goszakup.kz эмблемаgoszakup.kz
Docex
Document OCR & verification infrastructure · Kazakhstan

Docex — OCR удостоверений и проверка документов для регулируемого онбординга

Скан удостоверения, фото с мобильного или PDF превращаются в структурированные поля с confidence, quality flags, evidence pack и очередью manual review. Без переписывания ИИН руками и без сканов в WhatsApp.

Чувствительные поля masked по умолчанию. Внутренний OCR-сервис не торчит в публичный интернет.

Document OCRConfidence scoreQuality flagsManual reviewМаскирование IINHMAC callbacksPartner API
Docex
document session · ocr + review
accepted · evidence stored
document · frontcaptured
type · kazakhstan_id_card · 0.96quality · 0.88
extracted fields · maskedconf avg 0.88
  • ИИН8•••••••••20.93
  • ФамилияАЛИЕВ0.96
  • ИмяҚАЙРАТ0.94
  • Дата рождения1989-04-120.92
  • Номер документа0395••••0.88
  • Дата выдачи2022-11-040.84
MRZ checksum · warn — оператор подтверждает в review console.
Тип документаkazakhstan_id_card · 0.96
OCR confidence0.91 · поля разобраны
Quality0.88 · резкость и свет ok
Decisionaccepted · evidence сохранён
Проблема

Ручной ввод удостоверения — это первый источник ошибок и риска

Банки, МФО, страховые и BPO ежедневно перепечатывают ИИН, ФИО, номер документа, дату выдачи и адрес. Ошибка в одной цифре уходит дальше — в договоры, 1С, бухгалтерию и юридический.

Менеджер перепечатывает удостоверение

ИИН, ФИО, номер документа и дата выдачи попадают в CRM руками. Одна цифра — и договор едет с ошибкой в 1С, бухгалтерию и юридический.

Сканы валяются в WhatsApp и сетевых папках

Фото клиента приходят в мессенджеры, пересылаются между отделами, теряются в чатах. Нет единого хранилища с retention, hash и audit.

Комплаенс не видит обоснование

Безопасности нужны OCR confidence, quality flags, версия модели и причина отказа — а в системе только статус «принято в обработку».

OCR-движок — это годовой ML-проект

Банк, МФО или сервис подписи получает от ML-команды демо на ноутбуке, а нужен предсказуемый API с очередью review и evidence pack.

Решение

Docex превращает скан удостоверения в structured decision

Четыре шага от создания document session до structured decision и evidence в CRM партнёра. Capture, quality, OCR и review живут внутри Docex — наружу идут только публичные поля решения.

01

Партнёр создаёт document session

Бэкенд партнёра дёргает API Docex и получает session id плюс upload URL для front/back документа клиента.

02

Клиент загружает удостоверение

Фото с мобильного, скан или PDF попадают в session. Quality checks отсекают замыленные и тёмные кадры до OCR.

03

Docex извлекает поля

Внутренний document-service возвращает структурированные поля, OCR confidence, quality, тип документа и authenticity flags.

04

Partner получает structured decision

decision · scores · failure reasons · masked fields · evidence id приходят по callback с HMAC и в admin review queue.

Два сценария интеграции

Используйте хостед capture или встройте загрузку в свой продукт

Хостед capture flow

Партнёр отправляет клиенту ссылку — capture, гайд и retry идут на стороне Docex.

  • адаптивный flow для камеры мобильного и upload файла;
  • проверка резкости, света и геометрии до отправки;
  • согласие и retention captured как часть session;
  • результат и evidence id уходят по callback с подписью.

Partner API + ваш UI

Для команд, которые управляют capture-экраном внутри своего продукта.

  • REST API для session, media и analyze;
  • OpenAPI · curl · JS · C# примеры под существующий стек;
  • HMAC callbacks с retry schedule и idempotency;
  • роли operator/manager/admin для review console.
Возможности

Не OCR-демо — инфраструктура работы с документами

Docex объединяет capture, quality gate, OCR, confidence, masking, manual review, partner API, callbacks и evidence в один продукт, который можно поставить на боевой поток онбординга и оформления.

OCR удостоверений и паспортов

MVP покрывает kazakhstan_id_card и паспорт. Архитектура подготовлена под расширение типов (СоР, СоН, ВУ) под профиль клиента.

Confidence по каждому полю

Возвращаем OCR confidence для ИИН, ФИО, даты, номера и MRZ. Партнёр сам решает порог авто-принятия и порог review.

Quality gate

Размытие, тёмный кадр, обрез, перекос и засветка попадают в quality flags до OCR — клиента просим переснять без расхода человеко-минут.

Очередь manual review

Пограничные кейсы (низкий confidence, противоречия front/back, неизвестный тип) уходят оператору с полным evidence — не отбрасываются.

Partner callbacks

HMAC-подписанные webhook-и с предсказуемым retry schedule и идемпотентностью. Подходит для регулируемых интеграций.

Маскирование чувствительных полей

Полный ИИН и полный номер документа не светятся в логах и UI по умолчанию. В UI — masked, в evidence — зашифровано.

Партнёры и API keys

Отдельные ключи, rate limits, IP controls и audit logs для каждого партнёра. Ключи хранятся в виде peppered hashes.

Verex / Facex / Signex

Docex отдаёт trusted reference и структурированные данные документа в Verex и Facex, и подкрепляет договор в Signex.

Evidence pack

Каждая session оставляет evidence: hash файлов, версия модели, пороги, scores, timing, ip, device и аудит-журнал действий.

Consent и retention

Согласие клиента, purpose и срок хранения зашиты в session. Конкретные сроки и тексты согласуются с юристом и комплаенсом.

Бизнес-эффект

Что получает бизнес

Docex закрывает риск, который раньше клали на менеджера и оператора — момент, когда из скана документа нужно получить чистые поля для CRM и договора.

Меньше ручного ввода ИИН и ФИО
Сканы не лежат в мессенджерах
Единый стандарт document capture
Решение объяснимо комплаенсу
Manual review вместо «тихого» отказа
Готовые callbacks для CRM и core-системы
Audit evidence по каждой session
Чувствительные поля masked по умолчанию

Extraction pipeline · 4 шага

mobile · web · pdf
  1. 01ok
    Upload
    front / back / pdf
  2. 02ok
    Quality gate
    blur · light · skew
  3. 03ok
    OCR + classify
    id_card · 0.96
  4. 04ok
    Score + mask
    decision · evidence

Quality gate отсекает «темные» и замыленные кадры до OCR — клиента просим переснять сразу, а не тратим минуту оператора и не отдаём в callback сырое поле без confidence.

Review queue · admin console

manual_review · 2 of 6
резкость
0.88
выше порога 0.70
освещение
0.84
норма
обрез
ok
все края видны
перекос
в пределах допуска
тип документа
id_card · 0.96
kazakhstan_id_card
MRZ checksum
warn
перепроверка оператора
ds_01HX…42
bank · branch-12 · id_card
MRZ checksum
0.71
ds_01HX…39
mfo · onboarding · id_card
auto-accepted
0.94
ds_01HX…34
ломбард · point-3 · passport
blur · low quality
0.62
approverequest retryreject
Сценарии применения

Где Docex даёт ценность быстрее всего

Банки и финтех

Удалённое открытие продукта, переоформление и подтверждение клиента — без выезда в отделение и без переписывания удостоверения руками.

МФО и ломбарды

Заявка, договор и залоговый билет получают чистые поля документа с confidence. Меньше fraud, меньше ручной выборки на проверку.

EDS / Signex

Перед подписанием договора Docex отдаёт структурированные поля из удостоверения. ИИН в договоре совпадает с ИИН в сертификате.

Страховые компании

Поля удостоверения, MRZ и hash сканов остаются в досье полиса. Evidence помогает при урегулировании и спорах.

HR, BPO и аутсорсинг

Массовое оформление сотрудников, договоров и анкет без ручного ввода. Operator review закрывает пограничные кейсы.

Филиальные сети

Один стандарт capture и review для точек обслуживания, операторов и регионов — без зоопарка процессов и ручных папок.

До / после

Из ручного ввода удостоверения — в управляемую document session

До Docex

  • ИИН и ФИО перепечатывают в CRM;
  • сканы пересылают в мессенджерах;
  • качество кадра проверяют «на глаз»;
  • комплаенс не видит confidence;
  • filing system — это сетевая папка;
  • ошибки находят постфактум в 1С.

С Docex

  • document session с upload URL и audit;
  • OCR confidence по каждому полю;
  • quality gate отсекает плохие кадры;
  • manual review с полным evidence;
  • callback с decision и failure reasons;
  • masked поля в логах и UI.

Partner API · /v1/document-sessions

OpenAPI · curl · JS · C#
POST /api/v1/document-sessions
X-Api-Key: partner_key
Content-Type: application/json

{
  "externalUserId": "customer-1024",
  "externalRequestId": "loan-456",
  "purpose": "remote_onboarding",
  "expectedDocumentType": "kazakhstan_id_card",
  "callbackUrl": "https://partner.kz/callbacks/docex-result"
}

→ 201 Created
{
  "sessionId": "ds_01HX…42",
  "status": "created",
  "expiresAt": "2026-05-23T20:14:02Z"
}

→ callback (HMAC signed)
{
  "sessionId": "ds_01HX…42",
  "decision": "accepted",                 // accepted | manual_review | rejected
                                          // | failed_quality | unsupported_document
  "qualityScore": 0.88,
  "ocrConfidence": 0.91,
  "authenticityScore": 0.83,
  "riskScore": 0.12,
  "documentType": "kazakhstan_id_card",
  "extractedFields": { "iinMasked": "8•••••••••2", "...": "..." },
  "failureReasons": [],
  "evidenceId": "evt_01HX…",
  "modelInfo": { "ocr": "docex-ocr-2026.05", "thresholds": "v2" }
}

В callback не приходят сырые сканы и непомаскированные поля. Партнёр получает decision, scores, masked fields и evidence id — этого достаточно для CRM и core-системы.

Интеграции и экосистема

  • Verex client identification
    Docex отдаёт структурированные поля удостоверения и hash media в Verex-карточку клиента.
  • Facex live verification
    Лицо из документа становится trusted reference для face match — без лишнего ручного шага.
  • Signex EDS workflow
    ИИН и ФИО из удостоверения сверяются с полями сертификата НУЦ РК до подписания договора.
  • Core banking / CRM
    Callback с decision, confidence и masked fields уходит в core-систему банка или CRM МФО — без ручного переноса.
  • Compliance / KYC tooling
    Confidence, quality flags, failure reasons и evidence уходят в систему проверки клиента и риск-скоринга.
  • Document management
    Evidence id и hash сканов прикрепляются к делу клиента, договору или полису как доказательство проверки документа.

Docex дополняет Verex (данные клиента) и Facex (живой человек), а перед подписанием в Signex отдаёт ИИН и ФИО из удостоверения для сверки с сертификатом НУЦ РК.

Безопасность и юридическая осторожность

Документы — это чувствительные данные. С первого дня

Docex относится к сканам и MRZ как к чувствительным персональным данным. Полный ИИН и полный номер документа не возвращаются публичным API, не уходят в логи и не торчат в UI по умолчанию.

Внутренний document-service не торчит наружу

Python OCR-сервис живёт во внутренней Docker-сети. Партнёрский трафик ходит только через .NET API gateway с ключом.

Evidence — вне web root

Сканы и PDF лежат в выделенном evidence storage с hash и retention. Web-сервер их не отдаёт напрямую.

Маскирование по умолчанию

Полный ИИН, полный номер документа и полные MRZ-токены не возвращаются публичным API. В UI и логах — masked.

Consent и retention by design

Согласие клиента, purpose и срок хранения — обязательная часть session. Удаление и export сценарии настраиваются под политику компании.

Контроль и работа с даннымиДоступы, политики хранения, сценарии экспорта и удаления согласуются с юридической и комплаенс-командой компании. Manual review даёт объяснимое решение и оставляет evidence для аудита.
Обсудить безопасность

Частые вопросы

Что мы извлекаем, что храним, что приходит в callback, как работает review и как Docex соединяется с Verex, Facex и Signex.

Docex — это государственный сервис?+

Нет. Docex — независимая коммерческая инфраструктура для работы с документами клиентов. Мы не заявляем государственную сертификацию, не имитируем государственные сервисы и не обещаем доступа к государственным базам. Любые такие интеграции возможны только после легального допуска.

Что вы извлекаете и какие документы поддерживаются?+

MVP покрывает удостоверение личности РК (kazakhstan_id_card) и паспорт. Архитектура подготовлена под расширение типов под профиль клиента (СоР, СоН, ВУ). Возвращаем структурированные поля, confidence на поле, quality flags и тип документа.

Что вы храните и как защищаете данные?+

Храним hash файлов, evidence pack по session и аудит. Сами фото лежат в evidence storage вне web root и удаляются по retention policy. Полный ИИН, полный номер документа и MRZ-токены не возвращаются публичным API.

Нужно ли обучать собственный OCR?+

Нет. Для MVP используются проверенные OCR-компоненты с детерминированными выходами под тестовые фикстуры. Ценность Docex — в workflow, API, аудите, ролях и безопасной модели хранения, а не в собственной модели OCR.

Что приходит в callback?+

Структурированный decision (accepted, manual_review, rejected, failed_quality, unsupported_document, error), OCR confidence, quality score, authenticity и risk score, failure reasons, masked поля, версия модели и порогов, evidence id, timestamp и HMAC. Сырых изображений и непомаскированных полей в callback нет.

Можно ли интегрировать Docex с Verex, Facex и Signex?+

Да. Docex отдаёт trusted reference и поля документа в Verex, лицо из документа — в Facex, ИИН/ФИО — в сверку с сертификатом Signex. Это слои одной экосистемы, не альтернативы.

Как работает manual review?+

Пограничные сессии попадают в admin review queue с полным evidence: оригинал media, извлечённые поля, scores, quality flags, версия модели. Оператор может approve, reject или request retry. Каждое действие пишется в audit-журнал.

Готов ли Docex к продакшну?+

Docex — MVP. Мы делаем пилотные интеграции с банками, МФО, сервисами подписи и BPO, чтобы дотюнить OCR-пороги, callbacks и юридический пакет под реальные процессы. Первые внедрения идут как пилот с понятным scope.

Docex — независимый коммерческий продукт. Мы не являемся государственным сервисом, не имитируем государственные органы и не заявляем государственную сертификацию.

Тарифы Docex

Тарифы Docex по объёму document-сессий

Тарифы оформлены как пилот и подписка. Объём документов в месяц, SLA и юридический пакет согласуются индивидуально.

Пилот

от 129 000 тг./мес. — пилот на 1 партнёра

1 партнёр · до 1 000 документов

Для первой интеграции и проверки сценария на реальном потоке.

  • 1 партнёрский API key, capture URL и базовый admin
  • OCR удостоверения РК и паспорта, quality gate, manual review
  • callback с HMAC и audit evidence по session
Чаще всего выбираютБизнес

от 389 000 тг./мес. — сеть и продакшн поток

до 10 партнёров · до 10 000 документов

Для филиальных сетей и нескольких продуктовых интеграций.

  • несколько partner key с rate limits и IP controls
  • callback retry schedule и SLA реакции
  • роли оператора, менеджера и админа для review
Enterprise

по запросу — для regulated команд

от 10 000 документов и выше

Для банков и регулируемых компаний с серьёзным комплаенсом.

  • выделенная инфраструктура и SLA
  • расширенный security и legal package
  • расширение OCR на дополнительные типы документов

Стоимость указана за пакет document-сессий в месяц. Внедрение, расширение типов документов и юридический пакет согласуются отдельно.

Пилот Docex

Соберём пилот document OCR под ваш онбординг

Покажем demo capture flow, API contract, manual review консоль и модель безопасного хранения evidence. Зафиксируем scope пилота под банк, МФО, ломбард, страховую, BPO или сервис подписи.