Automatska provjera poslovnog kupca prije odobrenja odgode plaćanja
Prije nego što poslovni kupac dobije odgodu plaćanja, provjeri se kroz pet vanjskih izvora i vrati se jedna ocjena na temelju koje kreditni tim odlučuje. Građeno za enterprise okruženja i spremno za spajanje na njihov ERP, sa zahtjevima UK GDPR-a, MLR-a i PSD2 ugrađenima od početka.
Izazov
Da biste poslovnom kupcu odobrili odgodu plaćanja, morate provjeriti poslovne registre, kreditne agencije, liste sankcija, PDV broj i podatke iz Open Bankinga — pet sustava koji se ne slažu ni oko formata. I sve to u multi-tenant rješenju, gdje je propust kod jednog klijenta propust cijele tvrtke.
Naš pristup
Krenuli smo od odluke koju platforma donosi: smije li ovaj kupac dobiti odgodu plaćanja. Pet vanjskih provjera — registri, kreditne agencije, sankcije, PDV, Open Banking — spojili smo u automatizirani proces koji ih ponderira u jedan trust score, a prekine li se bilo što, provjera se nastavlja točno ondje gdje je stala. Oko toga smo gradili sigurnost kakvu fintech traži: prijava passkeyjima umjesto lozinki, podaci svakog klijenta pod vlastitim ključem — pa se GDPR brisanje svodi na uništavanje ključa — a cijeli je dizajn prošao STRIDE analizu prijetnji. Cijelo se okruženje podiže iz koda — ništa nije složeno ručno i nijedna tajna nije pohranjena.
Rezultati
Klijent je dobio servis spreman za enterprise okruženja: provjera poslovnog kupca više nije ručni posao, nego automatiziran postupak s jasnom ocjenom na kraju, spreman da je preuzme ERP na koji će se jednom spojiti. SOC 2 Type 1 spremnost je isporučena, zahtjevi UK GDPR-a, MLR-a i PSD2 ugrađeni su od prvog dana, a usklađenost se automatski provjerava pri svakoj isporuci.
Što smo napravili
- Osmislili smo i izgradili cijelu platformu, od modela podataka do korisničkog sučelja
- Automatizirali smo provjeru kupaca: više od 5 API integracija — poslovni registri, liste sankcija, kreditne agencije — ponderiranih u jedan trust score
- Integrirali smo više od dva Open Banking pružatelja, pa se provjere rade na stvarnim podacima računa
- Dugotrajne provjere učinili smo pouzdanima: prekinuta verifikacija nastavlja se točno ondje gdje je stala
- Prijavu smo riješili passkeyjima, bez lozinke i otporno na phishing
- GDPR brisanje sveli smo na uništavanje ključa: svaki je klijent šifriran vlastitim ključem, pa se podaci ne moraju tražiti po bazi
- Cijelo okruženje podiže se iz koda: bez ručno složene infrastrukture i bez pohranjenih tajni
- Sigurnost smo projektirali od prvog dana, uz STRIDE analizu prijetnji
- Isporučili smo SOC 2 Type 1 spremnost, uz provjere usklađenosti u CI-ju