критеріїв: 4 Репо: antifrod-api + admin
Фаза 8
Движок правил + життєвий цикл + розмічений датасет
готово
Движок правил, який ухвалює рішення. Правило можна перевірити на історичних даних, запустити в тіньовому режимі (рахує, але не впливає на результат) і лише потім увімкнути в бойовому. Стартовий набір — 41 правило, перенесене з Covery. На переданому пілотом наборі (150 підтверджених шахраїв і 145 чесних гравців) рішення збіглися з Covery у 93% випадків.
Вимог: 5 Критеріїв: 5 Репо: antifrod-api
Фаза 8.5
Кейси та процес ручного розгляду (бекенд)
готово
Черга ручної перевірки: подія з невизначеним статусом автоматично стає задачею для фрод-аналітика, а його рішення повертається клієнту тим самим каналом. Це щоденна робота команди ризиків — саме вона утримує блокування чесних гравців на низькому рівні.
Вимог: 1 Критеріїв: 4 Репо: antifrod-api + dashboard
Фаза 9
Збирач відбитків пристроїв + збагачення
готово
Розпізнавання пристрою: система бачить, що за новим акаунтом стоїть той самий пристрій, навіть якщо змінено всі дані й увімкнено VPN. Скрипт для сайту клієнта займає 16 КБ при бюджеті 30 КБ. Повний замір якості розпізнавання на реальному трафіку потребує ліцензій на бази IP-адрес — вони ще не придбані.
Вимог: 3 Критеріїв: 4 Репо: antifrod-fp-client + api
Фаза 10
Звʼязки між акаунтами + видалення за GDPR
готово
Пошук зв'язків між акаунтами: спільна пошта, телефон, пристрій, картка чи IP-адреса роблять видимими мережі мультиакаунтів і зловживання бонусами — те, що при перегляді одного акаунта непомітно. Тут же реалізовано видалення персональних даних гравця на запит, як вимагає GDPR.
Вимог: 1 Критеріїв: 4 Репо: antifrod-api
Фаза 17
Зміцнення детекції та виміряна ефективність
в роботі
Частина правил спирається на поведінку гравця за останні 30 днів, але накопичення цієї статистики ще не увімкнене в робочому середовищі — тому такі правила поки не впливають на рішення. Фаза вмикає накопичення, зберігає обґрунтування кожного рішення (аналітик бачить, чому подію заблоковано), виводить збої оцінки в сповіщення і підключає перевірку IP-адрес. Завершується контрольним заміром якості детекції на робочому середовищі — перед підключенням пілота.
Вимог: 3 Критеріїв: 5 Репо: antifrod-api + admin
Фаза 18
Доведення API до зовнішньої інтеграції
в черзі
Робочий API вже є: документація публікується, ключі видаються, ліміти діють. Фаза доводить його до безпечної роботи зі стороннім інтегратором: права кожного ключа починають реально перевірятися на кожному запиті, з'являються відкликання і термін дії, окремий тип ключа для скрипта на сайті клієнта та покроковий гайд для його інженерів. Плюс правила зможуть самі рекомендувати наступний крок у відповіді — наприклад, «вимагати документ» — а виконувати його чи ні, вирішує клієнт.
Вимог: 1 Критеріїв: 4 Репо: antifrod-api
Фаза 19
Клієнтський кабінет v1 — вхід, правила, кейси, ключі
в черзі
Перша версія кабінету клієнта: вхід і запрошення колег, черга кейсів для аналітика, редактор правил із перевіркою на історії, сторінка ключів доступу, налаштування проєкту. Серверна частина цих екранів здебільшого готова — фаза підключає до неї інтерфейс. Команда пілота починає працювати в продукті задовго до повної версії.
Вимог: 1 Критеріїв: 7 Репо: antifrod-dashboard
Фаза 20
Запобігання чарджбекам
в черзі
Отримання попереджень від платіжних систем про спірні операції до списання коштів і автоматична реакція на них. Для оператора чарджбеки — це прямі втрати й ризик втратити можливість приймати картки. За значенням це вища за розширений кабінет робота: без чарджбеків клієнт не може відмовитися від Covery. Потребує договору з постачальником даних і підключення до програм Visa та Mastercard — ці домовленості ще не розпочаті й лишаються найдовшою зовнішньою залежністю плану.
Вимог: 1 Критеріїв: 4 Репо: antifrod-api
Фаза 21
Оркестрація KYC/AML
в черзі
Перевірка особи гравця через партнера Kycaid у п'ять рівнів: від підтвердження телефону до документів, підтвердження живої людини та звірки з санкційними списками. Без цього оператор не виконує вимоги регулятора. Сама перевірка триває від хвилин до годин, тому вона винесена за межі миттєвої оцінки транзакції: оцінка бачить лише збережений результат попередньої перевірки, а новий результат приходить від Kycaid окремо й перераховує ризик за фактом. Потребує тестових доступів від Kycaid — ще не отримані.
Вимог: 1 Критеріїв: 4 Репо: antifrod-api
Фаза 22
Клієнтський кабінет — завершення
в черзі
Повний кабінет: картка пристрою з якістю розпізнавання і статистикою, наочна схема зв'язків між акаунтами, дашборд метрик, керування командою і ролями, тарифікація. Це те, що клієнт бачить під час демонстрації і порівнює з поточним постачальником. Виконується після чарджбеків і перевірки особи — а якщо ті чекають на зовнішні домовленості, ця фаза йде першою, щоб черга не простоювала.
Вимог: 1 Критеріїв: 6 Репо: antifrod-dashboard
Фаза 23
Shadow-run пілота + перемикання трафіку на MVP
в черзі
Платформа працює паралельно з Covery на реальному трафіку пілота: рішення обох систем зіставляються, розбіжності розбираються разом з аналітиками клієнта. Повне перемикання трафіку відбувається лише після того, як розбіжності пояснені. Приймання роботи спирається на це зіставлення, а не на обіцянки.
Вимог: 2 Критеріїв: 4 Репо: antifrod-api + infra
Фаза 24
Бекофіс платформи
в черзі
Внутрішній інструмент нашої команди: створення й призупинення клієнтів, огляд проєктів і ключів, журнал усіх дій. Перенесений після пілота свідомо: для одного клієнта він не потрібен ані під час підключення (клієнт заводиться скриптом із журналюванням), ані під час паралельного прогону (розбіжності рішень аналізуються запитами до бази). Стає обов'язковим із другим клієнтом — тому стоїть поруч із самостійною реєстрацією.
Вимог: 1 Критеріїв: 4 Репо: antifrod-dashboard
Фаза 25
Самостійна реєстрація
в черзі
Реєстрація нових клієнтів без участі відділу продажів: від створення акаунта до першої оціненої події — п'ять хвилин. Потрібна для масштабування на клієнтів після пілота.
Вимог: 1 Критеріїв: 4 Репо: antifrod-dashboard + api

Зовнішні залежності — розпочаті заздалегідь, відстежуються за датами

Розмічений набір даних пілота — отримано 10 липня: 150 підтверджених шахраїв і 145 чесних гравців; звірка показала 93% збігу рішень із Covery. Для перевірки поведінкових правил потрібна розширена вигрузка з повною історією подій — запит відкритий.
готово
Дизайн-система і макети Defraudo — технічне завдання готове (21 липня), у дизайнера. Блокує старт Фази 19.
в роботі
Договір із постачальником даних про чарджбеки і підключення до програм Visa та Mastercard — не розпочато. Найдовша зовнішня залежність плану; відкриває Фазу 20.
почати зараз
DevOps і хмарний проєкт — у роботі: тестове середовище запущено, бойове попереду (Фаза 2c).
доставляє
Тестові доступи Kycaid і комерційні умови — не отримані. Відкривають Фазу 21 (перевірка особи гравця).
почати зараз
Ліцензії на бази IP-адрес (визначення VPN і проксі, геолокація) — не придбані. Вмикають вісім готових правил і замір якості розпізнавання пристрою у Фазі 17. Найдешевша позиція цього списку.
далі
Етап 2 — Після MVP (лише напрями)
Можливості наступного випуску після запуску пілота. Це напрям, а не зобовʼязання: детальний обсяг зафіксуємо після виходу MVP.
Друга оцінка ризику на базі штучного інтелекту — працює поруч із движком правил і ловить схеми шахрайства, які фіксовані правила можуть пропустити.
в черзі
Модель машинного навчання на реальних даних клієнтів — точність виявлення зростає з кожним новим випадком шахрайства, який бачить платформа.
в черзі
Криптографічне підписування запитів для операторів, чиї служби безпеки вимагають додаткового рівня захисту понад стандартний доступ за ключем.
в черзі
Розширена перевірка за санкційними списками та списками політично значущих осіб — повні міжнародні бази, якими користуються найбільші фінансові установи.
в черзі
Виявлення захоплення акаунта за поведінкою гравця — помічає викрадені акаунти, навіть коли пристрій і локація виглядають звично.
в черзі
Етап 3 — Майбутнє (лише напрями)
Довший горизонт розвитку, що виростає з MVP, — орієнтири майбутньої продуктової стратегії, а не зафіксований план.
Аналіз мережі звʼязків — розкриває приховані групи повʼязаних акаунтів, які спільно ошукують оператора.
в черзі
Виявлення організованих шахрайських груп — знаходить скоординовані команди шахраїв за спільними пристроями, локаціями та ігровою поведінкою.
в черзі
Візуальний конструктор правил — ризик-аналітик збирає антифрод-стратегію перетягуванням блоків, без жодного рядка коду.
в черзі
Портал під брендом партнера — партнери й реселери пропонують AntiFrod під власним імʼям.
в черзі
Мобільний захист для iOS та Android — той самий рівень виявлення шахрайства для операторів із мобільними застосунками.
в черзі
Геолокація регуляторного рівня — точність визначення локації гравця, якої вимагають ліцензовані ринки США та інші регульовані гемблінг-юрисдикції.
в черзі
Архітектура платформи
Шлях однієї події через платформу — від миттєвого рішення до додаткових перевірок, підтвердження особи гравця та захисту від чарджбеків.
Подія
вхідна транзакція
Скоринг
рішення в реальному часі
Правила
налаштовувана ризик-політика
Збагачення
перевірки IP, гео та email
Пристрій
відбиток пристрою
Звʼязки акаунтів
детекція дублів акаунтів
KYC
верифікація особи
Чарджбеки
запобігання диспутам

Компоненти платформи

antifrod-core
Спільна бібліотека платформи — доступ до даних, логування та крос-сервісні утиліти, які перевикористовує кожен компонент.
antifrod-api
Публічний скоринговий сервіс — приймає вхідні події від операторів і повертає фрод-рішення в реальному часі.
antifrod-admin
Бекофіс оператора платформи та постійно активні фонові воркери, що скорять події, оновлюють правила, розсилають нотифікації та керують секціями даних. Володіє схемою бази даних.
antifrod-dashboard
Клієнтський веб-кабінет — консоль клієнта, де його фрод- і комплаєнс-команди керують проєктами, правилами, кейсами, учасниками та білінгом.
antifrod-fp-client
Браузерний скрипт, що завантажується на сайтах операторів і збирає сигнали рівня пристрою, які підсилюють виявлення шахрайства.
antifrod-infra
Налаштування інфраструктури та локальне середовище розробки для інженерної команди.

Технології та інфраструктура

Дані та стримінг
Сховище даних з ізоляцією клієнтів і потік подій у реальному часі.
PostgreSQL 16 Redis 7 Redpanda (Kafka API)
Рантайм і сервіси
Мова та HTTP-шар, на яких працює платформа.
Node.js 20 LTS TypeScript 5 Express OpenAPI
Спостережуваність
Повна видимість здоровʼя, затримок та інцидентів.
Grafana Prometheus Tempo (tracing) Loki (logs) OpenTelemetry Alertmanager
Безпека
Багаторівневий захист акаунтів, секретів і завантажених файлів.
argon2id TOTP 2FA Helmet ClamAV Redis rate limiting
Адмін-інтерфейс
Операторська консоль для фрод- і комплаєнс-команд.
React 18 Vite Material UI Redux Toolkit
Доставка та інфраструктура
Шлях коду від розробника до бойового середовища.
Docker GCP Cloud Run Terraform GitLab CI