Software de compliance para iGaming

KYC, AML e screening de sanções, integrados na plataforma.

Automatização de compliance que o operador configura, e não um fornecedor a que fica preso.

Esta página explica como funciona o compliance na Callisto: como as verificações de identidade seguem para o fornecedor de KYC de cada marca, como os jogadores são confrontados com as listas de sanções oficiais — haja ou não um fornecedor de AML ligado —, como se configuram as regras de risco e a pontuação de risco do jogador, e onde cada uma dessas peças termina.

4 listas de sanções oficiais
OFAC, UE, ONU e UK OFSI
Fornecedores de KYC e AML configuráveis
Configurado por marca
Pontuação baseada em regras
Cada alerta traz os seus motivos
Código-fonte completo incluído
Cada regra é legível
O que faz o serviço de compliance

Um serviço para verificação de identidade, screening e gestão do risco.

O compliance na Callisto é um serviço dedicado, não um acessório da gestão de jogadores. Encaminha as verificações de identidade, confronta os jogadores com listas, mede o risco face a regras escritas pelo operador e mantém a fila de trabalho que sai das três coisas.

Automatização do KYC e verificação de identidade

As verificações começam na plataforma e seguem para o fornecedor usado por aquela marca. Documentos, níveis de verificação e requisitos definem-se por marca, as filas de revisão vivem no backoffice e os levantamentos ficam bloqueados até o jogador estar verificado. Se um jogador está verificado guarda-se num único sítio — a gestão de jogadores — nunca como segunda cópia capaz de contradizer a primeira.

Requisitos por marcaFilas de revisãoBloqueio de levantamentosAuditoria de estados

Screening de AML e de sanções

Cada jogador é confrontado com as listas de sanções oficiais no registo, de novo sempre que uma lista muda debaixo dele, e mais uma vez quando termina a verificação. Um fornecedor de AML externo pode ser ligado por marca para aquilo que as listas públicas não cobrem; o screening integrado corre nos dois casos.

No registoEm cada atualização de listaApós a verificaçãoFornecedor opcional

Motor de risco configurável e pontuação de risco

Limiares de transação, totais diários, velocidade de depósitos e levantamentos e uma pontuação de risco do jogador de 0 a 100, cada um aplicável à plataforma, a um cliente ou a uma única marca. As regras ativam-se de forma independente, e um levantamento pode ser avaliado no momento em que o jogador o pede, e não depois de o dinheiro se ter movido.

Limiares de transaçãoLimites diáriosRegras de velocidadePontuação de risco

Casos de compliance e trilhos de auditoria

Um alerta diz que uma regra disparou; um caso é o trabalho que esse disparo cria. Os casos têm tipo, prioridade e estado, cada decisão regista quem a tomou e quando, e reabrir um caso fechado fica anotado como qualquer outro movimento. O registo é inalterável e partilha a transação com o estado que descreve.

Fila de casosDecisões auditadasReaberturas registadasRegisto inalterável
Screening de sanções integrado

Screening integrado face às listas de sanções oficiais.

O screening de sanções é o único controlo de compliance que um operador não devia ter de comprar à parte. As quatro listas consolidadas são publicadas gratuitamente — a Callisto descarrega-as, indexa-as e consulta-as por si própria.

OFAC SDN

A lista de Specially Designated Nationals do Tesouro dos EUA.

Lista consolidada UE

A lista consolidada de sanções da União Europeia.

Lista consolidada ONU

A lista consolidada do Conselho de Segurança da ONU.

UK OFSI

A lista britânica consolidada de sanções financeiras.

Quando um jogador é verificado

01

No registo

A obrigação nasce com a relação com o cliente, e a maioria dos jogadores nunca abre uma sessão de KYC: o screening não espera por um primeiro depósito nem por uma verificação.

02

Sempre que uma lista muda

As listas são atualizadas todas as noites e guardadas com uma impressão digital. Um jogador limpo no mês passado volta a ser verificado quando muda a lista contra a qual foi verificado.

03

Depois de concluída a verificação

Uma identidade verificada é melhor base do que uma declarada — e um fornecedor de AML ligado não tem opinião nenhuma a dar enquanto o seu próprio processo não existir.

O que o registo diz um ano depois

Cada versão de lista fica guardada com data, dimensão e impressão digital, de modo que «verificado contra a OFAC a 18 de agosto» continua a ser um facto que a plataforma consegue produzir muito mais tarde. Um screening resolve-se em milissegundos contra um índice em memória, porque há um jogador a terminar o registo à espera dele.

O que uma correspondência faz — e não faz

Uma correspondência abre um caso de compliance com a lista, a versão e a pontuação, para revisão por uma pessoa. Nada é bloqueado automaticamente: as listas de sanções estão cheias de nomes comuns publicados sem data de nascimento, e uma recusa automática por causa de um deles é um cliente real afastado por uma máquina que não tinha como ter a certeza.

Um jogador cuja identidade não pôde ser lida fica registado como não verificado, com o motivo — nunca como limpo. Apresentar uma verificação inacabada como resultado limpo é exatamente a falha que esta distinção evita.

Integração de fornecedores de KYC e AML

O seu fornecedor, o seu contrato, por marca.

O fornecedor de KYC e o de AML são configuração, não arquitetura. Cada marca escolhe o seu e mantém o seu próprio contrato e credenciais; o fluxo de compliance, as filas e o trilho de auditoria ficam dentro da Callisto.

Um fornecedor é uma linha, não uma reescrita

O fornecedor de uma marca escolhe-se por um código em configuração e resolve-se marca → plataforma → revisão manual. Acrescentar um é uma classe atrás de uma interface mais uma linha: nenhuma rota muda e nada acima dessa costura se mexe.

As credenciais são do operador

Chaves de API, segredos e níveis de verificação ficam guardados por marca, cifrados, e a API nunca os devolve: diz que existe uma chave, não qual é. O contrato com o fornecedor é do operador, e a fatura também.

Os veredictos chegam por um webhook assinado

O fornecedor comunica o seu veredicto a um único endpoint público, e a fronteira é a assinatura dele sobre o corpo em bruto, não uma chave da plataforma: uma empresa externa nunca recebe uma credencial que abra os serviços internos. As repetições são reconhecidas por um índice, porque repetir é o normal e não a exceção.

Nada de irresolúvel fica sem saída

Uma marca por configurar, uma marca não resolvida e um código configurado que esta versão não implementa acabam todos na revisão manual — que é o que hoje faz cada marca. A configuração sobrevive ao código, e a alternativa seria uma marca cujos jogadores não conseguem sequer iniciar uma verificação.

A Callisto não está presa a um único fornecedor de KYC ou AML, e esta página não nomeia nenhum: que empresa uma marca usa é decisão do seu operador. Quando um caminho de fornecedor está escrito segundo a documentação publicada mas ainda não correu contra uma conta real, dizemo-lo tal como é — antes de planear em cima disso.

Motor de risco

Regras que você escreve, pontuações que consegue explicar.

O motor de risco lê os eventos de pagamento e de jogo da própria plataforma, mede-os face às regras configuradas e levanta um alerta quando uma é ultrapassada. O que nunca faz é agir sozinho: diz o que viu.

Depósito, levantamento ou ganho isolado
Um valor, numa moeda
Depósito, levantamento ou perda diária
Um valor acumulado no dia
Velocidade de depósitos e levantamentos
Uma contagem dentro de uma janela
Pontuação de risco do jogador
Um número de 0 a 100

Uma pontuação com que se pode discordar

A pontuação de risco é aditiva e totalmente discriminada — regras disparadas nos últimos 30 dias, estado de KYC, antiguidade da conta, dinheiro que sai face ao que entra, rajadas de transações e se o jogador transaciona apesar de uma autoexclusão. Cada alerta transporta a decomposição que a produziu, congelada como estava no momento do disparo.

Não é um modelo que aprende, e esta página não lhe chama IA. O operador tem de conseguir explicar o número a um jogador, e uma pontuação que ninguém sabe reconstituir é uma que o operador não consegue defender.

Desconhecido não é zero

Um sinal que não pôde ser lido não contribui com nada e é nomeado no alerta. Um serviço de jogadores inacessível não faz um jogador parecer verificado por omissão.

Aplicada onde a regra pertence

Cada regra aplica-se à plataforma, a um cliente ou a uma única marca e ativa-se independentemente de ser editada — um mercado mais exigente recebe regras mais rígidas sem um segundo deployment.

Jogo responsável

Um serviço à parte, e à parte de propósito.

O jogo responsável responde a reguladores diferentes dos do AML, por isso é o seu próprio serviço e não um canto do de compliance. Limites definidos pelo jogador, cool-off, autoexclusão e reality checks aplicam-se no login, no depósito e em cada aposta — com predefinições por marca e por categoria de jogador.

Ver os controlos de jogo responsável
O que este software não afirma

O que a plataforma faz — e o que não faz.

O compliance é a área onde uma capacidade exagerada sai mais cara, por isso os limites estão na página e não numa nota de rodapé. Cada um é verificável no código-fonte que recebe.

Uma correspondência de sanções não bloqueia o jogador

Abre um caso para revisão. Uma recusa automática por coincidência de nome é uma decisão para a qual uma máquina não está equipada.

O screening de PEP não é integrado

Nenhuma das quatro listas oficiais publica pessoas politicamente expostas, e nenhuma lista gratuita o faz. PEP e AML reforçado vêm de um fornecedor que você liga; os resultados dele chegam à mesma fila de casos.

A licença de jogo continua sua

A Callisto é software, não uma licença, e nenhum fornecedor de software a pode dar, patrocinar ou partilhar. O que a plataforma dá são os controlos, bloqueios e registos de auditoria pelos quais o regulador pergunta.

Nenhum fornecedor é apresentado como comprovado sem ter corrido em real

Quando uma integração está escrita segundo documentação publicada mas ainda não completou uma execução real, dizemo-lo antes de você planear com ela, e não depois.

Perguntas frequentes

Perguntas de compliance.

O que operadores e os seus responsáveis de compliance perguntam quando a plataforma em si já não é a dúvida.

Contra a lista OFAC SDN, a lista consolidada da União Europeia, a lista consolidada do Conselho de Segurança da ONU e a lista consolidada UK OFSI. As quatro são publicadas gratuitamente pela autoridade emissora; a Callisto descarrega-as todas as noites, guarda cada versão com uma impressão digital e consulta um índice em memória, pelo que um screening demora milissegundos e continua demonstrável um ano depois. Pode acrescentar-se um fornecedor de AML externo por marca, mas as quatro listas correm à margem disso.

Sim — é para isso que foi desenhado. O fornecedor de identidade de uma marca é uma linha de configuração, resolvida primeiro pela marca, depois pelo valor da plataforma, depois pela revisão manual. As credenciais e o nível de verificação pertencem a essa marca e ficam cifrados. Acrescentar um fornecedor ainda não implementado é uma classe atrás de uma interface — e como o código-fonte é seu, os seus engenheiros podem fazê-lo sem esperar por nós.

Não. Abre um caso de compliance com a lista, a versão da lista e a pontuação da correspondência, para uma pessoa decidir. As listas contêm nomes comuns publicados sem data de nascimento, por isso uma recusa automática afastaria clientes reais por causa de uma coincidência. O que a plataforma garante é que a correspondência fica registada, visível e auditável — a decisão continua a ser da sua equipa de compliance.

Não, e deliberadamente não. A pontuação é aditiva e totalmente derivada de seis sinais — regras disparadas recentemente, estado de KYC, antiguidade da conta, dinheiro que sai face ao que entra, rajadas de transações e transacionar apesar de uma autoexclusão — e cada alerta transporta a decomposição que a produziu. O operador tem de conseguir explicar o número a um jogador e a um regulador, coisa que um modelo que aprende não permite.

Não a partir do screening integrado, porque nenhuma lista de sanções oficial publica pessoas politicamente expostas. O PEP e o AML reforçado vêm de um fornecedor externo configurado para essa marca, e os resultados chegam à mesma fila de casos que tudo o resto. Preferimos nomear este limite a deixar que uma página sugira uma cobertura que não existe.

De três maneiras, e nenhuma delas é um certificado. Cada mudança de estado — uma verificação, um screening, uma regra disparada, uma decisão sobre um caso — fica escrita com autor e momento num registo inalterável. Cada screening nomeia a versão de lista contra a qual correu. E o código-fonte é seu, por isso a sua equipa de compliance pode verificar como um controlo é aplicado em vez de acreditar na palavra de um fornecedor. A licença, e a responsabilidade pelo mercado onde opera, continuam suas.

Percorra-o com o seu responsável de compliance.

A forma mais rápida de avaliar software de compliance é deixar perguntar quem vai responder ao regulador. Diga-nos em que mercados opera e o que a sua montagem atual lhe deixa para fazer à mão.

Pedir uma revisão de compliance

Respondemos dentro de um dia, normalmente no próprio.