IOSOR База знань

Fraud incident export о 02:00

Нічний pack: spikes, caps hit і wallet saved в одному export, який відкривають product і finance — не другий ops-metrics blob.

О 02:00 UTC fraud потрібен свій night pack: spike stops, velocity caps hit, destination denials і wallet saved (prevented burn) в одному файлі для product і finance. Це не ops metrics export і не consent evidence pack — годинник можна ділити, один merged blob — ні.

Пов’язані: Ops metrics export о 02:00, evidence експорту audit trail згоди, Рядки fraud burn на prepaid ledger, Fraud ops при реальному OTP volume, Abuse spike: зупинка без fake success.

IOSOR — white-label prepaid. USD 20 фінансує пілотний night pack на одному коридорі; soft review близько USD 1 000/міс робить відсутність fraud export боргом volume. Клієнт бачить лише white-label incident macros.

Fraud night pack — не ops metrics

Ops metrics дивляться heartbeat age, smoke і error classes (Ops metrics export о 02:00). Fraud night pack — abuse macros: spikes, caps, denials, burn rows, wallet saved. Consent export доводить opt-in (evidence експорту audit trail згоди). Годинник можна ділити; три intent в одному CSV — ні.

Колонки для product і finance

Колонка Навіщо
UTC window start/end Одна ніч для всіх читачів
Spike-stop count + reasons Чесність vs fake Delivered
Caps hit за identity class Доказ velocity-контракту
Destination denials Контроль corridor burn
Wallet saved / prevented burn Finance бачить avoided risk
Correlation IDs Join до burn rows і UI

Словник burn rows: Рядки fraud burn на prepaid ledger. Файл 02:00 згортає ці класи в один відкриваний pack.

Один годинник, спільний словник статусів

UI, fraud ops board і finance читають одні status words за одне вікно (Спільна мова статусів для product і finance). Soft USD 1 000/міс вважає fraud export «лише для ops» ризиком recon; USD 20 доводить, що finance відкриває night file без hero Slack. Чесність spike: Abuse spike: зупинка без fake success.

Каденція з іншими pack 02:00

Wallet month-end, failover incident, ops metrics і fraud incident можуть сідати близько однієї години. Owners різні; schemas різні. Денний ритм: Fraud ops при реальному OTP volume. Не винаходьте четвертий «ops-only green» для night packs.

Чекліст покупця щодо fraud incident export

  1. Окремий fraud night file — не rename ops-metrics?
  2. Spikes, caps, denials, wallet saved на місці?
  3. Те саме UTC-вікно, що чекають product і finance?
  4. Спільні status words — без hero-only кодів?
  5. Joins до burn rows через correlation IDs?
  6. Soft volume language blocked, доки export у draft?

Будь-яке «ні» лишає fraud night pack у draft.

Почніть з IOSOR

Проведіть один коридор крізь ніч щонайменше з одним спрацюванням cap або spike-стопом. Дочекайтеся нічного fraud-файлу о 02:00 UTC. Відкрийте лічильники spike, cap за класом особи, відмови напрямків, збережений гаманець і correlation ID. Продукт і фінанси відкривають той самий файл. Не перейменовуйте експорт ops-метрик 02:00 і не називайте його fraud-пакетом.

Підсумок IOSOR

Нічний файл fraud-інциденту о 02:00 — аудит spike, cap, відмов і збереженого гаманця, не грудка ops-метрик і не слід перемикання каталогу.

Робіть: заморозьте нічний файл і вранці склейте його з рядками burn за correlation ID.

Не робіть: вливати макроси fraud у колонки heartbeat чи smoke і не збирати ніч із чату.

Чи був матеріал корисним?

Пов’язані гіди