Lavender Sanctions Screening API
API v1 · AML/CFT

Санкционный скрининг физических и юридических лиц как API

Проверка клиентов и контрагентов по санкционным и комплаенс-спискам ООН, OFAC, ЕС, АРРФР и другим — одним HTTP-вызовом. Сервис возвращает структурированный результат проверки; решение по клиенту остаётся за вами.

≤ 500 мс
ответ при 50 RPS
99.9%
SLA доступности
8
источников списков
5 лет
хранение аудит-лога
POST /v1/screen/person 200 OK · 128 ms
{
  "requestId": "8f14e45f-ea0b-4c1f-9f2b-71a3c7d55e10",
  "status": "REVIEW",
  "matchScore": 0.87,
  "matches": [
    {
      "listName": "OFAC SDN List",
      "entityId": "SDN-24815",
      "matchedFields": ["fullName", "dateOfBirth"],
      "confidence": 0.87
    }
  ],
  "processedAt": "2026-09-09T11:24:03Z",
  "listsChecked": ["UN", "OFAC", "EU", "ARDFM_KZ", "OFSI"]
}
Персональные данные субъекта не сохраняются после формирования ответа.
Принцип невмешательства

Мы отдаём данные. Решение принимаете вы.

Сервис выступает исключительно как технологический инструмент и предоставляет результаты проверки в виде структурированных данных. Окончательное решение о принятии или отклонении клиента, проведении транзакции или применении иных мер остаётся полностью на стороне компании-аквайрера.

  • Сервис не хранит решений по клиентам и не имеет доступа к вашей бизнес-логике.
  • Платёжные данные — номера карт и счетов — не обрабатываются.
  • Персональные данные субъектов не хранятся после завершения обработки запроса.
Как работает

Четыре шага от запроса до аудит-лога

Синхронный режим для одиночных проверок, асинхронный — для пакетов до 1 000 субъектов с уведомлением через webhook.

01

Запрос

ФИО или наименование, дата рождения, гражданство, ИИН или БИН, паспорт, юрисдикция, адрес — по мере наличия данных.

02

Нормализация

Транслитерация кириллица ↔ латиница, разбор вариаций имён, псевдонимов и сокращений, поддержка нелатинских систем письма.

03

Сопоставление

Точное совпадение по всем полям и нечёткий поиск с настраиваемым порогом схожести — по умолчанию 80%.

04

Ответ и аудит

Статус, match score, массив совпадений и перечень проверенных списков. Неизменяемый лог запроса с версией списков и timestamp.

Охват

Санкционные и комплаенс-списки

Отдельные списки включаются и отключаются на уровне клиента. Изменения появляются в сервисе в течение 4 часов после официальной публикации.

ИсточникСписокОбновлениеПриоритет
ООН Consolidated Sanctions List Реальное время Обязательный
OFAC, США SDN List, Non-SDN Lists Ежедневно Высокий
Европейский союз EU Consolidated Sanctions Ежедневно Высокий
АРРФР, Казахстан Лица, связанные с ФТ и ОД По факту публикации Обязательный
Великобритания OFSI Consolidated List Ежедневно Рекомендуемый
Интерпол Red Notice, открытая часть Еженедельно Рекомендуемый
PEP Politically Exposed Persons Еженедельно Настраиваемый
Adverse Media Негативные упоминания в СМИ Ежедневно Опциональный
Физические лица

ФИО, дата рождения, гражданство, ИИН, паспорт

Юридические лица

Наименование, БИН, страна регистрации, адрес

ИП

ФИО, ИИН или БИН

Бенефициарные владельцы

ФИО, доля участия от 25%

Интеграция

Запрос, ответ, статусы

REST, версионирование через /v1/. Аутентификация — API Key с HMAC-подписью запроса, поддержка OAuth 2.0.

Запрос
POST /v1/screen/person
Authorization: ApiKey lav_live_9c2f…
X-Signature: hmac-sha256=8f31c0…
Content-Type: application/json

{
  "fullName": "Иванов Пётр Сергеевич",
  "dateOfBirth": "1974-03-18",
  "citizenship": "KZ",
  "identifier": {
    "type": "IIN",
    "value": "740318300123"
  },
  "threshold": 0.80
}
Ответ — юридическое лицо без совпадений
HTTP/1.1 200 OK

{
  "requestId": "b71e4d90-2a55-4f13-8c07-9de4f2a1b884",
  "status": "CLEAR",
  "matchScore": null,
  "matches": [],
  "processedAt": "2026-09-09T08:42:04Z",
  "listsChecked": [
    "UN", "OFAC", "EU", "OFSI", "ARDFM_KZ"
  ]
}
СтатусЗначениеРекомендуемое действие аквайрера
CLEAR Совпадений не найдено Продолжить стандартный процесс
HIT Совпадение с высокой степенью уверенности Эскалация на комплаенс-офицера, блокировка до принятия решения
REVIEW Потенциальное совпадение, требует верификации Ручная проверка комплаенс-сотрудником
ERROR Ошибка обработки запроса Повтор запроса или обращение в поддержку
МетодEndpointОписаниеРежим
POST /v1/screen/person Скрининг физического лица Синхронный
POST /v1/screen/entity Скрининг юридического лица Синхронный
POST /v1/screen/batch Пакетная проверка, до 1 000 записей Асинхронный
GET /v1/screen/{requestId} Получение результата по ID запроса Синхронный
GET /v1/lists Перечень активных санкционных баз Синхронный
POST /v1/webhook/subscribe Подписка на уведомления об изменениях списков Синхронный
GET /v1/audit/{requestId} Аудит-лог по конкретному запросу Синхронный
Безопасность

Требования АРРФР и стандарты AML/CFT

Пентесты не реже раза в год, соответствие OWASP API Security Top 10.

Шифрование

TLS 1.3 в транзите, AES-256 для чувствительных данных в хранилище.

Аутентификация

API Key с HMAC-подписью, ротация ключей без прерывания работы, OAuth 2.0.

Персональные данные

Необработанные персональные данные не хранятся после завершения запроса.

Мультитенантность

Изоляция данных клиентов на уровне хранилища, свои пороги и наборы списков.

Управление доступом

RBAC: администратор, оператор, аудитор. IP-whitelisting на уровне клиента.

Аудит-лог

Неизменяемая запись: входные данные, результат, версия списков, timestamp. Экспорт в CSV и JSON.

Нагрузка

От 100 RPS в штатном режиме, от 500 RPS в пике при SLA 99.9%.

Отказоустойчивость

RTO не более 4 часов, RPO не более 1 часа, резервное копирование каждые 4 часа.

FAQ

Частые вопросы

Не нашли ответ — напишите в заявке, ответим вместе с документацией.

Принимает ли сервис решения по клиентам?

Нет. Сервис возвращает статус, match score и перечень совпадений. Решение о принятии или отклонении клиента, проведении транзакции и применении иных мер принимает аквайрер.

Хранятся ли персональные данные проверяемых субъектов?

Данные субъекта используются только для обработки запроса и не сохраняются после ответа. Хранится неизменяемый лог самого запроса — входные данные, результат, версия списков и timestamp — не менее 5 лет в соответствии с требованиями АРРФР.

Как быстро обновляются списки?

Списки ООН — в реальном времени, OFAC, ЕС и OFSI — ежедневно, PEP и Интерпол — еженедельно, список АРРФР — по факту публикации. Целевой срок появления изменений в сервисе — до 4 часов после официальной публикации.

Можно ли настроить порог совпадения?

Да. Порог match score настраивается на уровне клиента, по умолчанию 80%. Отдельные списки включаются и отключаются для конкретного клиента.

Что происходит при изменении списков?

Webhook-уведомление при добавлении нового субъекта и возможность повторной проверки ранее «чистых» субъектов по запросу. Ведётся журнал изменений списков с историей.

Возможно ли развёртывание on-premise?

Да, по запросу. Базовый вариант — облачное развёртывание; в обоих случаях используется контейнеризация Docker и Kubernetes.

О компании

Lavender — вендор технологических решений для комплаенса

Мы разрабатываем и поддерживаем санкционный скрининг как продукт: собственное ядро сопоставления, агрегация официальных источников списков, неизменяемый аудит-лог. Мы не оказываем юридических и комплаенс-консультаций и не принимаем решений по клиентам заказчика.

Архитектура

Микросервисы с независимым масштабированием, event-driven обработка обновлений списков, разделение read- и write-путей.

Развёртывание

Облако или on-premise по запросу. Docker и Kubernetes, CI/CD с этапами lint, test, staging, production.

Поддержка

Пн–пт, 09:00–18:00 (Астана). Реакция на критические инциденты — 30 минут. Выделенный канал в Telegram или Slack.

Заявка

Документация и доступ к sandbox

Отправим OpenAPI-спецификацию, руководство по интеграции с примерами кода и тестовый ключ. Ответ в течение рабочего дня.

OpenAPI 3.0 · PDF · 1.4 МБ sales@lavenders.kz Астана, Казахстан