Розробка мобільного додатку для мікрокредитів
Користувач відкриває додаток, заповнює анкету за 2 хвилини, прикладає паспорт — і через 15 секунд отримує схвалення. Якщо на етапі KYC стався збій або договір не підписується через некоректний OTP, ліди йдуть до конкурентів. Ми будуємо додатки для мікрокредитів, де регуляторика, скоринг і UX працюють як єдиний механізм. Середній час схвалення — 30 секунд після скорингу, 88% користувачів повертаються для повторної позики, а вартість залучення клієнта знижується на 40% за рахунок автоматизації.
Що робить цей додаток складнішим за звичайний фінтех-продукт?
Регуляторні вимоги. В Україні — ліцензія НБУ, ідентифікація клієнта (KYC), зберігання документів, розрахунок ПСК. Архітектурні обмеження: які дані збираємо, як зберігаємо, як передаємо. Скоринг і прийняття рішень: простий варіант — REST-виклик до скорингової моделі або БКІ-інтегратору. Складніше — ML-модель на бекенді з feature engineering за поведінкою в додатку. Мобільна частина відповідає за збір даних: час заповнення заявки, правки в полях, кількість спроб — фічі для поведінкового скорингу.
Як ми реалізуємо KYC та ідентифікацію?
Онбординг і KYC. Фотографія паспорта → OCR → верифікація даних. Для українського ринку — інтеграція з провайдерами BankID НБУ, ПриватБанк ID, SenseID або іншими. Для європейського — eIDAS, Jumio або Onfido SDK. На мобільному: AVCaptureSession (iOS) / CameraX (Android) для захоплення документа, передача на бекенд для OCR, liveness check — або SDK від провайдера (FaceSDK, iDenfy), або кастомна інтеграція. Liveness check через стороннє SDK — найшвидший шлях: 95% користувачів проходять ідентифікацію за хвилину. Кастомна реалізація через ARKit / ARCore — дорожче, але без vendor lock-in.
Підписання договору. Кваліфікований або простий ЕП. Для простого — SMS OTP + згода. Документ — PDF, генерується на бекенді, підписується OTP-кодом. Зберігання підписаного PDF — в S3-сумісному сховищі, посилання в Keychain.
Disbursement та погашення. Виплата позики — переказ на картку через платіжний шлюз (LiqPay, Fondy, Stripe). Погашення — та сама інфраструктура або СЕП. Push-сповіщення (APNs / FCM) за 3/1 день до платежу — стандартна вимога регулятора.
Як обрати технологічний стек?
React Native — розумний вибір для кроссплатформенності. Нативні модулі потрібні для камери та liveness SDK. Flutter — теж хороший, але менше готових плагінів для українських платіжних шлюзів. React Native скорочує час інтеграції з LiqPay та Fondy на 40% порівняно з Flutter, а вартість розробки MVP на React Native нижча на 25-30% за рахунок готових модулів. Замовте розробку на React Native, щоб прискорити запуск MVP — зв'яжіться з нами для консультації.
Архітектура мобільної частини
┌────────────────────────────────┐ │ Onboarding Flow │ │ ├── Phone verification (OTP) │ │ ├── Document scan (CameraX) │ │ ├── Liveness check (SDK) │ │ └── KYC status polling │ ├────────────────────────────────┤ │ Loan Application │ │ ├── Amount/term selector │ │ ├── Scoring request │ │ ├── Decision screen │ │ └── Contract signing (OTP) │ ├────────────────────────────────┤ │ Account / Repayment │ │ ├── Active loans list │ │ ├── Payment schedule │ │ ├── Repayment (card / SBP) │ │ └── Push reminders │ └────────────────────────────────┘ Чому безпека даних — критичний аспект?
Паспортні дані, номер телефону, фінансова історія — персональні дані. Закон України «Про захист персональних даних» зобов'язує зберігати їх на серверах у країні. Мобільний додаток не зберігає PII локально довше сесії — тільки токен авторизації та біометрична прив'язка в Keychain / KeyStore. Certificate pinning обов'язковий — перехоплення трафіку через MITM не повинно давати доступ до API. Використовуємо TrustKit (iOS) або OkHttp CertificatePinner (Android). Root detection — RootBeer для Android, IOSSecuritySuite для iOS — блокуємо або попереджаємо. Гарантуємо дотримання регуляторних норм при будь-якій юрисдикції.
Порівняння SDK для liveness check
| SDK | Платформи | Liveness | Час інтеграції | Вартість ліцензії (рік) |
|---|---|---|---|---|
| FaceSDK | iOS, Android | Так | 2-3 дні | від $5000 |
| iDenfy | iOS, Android | Так | 3-5 днів | від $8000 |
| Кастомне (ARKit/ARCore) | iOS, Android | Так | 4-6 тижнів | від $15 000 |
Кастомне рішення потребує більше ресурсів, але виключає vendor lock-in. Для MVP з швидким запуском обирайте FaceSDK або iDenfy — окупається за рахунок швидкості виходу на ринок.
Чек-лист типових помилок при розробці додатків для мікрокредитів
- Відсутність certificate pinning — вразливість до MITM-атак.
- Зберігання PII локально (SharedPreferences, UserDefaults) — порушення закону про захист даних.
- Ігнорування розрахунку ПСК в договорі — штрафи регулятора.
- Не налаштовані push-сповіщення (APNs / FCM) — зниження повернення клієнтів.
- Відсутність deep linking (Universal Links / App Links) — втрата конверсії з реклами.
Процес роботи та терміни
| Етап | Що входить | Термін |
|---|---|---|
| Аудит вимог | Юрисдикція, регулятор, скоринг-модель, платіжні шлюзи | 1 тиждень |
| Проектування | Архітектура, API-контракти, вибір SDK | 1 тиждень |
| Розробка MVP | Онбординг + KYC + заявка + скоринг + договір | 4-6 тижнів |
| Інтеграції | Платіжний шлюз, SMS, push | 1-2 тижні |
| Тестування | QA, security audit базовий | 1-2 тижні |
Повний цикл — від 2 місяців для простого MVP без liveness check до 3 місяців для продакшн-додатку. Бюджет MVP варіюється від 400 000 до 800 000 ₴ залежно від складності інтеграцій. Вартість розраховується індивідуально після аналізу вимог. Отримайте консультацію — зв'яжіться з нами, щоб оцінити ваш проект.







