剖析拉卡拉跨境產品Visitor to China,看金融機構出海如何解決身份認證問題

1 評論 1350 瀏覽 3 收藏 8 分鐘

任何金融機構在出海跨境,都要進行身份認證,這是必須要是遵守的規定。下面我們就來看看金融機構出海如何解決身份認證問題的相關內容內容,多多積攢知識吧!

一、公司背景

拉卡拉作為首批獲得央行頒發《支付業務許可證》的第三方支付機構,是全國領先的商戶數字化經營服務商,19年7月又在香港成立LAKALA INTERNATIONAL,獲得了香港海關總署MSO金錢服務者、ML香港警署放債人牌照等相關資質和牌照。

為了進一步擴大在全球收款市場的影響力和服務范圍,拉卡拉國際與新加坡持牌金融科技機構Aleta Planet宣布聯合推出“Visitor to China ”APP,為全球的海外消費者提供便捷的掃碼支付體驗。

二、跨境業務痛點

在金融機構紛紛出海尋求增長這一背景下,橫亙面前的第一座大山就是身份認證。開展金融業務不論是從監管角度還是自身內部風控來說,都必須要進行KYC(know your customer),核驗當前用戶身份真偽。

在出海場景下,需要面對的是每個國家或地區各自獨立的身份及信用體系,一方面很難集中統一對接、統一管理,另一發面也無有效手段驗真其數據源的真偽性,進而難以核實用戶身份,給風控帶來巨大壓力,造成實際的壞賬、人力資源等成本支出。

Visitor to China 的做法是基于國際民航組織(ICAO)9303號文件標準下發行的電子護照,借助智能手機中的NFC能力,在線上APP中對護照本身進行信息識讀及認證,接下來我們拆解下產品流程。

三、Visitor to China 流程拆解

1. 注冊登錄

采用更偏向海外市場的,郵箱注冊驗證的方式,同時需要填入自己的手機號。

2. 賬戶開通

完成登錄后,就直接進入最為重要的身份認證環節。Visitor to China采用NFC讀取護照芯片的方式,對全球用戶進行認證。

考慮到該方式屬于一種新興技術,相比大家已經熟知的拍照識別方式來說,需要對用戶進行一定的引導,而拉卡拉在這一步做的是比較不錯的。

通過簡潔的流程指引,讓用戶不需要太多思考就能明白自己接下來該如何操作。

流程總體共分為兩步,第一步需要通過OCR識別三要素信息,之所以這么做的原因我們也做了調研,是ICAO官方為了得到用戶的準入許可,這里我們第四部分在展開。第二步則是進入NFC讀卡環節。

讀取成功后,我們看到可以讀取出證件中的所有信息,竟然還包括證件的原始頭像,做過金融業務的應該清楚證件頭像對于風控層面的重要性。

與此同時,在測試過程中我們發現,用NFC讀取護照竟然是不需要網絡的。在跨境業務場景用戶的網絡環境天然不會太好,因此也一定程度上提升了用戶體驗以及成功率。

3. 降級方案

讀取護照芯片的方式依賴手機設備的NFC功能,但NFC的手機覆蓋率并不能達到100%,iPhone的覆蓋率在99%左右,安卓手機可能只有70%-80%,因此需要考慮降級方式。

為了覆蓋全量用戶,當用戶手機不支持NFC的情況下,Visitor to China 采用了傳統OCR方式引導用戶完成認證,并在流程中配備了降級入口。

四、護照芯片識讀解決方案

經過翻閱大量國際民航組織關于護照制作標準的細節,我們初步得到一個結論:“通過調用NFC能力,可以實時讀取全球 156 個國家護照以及我國港澳臺地區的通行證,僅 5 秒左右用戶就能在手機本地完成核驗,通過解密芯片內置信息,無需聯網并100%準確獲取頭像等全部證件信息,并驗證證件真偽。

相比傳統拍照+OCR掃描的方式,由于護照覆膜反光,導致成功率并不高,且識別出來的信息也無法驗證是否證件原件。涉及金融業務從風控層面考慮,往往需要通過人工進行二次確認,會帶來額外的成本支出。

金融業務是黑灰產業所關注的重點,也是頻繁受到攻擊的一個重災區。早在 2003 年,國際民航組織 ICAO 就發布了電子護照的制作標準,我們只要通過專用的設備進行讀取,即可證明這本證件本身是真實的,只不過在現在創新能力的加持下,這個專用設備可以被我們每個人手中的智能手機所替代。

對此,我們也從相關業內人士手中,拿到一份比較全面的關于護照NFC能力的介紹材料,有需要的朋友歡迎評論區留言。

  • 在安全層面,為了防止在本人不知情的情況下被他人惡意讀取,因此在讀卡前需要證件持有人輸入三要素來獲取讀卡許可,因此Visitor to China 才在前置環節中應用了OCR來幫助用戶便捷提取三要素。
  • 在應用層面,一個SDK,集成在手機APP中,APP便擁有了讀取護照芯片的能力,在讀取到用戶頭像后,還可以進一步結合人臉識別技術,對比當前用戶與證件頭像的相似度值,判斷是否為用戶本人。
  • 在合規層面,由于全程都是金融機構自行本地讀取,不存在任何第三方數據傳輸,因此也符合GDPR等國際上的隱私保護條例。

綜上,在金融機構出海的大趨勢下,應用創新科技能力來解決跨境身份認證的難題,同樣是大勢所趨,拉卡拉和他的“Visitor to China ”,確實帶來一個不錯的思路,值得借鑒。

本文由 @子午 原創發布于人人都是產品經理。未經許可,禁止轉載。

題圖來自Unsplash,基于CC0協議。

該文觀點僅代表作者本人,人人都是產品經理平臺僅提供信息存儲空間服務。

更多精彩內容,請關注人人都是產品經理微信公眾號或下載App
評論
評論請登錄
  1. 領取護照NFC能力介紹材料,可以添加我微信“tu_ceo1”,并備注 護照材料

    來自上海 回復