Skip to main content

KYC-Dokumente und der Lebenszyklus des Compliance-Profils

Regulierte Märkte akzeptieren kein „Vertrauen Sie mir” – ein Carrier oder eine Regulierungsbehörde verlangt einen Nachweis darüber, wer Sie sind, bevor eine Telefonnummer aktiviert wird oder eine Absender-ID Verkehr tragen darf. Orbit modelliert diesen Nachweis als zwei Dinge, die Ihnen gehören: eine Dokumentbibliothek (die Dateien selbst) und Compliance-Profile (die strukturierte Identität, die die Dokumente untermauern). Diese Seite erklärt, was ein Profil erfasst, wie Dokumente vom Upload über die Wiederverwendung bis zur Erneuerung wandern, wo dasselbe Dokument referenziert wird und wie Sie ein Ablaufdatum kommen sehen, bevor es Sie eine Nummer kostet. Alle nachstehenden Endpunkte sind unter https://api.orbit.devotel.io/api/v1/compliance verwurzelt.
Orbit speichert Ihre Dokumente, trägt sie zum Carrier und stellt deren Prüfstatus dar – die endgültige Genehmigung wird stets vom Carrier oder der Regulierungsbehörde des jeweiligen Landes erteilt, nicht von der Plattform. Das Bereitstellen und Erneuern der Dokumente selbst bleibt bei Ihnen.

Was ein Compliance-Profil ist

Ein Compliance-Profil (cprof_…) ist ein gebündeltes regulatorisches Identitätspaket: wer der Endnutzer ist, für welchen Anwendungsfall, in welchem Land. Carrier prüfen das Profil als Einheit – wird es einmal genehmigt, kann jede Nummer oder jeder Absender, die bzw. der unter dieses Profil fällt, es nutzen. Der eigene Status eines Profils bewegt sich von draft über pending_review zu approved (oder rejected / partially_rejected) und zu expired, wenn sein Gültigkeitsfenster abläuft. Nur ein approved- Profil erfüllt die Prüfungen eines Landes.

Der Lebenszyklus eines Dokuments

Dokumente leben in einer mandantenweiten Bibliothek, getrennt von jedem einzelnen Profil. Laden Sie einen Reisepass einmal hoch, und Sie können ihn heute an ein deutsches Telefonnummern-Profil anhängen und dieselbe Datei morgen für eine Absender-ID-Registrierung wiederverwenden – kein zweiter Upload.

1. Upload

POST /compliance/documents nimmt einen multipart/form-data-Upload entgegen und gibt die Bibliotheks-ID des Dokuments zurück, die stets mit doc_ beginnt:
Dateien werden verschlüsselt, bevor sie die API verlassen, und in einem privaten Speicher vorgehalten; nichts an einer doc_…-ID ist erratbar oder außerhalb Ihrer Organisation teilbar. Listen Sie die Bibliothek jederzeit mit GET /compliance/documents.

2. Referenzierung per doc_…-ID

Ein Dokument für sich allein ist inert – es leistet nur dann regulatorische Arbeit, wenn es mit einer Rolle an ein Profil angehängt ist:
Rollen (id_proof, address_proof, business_doc, authorization, other) teilen dem Carrier mit, welche Anforderung das Dokument erfüllt. Dieselbe doc_…-ID kann in einem anderen Profil eine andere Rolle übernehmen.

3. Ablauf

Viele Regulierer betrachten Dokumente nach einem festen Alter als veraltet – das britische Ofcom, die deutsche BNetzA und die französische ARCEP etwa verlangen in der Regel, dass Identitäts- oder Adressnachweise nicht älter als 3–12 Monate sind. Orbit hält je angehängtem Dokument ein expires_at fest; sobald ein Dokument abgelaufen ist, zählt es nicht mehr für die Anforderungen des Landes, auch wenn die Datei selbst weiterhin in Ihrer Bibliothek liegt.

4. Erneuerung

Die Erneuerung ist ein neuer Upload, keine Bearbeitung: Laden Sie das Ersatzdokument hoch, hängen Sie es in derselben Rolle an das Profil und trennen Sie dann das abgelaufene (und löschen Sie es optional mit DELETE /compliance/documents/:id). Bereits approved-Profile bleiben genehmigt, während Sie das Dokument austauschen – die Einreichung wird bei der nächsten Nutzung erneut überprüft.
Das Löschen eines Dokuments wird verweigert, solange es noch an ein Profil angehängt ist. Trennen Sie es zuerst von jedem Profil und löschen Sie es danach.

Wo Dokumente wiederverwendet werden

Die doc_…-ID ist der einzige Zeiger, den drei Produktoberflächen teilen:
  1. Absender-ID-Registrierung. Jeder Landeseintrag in der Absender-ID-Registrierung trägt document_refs: eine Liste von doc_…-IDs, die die Einreichung dieses Landes untermauern. Die Registrierungsroute akzeptiert niemals Dateien – referenzieren Sie die Bibliotheks-IDs, die Sie bereits hochgeladen haben; dasselbe Dokument untermauert beliebig viele Länder, die es akzeptieren.
  2. Regulatory Preview für Nummern. Der Regulatory-Preview-Check gibt compliance_profile_satisfies: true nur dann zurück, wenn ein Profil jedes erforderliche Feld abdeckt und seine angehängten Dokumente nicht abgelaufen sind – ein abgelaufenes Dokument dreht das Flag selbst bei einem ansonsten vollständigen Profil auf false.
  3. Nummernerwerb-Gating. Der Kauf einer Nummer in einem regulierten Land ohne ein erfüllendes Profil versetzt die Nummer in pending_compliance: Sie wird belastet, aktiviert aber erst, wenn ein genehmigtes Profil angehängt ist. Überschreitet die Wartezeit die Verify-by-Frist des Carriers, kann die Nummer automatisch freigegeben werden – siehe Number Lifecycle für Freigabe und Wiederherstellung.

Ablaufdaten überwachen, bevor sie Sie eine Nummer kosten

Orbit leitet pro Nummer Ablaufwarnungen aus den bereits gespeicherten Zeitstempeln ab: dem expires_at jedes Dokuments und der Carrier-Verify-by-Frist bei Nummern, die in pending_compliance warten. Lesen Sie sie mit:
Jede Warnung nennt die Nummer, den frühesten verbindlichen Ablauf (earliest_expiry_at), ob er von einem Dokument oder der Carrier-Frist stammt (earliest_expiry_source), die ganzen Tage bis zum Ablauf (negativ, sobald er bereits eingetreten ist) und eine suggested_action:
  • renew – noch gültig, aber innerhalb Ihres Warnfensters; laden Sie den Ersatz jetzt hoch.
  • renew_or_release – bereits abgelaufen; erneuern Sie sofort oder entscheiden Sie, die Nummer gehen zu lassen.
Das Vorschau-Fenster beträgt standardmäßig 30 Tage. Stimmen Sie es pro Organisation mit der Einstellung numbers.document_expiry_alert_days (1–365 Tage) ab oder sehen Sie ein anderes Fenster ad hoc mit dem Query-Parameter ?days= vor. Antwortzeilen sind nach Dringlichkeit absteigend sortiert; ein sehr großer gefährdeter Bestand wird gekappt und meldet truncated: true – verkleinern Sie in diesem Fall das Fenster.

Mandanteneigen von Design

Die Verantwortungsteilung ist bewusst gewählt: Orbit erfindet niemals Identitätsdokumente in Ihrem Namen und erneuert sie nicht automatisch – die Regulierungsbehörde prüft Ihre Identität, also beginnt jede Erneuerung mit einem neuen Upload von Ihnen. Was die Plattform garantiert, ist, dass ein einmal geliefertes Dokument überall wiederverwendbar ist, wo es akzeptiert wird, und dass Sie dessen Ablauf mit genug Vorlauf sehen, um zu handeln.

Weiterführende Referenzen