← Svi projekti
Fintech startupFintech2026.

Automatska provjera poslovnog kupca prije odobrenja odgode plaćanja

Prije nego što poslovni kupac dobije odgodu plaćanja, provjeri se kroz pet vanjskih izvora i vrati se jedna ocjena na temelju koje kreditni tim odlučuje. Građeno za enterprise okruženja i spremno za spajanje na njihov ERP, sa zahtjevima UK GDPR-a, MLR-a i PSD2 ugrađenima od početka.

SOC 2
Isporučena Type 1 spremnost
5+
API integracija — poslovni registri, liste sankcija, kreditne agencije
2+
Open Banking integracije
3
Ugrađena regulatorna okvira: UK GDPR, MLR i PSD2
Riješeni problemiProvjera kupca iz pet izvoraGDPR brisanje crypto-shreddingomPrijava bez lozinke, otporna na phishing
Tehnička izvedbaMulti-tenant SaaSPonderirani trust scoreTrajni workflowi koji prežive prekidSTRIDE analiza prijetnji

Izazov

Da biste poslovnom kupcu odobrili odgodu plaćanja, morate provjeriti poslovne registre, kreditne agencije, liste sankcija, PDV broj i podatke iz Open Bankinga — pet sustava koji se ne slažu ni oko formata. I sve to u multi-tenant rješenju, gdje je propust kod jednog klijenta propust cijele tvrtke.

Naš pristup

Krenuli smo od odluke koju platforma donosi: smije li ovaj kupac dobiti odgodu plaćanja. Pet vanjskih provjera — registri, kreditne agencije, sankcije, PDV, Open Banking — spojili smo u automatizirani proces koji ih ponderira u jedan trust score, a prekine li se bilo što, provjera se nastavlja točno ondje gdje je stala. Oko toga smo gradili sigurnost kakvu fintech traži: prijava passkeyjima umjesto lozinki, podaci svakog klijenta pod vlastitim ključem — pa se GDPR brisanje svodi na uništavanje ključa — a cijeli je dizajn prošao STRIDE analizu prijetnji. Cijelo se okruženje podiže iz koda — ništa nije složeno ručno i nijedna tajna nije pohranjena.

Rezultati

Klijent je dobio servis spreman za enterprise okruženja: provjera poslovnog kupca više nije ručni posao, nego automatiziran postupak s jasnom ocjenom na kraju, spreman da je preuzme ERP na koji će se jednom spojiti. SOC 2 Type 1 spremnost je isporučena, zahtjevi UK GDPR-a, MLR-a i PSD2 ugrađeni su od prvog dana, a usklađenost se automatski provjerava pri svakoj isporuci.

Što smo napravili

  • Osmislili smo i izgradili cijelu platformu, od modela podataka do korisničkog sučelja
  • Automatizirali smo provjeru kupaca: više od 5 API integracija — poslovni registri, liste sankcija, kreditne agencije — ponderiranih u jedan trust score
  • Integrirali smo više od dva Open Banking pružatelja, pa se provjere rade na stvarnim podacima računa
  • Dugotrajne provjere učinili smo pouzdanima: prekinuta verifikacija nastavlja se točno ondje gdje je stala
  • Prijavu smo riješili passkeyjima, bez lozinke i otporno na phishing
  • GDPR brisanje sveli smo na uništavanje ključa: svaki je klijent šifriran vlastitim ključem, pa se podaci ne moraju tražiti po bazi
  • Cijelo okruženje podiže se iz koda: bez ručno složene infrastrukture i bez pohranjenih tajni
  • Sigurnost smo projektirali od prvog dana, uz STRIDE analizu prijetnji
  • Isporučili smo SOC 2 Type 1 spremnost, uz provjere usklađenosti u CI-ju