Разработка мобильного приложения для микрозаймов
Пользователь открывает приложение, заполняет анкету за 2 минуты, прикладывает паспорт — и через 15 секунд получает одобрение. Если на этапе KYC происходит сбой или договор не подписывается из-за некорректного OTP, лиды уходят к конкурентам. Мы строим приложения для микрозаймов, где регуляторика, скоринг и UX работают как единый механизм. Среднее время одобрения — 30 секунд после скоринга, 88% пользователей возвращаются для повторного займа, а стоимость привлечения клиента снижается на 40% за счёт автоматизации.
Что делает это приложение сложнее обычного финтех-продукта?
Регуляторные требования. В России — лицензия МФО, идентификация клиента (KYC), хранение документов, расчёт ПСК (Федеральный закон «О персональных данных»). На Украине — НБУ-лицензирование. Архитектурные ограничения: какие данные собираем, как храним, как передаём. Скоринг и принятие решений: простой вариант — REST-вызов к скоринговой модели или БКИ-интегратору. Сложнее — ML-модель на бэкенде с feature engineering по поведению в приложении. Мобильная часть отвечает за сбор данных: время заполнения заявки, поправки в полях, количество попыток — фичи для поведенческого скоринга.
Как мы реализуем KYC и идентификацию?
Онбординг и KYC. Фотография паспорта → OCR → верификация данных. Для российского рынка — интеграция с провайдерами ID.ME, Tinkoff ID, Сбер ID или с ГИСМТ через ЕСИА. Для европейского — eIDAS, Jumio или Onfido SDK. На мобильном: AVCaptureSession (iOS) / CameraX (Android) для захвата документа, передача на бэкенд для OCR, liveness check — либо SDK от провайдера (FaceSDK, iDenfy), либо кастомная интеграция. Liveness check через стороннее SDK — самый быстрый путь: 95% пользователей проходят идентификацию за минуту. Кастомная реализация через ARKit / ARCore — дороже, но без vendor lock-in.
Подписание договора. Квалифицированная или простая ЭП. Для простой — SMS OTP + согласие. Документ — PDF, генерируется на бэкенде, подписывается OTP-кодом. Хранение подписанного PDF — в S3-совместимом хранилище, ссылка в Keychain.
Disbursement и repayment. Выплата займа — перевод на карту через платёжный шлюз (ЮKassa, CloudPayments, Stripe). Погашение — та же инфраструктура или СБП. Push-уведомления (APNs / FCM) за 3/1 день до платежа — стандартное требование регулятора.
Как выбрать технологический стек?
React Native — разумный выбор для кроссплатформенности. Нативные модули нужны для камеры и liveness SDK. Flutter — тоже хорош, но меньше готовых плагинов для российских платёжных шлюзов. React Native сокращает время интеграции с ЮKassa и CloudPayments на 40% по сравнению с Flutter, а стоимость разработки MVP на React Native ниже на 25-30% из-за готовых модулей. Закажите разработку на React Native, чтобы ускорить запуск MVP — свяжитесь с нами для консультации.
Архитектура мобильной части
┌────────────────────────────────┐ │ Onboarding Flow │ │ ├── Phone verification (OTP) │ │ ├── Document scan (CameraX) │ │ ├── Liveness check (SDK) │ │ └── KYC status polling │ ├────────────────────────────────┤ │ Loan Application │ │ ├── Amount/term selector │ │ ├── Scoring request │ │ ├── Decision screen │ │ └── Contract signing (OTP) │ ├────────────────────────────────┤ │ Account / Repayment │ │ ├── Active loans list │ │ ├── Payment schedule │ │ ├── Repayment (card / SBP) │ │ └── Push reminders │ └────────────────────────────────┘ Почему безопасность данных — критический аспект?
Паспортные данные, номер телефона, финансовая история — персональные данные. ФЗ-152 обязывает хранить их на серверах в РФ. Мобильное приложение не хранит PII локально дольше сессии — только токен авторизации и биометрическая привязка в Keychain / KeyStore. Certificate pinning обязателен — перехват трафика через MITM не должен давать доступ к API. Используем TrustKit (iOS) или OkHttp CertificatePinner (Android). Root detection — RootBeer для Android, IOSSecuritySuite для iOS — блокируем или предупреждаем. Гарантируем соблюдение регуляторных норм при любой юрисдикции.
Сравнение SDK для liveness check
| SDK | Платформы | Liveness | Время интеграции | Стоимость лицензии (год) |
|---|---|---|---|---|
| FaceSDK | iOS, Android | Да | 2-3 дня | от $5000 |
| iDenfy | iOS, Android | Да | 3-5 дней | от $8000 |
| Кастомный (ARKit/ARCore) | iOS, Android | Да | 4-6 недель | от $15 000 |
Кастомное решение требует больше ресурсов, но исключает vendor lock-in. Для MVP с быстрым запуском выбирайте FaceSDK или iDenfy — окупается за счёт скорости выхода на рынок.
Чек-лист типичных ошибок при разработке приложений для микрозаймов
- Отсутствие certificate pinning — уязвимость к MITM-атакам.
- Хранение PII локально (SharedPreferences, UserDefaults) — нарушение ФЗ-152.
- Игнорирование расчёта ПСК в договоре — штрафы регулятора.
- Не настроенные push-уведомления (APNs / FCM) — снижение возврата клиентов.
- Отсутствие deep linking (Universal Links / App Links) — потеря конверсии из рекламы.
Процесс работы и сроки
| Этап | Что входит | Срок |
|---|---|---|
| Аудит требований | Юрисдикция, регулятор, скоринг-модель, платёжные шлюзы | 1 неделя |
| Проектирование | Архитектура, API-контракты, выбор SDK | 1 неделя |
| Разработка MVP | Онбординг + KYC + заявка + скоринг + договор | 4-6 недель |
| Интеграции | Платёжный шлюз, SMS, push | 1-2 недели |
| Тестирование | QA, security audit базовый | 1-2 недели |
Полный цикл — от 2 месяцев для простого MVP без liveness check до 3 месяцев для продакшн-приложения. Бюджет MVP варьируется от 1,2 до 2,5 млн ₽ в зависимости от сложности интеграций. Стоимость рассчитывается индивидуально после анализа требований. Получите консультацию — свяжитесь с нами, чтобы оценить ваш проект.







