Мутобиқати платформаҳо бо қоидаҳои MGA, Curacao, UKGC
Муқаддима
Барои ба таври қонунӣ дар бозорҳои Аврупо ва Осиё фаъолият кардан, платформаи онлайни казино бояд ба талаботи се танзимгари асосӣ қатъиян мувофиқат кунад: Malta Gaming Authority (MGA), Curacao eGaming ва Комиссияи қиморбозии Бритониё (UKGC). Ҳар як қаламрав маҷмӯи меъёрҳои техникӣ, молиявӣ ва амалиётии худро пешниҳод мекунад. Талаботи асосӣ ва намунаҳои татбиқ дар сатҳи меъморӣ ва microservices дар зер тавсиф карда мешаванд.
1. Сертификатсияи RNG ва якпорчагии бозӣ
MGA ва UKGC сертификатсияи ҳатмии як генератори рақами тасодуфиро аз ҷониби лабораторияи аккредитатсияшуда талаб мекунанд (e
Амалисозӣ: модули RNG-ро ҳамчун як microservice алоҳида (RNG Service) бо API 'POST/rng/next' → бармегардонад 'random-Number', сабти дархостҳо барои нигоҳдории тағйирнопазир.
Гузоришҳои аудит: ҳама зангҳо ва посухҳо дар сатили WORM (S3 + Object Lock) бо мӯҳлатҳо ва имзои рақамӣ нигоҳ дошта мешаванд.
Curacao қоидаҳои камтар сахтгирро ҷорӣ мекунад, аммо баррасии солонаи RNG ва нашри гузоришҳоро талаб мекунад.
Амалисозӣ: Лӯлаи банақшагирифташудаи Ҷенкинс барои ба таври худкор тавлиди рақамҳо ва сенарияҳои таҳлили тақсимоти RTP, натиҷаҳо ба таври худкор дар портали дохилӣ нашр карда мешаванд.
2. KYC/AML ва Player Defence
2. 1 KYC/AML
MGA: муайянкунии ҳатмии ҳамаи бозингарон пеш аз хуруҷи аввал, нигаҳдории нусхаҳои ҳуҷҷатҳо ҳадди аққал 7 сол, PEP/Sanctions-screening.
UKGC: KYC дар сатҳи хавфи баланди мизоҷон (VIP, хулосаҳои калон), аммо манбаи санҷиши маблағро дар транзаксияҳои калон талаб мекунад.
Curacao: KYC-и асосӣ бидуни мӯҳлати сахт, аммо оператор ҳоло ҳам вазифадор аст, ки бо шустушӯи пул мубориза барад.
Татбиқи техникӣ:
2. 2 Бозии масъул
UKGC ва MGA механизмҳои худидоракунӣ, маҳдудиятҳои амонатӣ ва зиён, ёдраскуниҳои мунтазамро талаб мекунанд.
Амалисозӣ:
3. Нигоҳдорӣ ва гузоришдиҳии транзаксия
MGA ва UKGC: ҳисоботи молиявии ҳармоҳа ва солона, амалиёти содиротиро ба XML/CSV бо нақшаҳои мушаххас талаб мекунанд.
Curacao: ҳисоботҳо дар бораи талабот, инчунин пайгирии ҳатмии ҳамаи пасандозҳо ва пардохтҳо.
Татбиқи техникӣ:
4. Амнияти IT ва риояи он
4. 1 Тақсимбандӣ ва рамзгузории шабака
MGA i UKGC: TLS 1. 2 + дар ҳама каналҳо, PFS, гардиши мунтазами сертификатҳо; шабакаи хусусӣ барои microservices.
Амалисозӣ:
4. 2 Идоракунии асрори
Ҳама қаламравҳо барои нигоҳ доштани калидҳои API, шаҳодатномаҳо ва паролҳо талаб карда мешаванд.
Амалисозӣ:
5. Маҳаллисозӣ ва бисёр асъор
UKGC ва MGA: платформа бояд фунт, евро ва тарозуи GBP-ро дастгирӣ кунад; Curacao ба ҳама гуна асъор иҷозат медиҳад.
Амалисозӣ:
6. Навсозиҳо ва аудитҳои иҷозатнома
MGA: таҷдиди солонаи литсензия бо далели фаъолияти ҳамаи модулҳои мутобиқат.
UKGC: санҷиши даврии гузоришҳои система, тасдиқи SLA ва вақти корӣ ≥ 99. 5%.
Амалисозӣ:
Хулоса
Риояи талаботи MGA, Curacao ва UKGC вазифаи мураккабест, ки сертификатсияи RNG, равандҳои KYC/AML, стандартҳои масъули бозӣ, амният, гузоришдиҳӣ ва инфрасохторро дар бар мегирад. Архитектураи мутамаркази microservice бо модулҳои алоҳида барои мувофиқат, муомилот ва мониторинг имкон медиҳад, ки конфигуратсияи нармафзори конфигуратсияҳои иҷорагир, дастгирии бисёрҳуқуқӣ ва аудити онлайн бидуни вақти корӣ таъмин карда шавад.
Барои ба таври қонунӣ дар бозорҳои Аврупо ва Осиё фаъолият кардан, платформаи онлайни казино бояд ба талаботи се танзимгари асосӣ қатъиян мувофиқат кунад: Malta Gaming Authority (MGA), Curacao eGaming ва Комиссияи қиморбозии Бритониё (UKGC). Ҳар як қаламрав маҷмӯи меъёрҳои техникӣ, молиявӣ ва амалиётии худро пешниҳод мекунад. Талаботи асосӣ ва намунаҳои татбиқ дар сатҳи меъморӣ ва microservices дар зер тавсиф карда мешаванд.
1. Сертификатсияи RNG ва якпорчагии бозӣ
MGA ва UKGC сертификатсияи ҳатмии як генератори рақами тасодуфиро аз ҷониби лабораторияи аккредитатсияшуда талаб мекунанд (e
Амалисозӣ: модули RNG-ро ҳамчун як microservice алоҳида (RNG Service) бо API 'POST/rng/next' → бармегардонад 'random-Number', сабти дархостҳо барои нигоҳдории тағйирнопазир.
Гузоришҳои аудит: ҳама зангҳо ва посухҳо дар сатили WORM (S3 + Object Lock) бо мӯҳлатҳо ва имзои рақамӣ нигоҳ дошта мешаванд.
Curacao қоидаҳои камтар сахтгирро ҷорӣ мекунад, аммо баррасии солонаи RNG ва нашри гузоришҳоро талаб мекунад.
Амалисозӣ: Лӯлаи банақшагирифташудаи Ҷенкинс барои ба таври худкор тавлиди рақамҳо ва сенарияҳои таҳлили тақсимоти RTP, натиҷаҳо ба таври худкор дар портали дохилӣ нашр карда мешаванд.
2. KYC/AML ва Player Defence
2. 1 KYC/AML
MGA: муайянкунии ҳатмии ҳамаи бозингарон пеш аз хуруҷи аввал, нигаҳдории нусхаҳои ҳуҷҷатҳо ҳадди аққал 7 сол, PEP/Sanctions-screening.
UKGC: KYC дар сатҳи хавфи баланди мизоҷон (VIP, хулосаҳои калон), аммо манбаи санҷиши маблағро дар транзаксияҳои калон талаб мекунад.
Curacao: KYC-и асосӣ бидуни мӯҳлати сахт, аммо оператор ҳоло ҳам вазифадор аст, ки бо шустушӯи пул мубориза барад.
Татбиқи техникӣ:
- Хадамоти KYC: microservice бо API 'POST/kyc/пешниҳод' ва Webhook-занг аз провайдер (Онфидо, Сумсуб).
- Нигоҳдорӣ дар PMS: ҳолати 'kyc' ва 'risk', усулҳои 'GET/players/{ id }/kyc' for хидматҳои дигар.
- Санксияҳо: ҳамгироии PEP/Sanctions тавассути партия ва вақти воқеӣ API (World-Check), ҳар як бозии → парчами 'kyc' Status = high 'Risk'.
2. 2 Бозии масъул
UKGC ва MGA механизмҳои худидоракунӣ, маҳдудиятҳои амонатӣ ва зиён, ёдраскуниҳои мунтазамро талаб мекунанд.
Амалисозӣ:
- Хадамоти RG: Microservice 'exclusion' List 'ва' limit- Танзимотҳо 'барои як плеерро нигоҳ медорад.
- Нармафзори миёна: Санҷиши 'excclusion' ва 'limit' дар ҳар як дархости пасандоз § бастан ё дархост кардан.
- Cron-ҷойҳои корӣ: ёдраскуниҳои ҳаррӯзаи "расидан" тавассути хадамоти огоҳӣ.
3. Нигоҳдорӣ ва гузоришдиҳии транзаксия
MGA ва UKGC: ҳисоботи молиявии ҳармоҳа ва солона, амалиёти содиротиро ба XML/CSV бо нақшаҳои мушаххас талаб мекунанд.
Curacao: ҳисоботҳо дар бораи талабот, инчунин пайгирии ҳатмии ҳамаи пасандозҳо ва пардохтҳо.
Татбиқи техникӣ:
- Хадамоти транзаксия: ACID microservice дар Postgre
- Генератори гузориш: Ҷузъи Python/гиреҳ. js, ки мувофиқи ҷадвал файлҳоро мувофиқи қолаби танзимкунанда тавлид мекунад ва онҳоро ба феҳристи бехатари SFTP бор мекунад.
- Пойгоҳи аудитӣ: сабтҳои тағйирнопазири ҳамаи амалиётҳои CRUD ҷадвали транзаксия дар ҷадвали алоҳидаи транзаксия _ аудит.
4. Амнияти IT ва риояи он
4. 1 Тақсимбандӣ ва рамзгузории шабака
MGA i UKGC: TLS 1. 2 + дар ҳама каналҳо, PFS, гардиши мунтазами сертификатҳо; шабакаи хусусӣ барои microservices.
Амалисозӣ:
- Service Mesh (Istio): MTLS байни podes Kubernetes.
- Муҳофизати WAF ва DD WAF + Shield ё Cloudflare Spectrum барои муҳофизат аз қабатҳои 3-7.
- VPN/IP-sec: барои дастрасии администратор ба API дохилӣ.
4. 2 Идоракунии асрори
Ҳама қаламравҳо барои нигоҳ доштани калидҳои API, шаҳодатномаҳо ва паролҳо талаб карда мешаванд.
Амалисозӣ:
- Vault (Hashi Corp) ё Cloud KMS: нигаҳдории марказии асрҳо, гардиши автоматии калидҳо.
- Интегратсияи CI/CD: сирри худро дар марҳилаи ҷойгиркунӣ тавассути Jenkins/Gitlab CI, бидуни нигаҳдории сахт дар анбор ворид кунед.
5. Маҳаллисозӣ ва бисёр асъор
UKGC ва MGA: платформа бояд фунт, евро ва тарозуи GBP-ро дастгирӣ кунад; Curacao ба ҳама гуна асъор иҷозат медиҳад.
Амалисозӣ:
- Хадамоти асъор: microservice бо навсозиҳои курси динамикӣ, REST/Websocket API, кафолати TTL = 60 s ва пастравии.
- i18n/L10n Хизматрасонӣ: файлҳои UI манбаъҳои мутамарказ, модулҳо барои тарҷумаи матнҳои ҳуқуқӣ ва шартҳои бонус ба забонҳои маҳаллӣ.
6. Навсозиҳо ва аудитҳои иҷозатнома
MGA: таҷдиди солонаи литсензия бо далели фаъолияти ҳамаи модулҳои мутобиқат.
UKGC: санҷиши даврии гузоришҳои система, тасдиқи SLA ва вақти корӣ ≥ 99. 5%.
Амалисозӣ:
- Панели мутобиқат: Веб-консол ҳолати ҳамаи модулҳоро (KYC, Transaction Service, RNG), санаи аудити навбатӣ ва ёдраскуниро нишон медиҳад.
- Санҷишҳои автоматикии саломатӣ: '/саломатӣ/мувофиқат/* 'нуқтаҳои ниҳоӣ барои аудиторҳои беруна ва мониторинги дохилӣ.
Хулоса
Риояи талаботи MGA, Curacao ва UKGC вазифаи мураккабест, ки сертификатсияи RNG, равандҳои KYC/AML, стандартҳои масъули бозӣ, амният, гузоришдиҳӣ ва инфрасохторро дар бар мегирад. Архитектураи мутамаркази microservice бо модулҳои алоҳида барои мувофиқат, муомилот ва мониторинг имкон медиҳад, ки конфигуратсияи нармафзори конфигуратсияҳои иҷорагир, дастгирии бисёрҳуқуқӣ ва аудити онлайн бидуни вақти корӣ таъмин карда шавад.