KYC-Dokumente und der Lebenszyklus des Compliance-Profils
Regulierte Märkte akzeptieren kein „Vertrauen Sie mir” – ein Carrier oder eine Regulierungsbehörde verlangt einen Nachweis darüber, wer Sie sind, bevor eine Telefonnummer aktiviert wird oder eine Absender-ID Verkehr tragen darf. Orbit modelliert diesen Nachweis als zwei Dinge, die Ihnen gehören: eine Dokumentbibliothek (die Dateien selbst) und Compliance-Profile (die strukturierte Identität, die die Dokumente untermauern). Diese Seite erklärt, was ein Profil erfasst, wie Dokumente vom Upload über die Wiederverwendung bis zur Erneuerung wandern, wo dasselbe Dokument referenziert wird und wie Sie ein Ablaufdatum kommen sehen, bevor es Sie eine Nummer kostet. Alle nachstehenden Endpunkte sind unterhttps://api.orbit.devotel.io/api/v1/compliance verwurzelt.
Orbit speichert Ihre Dokumente, trägt sie zum Carrier und stellt deren
Prüfstatus dar – die endgültige Genehmigung wird stets vom Carrier oder
der Regulierungsbehörde des jeweiligen Landes erteilt, nicht von der
Plattform. Das Bereitstellen und Erneuern der Dokumente selbst bleibt bei
Ihnen.
Was ein Compliance-Profil ist
Ein Compliance-Profil (cprof_…) ist ein gebündeltes regulatorisches
Identitätspaket: wer der Endnutzer ist, für welchen Anwendungsfall, in
welchem Land. Carrier prüfen das Profil als Einheit – wird es einmal
genehmigt, kann jede Nummer oder jeder Absender, die bzw. der unter dieses
Profil fällt, es nutzen.
Der eigene Status eines Profils bewegt sich von
draft über
pending_review zu approved (oder rejected / partially_rejected) und
zu expired, wenn sein Gültigkeitsfenster abläuft. Nur ein approved-
Profil erfüllt die Prüfungen eines Landes.
Der Lebenszyklus eines Dokuments
Dokumente leben in einer mandantenweiten Bibliothek, getrennt von jedem einzelnen Profil. Laden Sie einen Reisepass einmal hoch, und Sie können ihn heute an ein deutsches Telefonnummern-Profil anhängen und dieselbe Datei morgen für eine Absender-ID-Registrierung wiederverwenden – kein zweiter Upload.1. Upload
POST /compliance/documents nimmt einen multipart/form-data-Upload
entgegen und gibt die Bibliotheks-ID des Dokuments zurück, die stets mit
doc_ beginnt:
Dateien werden verschlüsselt, bevor sie die API verlassen, und in einem
privaten Speicher vorgehalten; nichts an einer
doc_…-ID ist erratbar
oder außerhalb Ihrer Organisation teilbar. Listen Sie die Bibliothek
jederzeit mit GET /compliance/documents.
2. Referenzierung per doc_…-ID
Ein Dokument für sich allein ist inert – es leistet nur dann regulatorische
Arbeit, wenn es mit einer Rolle an ein Profil angehängt ist:
id_proof, address_proof, business_doc, authorization,
other) teilen dem Carrier mit, welche Anforderung das Dokument erfüllt.
Dieselbe doc_…-ID kann in einem anderen Profil eine andere Rolle
übernehmen.
3. Ablauf
Viele Regulierer betrachten Dokumente nach einem festen Alter als veraltet – das britische Ofcom, die deutsche BNetzA und die französische ARCEP etwa verlangen in der Regel, dass Identitäts- oder Adressnachweise nicht älter als 3–12 Monate sind. Orbit hält je angehängtem Dokument einexpires_at
fest; sobald ein Dokument abgelaufen ist, zählt es nicht mehr für die
Anforderungen des Landes, auch wenn die Datei selbst weiterhin in Ihrer
Bibliothek liegt.
4. Erneuerung
Die Erneuerung ist ein neuer Upload, keine Bearbeitung: Laden Sie das Ersatzdokument hoch, hängen Sie es in derselben Rolle an das Profil und trennen Sie dann das abgelaufene (und löschen Sie es optional mitDELETE /compliance/documents/:id). Bereits approved-Profile bleiben
genehmigt, während Sie das Dokument austauschen – die Einreichung wird bei
der nächsten Nutzung erneut überprüft.
Wo Dokumente wiederverwendet werden
Diedoc_…-ID ist der einzige Zeiger, den drei Produktoberflächen teilen:
- Absender-ID-Registrierung. Jeder Landeseintrag in der
Absender-ID-Registrierung trägt
document_refs: eine Liste vondoc_…-IDs, die die Einreichung dieses Landes untermauern. Die Registrierungsroute akzeptiert niemals Dateien – referenzieren Sie die Bibliotheks-IDs, die Sie bereits hochgeladen haben; dasselbe Dokument untermauert beliebig viele Länder, die es akzeptieren. - Regulatory Preview für Nummern. Der
Regulatory-Preview-Check gibt
compliance_profile_satisfies: truenur dann zurück, wenn ein Profil jedes erforderliche Feld abdeckt und seine angehängten Dokumente nicht abgelaufen sind – ein abgelaufenes Dokument dreht das Flag selbst bei einem ansonsten vollständigen Profil auffalse. - Nummernerwerb-Gating. Der Kauf einer Nummer in einem regulierten
Land ohne ein erfüllendes Profil versetzt die Nummer in
pending_compliance: Sie wird belastet, aktiviert aber erst, wenn ein genehmigtes Profil angehängt ist. Überschreitet die Wartezeit die Verify-by-Frist des Carriers, kann die Nummer automatisch freigegeben werden – siehe Number Lifecycle für Freigabe und Wiederherstellung.
Ablaufdaten überwachen, bevor sie Sie eine Nummer kosten
Orbit leitet pro Nummer Ablaufwarnungen aus den bereits gespeicherten Zeitstempeln ab: demexpires_at jedes Dokuments und der
Carrier-Verify-by-Frist bei Nummern, die in pending_compliance warten.
Lesen Sie sie mit:
earliest_expiry_at), ob er von einem Dokument oder der Carrier-Frist
stammt (earliest_expiry_source), die ganzen Tage bis zum Ablauf (negativ,
sobald er bereits eingetreten ist) und eine suggested_action:
renew– noch gültig, aber innerhalb Ihres Warnfensters; laden Sie den Ersatz jetzt hoch.renew_or_release– bereits abgelaufen; erneuern Sie sofort oder entscheiden Sie, die Nummer gehen zu lassen.
numbers.document_expiry_alert_days
(1–365 Tage) ab oder sehen Sie ein anderes Fenster ad hoc mit dem
Query-Parameter ?days= vor. Antwortzeilen sind nach Dringlichkeit
absteigend sortiert; ein sehr großer gefährdeter Bestand wird gekappt und
meldet truncated: true – verkleinern Sie in diesem Fall das Fenster.
Mandanteneigen von Design
Die Verantwortungsteilung ist bewusst gewählt:
Orbit erfindet niemals Identitätsdokumente in Ihrem Namen und erneuert
sie nicht automatisch – die Regulierungsbehörde prüft Ihre Identität,
also beginnt jede Erneuerung mit einem neuen Upload von Ihnen. Was die
Plattform garantiert, ist, dass ein einmal geliefertes Dokument überall
wiederverwendbar ist, wo es akzeptiert wird, und dass Sie dessen Ablauf mit
genug Vorlauf sehen, um zu handeln.
Weiterführende Referenzen
- Absender-ID-Registrierung –
länderspezifische Registrierung, untermauert durch
document_refs. - Regulatory Preview – prüfen Sie vor dem Kauf, welche Felder und Dokumente ein Land verlangt.
- Number Lifecycle – was mit einer Nummer geschieht,
die in
pending_compliancefesthängt, sowie Freigabe und Wiederherstellung. - Länderbezogene Compliance-Anforderungen – welche Absendertypen und Dokumente jedes Land akzeptiert.
- API-Referenz → Compliance – vollständige Anfrage-/Antwort-Schemata.