api

Великолепное Juicy Трио - JuicyScore, JuicyID и JuicyBio на страже безопасности онлайн-бизнеса

24 Oct 2020 I 5 min read

Команда JuicyScore постоянно работает над развитием технологий, поиском и добавлением новых атрибутов, "фич" и других полезных особенностей, которые приносят ощутимый эффект нашим клиентам. Мы постоянно совершенствуем свои знания и технологии, а также ищем новые фундаментальные решения, которые позволяют улучшить баланс между usability и конверсией интернет-ресурсов и управлением уровнем риска для онлайн-институтов.

В этом году мы сделали важный шаг в решении второй задачи - мы расширили нашу продуктовую линейку и запустили два новых продукта - JuicyID и JuicyBio, и сегодня мы хотим рассказать об особенностях, преимуществах каждого из них, а также о возможностях совместного использования всей нашей продуктовой линейки.

Оба новых продукта построены на базе выпущенного весной этого года JuicyScore API 12. Система определения устройства включает в себя 29 технологий аутентификации, которые создают цифровой отпечаток устройства, устойчивый к временным изменениям и техническим аномалиям.

Что такое JuicyID?

JuicyID – это облегченная версия JuicyScore. Продукт предназначен для защиты аккаунтов в онлайн-сервисах, при этом JuicyID вобрал в себя все самое лучшее, что есть в JuicyScore, а также был дополнен рядом новых полезных свойств и отличается высокой скоростью ответа.

Возвращаемые в ответе Device ID, самый стабильный и устойчивый на рынке цифровой отпечаток устройств и вектор из 81 атрибута позволяют выстраивать различные правила предотвращения риска мошенничества и недобросовестных действий виртуального пользователя и соблюсти баланс окупаемости и затрат, учитывая, что предотвращение риска мошенничества в онлайн является одной из основных проблем бизнеса на сегодняшний день.

Что такое JuicyBio?

JuicyBio является расширением для JuicyID и JuicyScore с добавлением дескрипторов изображения потенциального заемщика или страхователя. Фото заявителя сравнивается с фото в его документе, удостоверяющем личность. За счет комбинирования Device ID и результатов сравнения дескрипторов можно значительно усилить аутентификацию виртуального пользователя. В ответ возвращается информация, насколько совпадает фото лица заявителя с его фото в документе и уточненный уровень риска. Основные преимущества JuicyBio – это высокая точность и безопасность: в рамках сервиса JuicyBio не собираются персональные данные, не происходит обработка и/или хранение исходных фотографий или их частей или каких-либо персонализированных меток этих фотографий (например, названий).

Ранее мы уже писали о преимуществах и вызовах динамической аутентификации пользователей с точки зрения теории, сейчас мы хотим рассказать о практических наработках и инструментах, а также о расширенном спектре онлайн-индустрий, где есть повышенная вероятность появления рискованных клиентов, компрометации личного кабинета пользователя и связанного с ней риска для финансовой и квазифинансовой информации.

Динамическая аутентификация

Поскольку в рамках всей линейки продуктов JuicyScore не происходит обработки персональных данных и прямых идентификаторов, мы расскажем о той части процесса, которая связана с динамической аутентификацией устройства и виртуального пользователя.

Динамическая аутентификация состоит из следующих логических шагов:

При проектировании любой системы принятия решения всегда необходимо искать баланс между снижением рисков, управлением конверсией и затратами.

Первые два этапа динамической аутентификации позволяют отфильтровать до 80% трафика высокого риска. При этом снижения уровня конверсии практически не происходит, так как процесс аутентификации происходит незаметно для пользователя, а отказ происходит по негативным факторам, которые крайне редко встречаются у потенциально хороших клиентов.

К проверкам третьего шага динамической аутентификации - использования биометрических данных - следует относиться с долей осторожности и аккуратно встраивать его в систему принятия решений. Вот основные проблемы биометрии:

  • прямая подделка данных (вклейка, панорамные фото и т.п.), ошибочные и ложные профили в агрегированных системах сбора биометрических данных (прямое внесение ложных данных или посредством взлома личных кабинетов);
  • недостаточная полнота существующих баз данных биометрической информации и качество изображений в них;
  • естественное устаревание биометрических данных в накопленных базах снижает точность совпадения;
  • проблема баланса снижения риска и снижения конверсии;
  • высокая стоимость решений по биометрии как с точки зрения прямых операционных затрат, так и затрат на технологическую интеграцию и эксплуатацию подобного решения.

В чем преимущества JuicyBio?

  • в основе оценки лежит комбинация алгоритмов построения цифрового профиля и поиска совпадений в нескольких изображениях клиента и его документа, удостоверяющего личность;
  • безопасность - фотографии остаются на устройстве клиента/ или в рамках онлайн-компании и не копируются в контур JuicyScore;
  • высокая скорость ответа;
  • экономически оправданная стоимость, значительно ниже стоимости аналогичных решений, обеспечивающая окупаемость сервиса и не требующая затрат на поддержание решения со стороны компании, ведущей бизнес в онлайн.

По этим причинам сбор и анализ биометрических данных посредством технологии "безопасной биометрии" целесообразно проводить до этапа сбора и оценки персональных данных клиента, что снижает риски, связанные с этой категорией данных и затраты на их сбор и оценку.

По результатам динамической аутентификации проводится маршрутизация заявок либо на отказ, либо на запрос дополнительных персональных данных и информации из традиционных источников данных, необходимых для принятия решения (специальные стоп-листы, проверка недействительных паспортов, БКИ, телеком-операторы и т.п.) и собственно само решение по заявлению на финансовый продукт или, например, доступ в личный кабинет.

В качестве примеров итоговых метрик любой системы динамической идентификации можно использовать такие метрики как:

  • полная стоимость проверки заявителя или клиента - обычно измеряется в абсолютных значениях, является основной для расчета окупаемости каждого источника данных, используемых в процессе динамической идентификации;
  • уровень сквозной конверсии в конвейере - метрика является точкой обсуждения и поиска баланса между маркетингом и рисками;
  • уровень риска - метрика является одной из основных в определении прибыльности и уровня потерь.

Вся линейка Juicy продуктов доступна для проведения тестов и подключения, подтвердила свою эффективность в России и еще 13 странах мира;

Эффективность применения наших продуктов базируется на понятии окупаемости сервиса и данных, а значит, легко измерима.

Все наши продукты не используют и не обрабатывают персональные данные, биометрические данные и прямые идентификаторы пользователя.

А какие решения по динамической аутентификации используете вы? Будем рады получить ваши комментарии и обратную связь!