goszakup.kz эмблемаgoszakup.kz
Facex
Trusted biometric onboarding infrastructure · Kazakhstan

Facex — биометрическая проверка клиента для регулируемого онбординга

Face match, active liveness, risk score, manual review и partner API для банков, МФО, ломбардов и сервисов электронной подписи. Подтверждение, что live selfie принадлежит тому же человеку, что и доверенное фото из удостоверения или профиля.

1-to-1 verification. Без массовой идентификации. Биометрические шаблоны не покидают периметр.

Face match · 1-to-1Active livenessRisk scoreManual reviewHMAC callbacksАудит и evidencePartner API
Facex
Verification session · 1-to-1
matched · live
Referencetrusted
К
quality 0.91
Live selfielive
К
liveness 0.82 · quality 0.88
Сравнение лиц · embeddingscosine 0.84
face score
0.84
liveness
0.82
quality
0.88
Face similarity0.84 · совпадение
Liveness score0.82 · подтверждено
Risk levellow · можно пропустить
Processing1.7 секунды end-to-end
Проблема

Онлайн-онбординг ломается в моменте доверия

Банк, МФО или сервис подписи видит анкету клиента и selfie, но без единого процесса сложно доказать совпадение, проверить живость, сохранить согласие и собрать evidence для службы безопасности.

Фото клиента можно подменить

Скриншоты, распечатанные фото и replay через второй телефон проходят слабые проверки. Onboarding-форма не отличает живого человека от картинки на экране.

Selfie бегает по мессенджерам

Менеджер просит клиента прислать фото в WhatsApp или Telegram, потом пересылает в CRM. Нет единой истории, согласия и доказательной базы для безопасности.

Комплаенс не может объяснить отказ

Внутреннему контролю нужны scores, failure reasons, версии порогов и manual review — а в системе только статус «отказано».

Интеграция превращается в ML-проект

Банку, МФО или сервису подписи нужен простой API под существующий процесс, а не годовой проект с обучением собственной модели.

Решение

Facex превращает биометрию в управляемый enterprise-процесс

Четыре шага от создания verification session до structured decision в CRM партнёра. Capture, liveness и сравнение лиц живут внутри Facex, наружу идут только публичные поля решения.

01

Партнёр создаёт verification session

Бэкенд партнёра дёргает API Facex и получает capture URL для клиента или встраиваемый виджет.

02

Загружается trusted reference

Доверенное фото из удостоверения, профиля клиента или Verex-потока становится опорой для сравнения.

03

Клиент проходит live capture

Проверяется качество кадра, active liveness (blink/turn), извлекается embedding и сравнивается с reference.

04

Партнёр получает structured decision

decision · scores · failure reasons · audit evidence приходят по callback c HMAC-подписью и в дашборд.

Два сценария интеграции

Используйте хостед flow или встройте capture в свой продукт

Хостед capture flow

Партнёр отправляет клиенту ссылку, capture идёт на стороне Facex.

  • ничего не нужно встраивать в свой фронтенд;
  • адаптивный flow для мобильного и десктопа;
  • согласие, инструкция и retry уже встроены;
  • результат приходит по callback с подписью.

Partner API + ваш UI

Для команд, которые хотят управлять capture-экраном сами.

  • REST API для session, reference и selfie upload;
  • HMAC callbacks с retry schedule;
  • вебхуки на manual_review и failed_liveness;
  • OpenAPI и токены под каждого партнёра.
Возможности

Не face-recognition демо — инфраструктура биометрической проверки

Facex объединяет face match, active liveness, risk score, manual review, partner API, callbacks и evidence в один продукт, который можно поставить на боевой поток онбординга.

1-to-1 face verification

Live selfie сравнивается с одним доверенным reference. Без 1-to-many поиска по людям и без массовой идентификации.

Active liveness

Blink, smile, head turn flow для MVP. Архитектура подготовлена под passive liveness, как только клиент готов её принять.

Risk score

Решение учитывает face score, liveness, качество кадра, число попыток и device/IP метаданные сессии.

Manual review

Пограничные кейсы уходят на оператора с полным evidence — а не отбрасываются молча. Решение остаётся объяснимым.

Partner callbacks

HMAC-подписанные webhook-и с предсказуемым retry schedule. Подходит для enterprise-интеграций и тендерных требований.

Secure templates

Биометрические embedding-и не возвращаются публичным API. Хранятся зашифрованно, с версией модели и retention rules.

Партнёры и API keys

Отдельные ключи, rate limits, IP controls и audit logs для каждого партнёра — без общего хранилища паролей.

Verex / Signex ecosystem

Facex добавляет biometric verification слой к Verex ID data и к Signex EDS signing — не заменяет их, а связывает.

Audit evidence

Каждая сессия оставляет evidence pack: scores, frames metadata, timing, ip, device, версия модели и порогов.

KZ-ready consent

Согласие клиента, purpose и retention встроены в продукт. Юридический пакет согласуется отдельно под процесс компании.

Бизнес-эффект

Что получает бизнес

Facex закрывает риск, который раньше клали на менеджера по продажам и группу безопасности — момент, когда нужно убедиться, что на той стороне сидит именно владелец документа.

Меньше fraud на этапе удалённого открытия
Селфи не бегают по мессенджерам
Единый стандарт verification для филиалов
Решение объяснимо комплаенсу
Manual review вместо «тихого» отказа
Готовые callback-и для CRM и core-системы
Audit evidence по каждой сессии
Биометрические шаблоны не покидают периметр

Active liveness · capture flow

mobile · web
  1. 01ok
    Кадр в рамке
    qual 0.88
  2. 02ok
    Моргните
    blink ok
  3. 03ok
    Поворот головы
    yaw ±18°
  4. 04ok
    Анти-replay
    no screen

Active liveness снимает атаки с распечатанным фото, скриншотом и replay через второй экран. Шаги короткие и устойчивы к плохому свету и шумной камере.

Risk review console

manual_review · borderline
Face similarity
0.84
выше порога 0.78
Liveness
0.82
blink + head turn ok
Image quality
0.88
освещение и резкость
Retries
1
норма
Device signal
trusted
новый, но не подозрит.
Replay risk
low
нет признаков экрана
reviewer decision
reviewer@partner.kz — подтвердил совпадение, evidence id evt_01HXYQ…
approverequest retryreject
Сценарии применения

Где Facex даёт ценность быстрее всего

Банки и финтех

Удалённое открытие продукта, восстановление доступа и подтверждение клиента перед чувствительной операцией — без выезда в отделение.

МФО и ломбарды

Заявка на займ, договор и залоговый билет с проверкой живого клиента. Меньше fraud, меньше ручной выборки на проверку.

EDS / Signex

Связка подписания договора с подтверждением живого подписанта — биометрический шаг перед использованием ЭЦП.

Филиальные сети

Один стандарт верификации клиента для точек обслуживания, операторов и регионов — без зоопарка процессов.

Страховые компании

Подтверждение личности при заключении полиса и при урегулировании убытка. Evidence остаётся в досье.

B2B-портал и HR

Восстановление доступа сотрудника, привязка биометрии к учётной записи и подтверждение перед чувствительными действиями.

До / после

Из ручной проверки selfie — в управляемую verification session

До Facex

  • selfie отправляют в мессенджере;
  • liveness не проверяется;
  • решение принимается «на глаз»;
  • аудит собирается постфактум;
  • разные филиалы работают по-разному;
  • комплаенс не видит scores.

С Facex

  • единая verification session с capture URL;
  • active liveness + face score;
  • decision + failure reasons + thresholds;
  • audit trail by design;
  • API + callbacks для всех точек обслуживания;
  • evidence pack для комплаенса и спора с клиентом.

Partner API · /v1/verification-sessions

OpenAPI · curl · JS · C#
POST /api/v1/verification-sessions
X-Api-Key: partner_key
Content-Type: application/json

{
  "external_user_id": "customer-1024",
  "purpose": "remote_onboarding",
  "reference_source": "verex_profile",
  "callback_url": "https://partner.kz/callbacks/biometric-result",
  "consent": {
    "version": "kz-2026-05",
    "captured_at": "2026-05-23T08:14:02Z"
  }
}

→ 201 Created
{
  "session_id": "vs_01HXY8…",
  "capture_url": "https://capture.facex.kz/s/vs_01HXY8…",
  "expires_in": 900
}

→ callback (HMAC signed)
{
  "session_id": "vs_01HXY8…",
  "decision": "matched",          // matched | manual_review | failed_liveness
  "face_score": 0.84,
  "liveness_score": 0.82,
  "failure_reasons": [],
  "evidence_id": "evt_01HXYQ…",
  "model_version": "facex-emb-2026.05",
  "thresholds_version": "v3"
}

В callback не приходят embedding-и и сырые фото. Только публичный decision, scores, failure reasons и ссылка на evidence — этого достаточно для CRM и core-системы.

Интеграции и экосистема

  • Verex client identification
    Trusted reference и структурированные данные клиента приходят из Verex-потока.
  • Signex EDS workflow
    Перед использованием ЭЦП Facex подтверждает, что подписывает именно владелец сертификата.
  • Core banking / CRM
    Callback с decision и scores уходит в core-систему банка или CRM МФО — без ручного переноса.
  • Document management
    Evidence pack прикрепляется к делу или договору как доказательство верификации.
  • Compliance / KYC tooling
    Scores, failure reasons и evidence уходят в систему проверки клиента и риск-скоринга.
  • Internal IDP / HR
    Привязка биометрии к учётной записи сотрудника и восстановление доступа без service desk.

Facex дополняет Verex (структурированные данные клиента) и Signex (управление ЭЦП), а не заменяет их. Получается единая цепочка: данные → биометрия → подпись.

Безопасность и юридическая осторожность

Биометрия как чувствительные данные — с первого дня

Facex относится к биометрическим шаблонам как к чувствительным персональным данным. Они не возвращаются публичным API, не отдаются партнёрам и хранятся в зашифрованном виде с retention rules.

Embeddings не торчат наружу

Биометрические шаблоны не возвращаются публичным API. Их нельзя выгрузить, экспортировать или восстановить лицо.

Только 1-to-1

MVP не делает массовую идентификацию. Сравнение всегда против одного доверенного reference.

Consent и retention by design

Согласие клиента, purpose и срок хранения — обязательная часть продукта, не post-factum документация.

Изолированный biometric service

Сервис распознавания живёт во внутренней сети и не торчит в публичный интернет. Доступ — только через API gateway партнёра.

Контроль и работа с даннымиДоступы, политики хранения, сценарии экспорта и удаления согласуются с юридической и комплаенс-командой компании. Manual review даёт объяснимое решение и оставляет evidence для аудита.
Обсудить безопасность

Частые вопросы

Что мы храним, чем отличаемся от 1-to-many, что приходит в callback и как это связано с Verex и Signex.

Это государственная биометрия?+

Нет. Facex — независимая коммерческая инфраструктура проверки личности для процессов компании. Мы не заявляем государственный статус, государственную сертификацию и не имитируем государственные сервисы. Интеграции с государственными базами возможны только после легального допуска.

Это идентификация 1-to-many?+

Нет. MVP делает только 1-to-1 verification: тот ли это человек, что на доверенном reference. Мы не строим базу лиц и не делаем массовый поиск по людям.

Что вы храните и можно ли восстановить лицо?+

Храним зашифрованные embedding-и с версией модели и retention rules, evidence pack по сессии и аудит. Сами фото можно не хранить или хранить ограниченный период по политике компании. Embedding-и не отдаются публичным API.

Нужно ли обучать собственную ML-модель?+

Нет. Для MVP используются проверенные face embedding и liveness компоненты. Ценность Facex — в workflow, API, аудите, ролях и безопасной модели хранения, а не в собственной модели.

Можно ли интегрировать с Verex и Signex?+

Да. Verex может отдавать структурированные данные клиента и trusted reference, Facex добавляет biometric verification, а Signex подключается на этапе подписания договора. Это три слоя одной экосистемы.

Что приходит в callback?+

Структурированный decision (matched / manual_review / failed_liveness), face score, liveness score, failure reasons, evidence id, timestamp и подпись HMAC. Никаких embedding-ов и сырых фото в callback не возвращается.

Что с согласием клиента и retention?+

Согласие, purpose, юрисдикция и срок хранения — обязательная часть verification session. Конкретные сроки и тексты согласия согласуются с юридической и комплаенс-командой компании.

Готов ли Facex к продакшну?+

Facex — это биометрический MVP. Мы делаем пилотные интеграции с банками, МФО и сервисами подписи, чтобы дотюнить workflow, callback-и и юридический пакет под реальные процессы. Поэтому первые внедрения идут как пилот с понятным scope.

Facex — независимый коммерческий продукт. Мы не являемся государственным сервисом, не имитируем государственные органы и не заявляем государственную сертификацию.

Тарифы Facex

Тарифы Facex по объёму verification-сессий

Тарифы оформлены как пилот и подписка. Объём verification-сессий, SLA и юридический пакет согласуются индивидуально.

Пилот

от 149 000 тг./мес. — пилот на 1 партнёра

1 партнёр · до 1 000 сессий

Для первой интеграции и проверки сценария на реальном потоке.

  • 1 партнёрский API key, capture URL и базовый админ
  • active liveness, face match и manual review
  • callback с HMAC и аудит evidence по сессии
Чаще всего выбираютБизнес

от 449 000 тг./мес. — сеть и продакшн поток

до 10 партнёров · до 10 000 сессий

Для филиальных сетей и нескольких продуктовых интеграций.

  • несколько partner key с rate limits и IP controls
  • callback retry schedule и SLA реакции
  • роли оператора и менеджера для review
Enterprise

по запросу — для regulated команд

от 10 000 сессий и выше

Для банков и регулируемых компаний с серьёзным комплаенсом.

  • выделенная инфраструктура и SLA
  • расширенный security и legal package
  • сопровождение интеграции и кастомная liveness-модель

Стоимость указана за пакет verification-сессий в месяц. Внедрение, кастомизация capture flow и юридический пакет согласуются отдельно.

Пилот Facex

Соберём пилот биометрической проверки под ваш онбординг

Покажем demo capture flow, API contract, manual review консоль и модель безопасного хранения evidence. Зафиксируем scope пилота под банк, МФО, ломбард, страховую или сервис подписи.