- Ana sayfa
- Entegrasyonlar
Marqib nelere bağlanır, her bağlantı ne işe yarar?
Veri bağlayıcılar, imzalı webhook'lar ya da dosyalarla gelir. Vaka dosyaları, uyarılar, denetim kaydı ve bildirim taslakları çıkar. Her kutu, bağlantının bugünkü durumunu gösterir.
Bağlantılar nasıl çalışır?
- Veri nasıl gelir?Bağlayıcılar işlem platformundan ve arka ofisten verileri belirli aralıklarla çeker. KYC, ödeme ve kripto araçları imzalı webhook gönderir. Geri kalan her şey dosya olarak gelir: elle yüklenir ya da her gece kurumun depolama alanından alınır.
- Ne çıkar?Kanıtlarıyla vaka dosyaları, ekibin zaten kullandığı araçlara uyarılar, bilgi güvenliği ekibinin SIEM'i için denetim kaydı ve goAML ile MASAK için bildirim taslakları.
- Yalnızca okuma.Bağlayıcılar, kurumun bu iş için açtığı bir kullanıcıyla yalnızca okuma yapar. Marqib başka bir sistemde işlem açmaz, para hareket ettirmez, KYC kaydını değiştirmez, hiçbir blokeyi kaldırmaz.
- Kimlik bilgileri şifreli saklanır.Parolalar, API anahtarları, webhook sırları ve depolama anahtarları AES-256-GCM ile şifrelenir; bir daha gösterilmez, loglara ve denetim kaydına yazılmaz. Her ayar değişikliği, test ve senkronizasyon ise denetim kaydına işlenir.
- Kendi ortamınızda kurulumda veri içeride kalır.Kurumun kendi ortamına kurulduğunda bağlantılar oradan kurumun kendi sistemlerine ve sağlayıcılarına gider. Hiçbir veri bir Marqib hizmetinden geçmez.
İşlem platformları
MetaTrader 5
Yönetici (manager) hesabıyla Web API bağlayıcısı: müşteriler, işlemler (deal), para yatırma ve çekmeler, bonus ve kredi işlemleri ve emir geçmişi belirli aralıklarla çekilir.
Beta — pilot sırasında sizin hesabınızla doğrulanırcTrader
Hesaplar ve kapanmış pozisyonlar için WebServices API bağlayıcısı. Bakiye ve bonus geçmişi, Veri sayfasında içe aktarılan cTrader çıktılarından gelir.
Beta — pilot sırasında sizin hesabınızla doğrulanırVeri aktarımı
Otomatik dosya alımı
Gece çıktıları S3 uyumlu depolamadan (AWS S3, Cloudflare R2, MinIO, Wasabi), SAS adresiyle Azure Blob Storage'dan ya da HTTPS üzerinden çekilir. Salt okunur erişim yeterlidir.
Kullanıma hazırCSV yükleme
Aynı dosya düzenleri Veri sayfasından elle yüklenir. Her dosya, bir şey yazılmadan önce doğrulanır.
Kullanıma hazırGerçek zamanlı karar API'si
Para yatırma ya da çekme işlemini gerçekleşmeden önce gönderin. Yanıt, gerekçeleriyle izin, inceleme ya da bloke olur; inceleme ve bloke vaka açar.
Kullanıma hazırArka ofis ve ödemeler
Praxis Cashier
İmzalı ödeme bildirimleri ve işlem sorgusu: ödeyen adı, maskelenmiş kart numarası ve henüz ödenmemiş çekim talepleri. Böylece ödeme yapılmadan önce bloke konabilir.
Beta — pilot sırasında sizin hesabınızla doğrulanırB2Core
API ile çekme: KYC seviyesiyle birlikte müşteriler, bekleyenler dahil para yatırma ve çekmeler.
Beta — pilot sırasında sizin hesabınızla doğrulanırKYC ve tarama
Sumsub
İmzalı webhook'lar ve müşteri bazında API sorgusu. KYC kararları ve tarama sonuçları risk puanına yansır; teyit edilmiş yaptırım eşleşmesi vaka açar.
Beta — pilot sırasında sizin hesabınızla doğrulanırComplyAdvantage Mesh
İmzalı webhook'lar; uyarılar ve riskler API'den çekilir. Yaptırım, PEP ve olumsuz haber sonuçları risk puanına ve vakalara yansır.
Beta — pilot sırasında sizin hesabınızla doğrulanırVeriff
İmzalı karar ve izleme listesi tarama webhook'ları. Doğrulama sonuçları ve olası eşleşmeler risk puanına yansır.
Beta — pilot sırasında sizin hesabınızla doğrulanırLSEG World-Check One
Yalnızca çekme; kurumun kendi World-Check lisansıyla okunur, veri kurumun kendi hesabında kalır. Yaptırım, PEP ve olumsuz haber sonuçları ile kurumun bu sonuçlara verdiği kararlar risk puanına ve vakalara yansır.
Beta — pilot sırasında sizin hesabınızla doğrulanırOnfido
İmzalı webhook'lar; sonuç API anahtarıyla okunur. Kimlik doğrulama ve izleme listesi raporları risk puanına yansır.
Beta — pilot sırasında sizin hesabınızla doğrulanırGenel imzalı webhook
Diğer sağlayıcılar ya da kurumun kendi KYC sistemi için: sonuçlar, belgelenmiş bir biçimde HMAC imzalı JSON olarak gelir.
Kullanıma hazırYaptırım listeleri
BM, OFAC, AB ve Birleşik Krallık listeleri yayımlayan kurumlardan çekilir ve SHA-256 ile sürümlenir. BAE Yerel Terör Listesi ve MASAK listeleri dosya yüklenerek eklenir.
Kullanıma hazırKripto
KYTGate
İmzalı webhook'lar ve salt okunur API. Bloke edilen cüzdan ve transferler "Kripto cüzdan riski" vakası açar. Marqib, KYTGate'te tarama yapmaz ve fon serbest bırakmaz.
Beta — pilot sırasında sizin hesabınızla doğrulanırChainalysis KYT
Uyarılar kurumun API anahtarıyla okunur; webhook yoktur. Ciddi (SEVERE) ya da yüksek seviyeli uyarılar veya analistin işaretlediği uyarılar "Kripto cüzdan riski" vakası açar.
Beta — pilot sırasında sizin hesabınızla doğrulanırElliptic
Cüzdan ve transfer taramaları için imzalı webhook'lar (Ed25519), isteğe bağlı API okuması. Yaptırım teması ya da yüksek risk puanı "Kripto cüzdan riski" vakası açar.
Beta — pilot sırasında sizin hesabınızla doğrulanırTRM Labs
Bugün genel webhook üzerinden.
Uyarılar ve güvenlik operasyonları
Microsoft Teams
Yeni vakalar, blokeler ve kararlar, vaka bağlantısıyla bir kanala düşer. Yalnızca tanımlayıcılar: isim, tutar ya da hesap bilgisi Marqib'den çıkmaz.
Kullanıma hazırSlack
Aynı olaylar, aynı kural: yalnızca tanımlayıcılar ve vaka bağlantısı.
Kullanıma hazırİmzalı webhook'lar
Vaka olayları kurumun kendi sistemlerine HMAC imzalı olarak ve tekrarları ayıklamak için bir teslimat numarasıyla gider. Yalnızca tanımlayıcılar.
Kullanıma hazırSplunk HTTP Event Collector
Denetim kaydı, hash zinciriyle birlikte kayıt kayıt, kurumun kontrolündeki Splunk'a gönderilir.
Kullanıma hazırDenetim kaydı API'si
Veriyi kendisi çeken SIEM'ler için (ör. Microsoft Sentinel, QRadar, Elastic): denetim kayıtları, yalnızca bu yetkiye sahip bir API anahtarıyla sayfa sayfa okunur.
Kullanıma hazırMicrosoft Entra ID · Google · Okta
OpenID Connect ile tek oturum açma (SSO); roller kimlik sağlayıcısından alınabilir. SAML desteklenmez.
Kullanıma hazırDüzenleyici çıktılar
goAML XML taslağı
BAE Mali İstihbarat Birimi (FIU) için şüpheli işlem bildirimi taslağı; dışa aktarılmadan önce kontrol edilir. Gösterge ve kod listeleri FIU ile teyit edilecektir.
Beta — pilot sırasında sizin hesabınızla doğrulanırMASAK ŞİB taslağı
Türkiye için şüpheli işlem bildirimi taslağı; uyum görevlisi kontrol eder ve MASAK'ın kendi sistemi üzerinden gönderir. Şüphe türü kodları teyit edilecektir.
Beta — pilot sırasında sizin hesabınızla doğrulanırKanıt paketi
Kendi SHA-256 değeri olan, yazdırılabilir vaka dosyası. Denetim makamının gördüğü dosya, onaylanan dosyanın aynısıdır.
Kullanıma hazırPlanlananlar
Henüz geliştirilmedi. Tarih verilmiyor.
SFTP
SFTP sunucusundan otomatik dosya alımı.
PlanlanıyorMT4
Doğrudan bağlayıcı. MT4 verisi bugün CSV çıktılarıyla kullanılır.
PlanlanıyorcTrader Manager API
Bakiye, bonus ve emir geçmişi doğrudan cTrader'dan. Spotware'in erişim vermesi gerekir.
Planlanıyoruqudo
BAE kimlik doğrulama sonuçları. O zamana kadar genel webhook üzerinden.
PlanlanıyorAçık bankacılık: Lean, Tarabut
Körfez'deki açık bankacılık sağlayıcılarından hesap ve ödeme verisi.
PlanlanıyorÜrün adları ve markalar sahiplerine aittir. Burada yalnızca uyumluluğu anlatmak için kullanılır; ortaklık, onay ya da sertifika anlamına gelmez.
Beta olarak işaretlenen bağlayıcılar, üreticinin yayımladığı dokümantasyona göre geliştirilir ve pilot sırasında müşterinin kendi hesabıyla doğrulanır.
Bunlardan hangilerini kullanıyorsunuz?
Pilot talebinde işlem platformunuzu, arka ofisinizi ve KYC sağlayıcınızı yazın. Beta bağlayıcılar pilot sırasında sizin hesabınızla doğrulanır.