1. Ana sayfa
  2. Entegrasyonlar
Entegrasyonlar

Marqib nelere bağlanır, her bağlantı ne işe yarar?

Veri bağlayıcılar, imzalı webhook'lar ya da dosyalarla gelir. Vaka dosyaları, uyarılar, denetim kaydı ve bildirim taslakları çıkar. Her kutu, bağlantının bugünkü durumunu gösterir.

Durum:Kullanıma hazırBeta — pilot sırasında sizin hesabınızla doğrulanırPlanlanıyor

Bağlantılar nasıl çalışır?

  • Veri nasıl gelir?Bağlayıcılar işlem platformundan ve arka ofisten verileri belirli aralıklarla çeker. KYC, ödeme ve kripto araçları imzalı webhook gönderir. Geri kalan her şey dosya olarak gelir: elle yüklenir ya da her gece kurumun depolama alanından alınır.
  • Ne çıkar?Kanıtlarıyla vaka dosyaları, ekibin zaten kullandığı araçlara uyarılar, bilgi güvenliği ekibinin SIEM'i için denetim kaydı ve goAML ile MASAK için bildirim taslakları.
  • Yalnızca okuma.Bağlayıcılar, kurumun bu iş için açtığı bir kullanıcıyla yalnızca okuma yapar. Marqib başka bir sistemde işlem açmaz, para hareket ettirmez, KYC kaydını değiştirmez, hiçbir blokeyi kaldırmaz.
  • Kimlik bilgileri şifreli saklanır.Parolalar, API anahtarları, webhook sırları ve depolama anahtarları AES-256-GCM ile şifrelenir; bir daha gösterilmez, loglara ve denetim kaydına yazılmaz. Her ayar değişikliği, test ve senkronizasyon ise denetim kaydına işlenir.
  • Kendi ortamınızda kurulumda veri içeride kalır.Kurumun kendi ortamına kurulduğunda bağlantılar oradan kurumun kendi sistemlerine ve sağlayıcılarına gider. Hiçbir veri bir Marqib hizmetinden geçmez.

İşlem platformları

MetaTrader 5

Yönetici (manager) hesabıyla Web API bağlayıcısı: müşteriler, işlemler (deal), para yatırma ve çekmeler, bonus ve kredi işlemleri ve emir geçmişi belirli aralıklarla çekilir.

Beta — pilot sırasında sizin hesabınızla doğrulanır

cTrader

Hesaplar ve kapanmış pozisyonlar için WebServices API bağlayıcısı. Bakiye ve bonus geçmişi, Veri sayfasında içe aktarılan cTrader çıktılarından gelir.

Beta — pilot sırasında sizin hesabınızla doğrulanır

Veri aktarımı

Otomatik dosya alımı

Gece çıktıları S3 uyumlu depolamadan (AWS S3, Cloudflare R2, MinIO, Wasabi), SAS adresiyle Azure Blob Storage'dan ya da HTTPS üzerinden çekilir. Salt okunur erişim yeterlidir.

Kullanıma hazır

CSV yükleme

Aynı dosya düzenleri Veri sayfasından elle yüklenir. Her dosya, bir şey yazılmadan önce doğrulanır.

Kullanıma hazır

Gerçek zamanlı karar API'si

Para yatırma ya da çekme işlemini gerçekleşmeden önce gönderin. Yanıt, gerekçeleriyle izin, inceleme ya da bloke olur; inceleme ve bloke vaka açar.

Kullanıma hazır

Arka ofis ve ödemeler

Praxis Cashier

İmzalı ödeme bildirimleri ve işlem sorgusu: ödeyen adı, maskelenmiş kart numarası ve henüz ödenmemiş çekim talepleri. Böylece ödeme yapılmadan önce bloke konabilir.

Beta — pilot sırasında sizin hesabınızla doğrulanır

B2Core

API ile çekme: KYC seviyesiyle birlikte müşteriler, bekleyenler dahil para yatırma ve çekmeler.

Beta — pilot sırasında sizin hesabınızla doğrulanır

KYC ve tarama

Sumsub

İmzalı webhook'lar ve müşteri bazında API sorgusu. KYC kararları ve tarama sonuçları risk puanına yansır; teyit edilmiş yaptırım eşleşmesi vaka açar.

Beta — pilot sırasında sizin hesabınızla doğrulanır

ComplyAdvantage Mesh

İmzalı webhook'lar; uyarılar ve riskler API'den çekilir. Yaptırım, PEP ve olumsuz haber sonuçları risk puanına ve vakalara yansır.

Beta — pilot sırasında sizin hesabınızla doğrulanır

Veriff

İmzalı karar ve izleme listesi tarama webhook'ları. Doğrulama sonuçları ve olası eşleşmeler risk puanına yansır.

Beta — pilot sırasında sizin hesabınızla doğrulanır

LSEG World-Check One

Yalnızca çekme; kurumun kendi World-Check lisansıyla okunur, veri kurumun kendi hesabında kalır. Yaptırım, PEP ve olumsuz haber sonuçları ile kurumun bu sonuçlara verdiği kararlar risk puanına ve vakalara yansır.

Beta — pilot sırasında sizin hesabınızla doğrulanır

Onfido

İmzalı webhook'lar; sonuç API anahtarıyla okunur. Kimlik doğrulama ve izleme listesi raporları risk puanına yansır.

Beta — pilot sırasında sizin hesabınızla doğrulanır

Genel imzalı webhook

Diğer sağlayıcılar ya da kurumun kendi KYC sistemi için: sonuçlar, belgelenmiş bir biçimde HMAC imzalı JSON olarak gelir.

Kullanıma hazır

Yaptırım listeleri

BM, OFAC, AB ve Birleşik Krallık listeleri yayımlayan kurumlardan çekilir ve SHA-256 ile sürümlenir. BAE Yerel Terör Listesi ve MASAK listeleri dosya yüklenerek eklenir.

Kullanıma hazır

Kripto

KYTGate

İmzalı webhook'lar ve salt okunur API. Bloke edilen cüzdan ve transferler "Kripto cüzdan riski" vakası açar. Marqib, KYTGate'te tarama yapmaz ve fon serbest bırakmaz.

Beta — pilot sırasında sizin hesabınızla doğrulanır

Chainalysis KYT

Uyarılar kurumun API anahtarıyla okunur; webhook yoktur. Ciddi (SEVERE) ya da yüksek seviyeli uyarılar veya analistin işaretlediği uyarılar "Kripto cüzdan riski" vakası açar.

Beta — pilot sırasında sizin hesabınızla doğrulanır

Elliptic

Cüzdan ve transfer taramaları için imzalı webhook'lar (Ed25519), isteğe bağlı API okuması. Yaptırım teması ya da yüksek risk puanı "Kripto cüzdan riski" vakası açar.

Beta — pilot sırasında sizin hesabınızla doğrulanır

TRM Labs

Bugün genel webhook üzerinden.

Uyarılar ve güvenlik operasyonları

Microsoft Teams

Yeni vakalar, blokeler ve kararlar, vaka bağlantısıyla bir kanala düşer. Yalnızca tanımlayıcılar: isim, tutar ya da hesap bilgisi Marqib'den çıkmaz.

Kullanıma hazır

Slack

Aynı olaylar, aynı kural: yalnızca tanımlayıcılar ve vaka bağlantısı.

Kullanıma hazır

İmzalı webhook'lar

Vaka olayları kurumun kendi sistemlerine HMAC imzalı olarak ve tekrarları ayıklamak için bir teslimat numarasıyla gider. Yalnızca tanımlayıcılar.

Kullanıma hazır

Splunk HTTP Event Collector

Denetim kaydı, hash zinciriyle birlikte kayıt kayıt, kurumun kontrolündeki Splunk'a gönderilir.

Kullanıma hazır

Denetim kaydı API'si

Veriyi kendisi çeken SIEM'ler için (ör. Microsoft Sentinel, QRadar, Elastic): denetim kayıtları, yalnızca bu yetkiye sahip bir API anahtarıyla sayfa sayfa okunur.

Kullanıma hazır

Microsoft Entra ID · Google · Okta

OpenID Connect ile tek oturum açma (SSO); roller kimlik sağlayıcısından alınabilir. SAML desteklenmez.

Kullanıma hazır

Düzenleyici çıktılar

goAML XML taslağı

BAE Mali İstihbarat Birimi (FIU) için şüpheli işlem bildirimi taslağı; dışa aktarılmadan önce kontrol edilir. Gösterge ve kod listeleri FIU ile teyit edilecektir.

Beta — pilot sırasında sizin hesabınızla doğrulanır

MASAK ŞİB taslağı

Türkiye için şüpheli işlem bildirimi taslağı; uyum görevlisi kontrol eder ve MASAK'ın kendi sistemi üzerinden gönderir. Şüphe türü kodları teyit edilecektir.

Beta — pilot sırasında sizin hesabınızla doğrulanır

Kanıt paketi

Kendi SHA-256 değeri olan, yazdırılabilir vaka dosyası. Denetim makamının gördüğü dosya, onaylanan dosyanın aynısıdır.

Kullanıma hazır

Planlananlar

Henüz geliştirilmedi. Tarih verilmiyor.

SFTP

SFTP sunucusundan otomatik dosya alımı.

Planlanıyor

MT4

Doğrudan bağlayıcı. MT4 verisi bugün CSV çıktılarıyla kullanılır.

Planlanıyor

cTrader Manager API

Bakiye, bonus ve emir geçmişi doğrudan cTrader'dan. Spotware'in erişim vermesi gerekir.

Planlanıyor

uqudo

BAE kimlik doğrulama sonuçları. O zamana kadar genel webhook üzerinden.

Planlanıyor

Açık bankacılık: Lean, Tarabut

Körfez'deki açık bankacılık sağlayıcılarından hesap ve ödeme verisi.

Planlanıyor

Ürün adları ve markalar sahiplerine aittir. Burada yalnızca uyumluluğu anlatmak için kullanılır; ortaklık, onay ya da sertifika anlamına gelmez.

Beta olarak işaretlenen bağlayıcılar, üreticinin yayımladığı dokümantasyona göre geliştirilir ve pilot sırasında müşterinin kendi hesabıyla doğrulanır.

Bunlardan hangilerini kullanıyorsunuz?

Pilot talebinde işlem platformunuzu, arka ofisinizi ve KYC sağlayıcınızı yazın. Beta bağlayıcılar pilot sırasında sizin hesabınızla doğrulanır.